06 ago 20264 minutos de lectura
Kiara SaloojeeEntusiasta de DMARCExploración del protocolo Authenticated Received Chain (ARC)
A veces, los correos electrónicos acaban en las carpetas de spam de los destinatarios o son directamente rechazados cuando se reenvían. Esto no solo afecta a la confianza, sino que también complica la comunicación entre empresas. Por eso es importante el protocolo Authenticated Received Chain (ARC): garantiza que los correos electrónicos sigan su curso y que la comunicación fluya sin problemas.

La comunicación por correo electrónico es crucial, pero muchos correos electrónicos comerciales legítimos nunca llegan a las bandejas de entrada de sus destinatarios. Los métodos de autenticación tradicionales suelen fallar, sobre todo con los mensajes reenviados, lo que hace que los correos legítimos se marquen como Spam. De hecho, los correos publicitarios representaron el 36 % del spam mundial el año pasado.
ARC interviene para cubrir las deficiencias dejadas por la Autenticación, Reportes y Conformidad de Mensajes Basada en Dominio (DMARC), Sender Policy Framework (SPF), y DomainKeys Identified Mail (DKIM). El protocolo trabaja para mejorar la entregabilidad y la credibilidad, a la vez que refuerza las defensas de las organizaciones contra ataques de suplantación de identidad como correos electrónicos de phishing, cuyo volumen diario alcanzó los 3400 millones en 2023.
ARC aumenta tanto la confianza como la capacidad de entrega. Es esencial que cualquier organización que dependa de la comunicación por correo electrónico se familiarice con este protocolo.
Una mirada general al protocolo Authenticated Received Chain (ARC)
¿Qué es ARC?
ARC es un protocolo de autenticación de correo electrónico que mantiene intactos los resultados de la autenticación incluso después de que se reenvíen los correos electrónicos. Crea una cadena de confianza que permite a los servidores receptores verificar la autenticidad de un correo electrónico incluso después de varias transferencias.
¿Cómo funciona ARC?
ARC captura los resultados de autenticación originales (de DMARC, SPF y DKIM) cuando se reenvía un correo electrónico y luego agrega encabezados ARC para preservar estos resultados en los distintos servidores. Este sistema permite que los correos electrónicos validados por ARC mantengan su integridad incluso después de múltiples reenvíos.
¿Por qué es importante ARC?
DMARC, SPF y DKIM pueden fallar cuando se reenvían los correos electrónicos, porque los encabezados de autenticación originales pueden cambiar o desaparecer. El protocolo ARC mantiene estos resultados, resolviendo el problema de reenvío de DMARC y ayudando a los servidores receptores a verificar la legitimidad de un correo electrónico. Con la tasa de apertura de correo electrónico mundial promedio, del 36,11 % en 2023, es clave garantizar que las comunicaciones de su empresa lleguen al mayor número posible de clientes.
¿Por qué se introdujo ARC?
Introducido en 2016 por el Grupo de Trabajo de Ingeniería de Internet (IETF) para abordar una brecha en los protocolos de autenticación de correo electrónico, ARC ha sido compatible con servidores de correo electrónico globales como Google y Microsoft. La popularidad del protocolo podría atribuirse al hecho de que el 45,6 % de los correos electrónicos de todo el mundo que terminan en la carpeta de spam a partir de 2023, y se espera que su adopción siga creciendo a medida que las empresas se centren más en la seguridad del correo electrónico.
Cómo respalda ARC a DMARC, SPF y DKIM
DMARC garantiza que la dirección «De» coincida con el dominio del remitente, pero esto puede fallar durante el reenvío, cuando dicha dirección se cambia al dominio de ese reenviador. ARC conserva los resultados originales de DMARC, reduciendo la posibilidad de que se rechacen correos electrónicos legítimos.
DKIM garantiza la integridad del correo electrónico mediante firmas criptográficas, que pueden alterarse durante el reenvío. ARC captura los resultados originales de DKIM, lo que permite validar el correo electrónico en función de su autenticación inicial.
SPF comprueba si un correo electrónico proviene de un servidor autorizado, pero falla si se reenvía a través de un servidor no autorizado. ARC conserva los resultados originales de SPF, ayudando a verificar la legitimidad del correo electrónico.

Ventajas y limitaciones de ARC
Ventajas de ARC
- Aumento de la capacidad de entrega: Aumenta la probabilidad de que los correos electrónicos reenviados se entreguen sin ser marcados como Spam.
- Fortalece la confianza: Conserva los resultados de autenticación, reforzando la credibilidad del remitente.
- Complemento a los protocolos existentes: Se combina con DMARC, SPF y DKIM para cubrir las lagunas de autenticación.
Limitaciones de ARC
- Depende de otras soluciones: Requiere una configuración adecuada de DMARC, SPF y DKIM. Esto puede hacerse mediante la plataforma de gestión DMARC de Sendmarc.
- Adopción limitada: La adopción está creciendo, pero aún no es generalizada.
- Complejo para las pequeñas empresas: La implementación puede requerir conocimientos técnicos.
Implementación de ARC
Para las organizaciones que dependen en gran medida de la comunicación por correo electrónico, especialmente aquellas que gestionan mensajes reenviados, la implementación de ARC es crucial. Resulta invaluable para las empresas que buscan mejorar su configuración de autenticación, ciberseguridad y capacidad de entrega.
Generalmente, los pasos para implementar ARC son los siguientes, pero es posible que necesites investigar cómo implementarlos para tu infraestructura de correo electrónico específica:
- Asegúrate de que DMARC, SPF y DKIM estén correctamente configurados
- Elige un servidor o proveedor de correo electrónico compatible con ARC
- Habilita ARC en tu software de servidor de correo electrónico
- Configura las claves de firma de ARC
- Prueba la funcionalidad de ARC
- Haga un seguimiento de los resultados de ARC en los reportes
- Optimiza y actualiza según sea necesario
Colaborar con un proveedor de servicios de correo electrónico de confianza puede simplificar el proceso, especialmente si los recursos internos son limitados. Y recuerda supervisar regularmente los reportes agregados de DMARC para identificar y abordar a tiempo posibles errores de configuración.
Incorpora ARC en tu organización
ARC es más que un simple complemento: es una parte importante de una estrategia sólida de autenticación de correo electrónico. Al mantener la confianza y mejorar la capacidad de entrega, ARC garantiza que las comunicaciones de su empresa sean seguras, incluso a través de rutas de reenvío de correo electrónico complejas.
¿Te interesa saber más sobre cómo mejorar la seguridad del correo electrónico de su organización? Descubra cómo Sendmarc puede potenciar la ciberseguridad de su empresa con nuestras soluciones avanzadas.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *