Verificación DMARC
Analiza políticas DMARC para protección de correo y configuración de informes.
DMARC (Domain-based Message Authentication, Reporting & Conformance) protects your domain from email spoofing.
A DMARC policy of reject provides the strongest protection, while none only monitors without enforcing.
Verificación DMARC — Valida la Protección Contra Spoofing de Email
Una verificación DMARC consulta el subdominio _dmarc de cualquier dominio para recuperar el registro TXT DMARC, revelando la política (none/quarantine/reject), direcciones de informes y configuraciones de alineación.
DMARC previene el spoofing de email diciéndole a los servidores receptores qué hacer cuando un email falla la autenticación SPF o DKIM. Nuestro verificador consulta _dmarc.tudominio.com directamente y devuelve el registro completo con campos analizados: política p=, sp=, pct=, rua=, ruf= y modos de alineación adkim/aspf.
¿Qué es DMARC y Por Qué es Importante?
DMARC es un estándar de autenticación de email que usa resultados SPF y DKIM para aplicar una política: monitorear (none), cuarentena (carpeta spam) o rechazar remitentes no autorizados que intenten falsificar tu dominio.
Sin DMARC, cualquier persona puede enviar email fingiendo ser de tu dominio. Una política DMARC 'reject' instruye a los servidores receptores a bloquear email no autenticado por completo. 'Quarantine' envía email sospechoso a spam. 'None' solo monitorea y genera informes sin aplicar enforcement.
Políticas DMARC: none vs quarantine vs reject
p=none solo monitorea. p=quarantine marca emails no autorizados como spam. p=reject los bloquea completamente. Comienza con p=none, recopila informes y aplica enforcement progresivamente para máxima protección.
La mayoría de las organizaciones comienzan con p=none para recopilar informes DMARC e identificar remitentes legítimos antes de aplicar enforcement. Una vez que todos los remitentes autorizados pasan SPF/DKIM, actualiza a p=quarantine. Después de confirmar que ningún email legítimo está siendo filtrado, pasa a p=reject.
SPF + DKIM + DMARC: La Tríada de Autenticación de Email
SPF autoriza IPs de envío, DKIM firma el contenido del mensaje y DMARC los une con una política y mecanismo de informes. Los tres juntos proporcionan protección integral contra el spoofing.
DMARC requiere que al menos uno de SPF o DKIM se alinee con el dominio From para pasar. SPF solo se puede eludir mediante el reenvío de email. DKIM solo no previene el spoofing de la dirección de visualización. Juntos bajo enforcement DMARC, la falsificación de dominio se vuelve técnicamente inviable.
Check DMARC policy, verify SPF/DKIM alignment, and protect your domain from email spoofing.
Verificar DMARC ahoraCasos de Uso
Los equipos de seguridad auditan la postura DMARC en todos los dominios gestionados. Los consultores de entregabilidad diagnostican por qué los emails legítimos son rechazados. Los equipos de cumplimiento verifican el enforcement DMARC antes de auditorías. Los equipos de protección de marca monitorean informes para detectar campañas de phishing.

