¿Cuál es el riesgo de mi dominio? - Escaneo DMARC gratuito e instantáneo.
Escanea tu dominio para ver inmediatamente si eres vulnerable a la suplantación, el phishing o problemas de entregabilidad.
Sin DMARC, eres vulnerable a la suplantación de correo electrónico. Se pueden enviar correos de phishing desde tu dominio, dañando tu reputación y poniendo a los clientes en riesgo.
DMARC (Domain-based Message Authentication, Reporting & Conformance) indica a los servidores de correo receptores cómo manejar los mensajes que no superan las comprobaciones SPF/DKIM.
Obtienes visibilidad a través de informes agregados. DMARCFlow los visualiza para que puedas ver quién envía en tu nombre.
Tu solución de confianza para la autenticación, monitorización y protección del correo electrónico.
Valida al instante el registro DMARC de tu dominio para descubrir debilidades y mejorar la protección.
Genera, prueba y analiza registros DKIM para asegurarte de que los mensajes estén firmados y verificados.
Simplifica y aplana los registros SPF complejos para evitar límites de búsqueda DNS.
Fortalece la visibilidad de la marca mostrando tu logotipo verificado en las bandejas de entrada.
Escanea en busca de amenazas y configuraciones incorrectas para mantener segura tu infraestructura de correo.
Comprueba cómo cambia la seguridad de tu dominio con y sin protección DMARC.
Mantén el control, mantente protegido y mantente de confianza.
Explora un conjunto completo de herramientas diseñadas para fortalecer tu seguridad de correo y proteger tu dominio
Qué significa cada política DMARC y estado de alineación - y qué acción tomar.
El correo pasó DMARC. SPF o DKIM (o ambos) se alinearon con el dominio <code>From:</code>, y existe una política DMARC válida. Tu dominio está correctamente autenticado para este mensaje.
Ni SPF ni la alineación DKIM pasaron. Se aplica tu política DMARC: <code>p=none</code> significa que el correo aún se entrega (pero se registra), <code>p=quarantine</code> lo envía a spam, <code>p=reject</code> lo bloquea por completo. Revisa qué fuentes de envío están fallando la alineación.
Modo solo de monitorización. Tu registro DMARC existe pero no toma ninguna decisión de aplicación. Los correos que no superen la alineación aún se entregarán. Este es un punto de partida - úsalo para revisar los informes agregados antes de pasar a la aplicación. No te quedes aquí permanentemente.
Los correos fallidos se envían a spam/correo no deseado. Este es un paso de aplicación de transición. Bueno para detectar problemas de alineación restantes con tráfico real antes de pasar al rechazo completo. Pasa a <code>p=reject</code> una vez que tus informes DMARC muestren una tasa de aprobación limpia.
Aplicación completa. Los correos que no superen la alineación DMARC son rechazados por completo - nunca llegan a la bandeja de entrada del destinatario. Este es el estado objetivo. Proporciona la protección más sólida contra la suplantación de dominio y el phishing.
No se encontró ningún registro TXT DMARC en <code>_dmarc.tudominio.com</code>. Tu dominio no tiene política DMARC - está completamente desprotegido contra la suplantación. Publica un registro DMARC inmediatamente, incluso comenzando con <code>p=none</code> para comenzar a recopilar informes.
Las razones más frecuentes por las que DMARC falla - basadas en lo que realmente muestran los informes agregados DMARC.
Cuando envías correo a través de un CRM, plataforma de marketing o helpdesk, ese servicio envía desde sus propios servidores de correo. SPF puede pasar para el dominio del servicio, pero el dominio Return-Path no coincide con tu dominio From: - por lo que falla la alineación SPF.
Solución: Configura la firma DKIM con tu propio dominio en cada remitente tercero. La alineación DKIM generalmente es más fácil de lograr que la alineación SPF para servicios externos.
El reenvío de correo reescribe el remitente del sobre, rompiendo la alineación SPF. La firma DKIM original también puede invalidarse si el cuerpo del mensaje se modifica. Esto genera fallos DMARC en tus informes agregados aunque el remitente original sea legítimo.
Solución: Asegúrate de que DKIM esté configurado con canonicalización relajada. DKIM sobrevive al reenvío cuando el cuerpo no se modifica. También puedes usar la etiqueta pct para aplicar la política a un porcentaje del correo mientras diagnosticas las fuentes de reenvío.
Un registro DMARC en _dmarc.tudominio.com se aplica al dominio raíz. Los subdominios (mail.tudominio.com, newsletter.tudominio.com) solo están cubiertos si agregas explícitamente sp=reject o publicas sus propios registros DMARC.
Solución: Agrega sp=reject a tu registro DMARC raíz, o publica registros DMARC dedicados para subdominios activamente utilizados. Los subdominios no utilizados que podrían ser suplantados deben tener sus propios registros p=reject.
Si tu registro DMARC tiene una etiqueta rua= pero no estás recibiendo informes agregados, la dirección de correo es incorrecta, el buzón receptor está rechazando informes, o falta un registro de autorización entre dominios (_dmarc en el dominio receptor).
Solución: Verifica que la dirección rua sea correcta y esté activa. Si los informes van a un dominio diferente (p.ej., un servicio de monitorización), asegúrate de que ese dominio haya publicado un registro de autorización _dmarc. DMARCFlow lo gestiona automáticamente.
Todo lo que necesitas saber sobre la verificación DMARC