¿Qué es una política DMARC?
Use la función de gestión de políticas DMARC de Sendmarc para simplificar la creación y supervisión de la política de Autenticación, notificación y conformidad de mensajes basada en dominios (DMARC) de su empresa. Refuerce la seguridad del correo electrónico y mejora la capacidad de entrega – sin complicados obstáculos técnicos.
Empieza hoy mismo a:
- Supervisar y analizar el tráfico de correo electrónico
- Proteger contra la suplantación de dominios
- Optimizar la autenticación para mejorar la entregabilidad
Protege tus correos electrónicos y genera confianza con las soluciones expertas de Sendmarc.
Por qué es importante una política DMARC para la seguridad del correo electrónico
Una política DMARC es un conjunto de reglas que los propietarios de dominios publican en el DNS. Estas reglas indican a los servidores de correo electrónico receptores cómo tratar los mensajes que no superan las comprobaciones de autenticación. DMARC ayuda a evitar la suplantación de dominios, el phishing y otras amenazas basadas en el correo electrónico, especificando si se deben entregar, poner en cuarentena o rechazar los mensajes no autenticados.
Las organizaciones de todo el mundo confían en DMARC para:
- Mejorar la entrega del correo electrónico
- Proteger la reputación de su dominio
- Evitar la suplantación de identidad y los ataques de phishing
Sin DMARC, los ciberdelincuentes pueden suplantar su dominio para enviar mensajes fraudulentos – poniendo en peligro a su empresa, socios y clientes.
Implementación de DMARC:
- Proteja su dominio de usos no autorizados
- Ayuda a prevenir los ataques de phishing y spoofing
- Mejora la entrega de correos electrónicos legítimos
- Proporciona informes para supervisar el tráfico de correo electrónico y detectar abusos
Al aplicar DMARC, los propietarios de dominios obtienen el control sobre cómo se gestionan los correos electrónicos no autenticados, lo que reduce el riesgo y refuerza su postura de seguridad del correo electrónico.
Comprender las opciones de la política DMARC
Las políticas DMARC se definen mediante la etiqueta p en el registro DMARC. Hay tres opciones de política:
| Política | Efecto sobre los correos electrónicos fallidos |
|---|---|
none | Entrega todos los correos electrónicos, incluidos los no autenticados; genera reportes para su análisis |
quarantine | Mueve los correos electrónicos erróneos a las carpetas de Spam o Junk de los destinatarios |
reject | Rechaza completamente los correos electrónicos que no superan las comprobaciones DMARC |
A partir de p=none se permite a las empresas supervisar sus entornos de correo electrónico e identificar fuentes legítimas sin afectar la entrega. Progresando gradualmente hacia quarantine y eventualmente reject se reduce el riesgo de bloquear mensajes válidos, al tiempo que se refuerza la seguridad.
Cómo funciona una política DMARC con los encabezados de correo electrónico
DMARC funciona validando el encabezado ‘De’ de un correo electrónico con dos normas de autenticación de correo electrónico:
- Sender Policy Framework (SPF): Verifica si la dirección IP remitente está autorizada a enviar mensajes en nombre del dominio
- DomainKeys Identified Mail (DKIM): Confirma que el contenido del correo electrónico no ha sido alterado mediante una firma criptográfica
Para que un mensaje pase DMARC, SPF o DKIM deben pasar la autenticación. Si ambos protocolos fallan, la política indica al servidor receptor cómo gestionar el mensaje.
Resumen de validación de encabezados DMARC:
- Comprobar los resultados de autenticación SPF y DKIM
- Aplicar la política del propietario del dominio (none, quarantine, o reject)
- Enviar reportes al propietario del dominio para su análisis
Simplifica hoy mismo la adopción de DMARC con Sendmarc
Cómo configurar una política DMARC
Para publicar una política:
- Crea un registro DMARC como una entrada TXT en el DNS de su dominio
- Define tu política utilizando la etiqueta
p(none,quarantine, oreject) - Añade direcciones de correo electrónico para los reportes utilizando las etiquetas
rua(agregado) yruf(fallo) - Publica el registro DMARC
Ejemplo de registro DNS:
| Host | Tipo | Valor |
|---|---|---|
| _dmarc.yourdomain.com | TXT | v=DMARC1; p=reject; rua=mailto:[email protected]; fo=1; |
Utiliza las herramientas de validación DMARC para confirmar que el registro se ha publicado correctamente.
Cómo cambiar una política
Para reforzar la aplicación con el tiempo:
- Actualiza la etiqueta
pde none a quarantine y finalmente a reject - Utiliza la etiqueta
pctpara aplicar gradualmente la política a un porcentaje de correos electrónicos - Supervisar los reportes para garantizar que los correos electrónicos legítimos no se vean afectados
Cómo comprobar una política
- Utiliza un comprobador de registros DMARC
- Revisar los reportes agregados y forenses enviados a las direcciones de correo electrónico especificadas
- Confirma que el registro DNS TXT incluye la configuración correcta de la política y los reportes
- Asegúrate de que SPF y DKIM estén correctamente configurados
Regístrate en las soluciones de seguridad de correo electrónico de Sendmarc para acceder a orientación experta y herramientas automatizadas para la configuración, supervisión y optimización de DMARC.
O reserva una demostración hoy mismo para proteger el entorno de correo electrónico de tu organización.
Preguntas frecuentes sobre la política DMARC
¿Qué es una política DMARC?
Una política DMARC es un conjunto de reglas publicadas en el DNS que indica a los receptores de correo electrónico cómo tratar los mensajes que no superan las comprobaciones de autenticación. DMARC ayuda a evitar la suplantación de dominios, el phishing y otras formas de fraude por correo electrónico.
¿Cómo activar una política DMARC?
Para activar una política DMARC, publica un registro DMARC TXT en el DNS de su dominio. El registro debe incluir la etiqueta p con una política de none, quarantine, o reject.
¿Cómo se modifica una política DMARC?
Para cambiar una política DMARC, actualiza la etiqueta p en el registro DMARC TXT existente a un nuevo valor de política (none, quarantine, o reject). Utiliza la etiqueta pct para aplicar gradualmente el cumplimiento a un porcentaje de correos electrónicos antes de la implementación completa.
¿Cómo compruebo una política DMARC?
Para comprobar una política DMARC, utiliza herramientas de comprobación de registros DMARC en línea. Además, revisa los reportes agregados y de fallos enviados a las direcciones de correo electrónico especificadas de su empresa para asegurarse de que su política funciona según lo previsto.