Correo electrónico

¿Qué es DMARC?

Definición

DMARC tells receivers what to do with messages that fail SPF and DKIM, and where to send aggregate reports. Start at p=none and read the reports for a fortnight before tightening. Going straight to p=reject on an established domain reliably breaks systems you had forgotten were sending mail.

Por qué es importante DMARC

Empieza con p=none y lee los informes durante dos semanas antes de endurecer. Ir directamente a p=reject en un dominio establecido rompe con seguridad sistemas que habías olvidado que enviaban correo.

DMARC en la práctica

Al implementar DMARC, empiezas publicando un registro TXT con p=none. Luego lees los informes agregados que genera. Esos informes te dicen cuáles de tus flujos de correo fallan SPF o DKIM. Corriges esas fuentes y luego endureces la política. El costo de hacerlo mal es pérdida silenciosa de entrega: mensajes que se rechazan o ponen en cuarentena sin avisar a nadie. Revisas los informes regularmente, no una sola vez.

Lo que se suele malinterpretar sobre DMARC

El error común es tratar DMARC como un filtro de spam, así que la gente va directo a p=reject en un dominio que nunca ha tenido DMARC. Rompen el correo enviado por herramientas de marketing antiguas, sistemas CRM o impresoras olvidadas. La corrección: empieza con p=none, monitorea informes durante al menos dos semanas, y solo endurece tras confirmar que todos los remitentes legítimos pasan.

DMARC — preguntas frecuentes

¿Necesito tanto SPF como DKIM?

DMARC necesita que al menos uno de SPF o DKIM pase y esté alineado con tu dominio. Tener ambos es más seguro porque un servidor de reenvío puede romper SPF, pero DKIM sobrevive al reenvío. Así que ejecuta ambos y alinéalos para ser resiliente.

¿Qué hace p=none?

p=none indica a los receptores que no tomen medidas ante fallos, pero aun así te envíen informes agregados. Es el punto de partida seguro. Aprendes dónde falla tu correo antes de imponer nada. No protege a los usuarios, pero te protege de romper la entrega.

Más de correo electrónico

SPF
SPF es un registro DNS que indica qué servidores están autorizados a enviar correo para un dominio.
DKIM
DKIM firma criptográficamente los mensajes salientes para que el receptor pueda verificar el dominio y que el contenido no se alteró en tránsito.