Generador de registro DMARC — crear la política p=none/quarantine/reject

Desarrollo

Un generador de registro DMARC construye el valor TXT DNS _dmarc que conecta los resultados de autenticación de SPF y DKIM con una política de gestión de correo a nivel de dominio.

Traducción asistida por IA en revisión

Esta página se tradujo con ayuda de IA y aún no ha recibido revisión profesional. Consulta las fuentes citadas antes de usarla para una decisión importante.

Qué es

DMARC indica a los servidores de correo receptores qué quiere que ocurra el propietario del dominio cuando el correo no supera la alineación de SPF o DKIM. Esta herramienta combina las etiquetas p, sp, pct, rua, ruf, adkim y aspf en el valor TXT que se publica en el host _dmarc. Un despliegue habitual empieza con p=none para observar los informes y luego pasa a quarantine o reject una vez corregidas las rutas de envío legítimas.

DMARC TXT = "v=DMARC1; p=policy; pct=percent; rua=mailto:report; adkim=s|r; aspf=s|r"

Cómo se usa

  1. 1Introduce el dominio y elige la política principal p.
  2. 2Añade la dirección de informes agregados (rua), la dirección de informes de fallo (ruf) y el porcentaje de aplicación pct.
  3. 3Publica el host _dmarc y el valor TXT generados en DNS y luego verifica con un comprobador DMARC.

Referencia

Generador de registro DMARC — crear la política p=none/quarantine/reject Referencia
EtiquetaSignificado
p=nonerecopilar informes sin poner en cuarentena
p=quarantinepedir a los receptores que envíen a spam/cuarentena el correo fallido
p=rejectpedir a los receptores que rechacen el correo fallido
rua=mailto:destino de los informes agregados

Fuentes y estándares

Preguntas frecuentes

¿Debo empezar con p=reject?

Normalmente no. Empieza con informes p=none, confirma que el correo legítimo supera la alineación SPF/DKIM y luego endurece la política de forma gradual.

¿Se envía la dirección de informes a un servidor?

No. La generación de la cadena DMARC se ejecuta por completo en tu navegador y no realiza consultas ni almacenamiento en DNS.

¿Funciona DMARC sin SPF y DKIM?

No de forma efectiva. DMARC aplica la política según la autenticación de SPF o DKIM y su alineación con el dominio From visible.

Herramientas relacionadas