¿Cómo publicar un registro DMARC en 3 pasos?
Para publicar un registro DMARC y empezar a autenticar sus correos electrónicos, necesita crear un registro TXT y publicarlo en su DNS. Al configurar un registro DMARC, autorizas a los propietarios de dominios a indicar a los receptores cómo deben responder a los correos electrónicos enviados desde fuentes no autorizadas o ilegítimas.
Explicación del registro DMARC
El registro DMARC contiene información como la política del dominio para gestionar la autenticación fallida (rechazar, poner en cuarentena o ninguna), una dirección de correo electrónico de notificación para recibir información sobre los resultados de la autenticación del correo electrónico e instrucciones adicionales opcionales.
DMARC ayuda a evitar la suplantación de identidad y el phishing proporcionando a los receptores de correo electrónico una forma de diferenciar los mensajes legítimos de los fraudulentos, lo que reduce el riesgo de estafas y ataques basados en el correo electrónico.
¿Por qué es necesario añadir un registro DMARC?
Las empresas necesitan añadir el registro DMARC para proteger sus nombres de dominio y correos electrónicos contra diversas formas de ataques basados en correo electrónico, suplantación de identidad y fraude.
Estas son algunas de las principales razones por las que podría querer añadir un registro DMARC:
- Autenticación del correo electrónico: DMARC ayuda a verificar la autenticidad de los correos electrónicos enviados desde su dominio.
- Protéjase contra el phishing: los ataques de phishing suelen consistir en la suplantación de marcas u organizaciones conocidas. Al configurar DMARC, puedes evitar que los ciberdelincuentes utilicen tu nombre de dominio para enviar correos electrónicos fraudulentos a destinatarios desprevenidos.
- Entregabilidad del correo electrónico: Un registro DMARC ayuda a mejorar la entregabilidad de los correos electrónicos legítimos de su dominio, ya que los receptores pueden identificar con seguridad los correos legítimos y evitar marcarlos como spam.
- Informes y visibilidad: DMARC también incluye mecanismos de generación de informes que proporcionan información valiosa sobre el ecosistema del correo electrónico y el posible abuso de su dominio.
¿Cómo crear un registro DMARC?
Para crear un registro DNS DMARC para su dominio, asegúrese de que dispone de: a) una herramienta fiable para generar el registro y b) acceso a su consola de gestión DNS para publicar el registro. Siga los pasos que se indican a continuación:
1. Registrarse en el portal PowerDMARC
Regístrese para acceder a nuestro portal utilizando una dirección de correo electrónico o regístrese utilizando Gmail/Office365
2. Vaya a PowerToolbox > Generador de registros DMARC
En el menú del portal, haga clic en PowerToolbox dentro de herramientas de análisis y vaya a la opción Generador de registros DMARC DMARC.
3. Defina una política DMARC y haga clic en "Generar".
Decidir una política DMARC en función del nivel de aplicación que desee (ninguno, cuarentena o rechazo).
¿Cómo publicar un registro DMARC?
Paso 1: Acceda a su consola de gestión de DNS
A continuación se muestra un ejemplo de una consola de gestión de DNS cPanel, sin embargo, los pasos variarán en función de su proveedor de alojamiento DNS (por ejemplo, Cloudflare, Godaddy, Bluehost, Amazon SES etc.)
Paso 2: Haga clic en Editor de zona DNS
En la sección Dominios, haga clic en Editor de zona DNS o Editor de zona avanzado
Paso 3: Añadir un registro de tipo TXT
Añada un registro DMARC de tipo TXT (tex), rellenando los datos como se muestra a continuación. En el campo "datos TXT" o "valor" debe pegar su registro DMARC creado anteriormente.
Nota: Los pasos pueden variar dependiendo de su proveedor de alojamiento DNS.
¿Cómo verificar su registro DMARC?
Para verificar su registro DMARC puede utilizar nuestro comprobador DMARC gratuita. Una vez que detecte errores en su registro, debe implementar los cambios necesarios en su DNS y guardar los cambios. Podrá volver a verificar su registro una vez procesados los cambios.
Ejemplo de registro DMARC
Un típico registro DMARC sin errores tiene el siguiente aspecto:
v=DMARC1; p=nada; sp=nada; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1;
El registro generado debe publicarse ahora en los DNS de su dominio en el subdominio: _dmarc.YOURDOMAIN.com
Se publica el registro DMARC: ¿Y ahora qué?
Después de publicar su registro DMARC, su siguiente paso debería ser centrarse en proteger su dominio de estafadores y suplantadores. Esa es tu agenda principal cuando estás implementando protocolos de seguridad y servicios de autenticación de correo electrónico.
La simple publicación de un registro DMARC con una política p=none no ofrece ninguna protección contra los ataques de suplantación de dominio y el fraude por correo electrónico. Para ello, debe cambiar a DMARC enforcement.
Aplicación de DMARC con PowerDMARC
Para obtener inmunidad frente a los ataques de suplantación de identidad y asegurarse al mismo tiempo de que la entregabilidad de su correo electrónico no se ve afectada en la aplicación de la ley, lo que tiene que hacer es:
- Regístrese con PowerDMARC y active informes DMARC para su dominio
- Obtenga informes diarios de DMARC RUA sobre los resultados de la autenticación del correo electrónico disponibles en una serie de opciones de visualización para facilitar su comprensión
- Obtenga actualizaciones de informes forenses en el tablero de mandos cada vez que los correos electrónicos fallen la autenticación
- Manténgase por debajo del límite duro de SPF para asegurarse de que su registro SPF nunca sea invalidado
Con los informes agregados y forenses de DMARC, pasar de la supervisión al cumplimiento se convierte en un juego de niños para los propietarios de dominios, ya que puede supervisar visualmente su flujo de correo electrónico y realizar un seguimiento y responder a los problemas de entregabilidad de forma instantánea desde la plataforma PowerDMARC. Regístrese hoy mismo para obtener su analizador DMARC gratuito.
- Seguridad Web 101 - Mejores Prácticas y Soluciones - 29 de noviembre de 2023
- ¿Qué es el cifrado de correo electrónico y cuáles son sus diversos tipos? - noviembre 29, 2023
- ¿Qué es MTA-STS? Configurar la política MTA-STS adecuada - 25 de noviembre de 2023