Generador de Registro DMARC
Herramientas relacionadas
Solo afecta a los informes de fallo (ruf) y requiere una dirección ruf. La mayoría de los grandes proveedores no los envían; fo=1 es la opción útil.
El dominio y la política son obligatorios.
Lecturas relacionadas
- Reading DMARC Reports: Turn Raw XML Into a Path to p=rejectDMARC aggregate reports arrive as compressed XML nobody can read by hand. Learn how to parse them, spot spoofers, and safely move your domain to p=reject.
- BIMI Records Explained: Getting Your Logo to Show Up in the InboxHow BIMI puts your verified logo next to your emails, why it depends on strict DMARC, and how to read your BIMI DNS record and catch the usual setup mistakes.
- SPF, DKIM, and DMARC: A Practical Guide to Email Authentication and DeliverabilityHow SPF, DKIM, and DMARC work together to prove your mail is genuine, keep it out of spam, and stop spoofing of your domain. A step-by-step setup guide.
Preguntas frecuentes
- ¿Cómo uso el Generador de DMARC?
- Elija su política (p=none, quarantine o reject), defina opcionalmente una política de subdominio (sp), agregue direcciones de informes agregados (rua) y forenses (ruf), y ajuste pct, adkim y aspf según necesite. El registro se genera en vivo en su navegador; cópielo y agréguelo como registro TXT en _dmarc.sudominio.com.
- ¿Qué es un registro DMARC?
- DMARC (Domain-based Message Authentication, Reporting and Conformance) es un registro TXT en _dmarc que indica a los servidores de correo receptores cómo tratar los mensajes que no superan la alineación de SPF y DKIM. Siempre comienza con v=DMARC1 seguido de su política y opciones de informes.
- ¿Por qué es importante DMARC?
- Sin DMARC, cualquiera puede suplantar su dominio en la dirección De y los receptores no tienen instrucciones sobre qué hacer al respecto. Una política DMARC le permite rechazar o poner en cuarentena esas falsificaciones y recibir informes que muestran quién envía correo en nombre de su dominio.
- ¿Cómo interpreto la política que he creado?
- p=none solo supervisa y recopila informes sin afectar la entrega, p=quarantine envía el correo fallido a spam, y p=reject lo bloquea por completo. Empiece con p=none y una dirección rua, revise los informes y luego endurezca a quarantine y reject cuando sus remitentes legítimos pasen.
- ¿Qué error común de DMARC debo evitar?
- DMARC solo actúa cuando SPF o DKIM también se alinean con el dominio De, por lo que publicar p=reject antes de que sus remitentes reales se autentiquen correctamente puede bloquear su propio correo legítimo. Use pct para aplicar la exigencia primero a una fracción del correo y confirme la alineación antes de llegar al 100 %.
- ¿Qué es la etiqueta fo?
- fo (failure reporting options) decide cuándo se generan los informes forenses/de fallo (ruf), y solo importa si define una dirección ruf. fo=1 (informar si SPF o DKIM falla la alineación) es la más útil; fo=0 es el valor por defecto (informar solo si ambos fallan); fo=d y fo=s se centran específicamente en los fallos de DKIM o SPF. Tenga en cuenta que la mayoría de los grandes proveedores de correo no envían informes forenses en absoluto.