06 ago 20264 minutos de lectura
Kiara SaloojeeEntusiasta de DMARCReportes DMARC: Mejora la visibilidad de los entornos de correo electrónico

El Portal Sendmarc proporciona información útil sobre la seguridad del correo electrónico de su organización a través de la Autenticación, Reporte y Conformidad de Mensajes Basada en Dominio (DMARC). Esta guía tratará sobre la configuración de DMARC, la navegación por el panel de control, el acceso a reportes detallados y la configuración de reportes automatizados para mejorar la gestión de la seguridad del correo electrónico de su empresa.
Configuración de DMARC
Comience por añadir el dominio de su empresa a Sendmarc. Confirme que los ajustes correctos se hayan importado/aplicado y realiza los ajustes necesarios donde sea preciso.
A continuación, hay una sección de “Configuración DNS” que muestra el registro del Sistema de Nombres de Dominio (DNS) necesario para habilitar la gestión DMARC, su estado de verificación y el registro DMARC sin procesar. Añade el registro de nombre canónico (CNAME) al DNS de tu organización para habilitar la delegación y verifica para validar el registro DNS.

Estados de verificación
El estado de verificación revela si la gestión de DMARC está activa:
- Verificado: El registro CNAME coincide y la delegación DMARC está habilitada.
- Verificación parcial: Se encontró la dirección de reportes agregados o el registro bruto.
- No verificado: No se encontraron registros coincidentes; es necesario volver a comprobarlo, especialmente en el caso de dominios nuevos.
Configuración de la política
Tras la verificación, configura la política DMARC del dominio:
Política DMARC
Las opciones son p=none (permitir todos los correos electrónicos), p=quarantine (marcar los correos electrónicos sospechosos) y p=reject (bloquear los correos electrónicos no autenticados).
Recomendamos empezar con una política de p=none y pasar a p=quarantine y p=reject una vez que tu organización esté segura de que este cambio no afectará a la entrega del correo electrónico. Utiliza los datos de DMARC para orientar la toma de decisiones.
Política de subdominios
Define cómo se gestionan los correos electrónicos de los subdominios, permitiéndoles copiar la política del dominio principal o tener la suya propia.
En general, recomendamos que esta política permanezca sin cambios (y que también se configure como p=reject lo antes posible). Si su empresa tiene subdominios que requieren sus propias políticas DMARC, es mejor crear registros DMARC individuales para ellos.
Porcentaje de la política
Establece el porcentaje de correos electrónicos a los que se aplicará la política DMARC. Esta etiqueta se eliminará pronto, por lo que es mejor no depender demasiado de ella durante la implementación de DMARC.
Reportes DMARC
Reportes agregados (RUA)
Los reportes agregados son resúmenes que proporcionan información sobre los correos electrónicos asociados al dominio de su empresa, detallando el número de correos electrónicos enviados, los dominios remitentes y los estados de autenticación, e identificando posibles problemas.
Los reportes automatizados se gestionan en “Configuración de reportes agregados” dentro de la configuración de gestión del dominio. Aquí, tu organización puede establecer los intervalos para la recepción de reportes (la mayoría de los proveedores solo envían reportes una vez al día, así que interprétalo como un intervalo solicitado y no como una instrucción) y añadir destinatarios adicionales (los receptores generalmente solo envían reportes a las dos primeras direcciones RUA).

Reportes forenses (RUF)
Generados para correos electrónicos individuales que no superan la validación DMARC, estos reportes contienen información como las cabeceras de los correos electrónicos y el contenido del cuerpo, lo que resulta útil para solucionar problemas específicos. Se puede acceder a los reportes a través de varias vistas generales del panel, incluidos los reportes de errores.
Su empresa puede activar o desactivar estos reportes y, si los activa, especificar los destinatarios y definir las condiciones en las que deben activarse.

Ajustes de configuración
Determina el rigor de la alineación del origen del correo electrónico con las políticas del dominio mediante los modos ‘Estricto’ y ‘Relajado’, tanto para DKIM como para SPF.
Recomendamos utilizar ‘Relajado’, ya que ofrece suficiente flexibilidad para enviar la mayoría de los tipos de correo electrónico.
Navegación por el panel de Sendmarc
El panel de Sendmarc ofrece una descripción general completa de la seguridad del correo electrónico en todos los dominios de la cuenta de tu organización, con métricas clave.
Resumen tarjetas rápidas
- Tarjeta de dominios: Muestra estadísticas sobre dominios activos e inactivos y las políticas DMARC aplicadas.
- Tarjeta de volumen: Muestra un desglose de los volúmenes de correo electrónico autorizados frente a los no autorizados dentro del periodo seleccionado, junto con los resultados de la autenticación.
- Tarjeta de remitentes: Categoriza los remitentes de correo electrónico, resaltando los cambios en función del número de remitentes marcados como autorizados.

Fichas de desglose detalladas
- Dominios: Esta tarjeta ofrece una visión detallada de la información específica de cada dominio, como políticas de aplicación, niveles de servicio y listas de remitentes autorizados y no autorizados, con recuentos y volúmenes totales, acompañados de gráficos de cumplimiento.
- Remitentes autorizados: Se centra en los remitentes individuales agrupados como autorizados en todos los dominios, y ofrece detalles como nombres de dominio y remitentes, volúmenes de correo electrónico y niveles de cumplimiento.
- Línea de tiempo: Muestra las tasas de autenticación y de fallos de DMARC durante el período de tiempo seleccionado.
- Países de origen: Destaca los cinco principales países emisores con un mapamundi.
Cuadros de mando especializados
Los cuadros de mando especializados de Sendmarc se pueden encontrar navegando a la vista general de fuentes de correo electrónico. Aquí encontrarás los:
- Panel de cumplimiento: Ofrece los resultados de autenticación DMARC para un dominio específico de la cuenta.
- Panel de entrega: Muestra las estadísticas de entrega utilizando los datos de los reportes DMARC. Es diferente de los resultados de autenticación DMARC, ya que muestra los casos en los que el sistema del destinatario ignoró DMARC y explica por qué.
- Panel de reputación: Supervisa la reputación IP en todos los dominios para tus remitentes autorizados.
- Panel de amenazas: Identifica amenazas a través de IPs para dominios para tus remitentes no autorizados.

La plataforma Sendmarc ofrece potentes capacidades de supervisión y gestión, con actualizaciones en tiempo real y representaciones gráficas que ayudan a tomar decisiones informadas de forma eficaz. ¿Listo o lista para tomar el control de la seguridad del correo electrónico de tu organización? ¡Regístrate para una prueba gratuita!



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *