Informes DMARC, de forma clara y comprensible

Descubre exactamente quién está enviando correos electrónicos desde tu dominio, sin tener que rebuscar en el código XML sin procesar.

DMARC genera un flujo constante de informes agregados y de errores, pero, por sí solos, no son más que una avalancha de datos legibles por máquina que nadie quiere abrir. PowerDMARC transforma ese flujo de datos sin procesar en paneles de control claros y visuales, para que puedas ver el panorama completo de la autenticación de tu correo electrónico de un solo vistazo, en lugar de tener que analizar los archivos línea por línea.

Descripción general de la autenticación En directo
94 % Aprobado
12 480 correos electrónicos evaluados esta semana
SPF Aprobado
DKIM Contraseña
DMARC Aplicado
1.204 fuentes supervisadas
Volumen semanal

¿Qué es el sistema de informes DMARC?

Los informes DMARC son el mecanismo de retroalimentación integrado en el estándar DMARC que permite a los proveedores de buzones de correo indicarte qué servidores están enviando correo en nombre de tu dominio y si dicho correo ha superado o no la autenticación SPF y DKIM. Existen dos tipos, y conviene conocer la diferencia antes de profundizar en el tema.

Informes agregados (RUA)

Los proveedores de correo electrónico como Google, Microsoft y Yahoo envían a diario informes agregados de DMARC en formato XML. Estos informes resumen, de forma global, todos los mensajes que afirman proceder de tu dominio, cómo se han autenticado, si han superado las verificaciones de SPF y DKIM, y cuál es su origen.

Informes de fallos (RUF)

Los informes de fallos de DMARC se envían por cada incidente en formato ARF, casi en tiempo real, cuando un mensaje concreto no supera la autenticación. Contienen información más detallada sobre los fallos individuales, aunque actualmente son muy pocos los proveedores que los admiten.

¿Por qué es necesario un servicio de informes DMARC?

Los informes sin procesar contienen las respuestas a quién envía correo utilizando tu dominio y cuál es el nivel de autenticación, pero necesitas una forma de visualizarlos. Un servicio de informes especializado te permite:

Comprueba quién está enviando mensajes utilizando tu dominio

Todos los servicios legítimos y todos los impostores, en un mismo sitio.

Detecta las deficiencias en la autenticación antes de aplicar las medidas

Detecta los registros SPF o DKIM mal configurados antes de pasar a una política DMARC más estricta y correr el riesgo de bloquear correos legítimos.

Detectar abusos y suplantaciones de identidad

Detecta los dominios y las direcciones IP que envían correos no autorizados en tu nombre, lo que suele ser el primer indicio de una campaña de phishing.

Demostrar y mantener el cumplimiento normativo

Mantén un registro de auditoría para las revisiones de seguridad, los seguros cibernéticos y los requisitos normativos sin tener que archivar manualmente los archivos XML.

Las vistas de informes de las que dispones

Aquí es donde PowerDMARC se encarga del trabajo pesado. En lugar de un único informe genérico, obtienes siete vistas distintas de tu tráfico de correo electrónico, cada una de las cuales responde a una pregunta diferente sobre quién envía correos en tu nombre y cuál es el nivel de autenticación de dichos mensajes.

Captura de pantalla del informe «Por origen de envío»

Por fuente de envío

Auditoría de proveedores Detección de TI en la sombra Verificación del remitente

Consulta todos los servicios y direcciones IP que envían correo en tu nombre, como tu plataforma de marketing por correo electrónico, tu CRM, tu servicio de asistencia técnica y cualquier otro, junto con la forma en que cada uno de ellos se autentifica. Úsalo para confirmar que todos los remitentes legítimos estén correctamente configurados y para detectar aquellos que no te pertenecen en absoluto.

Captura de pantalla del informe «Por resultado»

Por resultado

Análisis rápido de «aprobado/suspenso» Desviaciones en la alineación Preparación previa a la aplicación de la normativa

Un análisis sencillo de «aprobado/suspendido» de DMARC, SPF y DKIM. Esta es la forma más rápida de detectar fallos de alineación, que suelen ser el primer indicio de que hay que corregir algo antes de aplicar las medidas.

Captura de pantalla del informe «Por organización»

Por organización

Cobertura de proveedores Perspectiva de Google y Microsoft Coherencia en la presentación de informes

Informes agrupados por el proveedor de correo electrónico que los ha enviado (Google, Microsoft, Yahoo y otros). Utiliza esta vista para comprobar que estás obteniendo una cobertura uniforme en todos los principales proveedores que utilizan tus destinatarios, y no solo en uno o dos de los que envían informes con mayor frecuencia.

Captura de pantalla del informe «Por anfitrión»

Por anfitrión

Detalles a nivel de servidor Seguimiento de la infraestructura Identificación de la causa raíz

Analiza en profundidad los datos a nivel de IP para identificar los hosts y servidores emisores concretos que hay detrás. Resulta útil cuando necesitas localizar el origen de un problema en un elemento específico de la infraestructura, en lugar de en todo un servicio.

Captura de pantalla del informe de estadísticas detalladas

Estadísticas detalladas

Seguimiento de tendencias Cumplimiento a lo largo del tiempo Prueba del avance en las políticas

Índices de superación globales, tendencias de volumen y porcentajes de cumplimiento a lo largo del tiempo. Este es tu panel de control a largo plazo para comprobar si la autenticación mejora a medida que endureces tu política y detectar a tiempo cualquier retroceso.

Captura de pantalla del informe de geolocalización

Informe de geolocalización

Mapeo de origen Señalización de regiones sospechosas Análisis visual de riesgos

Comprueba en un mapa de dónde proceden realmente los correos que afirman proceder de tu dominio. Si no envías correos desde determinadas regiones, un volumen inesperado procedente de allí es una señal de alarma inmediata que merece la pena investigar.

Captura de pantalla del informe «Por país»

Por país

Volumen a nivel nacional Detección de patrones de abuso Prioridad de riesgo regional

Detección de volumen y abusos a nivel nacional, diseñada para combinarse con la vista de geolocalización. Úsala para identificar patrones de suplantación de identidad concentrados en países concretos y priorizar dónde investigar primero.

Funciones de generación de informes de PowerDMARC

Cuadros de mando fáciles de entender

Todas las vistas anteriores, representadas de forma visual en lugar de como tablas sin procesar.

Exportaciones programadas

Recibe los informes con la periodicidad que mejor se adapte a tu proceso de revisión.

Alertas en tiempo real

Recibe notificaciones cuando se produzca un aumento repentino de los errores de autenticación o de los patrones de envío sospechosos.

RUF con cifrado PGP

Obtén información detallada sobre los fallos por incidente en tiempo real, con la opción de cifrar los informes para que solo los usuarios autorizados puedan leer el contenido de los mensajes fallidos.

Compatibilidad con 11 idiomas

La plataforma y los informes están disponibles en inglés, español, francés, alemán, japonés, italiano, neerlandés, sueco, noruego, ruso y portugués.

Gestión multidominio

Gestiona los informes de todos los dominios que posees desde una única vista.

Asistencia para MSP / marca blanca

Diseñado para socios que deseen gestionar los informes DMARC de múltiples dominios de clientes, bajo su propia marca.

Preguntas frecuentes

¿Qué es un informe DMARC?
Un informe DMARC es un conjunto de datos enviado por los proveedores de correo electrónico que muestra cómo han superado los mensajes que afirman proceder de tu dominio las comprobaciones de autenticación SPF y DKIM. Existen dos tipos de informes: los resúmenes agregados (RUA) y los detalles de cada incidente fallido (RUF).
¿Con qué frecuencia se envían los informes DMARC?
Los informes agregados suelen enviarse una vez cada 24 horas por cada proveedor de correo electrónico participante. Los informes de fallos, cuando están disponibles, se envían casi en tiempo real a medida que se producen los fallos individuales.
¿Cuál es la diferencia entre los informes RUA y RUF?
Los informes RUA (agregados) resumen diariamente los resultados de la autenticación de forma global. Los informes RUF (errores) ofrecen información detallada sobre cada uno de los mensajes fallidos a medida que se producen.
¿Cómo se lee un informe DMARC?
Los informes RUA de DMARC sin procesar son archivos XML, cuya lectura manual resulta poco práctica, sea cual sea el volumen. Un servicio de informes DMARC analiza ese XML y lo presenta en forma de paneles de control desglosados por origen del envío, resultado, organización, host y ubicación, para que puedas interpretarlo sin necesidad de realizar un análisis técnico.
¿Es suficiente con los informes DMARC gratuitos?
Las herramientas gratuitas pueden ser adecuadas para un único dominio con un volumen de correo reducido y necesidades básicas. A medida que se multiplican las fuentes de envío y las medidas de control se vuelven más estrictas, la mayoría de los equipos necesitan información más detallada, como datos por servidor, geolocalización, tendencias históricas y alertas, que los planes gratuitos no suelen incluir.
¿Qué debo hacer después de revisar un informe DMARC?
Utiliza el informe para confirmar que todas las fuentes de envío legítimas estén debidamente autenticadas, investigar cualquier elemento no reconocido y corregir cualquier discrepancia en SPF o DKIM antes de pasar tu política de la fase de supervisión a la de aplicación (p=cuarentena o p=rechazo).

Visualiza tus informes DMARC en cuestión de minutos

Deja de abrir archivos XML. Obtén una visión completa de tus informes DMARC —fuentes, resultados, organizaciones, servidores, geolocalización y países— en un único panel de control.