Es fundamental que cualquier empresa que utilice correos electrónicos para comunicarse con sus clientes cumpla con DMARC para proteger la fidelidad y privacidad de la información de sus clientes. Sin embargo, un error común que las organizaciones suelen acabar cometiendo es asegurar sus dominios locales/activos, mientras ignoran por completo la seguridad de sus dominios aparcados.
DMARC es un protocolo de autenticación de correo electrónico diseñado para evitar que los spammers se hagan pasar por remitentes de correos electrónicos legítimos. El uso de DMARC proporciona un valor real. No solo es un estándar de la industria, sino que al implementarlo te ganas la confianza y el respeto de tus clientes, ganas el control de tu dominio frente a los ciberdelincuentes y aumentas la entregabilidad y la consistencia de los mensajes.
Puntos clave
- Proteger sus dominios aparcados es esencial para evitar que se conviertan en objetivos de los atacantes.
- DMARC contribuye a mejorar la protección del dominio y refuerza la confianza de los clientes gracias a una mayor seguridad del correo electrónico.
- Los dominios inactivos sin registros DMARC son más vulnerables al spam y otras actividades maliciosas.
- La implantación de DMARC sólo requiere unos pocos registros DNS, por lo que es un proceso sencillo para cualquier empresa.
- Las empresas pueden automatizar el proceso de configuración de DMARC para agilizar la gestión de varios dominios.
¿Qué son los dominios aparcados?
Los dominios aparcados son alias amigables para los webmasters que agilizan y promueven su presencia en línea. Básicamente, se refiere a la práctica de utilizar un nombre de dominio alternativo (es decir, aparcado) con fines publicitarios o administrativos. Los dominios aparcados son una gran manera de crear un valor de marca adicional para su negocio. Si bien los dominios aparcados son dominios que se han registrado a propósito, no se utilizan necesariamente para enviar correos electrónicos o posicionarse en los motores de búsqueda.
Un dominio aparcado suele ser un cascarón vacío sin sustancia. Estos dominios suelen permanecer inactivos y no se utilizan para ningún fin interactivo, como el envío de correos electrónicos. A menudo adquiridos hace años, es natural que las grandes empresas que hacen uso de varios dominios para llevar a cabo sus actividades diarias, se olviden de ellos. Así que, naturalmente, puede que se pregunte si es necesario proteger sus dominios aparcados. La respuesta es que sí. La baja seguridad de tus dominios inactivos puede convertirlos en un objetivo más fácil para los atacantes. DMARC interviene para ayudarle a proteger estos dominios aparcados, impidiendo que se utilicen con fines maliciosos.
¡Simplifique DMARC con PowerDMARC!
¿Cómo puede aprovechar el DMARC para proteger sus dominios aparcados?
En general, los proveedores de servicios de Internet (ISP) tratan los nombres de dominio —especialmente los dominios aparcados— que carecen de un registro DMARC con un nivel de escrutinio bajo. Esto significa que es posible que estos dominios no estén bien protegidos contra el spam y los abusos. Al omitir este paso, es posible que estés protegiendo tu dominio principal con una aplicación del 100 % de DMARC mediante una política «p=reject», pero que, al mismo tiempo, tus dominios aparcados sigan siendo vulnerables. Al configurar un conjunto de registros DNS para los dominios inactivos, puedes ayudar a evitar que se utilicen para el phishing o la distribución de malware.
Para todo propietario de un negocio, la reputación de su empresa debe ser de suma importancia para usted. Por lo tanto, cuando se trata de optar por la autenticación del correo electrónico, debería ser para cada dominio que posea. Lo que es aún mejor es que la implementación de DMARC sólo requiere que publique un par de registros en su DNS.
Sin embargo, antes de implantar el DMARC es necesario tener en cuenta los siguientes factores:
1) Asegúrese de que tiene un registro SPF válido y publicado en su DNS
Para sus dominios inactivos o aparcados, sólo necesita un registro que especifique que el dominio en cuestión está actualmente inactivo y que cualquier correo electrónico procedente de él debe ser rechazado. Un registro SPF vacío con la siguiente sintaxis hace exactamente eso:
yourparkeddomain.com TXT v=spf1 -all
2) Asegúrese de que tiene un registro DKIM funcional publicado en su DNS
Para retirar los selectores DKIM que estaban activos en el pasado, publica un registro DKIM comodín que utilice (*) como selector con un valor «p» vacío. Un valor «p» vacío indica a los servidores de correo receptores que la clave ha sido revocada, por lo que cualquier selector que se resuelva a través de este comodín se considerará no válido:
*._domainkey.yourparkeddomain.com TXT v=DKIM1; p=
Una breve nota sobre el alcance: un comodín de DNS responde a una consulta de selector solo cuando no hay ningún otro registro en un nivel intermedio del nombre de ese selector. En un dominio aparcado del que hayas eliminado los antiguos registros de selectores individuales, esto abarca los selectores que vas a retirar, tanto si utilizan una sola etiqueta (selector1._domainkey) como varias (2024.jan._domainkey). No anulará un registro de selector real que hayas dejado deliberadamente en su sitio, así que considéralo más bien una limpieza a fondo que un bloqueo absoluto de todos los nombres posibles.
En cualquier caso, tu protección no depende únicamente del comodín. Un dominio aparcado no contiene ninguna clave de firma privada, por lo que ningún remitente puede generar un mensaje que supere la verificación DKIM con ningún selector. Los registros SPF y DMARC son los que indican a los destinatarios que rechacen directamente el correo no autenticado.
3) Publique un registro DMARC para sus dominios aparcados
Además de publicar SPF, deberías publicar un registro DMARC para tus dominios aparcados. Una política DMARC de "rechazar" para sus dominios inactivos ayuda a protegerlos. Con DMARC también puede ver y supervisar las actividades fraudulentas en estos dominios con informes que puede consultar en nuestro Lector DMARC XML de DMARC.
Puede configurar el siguiente registro DMARC para sus dominios aparcados:
_dmarc.yourparkeddomain.com TXT "v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]
Nota: sustituye las direcciones de correo electrónico de ejemplo de RUA y RUF por direcciones válidas (que no apunten a tus dominios aparcados) en las que desees recibir tus informes DMARC. Como alternativa, puedes añadir tus direcciones RUA y RUF personalizadas de PowerDMARC para enviar tus informes directamente a tu cuenta de PowerDMARC y consultarlos en el panel de control del analizador de informes DMARC.
En caso de que tenga un gran número de dominios aparcados previamente registrados, puede configurar el siguiente registro CNAME que apunta a un único dominio, para todos sus dominios aparcados:
CNAME _dmarc.tudominioparqueado.com _dmarc.parked.example.net
Una vez hecho esto, puede publicar un registro DMARC TXT que apunte a las direcciones de correo electrónico en las que desea recibir sus informes RUA y RUF, para ese mismo dominio en el que ha configurado DMARC para sus dominios aparcados:
_dmarc.parked.example.net TXT v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]
Para evitar tener que implementar DMARC manualmente en tus dominios activos y aparcados, ayúdanos a ayudarte a automatizar el proceso y a que resulte sencillo para tu organización gracias a nuestro equipo de asistencia proactiva y a una solución de software DMARC eficaz. ¡Regístrate hoy mismo para obtener tu analizador DMARC!
- ¿Qué es el modo confidencial de Gmail? Cómo funciona y qué nivel de seguridad ofrece - 3 de septiembre de 2026
- Correos electrónicos de phishing generados por IA: cómo verificar los correos redactados por IA antes de confiar en ellos - 31 de agosto de 2026
- La deuda de seguridad del correo electrónico: la métrica de ciberseguridad que nadie mide - 31 de agosto de 2026