Generador de registro DMARC — crear la política p=none/quarantine/reject
DesarrolloUn generador de registro DMARC construye el valor TXT DNS _dmarc que conecta los resultados de autenticación de SPF y DKIM con una política de gestión de correo a nivel de dominio.
Esta página se tradujo con ayuda de IA y aún no ha recibido revisión profesional. Consulta las fuentes citadas antes de usarla para una decisión importante.
Qué es
DMARC indica a los servidores de correo receptores qué quiere que ocurra el propietario del dominio cuando el correo no supera la alineación de SPF o DKIM. Esta herramienta combina las etiquetas p, sp, pct, rua, ruf, adkim y aspf en el valor TXT que se publica en el host _dmarc. Un despliegue habitual empieza con p=none para observar los informes y luego pasa a quarantine o reject una vez corregidas las rutas de envío legítimas.
Cómo se usa
- 1Introduce el dominio y elige la política principal p.
- 2Añade la dirección de informes agregados (rua), la dirección de informes de fallo (ruf) y el porcentaje de aplicación pct.
- 3Publica el host _dmarc y el valor TXT generados en DNS y luego verifica con un comprobador DMARC.
Referencia
| Etiqueta | Significado |
|---|---|
| p=none | recopilar informes sin poner en cuarentena |
| p=quarantine | pedir a los receptores que envíen a spam/cuarentena el correo fallido |
| p=reject | pedir a los receptores que rechacen el correo fallido |
| rua=mailto: | destino de los informes agregados |
Fuentes y estándares
Preguntas frecuentes
¿Debo empezar con p=reject?
Normalmente no. Empieza con informes p=none, confirma que el correo legítimo supera la alineación SPF/DKIM y luego endurece la política de forma gradual.
¿Se envía la dirección de informes a un servidor?
No. La generación de la cadena DMARC se ejecuta por completo en tu navegador y no realiza consultas ni almacenamiento en DNS.
¿Funciona DMARC sin SPF y DKIM?
No de forma efectiva. DMARC aplica la política según la autenticación de SPF o DKIM y su alineación con el dominio From visible.