qué es la cuarentena DMARC (p=política de cuarentena)

Dentro de DMARC hay una etiqueta de política de cuarentena p=quarantine que significa que los correos electrónicos se etiquetan como spam y luego se reenvían al propietario de ese dominio para su revisión. Esto atrapa a la mayoría de los dominios falsos antes de tiempo. Esta guía está diseñada para ayudarle a entender qué es la Cuarentena DMARC y cómo funciona DMARC con la política p=cuarentena.

¿Qué es la cuarentena DMARC?

DMARC Quarantine es una de las tres políticas DMARC (las otras dos son p=none y p=reject) que indica al servidor de recepción de correo electrónico que coloque todos los correos electrónicos que no superen la autenticación DMARC en la carpeta de spam/basura del destinatario.

Cuando se establece una política DMARC como p=cuarentenase indica a los servidores de correo electrónico que si un correo electrónico no supera la autenticación DMARC, el servidor debe ponerlo en cuarentena. "Poner en cuarentena un correo electrónico significa que se seguirá entregando en la bandeja de entrada del destinatario, pero se marcará como sospechoso y se enviará a la carpeta de spam (o "correo basura") del destinatario en lugar de a la bandeja de entrada.

A continuación se explica cómo localizar la carpeta de spam en GMAIL.

Un registro DMARC con la política de Cuarentena puede tener este aspecto:

v=DMARC1; p=cuarentena; rua=mailto:[email protected];

¿Cómo se ejecuta la política de cuarentena DMARC?

Una política de cuarentena significa que los proveedores de correo electrónico que reciben mensajes de su parte comprobarán con DMARC para ver si el mensaje ha pasado la autenticación DKIM o SPF, y también comprobarán si el dominio encontrado en la dirección coincide con los dominios encontrados en la alineación del identificador SPF o DKIM. Si se cumplen los criterios, el proveedor de correo electrónico entregará su mensaje a la bandeja de entrada del usuario. Sin embargo, si estos criterios no se cumplen, entonces el proveedor de correo electrónico pondrá su mensaje en la carpeta de spam o lo rechazará rotundamente

Análisis paso a paso del funcionamiento de la política de cuarentena DMARC

1. Cuando se envía un correo electrónico, el receptor comprueba la existencia de un registro DMARC.

2. Si el mensaje no pasa el SPF o el DKIM, entonces se evalúa en función de los parámetros de alineación de dominio en el registro DMARC, que se pasan con la comprobación DMARC. La alineación del dominio se refiere a si el dominio en una dirección del remitente coincide con el dominio en un registro SPF.

3. Las opciones de tratamiento definidas por una política DMARC se basan en el grado de coincidencia del mensaje con un dominio emisor.

4. Si el remitente supera la autenticación, se entregará como siempre.

5. Por el contrario, si no está estrechamente alineado, se ejecuta la política DMARC aplicada (que en nuestro caso es p=cuarentena).

6. La política DMARC p=quarantine indicará al servidor receptor que trate los correos electrónicos que no superen la autenticación DMARC como sospechosos; no se entregarán directamente a la bandeja de entrada del usuario, pero tampoco se descartarán por completo. Se pondrán en una carpeta de spam o de basura o se marcarán de alguna manera para que el usuario sepa que el correo electrónico no es auténtico.

Importancia de la política de cuarentena DMARC

DMARC es una herramienta eficaz para evitar la suplantación de identidad del correo electrónico, y la Política de Cuarentena es una gran manera de mantener su bandeja de entrada segura sin hacer muchos cambios en su sistema.

Utilizando p=cuarentena indica a su servidor de correo receptor que todos los correos electrónicos que no tengan su nombre de dominio en el campo "De" (o cualquier otro criterio establecido) deben ser puestos en cuarentena por defecto.

Por ejemplo:

Si un spammer intenta enviar un correo electrónico desde "[email protected]" pero no tiene acceso a la información necesaria para firmarlo con DKIM o SPF, entonces el correo será puesto en cuarentena en lugar de ser entregado. Esto protege su bandeja de entrada de muchos mensajes no deseados.

La Política de Cuarentena también es genial porque reduce los falsos positivos - ya que sólo está diciendo a su servidor de correo receptor que ponga en cuarentena cualquier correo electrónico que no cumpla con un criterio establecido, no necesita preocuparse por identificar qué correos electrónicos son maliciosos y cuáles provienen de fuentes legítimas.

Explicación del significado de la cuarentena DMARC con un ejemplo

Supongamos que eres un representante de recursos humanos de una empresa llamada Akme. Un día, tu jefe te envía un correo electrónico pidiéndote que transfieras 1.000 dólares a la cuenta bancaria de un proveedor llamado Dynamic Corp.

Nunca ha oído hablar de este proveedor. Ni siquiera crees que tu empresa trabaje con proveedores.

Pero como el mensaje procede de la dirección de correo electrónico de tu jefe y no de una cuenta cualquiera, asumes que es legítimo. Así que envías el dinero.

Al día siguiente, tu jefe te pregunta por qué has enviado a DynamicCorp 1.000 dólares. Le dices que creías que te lo había pedido. Él te dice que fue alguien que se hizo pasar por él quien envió el correo electrónico en cuestión, y que en realidad nunca te pidió que hicieras ese pago.

Con la política de cuarentena DMARC, eso nunca sucede. Si Akme ha establecido una política de cuarentena DMARC a través del protocolo DMARC (publicando un registro DMARC TXT), cuando alguien falsifique el dominio de Akme y envíe un correo electrónico como este que pretende ser de Akme HR, la bandeja de entrada del destinatario marcará el mensaje como spam o correo no deseado, evitando el problema antes de que pueda comenzar.

Porcentaje recomendado de mensajes en cuarentena en el registro DMARC

Cuando configure su registro DMARC, es importante recordar que la acción de cuarentena puede hacerle perder algunos correos electrónicos buenos. Aquí es donde entra en juego el valor del porcentaje: indica a los servidores de correo receptores qué porcentaje de correos electrónicos deben tratarse como spam. Esto significa que por cada 100 correos electrónicos, sólo [x] serán puestos en cuarentena.

Para las organizaciones pequeñas, recomendamos un valor del 10%. Esto significa que si alguien le envía un correo electrónico que no pasa la comprobación DMARC, sólo hay una probabilidad de 1 entre 10 de que se ponga en cuarentena como spam. De este modo, reducirá el riesgo de perder mensajes legítimos y, al mismo tiempo, podrá probar su configuración DMARC en correos electrónicos reales.

Recomendamos un porcentaje mucho menor para las grandes organizaciones: alrededor del 1%. Para las grandes organizaciones, esto significa que si alguien envía un correo electrónico que no supera la autenticación DMARC, hay una probabilidad de 1 entre 100 de que se ponga en cuarentena como spam. Cuando se dirige una gran organización, es posible que tenga que confiar en ciertos remitentes basándose únicamente en su dirección IP o nombre de dominio; por ejemplo, si su edificio de oficinas se encuentra en un espacio compartido y tiene una única dirección IP para todos los inquilinos.

Un ejemplo de registro DMARC con la etiqueta de porcentaje:

 

v=DMARC1; p=cuarentena; pct=10%; adkim=r; aspf=r; rua=mailto:[email protected];

pct= representa el porcentaje de correos electrónicos que desea muestrear. Así que si usted tiene una etiqueta pct que dice 100, entonces cada correo electrónico será muestreado. Si tiene una etiqueta pct que dice 10, entonces 1 de cada 10 correos electrónicos será muestreado.

p=ninguno VS p=cuarentena VS p=rechazo

  • p=none significa simplemente que sus servidores de destinatarios supervisarán los correos electrónicos procedentes de su dominio, pero no bloquearán ningún mensaje que pueda ser fraudulento. Es una buena manera de empezar a controlar el fraude, pero no hace mucho para evitarlo. 
  • p=quarantine es una forma de indicar a los servidores de los destinatarios que quieres que coloquen los correos electrónicos enviados desde tu dominio que no superen las comprobaciones SPF o DKIM en la carpeta de spam de su bandeja de entrada, en lugar de en su bandeja de entrada habitual. 
  • p=reject lleva las cosas un paso más allá al indicar al servidor del destinatario que rechace realmente cualquier correo electrónico enviado desde su dominio que no pase las comprobaciones SPF o DKIM. Esto significa que esos correos nunca llegarán a la bandeja de entrada (o incluso a la carpeta de spam) del usuario que los recibe.

Esperamos que entienda qué es la Cuarentena DMARC y cómo funciona. Si está interesado en aprender más sobre DMARC, PowerDMARC ofrece una variedad de herramientas para ayudar en el proceso. Estas incluyen un analizador de informes DMARC que resume su registro DMARC actual y detecta cualquier problema existente, así como un generador de SPF para que puedas crear tus propios registros SPF para tu dominio de forma gratuita.