Un comprobador DMARC resuelve el registro TXT que tu DNS sirve en _dmarc.yourdomain y lo lee como lo haría un servidor de correo receptor. No siempre es el registro DMARC que crees haber publicado: los paneles dividen los valores largos y muchos registros terminan por error en la raíz del dominio.
El comprobador gratuito de registros DMARC analiza v, p, sp, pct, rua, ruf, aspf y adkim, y después muestra qué haría realmente un receptor con el correo que falla. Es un comprobador y validador de registros DMARC, no una consulta TXT sin procesar.
Ejecuta el comprobador DMARC después de cada publicación y cambio de política. DMARC falla en silencio: nada te avisa de que un registro ha dejado de analizarse hasta que, semanas después, llegan correos suplantados a las bandejas de entrada.
p= (Política)
La política. Es la acción efectiva que el comprobador DMARC muestra para el correo que falla: none, quarantine o reject.
sp= (Política de subdominios)
Política de subdominios. Sin ella, los subdominios heredan p; el comprobador DMARC muestra explícitamente el valor heredado.
pct= (Porcentaje)
Porcentaje del correo fallido al que se aplica la política. Un comprobador DMARC interpreta pct=25 como un despliegue parcial, no completo.
rua= (Informes agregados)
Dirección para informes agregados. Un comprobador DMARC señala que un registro con p=none y sin rua supervisa sin generar ningún informe.
ruf= (Informes forenses)
Dirección para informes forenses. Es opcional y cada vez más receptores la ignoran, por lo que el comprobador DMARC la trata como información.
adkim= (Alineación DKIM)
Modo de alineación DKIM. Strict impide la firma desde subdominios y el comprobador DMARC lo señala.
aspf= (Alineación SPF)
Modo de alineación SPF, relaxed o strict. El comprobador DMARC indica cuál está vigente.
fo= (Opciones de fallo)
Opciones de informes forenses. Rara vez son decisivas, pero el comprobador DMARC las analiza para ofrecer un resultado completo.