
Consulta DNS
Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.
Artículo de blog
Kiara SaloojeeEntusiasta de DMARC
Los reportes forenses DMARC ofrecen a los equipos de seguridad visibilidad mensaje por mensaje de los correos electrónicos que no superan la autenticación DMARC. Mientras que los reportes agregados resumen los resultados de autenticación de todo el tráfico, los reportes forenses DMARC – también llamados reportes RUF – proporcionan detalles sobre cada uno de los mensajes que fallan.
Esta distinción es importante cuando necesitas investigar un intento concreto de suplantación de identidad, diagnosticar un remitente mal configurado o crear un registro de auditoría con fines de cumplimiento normativo.
Para recibir reportes forenses, añade la etiqueta ruf= a tu registro DMARC. Esta etiqueta especifica el buzón al que los servidores receptores deben enviar los reportes cuando un mensaje no supera DMARC.
Descubre cómo Sendmarc ofrece a tu equipo una visibilidad unificada de los fallos de autenticación DMARC.
Cuando un servidor receptor detecta un fallo de DMARC, genera un informe por mensaje y lo envía a la dirección especificada en tu etiqueta ruf=. Los reportes forenses DMARC utilizan el Formato de Notificación de Abusos (ARF), un formato estándar del sector para notificar abusos de correo electrónico.
Cada informe puede incluir:
La etiqueta fo= controla cuándo se generan los informes:
| Valor de la etiqueta | Cuándo se envía un informe |
|---|---|
fo=0 | Solo cuando fallan tanto SPF como DKIM |
fo=1 | Cuando falla SPF o DKIM |
fo=d | Solo en fallos de DKIM |
fo=s | Solo en fallos de SPF |
Una limitación importante: no todos los servidores receptores envían reportes forenses DMARC. La compatibilidad varía según el proveedor, y algunos de los principales – incluido Gmail – no envían reportes RUF. Esto significa que los datos de los reportes forenses nunca estarán completos. Utilízalos junto con los datos de los reportes agregados, no como sustituto de estos.
Saber cuándo utilizar cada tipo de informe ayuda a los equipos de seguridad a sacar el máximo partido a su configuración DMARC.
| Tipo de informe | Disparador | Ámbito | Contenido | Ideal para |
|---|---|---|---|---|
| Reportes agregados | Basado en tiempo (normalmente cada 24 horas) | Todo el tráfico de correo electrónico | Volumen, tasas de aprobación/fallo, fuentes de envío | Supervisión continua y aplicación de políticas |
| Informes forenses | Fallo por mensaje | Mensajes individuales con fallos | Encabezados, resultados de autenticación, detalles del mensaje | Investigación de fallos específicos e intentos de suplantación de identidad |
Los reportes agregados son la herramienta principal para la visibilidad diaria y la aplicación de políticas. Los reportes forenses resultan más útiles cuando los datos agregados revelan un problema, pero no lo explican.
Puede configurar ambos en un único registro DMARC:
| Host | Tipo | Valor |
|---|---|---|
_dmarc.yourdomain.com | TXT | v=DMARC1; p=reject; rua=mailto:[email protected]; f ruf=mailto:[email protected]; fo=1; |
Los reportes forenses pueden contener contenido confidencial de los mensajes, incluidos encabezados, líneas de asunto y, en algunos casos, el cuerpo de los correos electrónicos que no superaron DMARC. Esto genera obligaciones de tratamiento de datos que varían según la región y el sector.
Las organizaciones sujetas al RGPD o a normativasde privacidad similares deben evaluar si es adecuado habilitar ruf= antes de hacerlo. Si los informes forenses recogen datos personales de correos electrónicos de terceros, dichos datos deben tratarse conforme a la legislación aplicable.
Antes de habilitar los informes forenses:
Ten en cuenta que algunos servidores receptores ocultan campos confidenciales – como el contenido del cuerpo del mensaje–, lo que puede reducir el riesgo para la privacidad, pero también limita el nivel de detalle disponible para la investigación.
Los reportes forenses DMARC resultan más útiles cuando se tratan como parte de una investigación. Te ayudan a:
Analizar y actuar sobre los datos de los informes forenses de forma manual no resulta práctico. Una plataforma de gestión DMARC analiza y muestra los datos de los informes forenses en todos tus dominios, para que tu equipo pueda investigar más rápido.
Los reportes forenses DMARC revelan detalles que los datos agregados por sí solos no pueden ofrecer. Identifican fallos de autenticación específicos y proporcionan a los equipos de seguridad la visibilidad necesaria para investigar intentos de suplantación de identidad, eliminar remitentes no autorizados y respaldar los reportes de cumplimiento normativo.
Gestionar los datos de los reportes forenses en varios dominios requiere algo más que un buzón de reportes. La solución de gestión DMARC de Sendmarc ofrece a los equipos visibilidad unificada de los fallos de autenticación, las fuentes de envío y el cumplimiento de DMARC.
Sendmarc ofrece:
Descubre cómo Sendmarc ofrece a tu equipo una visibilidad unificada de los reportes DMARC.
Reportes Forenses DMARC: Cómo Interpretarlos y Actuar en Consecuencia

Consulta DNS
Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.

Analizador de cabeceras de correo
Analice rápidamente las cabeceras de correo con el analizador de cabeceras de Sendmarc. Revise los resultados de SPF, DKIM y DMARC, detecte phishing y mejore la entregabilidad.

Comprobador de dominios
Use el comprobador de dominios de Sendmarc para probar el uso malicioso: gratis, sin registro, con resultados en menos de un minuto.
Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *