Artículo de blog

14 Sep 20265 minutes read

SendmarcSendmarc

Búsqueda de DNS Nula: Causas, Detección y Remediación

Ilustración digital de una búsqueda de DNS rota que interrumpe una cadena de autenticación SPF

Resumen de la búsqueda de DNS nula:

  • Una búsqueda de DNS nula produce un PermError o TempError y puede hacer que el correo legítimo falle.
  • NODATA es la causa más común: el dominio included existe, pero falta el registro TXT de DNS.
  • Un include roto elimina silenciosamente una de las dos rutas de autenticación de DMARC.
  • Los registros SPF se desactualizan a medida que los proveedores cambian su infraestructura, por lo que el monitoreo continuo puede detectar un include roto antes de que se convierta en un problema.
  • NODATA (NOERROR/NODATA): El dominio existe, pero no hay registro TXT de DNS.
  • NXDOMAIN: El dominio no existe en absoluto.
  • SERVFAIL, tiempos de espera agotados y otros fallos transitorios de DNS: Se tratan como fallos de DNS.
  1. Recupere y analice su registro SPF completo. Ejecute su dominio a través del verificador de registros SPF de Sendmarc para obtener el registro actual. Aísle cada mecanismo include y enumérelos.
  2. Consulte cada dominio included. Ejecute cada valor include a través del mismo verificador de registros. Un resultado vacío (NODATA) o un estado NXDOMAIN es un fallo de búsqueda de DNS. Anote qué include lo devolvió.
  3. Correlacione con su inventario de remitentes autorizados. Para cada include roto, determine qué servicio de envío debía autorizar. Verifique si ese servicio sigue activo, si ha emitido un nuevo valor de include SPF, o si el servicio se ha dado de baja por completo.
  • Si el proveedor tiene un nuevo valor de include: Reemplace el include roto con el actual.
  • Si el servicio se ha dado de baja: Elimine el include por completo.
  • Si el include proviene de un registro de terceros que usted no controla: Contacte directamente al proveedor.
  • Si el dominio todavía existe pero falta el registro TXT: Puede indicar un problema interno de DNS. Consulte con el equipo que administra el DNS.
  • Audite todos los includes de SPF y sus cadenas completas trimestralmente, o después de cualquier incorporación o baja de proveedores
  • Agregue notificaciones de cambios en el registro SPF a su proceso de gestión de cambios de DNS
  • Suscríbase a los canales de comunicación de los proveedores para recibir avisos anticipados de cambios de infraestructura que afecten a SPF
  • Pruebe SPF para cada dominio de su portafolio, no solo los dominios de envío principales, ya que los subdominios y dominios aparcados también conllevan riesgo
  • Monitoree los reportes agregados de DMARC en busca de picos de fallos de SPF por IP de origen; estos pueden indicar un include roto antes de que se vuelva crítico
  • Cree un flujo de trabajo repetible que revise los includes de SPF en cada dominio de su portafolio según un cronograma definido

Share

Get our latest blogs delivered to your inbox each month

Leave a reply

Your email address will not be published. Required fields are marked *

Herramientas útiles

Consulta DNS
Herramienta gratuitaSin registro

Consulta DNS

Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.

Analizador de cabeceras de correo
Herramienta gratuitaSin registro

Analizador de cabeceras de correo

Analice rápidamente las cabeceras de correo con el analizador de cabeceras de Sendmarc. Revise los resultados de SPF, DKIM y DMARC, detecte phishing y mejore la entregabilidad.

Comprobador de dominios
Herramienta gratuitaSin registro

Comprobador de dominios

Use el comprobador de dominios de Sendmarc para probar el uso malicioso: gratis, sin registro, con resultados en menos de un minuto.