Generador DMARC: cree el registro DMARC de su dominio

Elija una política, añada la dirección que debe recibir los informes y copie el registro TXT para _dmarc.<su dominio>. Todo se ejecuta en su navegador.

Su política DMARC

El dominio de la dirección From (remitente) de su correo, por ejemplo example.com.

Política para el correo que no supera la comprobación (p)

Una dirección de correo por línea. Los receptores envían aquí un resumen diario en XML.

100 es el valor predeterminado. Los valores más bajos se usan mientras se pasa gradualmente a quarantine o reject.

Alineación e informes de fallos

Opcional. Pocos receptores envían informes de fallos por mensaje.

Opciones de informes de fallos (fo)

Solo se publica junto con una dirección ruf.

Su registro DMARC

Host / nombre
_dmarc
Tipo
TXT
Valor
v=DMARC1; p=none
Sin dirección rua: no recibirá informes, así que no podrá ver quién envía con su dominio. Añada una antes de aplicar cualquier política.

Implantación por etapas

  1. Etapa 1 de 3, none: nada cambia para su correo. Lea los informes y corrija SPF y DKIM para cada remitente legítimo.
  2. Etapa 2 de 3, quarantine: el correo que falla va a la carpeta de spam. Si lo desea, avance gradualmente con pct, y siga leyendo los informes.
  3. Etapa 3 de 3, reject: el correo que falla se rechaza. Pase a esta etapa solo cuando los informes muestren que ningún correo legítimo falla.

Compruebe el registro publicado con la herramienta Verificar DMARC →

Este generador se ejecuta en su navegador. Nada de lo que escribe se envía a ninguna parte.

Qué contiene un registro DMARC

DMARC es un registro TXT en _dmarc.<dominio>. p es la política para el correo que falla: none (solo informar), quarantine (tratar como sospechoso, normalmente la carpeta de spam) o reject. sp fija una política distinta para los subdominios. rua es adonde van los informes agregados, un resumen XML por receptor y día; ruf solicita informes de fallo por mensaje, que pocos receptores envían. pct aplica la política a una parte del correo que falla. adkim y aspf eligen la alineación relajada (dominio organizativo) o estricta (dominio exacto), y fo selecciona cuándo se generan los informes de fallo.

El generador omite las etiquetas que están en su valor por defecto, de modo que un registro típico queda corto: v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com.

Despliéguelo por etapas: none, quarantine, reject

Empiece con p=none y una dirección rua. Nada cambia para su correo, y en pocos días los informes muestran todos los sistemas que envían con su dominio: la herramienta de boletines, el sistema de facturación, el formulario web olvidado. Corrija SPF y DKIM para cada origen legítimo hasta que los informes muestren que pasan con alineación.

Después pase a p=quarantine, opcionalmente con pct=25 y en aumento, y vuelva a vigilar los informes. Cuando el correo legítimo ya no falle, publique p=reject. Precipitarse a reject sin leer los informes es la forma habitual de perder correo real.

Informes enviados a otro dominio

Si la dirección rua o ruf está en un dominio distinto de aquel al que corresponde el registro, ese otro dominio tiene que dar su conformidad: publica un registro TXT v=DMARC1 en <su dominio>._report._dmarc.<el dominio de ellos>. Los servicios de informes lo configuran para sus clientes. El generador muestra el nombre de host exacto cuando corresponde.

Cómo usar esta herramienta

  1. Introduzca el dominio y elija una política. Empiece con none. Pase a quarantine y después a reject cuando los informes muestren que el correo legítimo supera la comprobación.
  2. Añada direcciones para los informes. Añada al menos una dirección rua para los informes agregados. Las demás etiquetas son opcionales y se omiten cuando conservan su valor predeterminado.
  3. Copie y publique. Publique el valor como registro TXT con el host _dmarc y verifíquelo con la herramienta Verificar DMARC.

Equivalente en la línea de comandos

La misma comprobación desde un terminal. Los comandos usan example.com: sustitúyalo por su propio nombre.

  • Registro publicado en este momentodig _dmarc.example.com TXT +short
  • Registro de autorización para informes enviados a otro dominiodig example.com._report._dmarc.example.org TXT +short
  • Windowsnslookup -type=TXT _dmarc.example.com

Preguntas frecuentes

¿Cómo creo un registro DMARC?

Escriba su dominio, elija la política (empiece con none), añada un buzón para los informes agregados y copie el resultado. Publíquelo como registro TXT con el host _dmarc.

¿Con qué política debo empezar?

p=none con una dirección rua. No afecta a la entrega y le da los informes que necesita antes de aplicar nada.

¿Cuál es la diferencia entre rua y ruf?

rua recibe estadísticas agregadas diarias y es la que usted necesita. ruf solicita copias o extractos de mensajes individuales que fallan; la mayoría de los grandes receptores no los envían, por motivos de privacidad.

¿Necesito SPF y DKIM antes de DMARC?

DMARC pasa cuando SPF o DKIM pasan con un dominio alineado con la dirección From. Configure ambos donde pueda: DKIM sobrevive al reenvío, SPF no.

¿Dónde compruebo el registro después de publicarlo?

Use el verificador de DMARC de este sitio, o ejecute dig +short TXT _dmarc.example.com.