Elige tu política
Empieza con una política de supervisión (p=none) para observar el tráfico sin afectar a la entrega y luego pasa a quarantine o reject cuando tengas confianza.
Crea un registro DMARC válido y protege tu dominio frente a la suplantación.
Elige tu política y las opciones de informes y prepararemos un registro TXT de DMARC listo para copiar en tu DNS.
Cada etiqueta se explica con claridad para que sepas exactamente qué estás publicando.
_dmarc.yourdomain.com
Tu registro DMARC
v=DMARC1; p=none
Empieza con una política de supervisión (p=none) para observar el tráfico sin afectar a la entrega y luego pasa a quarantine o reject cuando tengas confianza.
Introduce una dirección para recibir informes agregados (rua). Estos informes muestran todas las fuentes que envían en nombre de tu dominio para que puedas detectar suplantaciones y remitentes mal configurados.
Creamos un registro TXT de DMARC válido a medida que avanzas. Cópialo y crea un registro TXT en el host _dmarc.yourdomain.com dentro de tu configuración DNS.
Guarda el registro en tu proveedor de DNS, espera a que se propague y confirma la configuración con el comprobador de entregabilidad para asegurarte de que DMARC, SPF y DKIM superan las comprobaciones.
DMARC solo funciona cuando SPF, DKIM y DMARC están alineados, y configurarlo a mano en el DNS es complicado y propenso a errores. Deja de pelearte con los registros DNS. Conecta tu dominio a Hunter y te ayudaremos a configurar la autenticación para que tus correos lleguen a la bandeja de entrada.
Configura tu dominioDMARC combina SPF y DKIM en una política que los destinatarios pueden aplicar. Es la diferencia entre esperar que tus correos lleguen y saber que lo hacen.
Gmail y Yahoo ya exigen DMARC a los remitentes masivos. Un registro válido mantiene tus correos fuera del spam y permite que se entreguen.
DMARC indica a los destinatarios que rechacen los mensajes que falsifican tu dominio y protege tu marca frente al phishing y la suplantación.
Los informes agregados revelan todos los servicios que envían en tu nombre para que detectes remitentes no autorizados antes de que dañen tu reputación.
Todo lo que debes saber sobre los registros DMARC y cómo configurarlos.
Un registro DMARC es un registro TXT de DNS que indica a los servidores de correo receptores cómo tratar los mensajes que dicen proceder de tu dominio pero fallan la autenticación. Se basa en SPF y DKIM, añade una política (supervisar, poner en cuarentena o rechazar) y puede enviarte informes sobre quién envía como tu dominio. Se publica en el host _dmarc.yourdomain.com.
Elige una política arriba (empieza con p=none para supervisar), añade una dirección para recibir informes agregados y copia el registro generado. Después, crea un registro TXT en tu configuración DNS con el host _dmarc.yourdomain.com y pega el registro como valor. Guárdalo y entrará en vigor cuando se propague el DNS.
Un punto de partida seguro es v=DMARC1; p=none; rua=mailto:you@yourdomain.com. Supervisa tu tráfico sin afectar a la entrega y te envía informes diarios. Cuando los informes confirmen que tus remitentes legítimos superan DMARC, refuerza la política a quarantine y después a reject.
La etiqueta de política p indica a los receptores qué hacer con los mensajes que no superan DMARC. none no aplica ninguna medida y solo supervisa, quarantine envía los mensajes fallidos a spam y reject los bloquea por completo. Lo habitual es empezar con none, revisar los informes y pasar después a quarantine y, finalmente, a reject.
Sí. DMARC comprueba que un mensaje supere SPF o DKIM y que el dominio que supera la comprobación esté alineado con el tuyo, por lo que ambos deben configurarse primero. Crea tu registro SPF con el generador de registros SPF, configura DKIM con tu proveedor de correo y después añade DMARC.
Publícalo como registro TXT en el host _dmarc.yourdomain.com en la configuración de tu proveedor DNS, donde gestionas los demás registros DNS. El valor es el registro completo generado arriba. Solo se permite un registro DMARC por dominio.
Sí, es totalmente gratuito, sin registro ni límites. Si prefieres no gestionar el DNS manualmente, puedes crear una cuenta gratuita de Hunter y te ayudaremos a configurar la autenticación del correo de tu dominio de envío.
Tras publicar el registro y esperar a que se propague el DNS, comprueba tu dominio con el comprobador de entregabilidad del correo para confirmar que DMARC, SPF y DKIM superen las comprobaciones. También empezarás a recibir tus informes agregados (rua), que muestran todas las fuentes que envían como tu dominio.
La etiqueta rua establece la dirección de los informes agregados, que son resúmenes diarios de los mensajes enviados como tu dominio y de si superaron la autenticación. La etiqueta ruf establece la dirección de los informes forenses, que contienen muestras de fallos por mensaje. Los informes agregados son los más útiles y muchos proveedores ya no envían informes forenses.
SPF enumera los servidores autorizados a enviar correo desde tu dominio, DKIM firma tus mensajes para que los receptores puedan verificar que no se han alterado y DMARC une ambos mecanismos mediante una política e informes. Los tres trabajan juntos para demostrar que tus correos son auténticos. Usa el generador de registros SPF para crear tu registro SPF junto con este.
Una vez guardado el registro TXT, suele propagarse en unos minutos o unas horas, según el proveedor DNS y el TTL del registro. Después, los servidores receptores empiezan a aplicar tu política y tus informes agregados comienzan a llegar en un día.