Comprobador de seguridad de subdominios
Descubre las vulnerabilidades en la autenticación del correo electrónico en todos tus subdominios y en tu infraestructura de envío, antes de que los atacantes se aprovechen de ellas. Localizamos tus subdominios y, a continuación, comprobamos los protocolos SPF, DKIM y DMARC (incluidas las políticas heredadas) en cada uno de ellos.Cómo funciona el verificador de seguridad de subdominios
Los subdominios son la superficie de ataque más ignorada en la seguridad del correo electrónico. Esta herramienta los detecta y, a continuación, comprueba en cada uno de ellos la cobertura de DMARC, SPF y DKIM, y señala aquellos que son vulnerables a la suplantación de identidad.
Introduce tu dominio raíz
Escribe tu dominio principal (p. ej., company.com). El escáner detecta subdominios a partir de los registros públicos de «Certificate Transparency» y mediante la búsqueda de nombres habituales relacionados con el correo electrónico, el marketing, la asistencia técnica, el desarrollo y las transacciones.
Se han realizado comprobaciones de autenticación
Se comprueba que cada subdominio resuelto cuente con un registro SPF válido, firmas DKIM en los selectores habituales y su política DMARC efectiva, incluida la protección heredada del dominio principal. sp= o p=.
Consigue una lista de acciones priorizadas
Descubre qué subdominios son vulnerables y cuáles necesitan mejoras, y obtén medidas correctivas específicas ordenadas por nivel de riesgo, para que tu equipo sepa exactamente qué debe solucionar primero.
Por qué es importante la seguridad del correo electrónico en subdominios
Las organizaciones suelen proteger su dominio raíz, pero dejan los subdominios desprotegidos. Los atacantes lo saben y aprovechan activamente la infraestructura de correo electrónico de los subdominios para eludir los filtros y suplantar la identidad de marcas de confianza.
support.yourdomain.com, mail.yourdomain.com, y mucho más.p=none solo supervisa; no bloquea ni pone en cuarentena los correos electrónicos falsificados. Los subdominios que permanecen en modo de supervisión quedan, en la práctica, desprotegidos en lo que respecta a la capacidad de entrega.sp=, o su p= si no hay ningún sp=. La mayoría de las organizaciones nunca establecen sp=, por lo que esta herramienta calcula la política efectiva real para cada subdominio.Vulnerabilidades comunes en la seguridad del correo electrónico de subdominios
Estas son las vulnerabilidades más habituales que detecta nuestro escáner en la infraestructura de subdominios, y qué hacer en cada caso.
_dmarc.subdomain.yourdomain.com con un mínimo de p=quarantine.p=none Significa que se trata únicamente de un modo de supervisión. Los correos electrónicos falsificados siguen llegando a las bandejas de entrada: la política genera informes, pero no toma ninguna medida coercitiva.p=quarantine Una vez que hayas revisado tus informes, pasa a p=reject.v=spf1 include:youresp.com ~all - Utiliza la inclusión documentada de tu ESP.sp=reject está protegido contra la suplantación de identidad, pero no dispone de funciones de generación de informes ni de control explícito, y puede provocar que su propio correo legítimo sea rechazado si no está correctamente configurado.Preguntas frecuentes
¿Protege la política DMARC de mi dominio raíz a los subdominios?
sp=quarantine o sp=reject. Si no hay ningún sp=, los receptores recurren a la raíz del p= para subdominios. En cualquier caso, un subdominio con su propio registro DMARC siempre prevalece sobre el dominio principal. Esta herramienta calcula la política efectiva por ti.¿Qué es la suplantación de subdominios y cómo funciona?
[email protected]. Si ese subdominio no cuenta con una aplicación efectiva de DMARC, los servidores receptores no disponen de ninguna política que les indique que deben rechazar el mensaje. Dado que el subdominio está asociado a una marca de confianza, estos ataques tienen un alto índice de éxito entre empleados, clientes y socios.¿Cómo detecta el escáner mis subdominios?
¿Debería añadir DMARC también a los subdominios que no envían correos?
p=reject y un registro SPF de v=spf1 -all. Esto indica a los receptores que rechacen cualquier mensaje que afirme proceder de él.¿Qué significa «Vulnerable» en los resultados?
p=none (solo supervisión). El correo falsificado procedente de ella puede llegar a las bandejas de entrada. «Advertencia» significa que se aplica, pero que depende únicamente de la política principal, carece de SPF o está incompleta por cualquier otro motivo. «Segura» significa que tiene su propio registro DMARC en p=quarantine o p=reject.¿Es definitiva la detección de DKIM?
¿Cómo puedo proteger todos mis subdominios a la vez?
sp=reject en el registro DMARC de tu dominio raíz —esto abarca todos los subdominios que no tengan una política propia—. A continuación, revisa cada subdominio emisor para configurar correctamente el SPF, el DKIM y su propio DMARC. Una plataforma alojada como PowerDMARC te permite gestionar todas las políticas de forma centralizada, te avisa cuando aparecen nuevos subdominios y te guía para p=reject de forma segura, con informes agregados y forenses.Más herramientas gratuitas de autenticación de correo electrónico
Comprueba todo tu sistema de autenticación de correo electrónico con el conjunto de herramientas gratuitas de PowerDMARC.
Analizador DMARC
Comprueba que tu registro DMARC y tu política de aplicación sean correctos.
Comprueba DMARC →Analizador de registros SPF
Comprueba que tu registro SPF sea válido para los remitentes autorizados.
Comprueba el SPF →Verificador DKIM
Busca y valida los registros DKIM de cualquier dominio.
Comprobar DKIM →Reputación del remitente
Evalúa el estado completo de la autenticación del correo electrónico de un dominio.
Comprueba la reputación →Protege todos los subdominios con PowerDMARC
Gestiona de forma centralizada las políticas DMARC en todos tus dominios y subdominios, recibe alertas forenses en tiempo real y aplica las medidas de cumplimiento sin complicaciones.