Alineación DMARC: Configuración y aplicación centralizadas


Aspectos esenciales para comprender la alineación DMARC


¿Qué es la alineación DMARC?


Elegir el modo de alineación DMARC adecuado


¿Cómo funciona la alineación DMARC?


Alineación DMARC y solución de problemas


Prácticas recomendadas para implementar la alineación DMARC

Alineación DMARC preguntas frecuentes

¿Qué es la alineación DMARC?

La alineación DMARC garantiza que el dominio que aparece en el encabezado "From" ("De") del correo electrónico coincide con los dominios autenticados por Sender Policy Framework (SPF) y/o DomainKeys Identified Mail (DKIM). Esto confirma que la identidad del remitente es coherente y legítima, lo que ayuda a evitar la suplantación de dominios.

¿Cuál es el modo de alineación para DMARC?

El modo de alineación para DMARC determina hasta qué punto los dominios autenticados deben coincidir con el dominio "From" ("De"). Existen dos modos de alineación:

Estricto: Requiere una coincidencia exacta de dominio.

Relajado: Permite una coincidencia a nivel de dominio organizativo.

Estos modos pueden configurarse por separado para SPF (aspf) y DKIM (adkim) en tu registro DNS DMARC.

¿Cómo solucionar un fallo de alineación DMARC?

Para solucionar un fallo de alineación DMARC, revisa y actualiza tus registros DNS de SPF y DKIM para incluir todas las fuentes de envío autorizadas. Asegúrate de que las firmas DKIM utilicen un dominio alineado con la dirección "From" ("De"). Si es necesario, ajusta el modo de alineación DMARC de estricto a relajado.

¿Puede un correo electrónico pasar SPF y DKIM pero fallar la alineación?

Sí, un correo electrónico puede pasar las comprobaciones de autenticación SPF y DKIM pero fallar la alineación DMARC. Esto ocurre cuando los dominios utilizados en SPF y DKIM no coinciden con el dominio "From" ("De"), tal y como requiere el modo de alineación DMARC configurado (estricto o relajado). En estos casos, el mensaje puede ser tratado como no autenticado dependiendo de tu política DMARC.