Saltar al contenido

Comprueba tu registro DMARC

DMARC indica a los servidores de correo receptores qué hacer cuando un mensaje que dice venir de ti no supera tus comprobaciones. Esta comprobación lee el registro que publicas y la política que contiene. Qué hace después cada receptor con un mensaje que falla es decisión suya, y no se ve desde una consulta DNS.

2 comprobaciones por sitio al día. Sin cuenta. No se explota nada.

Esta comprobación forma parte de la lectura completa. Al escribir una dirección se ejecutan las cinco categorías.

Qué decide DMARC

SPF y DKIM permiten a un servidor de correo receptor comprobar si un mensaje vino realmente de ti. DMARC es el registro que le indica qué hacer cuando la respuesta es no, y a dónde enviar un informe al respecto. Sin DMARC, esas comprobaciones pueden fallar y el mensaje se entrega igualmente. Con DMARC en reject, no.

Por qué importa sobre todo a una pyme

El fraude de facturas empieza con un mensaje que parece venir de un proveedor en el que tu cliente ya confía. No requiere conocimientos técnicos ni acceso a tus sistemas. Un registro DMARC en reject es lo más barato que puedes hacer para que tu dominio sea una mala elección para ese fraude.

Cómo desplegarlo sin perder correo

Publica primero con p=none y una dirección de informes. Lee un mes de informes y localiza todos los servicios legítimos que envían en tu nombre, incluidos los que nadie recuerda haber contratado. Después pasa a quarantine con un porcentaje bajo, súbelo y por último pon reject. Ir directo a reject es la forma de que un proveedor de boletines deje de entregar un lunes por la mañana.

  • Empieza: v=DMARC1; p=none; rua=mailto:dmarc-reports@tu-dominio
  • Lee los informes un mes y lista todos los remitentes legítimos
  • Pasa a p=quarantine con pct=25 y ve subiendo
  • Termina en p=reject