📍 Presentamos MapLeads: convierte Google Maps, Bing Maps y Apple Maps en tu lista de leads.Probar MapLeads
Herramienta gratuita

Comprobador de registros DMARC

Introduce cualquier dominio para recuperar y analizar su registro DMARC. Ve la política de enforcement, alineación, direcciones de informe y el estado de la configuración.

¿Qué es un registro DMARC?

DMARC (Domain-based Message Authentication, Reporting and Conformance) es una política de autenticación de email publicada en DNS. Indica a los servidores receptores qué hacer cuando fallan SPF y DKIM, y les pide que te envíen informes sobre la actividad de autenticación de tu dominio. DMARC es la pieza final de la autenticación de email: unifica SPF y DKIM en una política coherente.

Un registro DMARC se publica como TXT en el subdominio _dmarc.tudominio.com. La etiqueta más importante es p=, que define la política: none no actúa (modo monitorización), quarantine envía fallidos a spam y reject los bloquea por completo. La mayoría de dominios empiezan en none y avanzan a reject cuando confirman que todos los remitentes legítimos están bien autenticados.

La función de informes de DMARC es especialmente valiosa. Cuando incluyes una dirección rua (URI de informes agregados), los grandes ISP — Gmail, Outlook y Yahoo — te envían informes XML diarios con cada IP que envió correo en nombre de tu dominio. Esos informes te permiten identificar remitentes no autorizados, descubrir servicios mal configurados y monitorizar la salud de la autenticación con el tiempo.

Etiquetas del registro DMARC explicadas

  • p= (Política)

    La política central de enforcement: none, quarantine o reject.

  • sp= (Política de subdominio)

    Política para subdominios. Hereda p= si no se define.

  • pct= (Porcentaje)

    Porcentaje de mensajes a los que se aplica la política. Por defecto es 100.

  • rua= (Informes agregados)

    Dirección de email o URI para recibir informes agregados diarios.

  • ruf= (Informes forenses)

    Dirección de email para recibir informes de fallo con muestras de mensajes.

  • adkim= (Alineación DKIM)

    r=relaxed (por defecto), s=strict. Strict exige coincidencia exacta de dominio.

  • aspf= (Alineación SPF)

    r=relaxed (por defecto), s=strict. Strict exige coincidencia exacta del envelope-from.

  • fo= (Opciones de fallo)

    Cuándo enviar informes forenses: 0=fallan ambos (por defecto), 1=cualquier fallo, d=fallo DKIM, s=fallo SPF.

Preguntas frecuentes

1. ¿Qué significa que un dominio no tenga registro DMARC?

Sin registro DMARC no hay política DMARC: los servidores receptores no aplican enforcement basado en DMARC. Los emails suplantados de tu dominio no enfrentan barrera adicional más allá de SPF y DKIM. Google y Yahoo exigen un registro DMARC (aunque sea p=none) a los remitentes masivos. Todo dominio que envíe email debería publicar al menos un registro DMARC de monitorización.

2. ¿Cuál es la diferencia entre p=none, p=quarantine y p=reject?

p=none significa modo de monitorización — recolectar informes sin actuar sobre mensajes fallidos. p=quarantine indica a los servidores receptores que entreguen los fallidos a la carpeta de spam. p=reject bloquea por completo los mensajes fallidos antes de la bandeja. Empieza con none, revisa informes 2 a 4 semanas y avanza a quarantine y reject.

3. ¿Qué es la alineación DMARC?

La alineación significa que el dominio que pasa SPF o DKIM debe coincidir con el dominio del From visible. La alineación relajada permite coincidencias de subdominio — mail.example.com se alinea con example.com. La estricta exige coincidencia exacta. Usa relajada en la mayoría de configuraciones para no romper reenvíos y correo de ESP.

4. ¿Cómo funcionan los informes agregados DMARC?

Cuando incluyes una dirección de email rua en tu registro DMARC, los grandes ISP te envían informes XML diarios. Cada informe contiene: qué IPs enviaron correo de tu dominio, cuántos mensajes envió cada una y si SPF y DKIM pasaron o fallaron. Usa estos informes para encontrar remitentes legítimos que necesitan autenticación y para detectar intentos de suplantación.

5. ¿DMARC protege los subdominios?

La política DMARC de tu dominio principal se aplica a subdominios salvo que definas una etiqueta sp=. Si quieres protección de subdominios, añade sp=reject o sp=quarantine. Sin sp=, los subdominios heredan tu política p= con alineación relajada.

6. ¿Puedo establecer pct por debajo de 100?

Sí. Establecer pct=25 significa que la política DMARC se aplica solo al 25 % de los mensajes fallidos. Es útil para un despliegue gradual: empieza en 10 % o 25 % al activar quarantine o reject para limitar el impacto si el correo legítimo está mal configurado. Sube a 100 cuando confirmes que ningún correo legítimo falla.

Completa tu configuración

Cierra el círculo con listas de email limpias

DMARC protege tu dominio de la suplantación. Una lista verificada protege tu entregabilidad. Usa BillionVerify para eliminar direcciones inválidas y de riesgo.

100 verificaciones gratis al día · 99,9 % de precisión SMTP · Acceso API instantáneo · Sin tarjeta de crédito

99.9%
Precisión
Real-time
Velocidad de la API
$0.00014
Por email
100/day
Gratis para siempre