Crear registro DMARC

Crear registro DMARC para prevenir suplantación de identidad, listo para pegar en DNS

Características

Generar solo seleccionando elementos

Crear al instante el nombre de host y valor para pegar en DNS

Mostrar 3 pasos de implementación

Confirmar en pantalla en qué etapa se encuentra la configuración actual

Verificar requisitos de directrices

Determinar si cumple requisitos de remitente de Google y Yahoo!

Procesamiento solo en navegador

No enviar dominio o direcciones ingresados

Cómo usar

1

Ingresar nombre de dominio

Escribir el nombre de dominio para usar como origen de correo

2

Seleccionar política y destino de reportes

Elegir política entre 3 opciones e ingresar destino de reportes agregados

3

Ajustar configuración avanzada

Especificar si es necesario el porcentaje de aplicación, rigor de validación y política de subdominio

4

Copiar y registrar en DNS

Copiar nombre de host y valor, y registrar como registro TXT

Casos de uso

Configuración inicial conforme a directrices

Crear registro con política de solo monitoreo e iniciar operación

Fortalecer política progresivamente

Después de revisar reportes, escalar política a cuarentena o rechazo

Atender múltiples dominios en lote

Agencias de diseño o publicidad crear registros para cada dominio de cliente

Especificar política diferente para subdominios

Cambiar tratamiento solo para envíos desde subdominios

Conocimientos básicos

¿Qué es DMARC?

DMARC es un mecanismo por el cual el propietario de un dominio declara en DNS cómo tratar el correo de suplantación que se hace pasar por su dominio. Utiliza los resultados de autenticación de SPF y DKIM para comunicar al lado receptor cómo desea que se maneje el correo que falla la autenticación.

  • SPFSPF es un mecanismo que enumera en DNS los servidores que pueden enviar correo para ese dominio.
  • DKIMDKIM es un mecanismo que adjunta una firma digital al correo y permite al receptor verificar la firma usando la clave pública en DNS.

Diferencias entre las 3 políticas

La política (etiqueta p) es una instrucción sobre cómo el receptor debe tratar el correo que falla la autenticación. Hay 3 etapas: none (sin acción), quarantine (carpeta de correo no deseado) y reject (sin recibir).

  • nonenone es la etapa inicial de implementación, donde solo recibe reportes agregados sin cambiar el tratamiento del correo.
  • quarantinequarantine es la etapa para solicitar que el correo que falla la autenticación se desvíe a la carpeta de correo no deseado.
  • rejectreject es la etapa más fuerte para solicitar rechazar el correo que falla la autenticación antes de recibirlo.

Nombre de host y etiquetas principales

El registro DMARC se registra como registro TXT con el nombre de host _dmarc. precediendo al dominio objetivo (ejemplo: _dmarc.example.com). El valor comienza con v=DMARC1 y las etiquetas se separan por punto y coma.

  • ruarua es la etiqueta que especifica la dirección para recibir reportes agregados de resultados de autenticación, escrita con mailto:.
  • pctpct es la etiqueta que especifica el porcentaje de correo al que aplicar la política con un valor de 1 a 100, con valor predeterminado de 100.

Seguridad y privacidad

Procesamiento en el navegador

Los datos introducidos se procesan únicamente dentro de su navegador y no se envían al exterior.

Procesamiento solo en el navegador

Ensamblaje del registro se procesa completamente en su navegador y los datos de entrada no se envían a ningún servidor.

Comunicación cifrada con HTTPS

La carga de la página también se cifra con TLS y terceros no pueden leer su contenido.

Sin envío a terceros

Los datos de entrada no se envían a servicios externos como redes publicitarias o rastreadores.

Sin guardado automático de resultados

Nombre de dominio y dirección de correo ingresados y sugerencias de entrada no se almacenan en el servidor.

Novedades

Herramientas relacionadas