ServerRecords

Generador de Registro DMARC

Herramientas relacionadas

Solo afecta a los informes de fallo (ruf) y requiere una dirección ruf. La mayoría de los grandes proveedores no los envían; fo=1 es la opción útil.

El dominio y la política son obligatorios.

Preguntas frecuentes

¿Cómo uso el Generador de DMARC?
Elija su política (p=none, quarantine o reject), defina opcionalmente una política de subdominio (sp), agregue direcciones de informes agregados (rua) y forenses (ruf), y ajuste pct, adkim y aspf según necesite. El registro se genera en vivo en su navegador; cópielo y agréguelo como registro TXT en _dmarc.sudominio.com.
¿Qué es un registro DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) es un registro TXT en _dmarc que indica a los servidores de correo receptores cómo tratar los mensajes que no superan la alineación de SPF y DKIM. Siempre comienza con v=DMARC1 seguido de su política y opciones de informes.
¿Por qué es importante DMARC?
Sin DMARC, cualquiera puede suplantar su dominio en la dirección De y los receptores no tienen instrucciones sobre qué hacer al respecto. Una política DMARC le permite rechazar o poner en cuarentena esas falsificaciones y recibir informes que muestran quién envía correo en nombre de su dominio.
¿Cómo interpreto la política que he creado?
p=none solo supervisa y recopila informes sin afectar la entrega, p=quarantine envía el correo fallido a spam, y p=reject lo bloquea por completo. Empiece con p=none y una dirección rua, revise los informes y luego endurezca a quarantine y reject cuando sus remitentes legítimos pasen.
¿Qué error común de DMARC debo evitar?
DMARC solo actúa cuando SPF o DKIM también se alinean con el dominio De, por lo que publicar p=reject antes de que sus remitentes reales se autentiquen correctamente puede bloquear su propio correo legítimo. Use pct para aplicar la exigencia primero a una fracción del correo y confirme la alineación antes de llegar al 100 %.
¿Qué es la etiqueta fo?
fo (failure reporting options) decide cuándo se generan los informes forenses/de fallo (ruf), y solo importa si define una dirección ruf. fo=1 (informar si SPF o DKIM falla la alineación) es la más útil; fo=0 es el valor por defecto (informar solo si ambos fallan); fo=d y fo=s se centran específicamente en los fallos de DKIM o SPF. Tenga en cuenta que la mayoría de los grandes proveedores de correo no envían informes forenses en absoluto.