DMARC La delegación de subdominios puede ayudar a los propietarios de dominios a delegar subdominios o un dominio de nivel superior a un tercero de forma que sea compatible con DMARC. Esto puede ayudar a que el nombre de dominio del propietario se refleje en la dirección Mail From: del remitente.
Cuando se delegan subdominios a un proveedor de DNS externo, la organización delegada se hace responsable de todas las solicitudes de DNS relacionadas con esos subdominios. La organización delegada también tiene acceso a los registros MX y a los registros TXT del subdominio, aunque no puede ver estas configuraciones a menos que esté configurada específicamente para ello.
Puntos clave
- La delegación de subdominios permite a los propietarios de dominios conceder a terceros el control sobre subdominios manteniendo la conformidad con DMARC.
- La delegación de zonas DNS mejora la eficiencia de los recursos asignando acciones autoritativas a otros servidores DNS.
- Al delegar subdominios, las empresas pueden asegurarse de que sus correos electrónicos parecen proceder de su propio dominio, lo que mejora la identidad de la marca.
- La delegación efectiva de subdominios requiere una configuración correcta de los registros de servidor de nombres en el archivo de zona DNS.
- Mantener el cumplimiento de DMARC a través de terceros proveedores ayuda a evitar problemas de entrega de correo electrónico causados por una alineación incorrecta.
¿Qué es la delegación de zonas DNS?
La delegación de DNS es el proceso por el cual un servidor DNS autoriza a otro servidor DNS a realizar acciones autoritativas en nombre de ese servidor. Esto permite un uso más eficiente de los recursos, especialmente cuando se trata de despliegues a gran escala.
Por ejemplo, si su empresa tiene cientos de servidores en muchos sitios diferentes, puede querer delegar la autoridad sobre esos servidores para que sólo un servidor sea responsable de todos los registros de una zona. Esto significa que si un sitio se cae, los otros sitios seguirán siendo capaces de resolver sus servidores de nombres y acceder a sus datos sin problemas.
¡Simplifique la seguridad con PowerDMARC!
¿Por qué es importante o beneficiosa la delegación de zona?
La delegación de zonas DNS es una parte importante de su infraestructura DNS.
La zona DNS, o dominio, es una colección de uno o más servidores DNS que son autoritativos para un determinado dominio. Cuando se tiene un único servidor DNS, se le llama servidor DNS primario. Si tienes varios servidores DNS, se llaman servidores secundarios.
La delegación de zona permite designar uno o más servidores de nombres como servidores secundarios para la zona. El objetivo principal de la delegación de zonas, como señala acertadamente Microsoft en su Documento sobre la delegación de zonases crear redundancia en su entorno DNS y permitirle añadir nuevos servidores de nombres o cambiar su configuración sin perturbar el resto de su red.
¿Qué es la delegación de subdominios?
La delegación de subdominio es una buena forma de delegar el control de tu dominio a otra persona o entidad. También se conoce como transferencia de subdominio, gestión de subdominio y proxy de subdominio, y se puede utilizar para muchos propósitos diferentes.
¿Qué significa para usted la delegación de subdominios?
Cuando delegas tu dominio, básicamente estás dando permiso a otra persona para que gestione tu dominio en tu nombre. Esto significa que la persona que reciba tu dominio podrá hacer lo que quiera con él, ya sea añadir dominios adicionales, cambiar la configuración de los DNS o incluso eliminarlo por completo. Depende de ellos.
¿Cómo funciona la delegación de subdominios?
Los subdominios son como los dominios normales: tienen nombres y una dirección IP. La diferencia entre un dominio y un subdominio es que los subdominios están bajo otro nombre de dominio (como "ejemplo.com"). Para utilizarlos eficazmente, se necesitan tres cosas: un nombre de host que coincida con el nombre de dominio original, una dirección IP que coincida con la que se asignó cuando se creó el dominio original (que puede ser o no la misma que la actual) y los derechos de acceso otorgados por quien lo controla.
¿La delegación de subdominios DMARC le facilita la vida?
Hay varias razones por las que puede querer delegar sus subdominios a un proveedor externo. A continuación se indican algunas de ellas:
- Quiere que la identidad y el nombre de su dominio se reflejen en los correos electrónicos que sus terceros envían a través de sus servidores de nombres
- Sus correos electrónicos serán compatibles con DMARC, ya que parecerán proceder de su dominio, y como tendrá el control total del subdominio, podrá realizar cambios de DNS a voluntad
- Todos los correos electrónicos procedentes de servidores de nombres con sus subdominios delegados pasarán SPF y por tanto DMARC
- Esto garantizará una entrega de correo electrónico fluida e ininterrumpida
¿Cómo delegar un subdominio en un proveedor externo?
Nota: Para la delegación de subdominios, necesitará tener un subdominio registrado con su actual proveedor de DNS y la información del servidor de nombres del tercero.
- Acceda al panel de control de su registrador de DNS
- En su archivo de zona DNS, cree un nuevo registro NS (servidor de nombres)
- Introduzca el nombre de su subdominio en el campo Nombre, la información de su servidor de nombres seguida de un punto (.) en el campo Valor, y un TTL de 1800 o 3600
- Guarde los cambios en su registro y espere a que su DNS actualice los cambios
Puede seguir el mismo procedimiento para delegar el subdominio en todos los servidores de nombres de su proveedor externo.
Por último, para terminar el proceso de delegación de subdominios, tienes que añadir tu subdominio al archivo de zona DNS de tu proveedor externo, y ya está.
El cumplimiento de DMARC y sus terceros
Hacer que sus terceros cumplan con el DMARC es una buena manera de asegurarse de que no obtiene falsos negativos. A menudo, un correo electrónico legítimo no se entrega en el lado del receptor y se marca como spam debido a una alineación de origen de terceros mal configurada para el protocolo DMARC.
Hemos cubierto un blog entero sobre cómo hacer que sus proveedores externos cumplan con DMARC.
Para más información, póngase en contacto con nosotros hoy mismo y reserve una consulta gratuita con un experto en DMARC.
- Cómo identificar correos electrónicos falsos de confirmación de pedido y protegerse - 25 de marzo de 2025
- Por qué los correos electrónicos sin respuesta son un peligro para la ciberseguridad - 20 de marzo de 2025
- Los mejores analizadores de dominios para la seguridad del correo electrónico en 2025 - 19 de marzo de 2025