Verificador de registros DMARC

Comprueba, valida y comprende tu registro DMARC

Comprueba al instante el registro DMARC, la sintaxis, la política, la alineación y las etiquetas de informe de cualquier dominio.

Por favor, introduzca un nombre de dominio válido, sin el prefijo http://

Cómo utilizar el verificador DMARC

1

Introduce el dominio

Introduce tu nombre de dominio sin el http:// prefijo (p. ej., company.com).

2

Haz clic en «Comprobar DMARC»

Inicia el proceso de asignación de DNS en tiempo real haciendo clic en el botón de búsqueda principal.

3

Resultados de la revisión

Analiza tu situación de seguridad detallada y el desglose claro de los registros, etiqueta por etiqueta.

La herramienta funciona con cualquier dominio. No es necesario que seas el propietario para realizar una comprobación.

Qué significan los resultados de tu comprobación DMARC

Tu resultado se enmarca en una de estas tres categorías. A continuación te explicamos cómo interpretar cada una de ellas y qué pasos debes seguir a continuación.

Se ha encontrado un registro DMARC

Válido

Un resultado válido significa que tu dominio publica un archivo con el formato correcto _dmarc Registro TXT que los destinatarios del correo pueden leer y sobre el que pueden actuar. Consulta la política. (p=) valor, ya que determina si el registro te protege realmente:

  • p=ninguno Solo supervisión. Estás recopilando informes, pero los destinatarios no toman ninguna medida contra el correo falsificado, por lo que el dominio aún no está protegido contra el uso indebido. Una vez que hayas revisado tus informes y confirmado que tus remitentes legítimos están en regla, pasa a la cuarentena o al rechazo. Consulta nuestra opción de DMARC alojada para gestionar esta transición de forma segura.
  • p=cuarentena Los correos fallidos se envían a la carpeta de spam o correo no deseado. Aplicación parcial.
  • p=rechazar Los correos fallidos se bloquean directamente. Se trata de una aplicación estricta de la política y es el estado final recomendado.
Cómo te protege tu política p= Un correo electrónico falsificado no supera la verificación DMARC: observa dónde acaba en cada nivel.
Correo electrónico falso no cumple con DMARC
Bandeja de entrada La parodia se ha publicado de todos modos
Correo basura / Correo no deseado En cuarentena
Bloqueado Parodia rechazada
Protección Solo en seguimiento — aún no está protegida

Se ha encontrado un registro DMARC

No válido

Un resultado no válido significa que existe un registro, pero que contiene errores que impiden que funcione como se espera. Las causas más habituales son:

  • Faltan etiquetas obligatorias. Cada registro debe comenzar con v=DMARC1 e incluir un p= etiqueta «policy». Si falta alguna de las dos, el registro no supera la validación.
  • Errores de sintaxis. Las etiquetas deben estar separadas por punto y coma, sin caracteres extraños. Un espacio fuera de lugar, un punto y coma que falte o una etiqueta duplicada provocarán un error de análisis.
  • Direcciones RUA/RUF con formato incorrecto. Las direcciones de notificación deben utilizar el mailto: prefijo (p. ej., rua=mailto:[email protected]). Una dirección de correo electrónico sin mailto: no es válido.

Corrige el error concreto o vuelve a generar un registro limpio desde cero utilizando nuestra herramienta gratuita para generar registros DMARC.

No se ha encontrado ningún registro DMARC

Sin protección

Si no hay ningún registro, significa que tu dominio no cuenta con protección DMARC alguna. Las consecuencias son las siguientes:

  • El dominio no está protegido contra la suplantación de identidad y cualquiera puede enviar correos que parezcan proceder de ti.
  • No cumples con los requisitos de Google y Yahoo para remitentes masivos, lo que puede provocar que tu correo legítimo sea rechazado o filtrado.

¿Qué es un registro DMARC?

Un registro DMARC es un registro TXT de DNS que indica a los servidores de correo receptores cómo gestionar los correos electrónicos que no superan la autenticación DMARC. Se basa en SPF y DKIM para definir la política de autenticación de correo electrónico de tu dominio y proporcionar instrucciones para notificar los resultados de la autenticación.

Un registro DMARC se publica como registro DNS de DMARC en el _dmarc subdominio de tu dominio. Por ejemplo, si tu dominio es example.com, el registro se almacena en:

_dmarc.example.com

El registro en sí se almacena como un registro TXT de DMARC que contiene una serie de etiquetas y valores que definen tu política, tus preferencias de notificación y tus ajustes de alineación.

Cuando un servidor de correo receptor recibe un correo electrónico que afirma proceder de tu dominio, hace lo siguiente:

  • Comprueba el SPF y el DKIM.
  • Comprueba si alguno de los dos cumple con la alineación DMARC.
  • Lee tu registro DMARC.
  • Aplica la política que has publicado.

Dependiendo de tu configuración, los correos electrónicos que no superen la autenticación pueden ser:

Monitorizado p=ninguno
Enviado aspamp=cuarentena
Rechazado p=rechazo

DMARC también permite a los proveedores de buzones de correo enviar informes al propietario del dominio, lo que ayuda a identificar fuentes legítimas de correo electrónico, remitentes no autorizados y problemas de configuración.

Ejemplo de registro DMARC

Un registro DMARC puede ser tan sencillo o tan detallado como lo requiera tu implementación. A continuación se muestran algunos ejemplos habituales.

Registro DMARC básico p=nada
v=DMARC1; p=ninguno;
Esto configura DMARC sin afectar al envío de correos electrónicos.
Supervisión DMARC Informar
v=DMARC1; p=none; rua=mailto:[email protected];
Esta función registra los resultados de la autenticación y envía informes resumidos a la dirección de correo electrónico indicada. Por el momento, sigue sin ofrecer ninguna protección.
Ejecución parcial p=cuarentena
v=DMARC1; p=cuarentena; pct=50; rua=mailto:[email protected];
La mitad de los mensajes que no superan la verificación DMARC se ponen en cuarentena, lo que permite a las organizaciones realizar una transición gradual hacia la aplicación de la norma.
Aplicación estricta p=rechazar
v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=s; aspf=s;
Esto ofrece la máxima protección al rechazar los correos electrónicos no autenticados, al tiempo que permite la elaboración de informes agregados y forenses con una alineación estricta.

¿Necesitas crear tu propio registro? Elabora una política DMARC válida para tu dominio.

Formato del registro DMARC y reglas sintácticas

Un registro DMARC sigue una sintaxis específica. Incluso los pequeños errores de formato pueden hacer que los proveedores de correo electrónico ignoren el registro.

Normas importantes
  • Cada registro debe comenzar con v=DMARC1.
  • Las etiquetas se separan mediante punto y coma (;).
  • El registro debe publicarse como un registro TXT bajo el _dmarc subdominio.
  • Solo debe existir un registro DMARC por cada dominio. Tener varios registros DMARC puede provocar errores de validación.
  • Una vez incluida la etiqueta «v» obligatoria, el resto de etiquetas pueden aparecer en cualquier orden.
  • Los nombres de las etiquetas DMARC no distinguen entre mayúsculas y minúsculas, aunque se recomienda utilizar siempre minúsculas.

Por ejemplo, este es un registro con el formato correcto:

v=DMARC1; p=reject; rua=mailto:[email protected]; adkim=s; aspf=s;

Explicación de las etiquetas de registro DMARC

Etiqueta ¿Qué es y para qué sirve? Valor de ejemplo Opcional/Obligatorio
v Versión del protocolo. Debe ser la primera etiqueta. v=DMARC1 Requerido
p Política del dominio principal que establece cómo deben gestionar los destinatarios los mensajes de correo que no se pueden entregar. p=reject Requerido
rua Dirección(es) para los informes agregados (resumidos). rua=mailto:[email protected] Opcional (recomendado)
ruf Dirección(es) para los informes forenses (por avería). ruf=mailto:[email protected] Opcional (recomendado)
sp Política para subdominios. Si se omite, se utiliza por defecto el valor «p». sp=quarantine Opcional
np Política para subdominios inexistentes (el DNS devuelve NXDOMAIN). Cierra una brecha de seguridad relacionada con la suplantación de subdominios. np=reject Opcional
adkim Modo de alineación DKIM adkim=s Opcional
aspf Modo de alineación SPF aspf=r Opcional
t Modo de prueba (RFC 9989). Solicita a los destinatarios que apliquen la política inmediatamente menos estricta. t=y Opcional
psd Indicador de dominio con sufijo público, utilizado durante el recorrido del árbol DNS. La mayoría de los dominios deberían omitirlo. psd=y Opcional
para Opciones de generación de informes forenses cuando se generan informes de fallos. fo=1 Opcional

Cómo encontrar tu registro DMARC

Elige la opción que se corresponda con tu resultado:

Uso de nslookup
nslookup -type=TXT _dmarc.tu-dominio.com
Uso de «dig»
dig TXT _dmarc.tu dominio.com

Si existe un registro DMARC válido, estos comandos mostrarán el registro TXT publicado en tu dominio. Si no aparece ningún registro, es posible que tu dominio no tenga configurado DMARC.

Próximos pasos tras la comprobación de DMARC

Elige la opción que se corresponda con tu resultado:

¿No se ha encontrado ningún registro?

Crea un registro DMARC válido en menos de 2 minutos con el generador gratuito; no es necesario editarlo manualmente.

Generador de DMARC

¿Cuando p = none? Pasar a la fase de ejecución.

El servicio DMARC alojado de PowerDMARC te guía de forma segura desde la supervisión hasta la aplicación completa de la política «p=reject», con visibilidad en tiempo real.

DMARC alojado

¿Quieres un seguimiento continuo?

PowerDMARC analiza automáticamente los informes agregados y te avisa cuando aparecen nuevos remitentes o surgen problemas de autenticación.

Empieza gratis

¿Prefieres un seguimiento continuo en lugar de comprobaciones puntuales? PowerDMARC analiza automáticamente tus informes agregados de DMARC y te avisa cuando surgen problemas. 

10,000+

ORGANIZACIONES DE TODO EL MUNDO

100+

FORTUNE 100 Y GOBIERNOS

130+

PAÍSES EN LOS QUE OPERAMOS

Comprobador DMARCComprobador DMARC

Preguntas frecuentes

¿El verificador DMARC es gratuito?
Sí. Puedes consultar el registro DMARC de cualquier dominio de forma gratuita, sin necesidad de registrarte.
¿Tengo que ser el propietario del dominio que estoy consultando?
No. Los registros DMARC se publican en el DNS público, por lo que puedes comprobar cualquier dominio.
¿Con qué frecuencia debo comprobar mi registro DMARC?
Compruébalo cada vez que se produzca un cambio en la configuración del DNS o del correo electrónico, antes de lanzar una campaña y periódicamente, como parte de las medidas rutinarias de seguridad del correo electrónico.
¿Por qué mi dominio muestra «sin registro DMARC» si acabo de añadir uno?
Los cambios en el DNS pueden tardar un tiempo en propagarse. Espera a que caduque el TTL (a menudo, unas pocas horas) y vuelve a comprobarlo.
¿Cuál es la diferencia entre un registro válido y uno ejecutado?
Un registro válido tiene el formato correcto, pero si su política es p=none, solo supervisa el correo falsificado y no lo bloquea. Para que se aplique la política, debe ser p=quarantine o p=reject.
¿Cómo es un registro DMARC?
Un registro DMARC es un registro TXT de DNS que contiene pares de etiquetas y valores separados por punto y coma. Todo registro válido comienza con «v=DMARC1», seguido de una política como «p=none», «p=quarantine» o «p=reject». Las etiquetas opcionales pueden definir direcciones de notificación, ajustes de alineación y porcentajes de aplicación. Ejemplo: v=DMARC1; p=quarantine; rua=mailto:[email protected];
¿Dónde se almacena un registro DMARC?
Un registro DMARC se almacena como un registro TXT en el subdominio _dmarc de tu dominio. Por ejemplo, el registro DMARC de example.com se publica en: _dmarc.example.com
¿Cómo puedo añadir un registro DMARC a mi DNS?
Necesitarás tener acceso a tu proveedor de alojamiento DNS. Crea un nuevo registro TXT bajo el host _dmarc y publica tu política DMARC. Para obtener instrucciones detalladas, consulta nuestra guía sobre cómo publicar un registro DMARC.

Utilice hoy mismo nuestro comprobador gratuito de registros DMARC.