Verificador DMARC gratuito

Verifique su politica DMARC, alineacion y configuracion de reportes al instante.

Analizar un informe DMARC agregado

Suba un informe DMARC XML (.xml, .gz o .zip) para visualizar los resultados de autenticación.

📄

Suelte su informe DMARC aquí o haga clic para examinar

.xml, .xml.gz, .zip, máx 5 MB

Analizando informe…

Que es DMARC y por que es importante?

DMARC indica a los servidores receptores que hacer cuando las verificaciones SPF o DKIM fallan: monitorear, poner en cuarentena o rechazar correos no autenticados.

DMARC es ahora requerido por Google, Yahoo y Microsoft para remitentes masivos. Una politica DMARC correcta protege su dominio contra phishing y mejora la entregabilidad.

🚫

Anti-phishing

DMARC impide que atacantes envien correos que parezcan provenir de su dominio.

📊

Visibilidad

Los reportes agregados (rua) muestran quien envia correos en nombre de su dominio.

🎯

Entregabilidad

Los dominios con politica DMARC reject/quarantine tienen mejor posicionamiento en bandeja de entrada.

Preguntas frecuentes

DMARC es un protocolo de autenticacion de correo basado en SPF y DKIM. Indica a los servidores receptores que hacer ante fallos de autenticacion: none, quarantine o reject.
Comience con p=none para monitorear sin afectar la entrega. Cuando todas las fuentes legitimas pasen SPF/DKIM, cambie a p=quarantine, luego p=reject.
El tag rua especifica donde los servidores receptores envian reportes XML sobre resultados de autenticacion. Ayudan a entender quien envia correos en nombre de su dominio.
DMARC verifica que el dominio del encabezado From se alinee con el dominio autenticado por SPF o DKIM. La alineacion puede ser strict (exacta) o relaxed (dominio organizacional).
Desde febrero 2024, Google y Yahoo exigen DMARC para remitentes de 5.000+ mensajes/dia. Microsoft siguio. Sin DMARC, los correos masivos tienen mas probabilidades de ser rechazados.
El tag sp define la politica DMARC para subdominios (ej: mail.example.com). Si esta ausente, los subdominios heredan la politica p= del dominio principal. Use sp=reject para prevenir la suplantacion de subdominios.
rua recibe informes agregados, resumenes XML diarios de resultados de autenticacion por fuente. ruf recibe informes forenses, detalles de mensajes individuales que fallaron. La mayoria de proveedores solo soportan rua; ruf tiene adopcion limitada por razones de privacidad.
El tag pct controla que porcentaje de mensajes fallidos se les aplica la politica. pct=100 (por defecto) aplica a todos. Durante el despliegue, use pct=10 para aplicar quarantine/reject solo al 10% de los fallos mientras monitorea el resto.
Tecnicamente si, DMARC solo requiere que uno de los dos (SPF o DKIM) pase con alineacion. Sin embargo, la mejor practica es implementar ambos. SPF solo falla en reenvios; DKIM solo no cubre el remitente de sobre. Juntos proporcionan autenticacion robusta.
Publique un registro DMARC con p=reject en cada subdominio no utilizado, o use sp=reject en el dominio principal. Agregue tambien registros SPF vacios (v=spf1 -all) y considere un registro wildcard _dmarc para cobertura completa.

Vaya mas alla de DMARC

DMARC trabaja con SPF y DKIM. Ejecute una auditoria completa para verificar toda su autenticacion de correo, TLS, listas de bloqueo y mas.

Ejecutar auditoria completa gratis

Otras herramientas gratuitas