Verificador de Registros DMARC
DMARC es el registro TXT en _dmarc.tudominio.com que indica a los proveedores de bandejas de entrada qué hacer con los mensajes que fallan las verificaciones SPF o DKIM. Establecer la política incorrecta puede bloquear correos legítimos; no tener el registro en absoluto te deja completamente expuesto a suplantaciones. Este verificador consulta el registro y muestra cada etiqueta en una tabla legible, para que revises la política tú mismo.
Cómo verificar un registro DMARC
-
1
Ingresa el dominio
Escribe el dominio raíz, por ejemplo, `ejemplo.com`. La herramienta consulta `_dmarc.ejemplo.com` para el registro TXT.
-
2
Revisa etiqueta por etiqueta
Cada etiqueta DMARC presente en el registro (v, p, sp, adkim, aspf, pct, rua, ruf, fo) se muestra con su valor.
-
3
Revisa la política
Mira la etiqueta `p` para saber si la política es `none`, `quarantine` o `reject`, y compara `pct`, `rua` y las etiquetas de alineación con las recomendaciones de abajo.
-
4
Verifica tu registro
Compara el registro bruto con lo que publica tu proveedor de DNS para confirmar que la política es exactamente la que pretendes.
Etiquetas DMARC a simple vista
| Etiqueta | Significado | Valor típico |
|---|---|---|
| v | Versión, siempre DMARC1 |
v=DMARC1 |
| p | Política para correos fallidos | none, quarantine, reject |
| sp | Política para subdominios | hereda p por defecto |
| pct | Porcentaje de correos a los que se aplica la política | 1-100, por defecto 100 |
| adkim | Modo de alineación DKIM | r (relajado) o s (estricto) |
| aspf | Modo de alineación SPF | r (relajado) o s (estricto) |
| rua | Dirección de informe agregado | mailto:dmarc@... |
| ruf | Dirección de informe forense | mailto:forensic@... |
| fo | Opciones forenses | 0, 1, d, s |
| ri | Intervalo de informes en segundos | por defecto 86400 (un día) |
Ruta de implementación
Lanza en tres etapas, no en un solo salto:
p=noneconruaconfigurado. Recoge informes durante 4-6 semanas, identifica remitentes legítimos que fallan la alineación SPF/DKIM.p=quarantine; pct=25. Ajusta gradualmente: 25, 50, 75, 100 por ciento durante unas semanas.p=reject. Aplicación total. Los correos suplantados son rechazados en el MTA receptor.
Nunca comiences en p=reject sin informes: descubrirás qué remitentes legítimos se vieron afectados al observar los tickets de soporte.
Configuraciones DMARC incorrectas comunes
- Falta
rua. Tienes una política pero no hay forma de saber qué está rechazando. pctpor debajo de 100 conp=reject. Semánticamente extraño; mezclar rechazo con aplicación parcial causa confusión en los receptores.- Punto y coma final o falta de
v=DMARC1. Errores de sintaxis hacen que el registro sea invisible para los analizadores. - Direcciones de informes en otros dominios sin el registro de autorización
_report._dmarccorrespondiente en el dominio de destino. - Múltiples registros DMARC en el mismo dominio. Solo se permite uno; los receptores tratan duplicados como un error y por defecto utilizan
p=none.
Interpretando informes
Los informes agregados son archivos XML entregados diariamente a tu dirección rua. Herramientas como MxToolbox, Postmark, Valimail y Dmarcian los analizan en paneles de control. Los informes forenses (ruf) son copias por mensaje que ayudan a depurar fallos específicos, pero muchos ISP los desactivan por razones de privacidad.
Preguntas frecuentes
SPF autoriza qué servidores pueden enviar en tu nombre; DKIM firma criptográficamente el correo saliente. DMARC une los dos: indica a los receptores qué hacer cuando tanto SPF como DKIM fallan y proporciona un mecanismo de informes. Necesitas los tres para una entregabilidad moderna.
DMARC protege el dominio del sobre pero no los nombres de visualización. Un atacante enviando “Example Corp attacker@gmail.com” no está suplantando tu dominio, solo tu marca. La suplantación de nombres de visualización es bloqueada en el receptor por otros filtros, no por DMARC.
Sí, pero recuerda cubrir todas las fuentes de envío: plataformas de marketing, remitentes transaccionales, mesas de ayuda, invitaciones de calendario. Cada fuente necesita estar alineada a través de SPF o DKIM para que DMARC pase.
La búsqueda es una consulta DNS pública y se almacena en caché brevemente para reducir la carga. El nombre de dominio no se almacena a largo plazo y no se adjunta ningún identificador de usuario a la consulta.
Herramientas relacionadas
Test de velocidad
Haz un test de velocidad de internet rápido, gratuito y desde el navegador. Mide la velocidad de descarga en Mbps, además de la latencia y el jitter, y comprueba si tu conexión está lista para streaming 4K, juegos y videollamadas. Sin app y sin registro.
Búsqueda DNS
Consulta registros DNS de cualquier dominio sin abrir una terminal. Admite A, AAAA, MX, TXT, NS, CNAME y SOA.
Calculadora CIDR
Calcula la dirección de red, difusión, rango de hosts, IPs utilizables y máscara de subred para cualquier bloque CIDR IPv4.
Búsqueda de dirección IP
Busca una dirección IPv4 o IPv6 pública para ver país, región, ciudad, coordenadas, ISP, ASN, organización y zona horaria aproximados.
Consulta WHOIS
Consulta los datos WHOIS públicos de un dominio: registrador, servidores de nombres, códigos de estado y fechas de caducidad.
Cuál es mi IP
Consulta la IP que recibió este servidor para tu solicitud, si es IPv4 o IPv6 y, cuando haya datos GeoIP locales, un país aproximado.
Herramienta disponible en otros idiomas
- Sprawdzarka rekordu DMARC [PL]
- Verificador de Registro DMARC [PT]
- أداة فحص سجلات DMARC [AR]
- DMARC-recordcontroleprogramma [NL]
- Vérificateur d'enregistrement DMARC [FR]
- DMARC 레코드 확인기 [KO]
- DMARC Kayıt Kontrolcüsü [TR]
- DMARC-postkontrollverktyg [SV]
- DMARC Record Checker [EN]
- Trình kiểm tra bản ghi DMARC [VI]
- Pemeriksa Rekaman DMARC [ID]
- DMARCレコードチェッカー [JA]
- เครื่องตรวจสอบข้อมูล DMARC [TH]
- DMARC-Record-Prüfer [DE]
- DMARC 记录检查器 [ZH]
- Controllore Record DMARC [IT]
- Инструмент для проверки записей DMARC [RU]