Crear registro DMARC
Crear registro DMARC para prevenir suplantación de identidad, listo para pegar en DNS
Características
Generar solo seleccionando elementos
Crear al instante el nombre de host y valor para pegar en DNS
Mostrar 3 pasos de implementación
Confirmar en pantalla en qué etapa se encuentra la configuración actual
Verificar requisitos de directrices
Determinar si cumple requisitos de remitente de Google y Yahoo!
Procesamiento solo en navegador
No enviar dominio o direcciones ingresados
Cómo usar
Ingresar nombre de dominio
Escribir el nombre de dominio para usar como origen de correo
Seleccionar política y destino de reportes
Elegir política entre 3 opciones e ingresar destino de reportes agregados
Ajustar configuración avanzada
Especificar si es necesario el porcentaje de aplicación, rigor de validación y política de subdominio
Copiar y registrar en DNS
Copiar nombre de host y valor, y registrar como registro TXT
Casos de uso
Configuración inicial conforme a directrices
Crear registro con política de solo monitoreo e iniciar operación
Fortalecer política progresivamente
Después de revisar reportes, escalar política a cuarentena o rechazo
Atender múltiples dominios en lote
Agencias de diseño o publicidad crear registros para cada dominio de cliente
Especificar política diferente para subdominios
Cambiar tratamiento solo para envíos desde subdominios
Conocimientos básicos
¿Qué es DMARC?
DMARC es un mecanismo por el cual el propietario de un dominio declara en DNS cómo tratar el correo de suplantación que se hace pasar por su dominio. Utiliza los resultados de autenticación de SPF y DKIM para comunicar al lado receptor cómo desea que se maneje el correo que falla la autenticación.
- SPF:SPF es un mecanismo que enumera en DNS los servidores que pueden enviar correo para ese dominio.
- DKIM:DKIM es un mecanismo que adjunta una firma digital al correo y permite al receptor verificar la firma usando la clave pública en DNS.
Diferencias entre las 3 políticas
La política (etiqueta p) es una instrucción sobre cómo el receptor debe tratar el correo que falla la autenticación. Hay 3 etapas: none (sin acción), quarantine (carpeta de correo no deseado) y reject (sin recibir).
- none:none es la etapa inicial de implementación, donde solo recibe reportes agregados sin cambiar el tratamiento del correo.
- quarantine:quarantine es la etapa para solicitar que el correo que falla la autenticación se desvíe a la carpeta de correo no deseado.
- reject:reject es la etapa más fuerte para solicitar rechazar el correo que falla la autenticación antes de recibirlo.
Nombre de host y etiquetas principales
El registro DMARC se registra como registro TXT con el nombre de host _dmarc. precediendo al dominio objetivo (ejemplo: _dmarc.example.com). El valor comienza con v=DMARC1 y las etiquetas se separan por punto y coma.
- rua:rua es la etiqueta que especifica la dirección para recibir reportes agregados de resultados de autenticación, escrita con mailto:.
- pct:pct es la etiqueta que especifica el porcentaje de correo al que aplicar la política con un valor de 1 a 100, con valor predeterminado de 100.
Seguridad y privacidad
Procesamiento en el navegador
Los datos introducidos se procesan únicamente dentro de su navegador y no se envían al exterior.
Procesamiento solo en el navegador
Ensamblaje del registro se procesa completamente en su navegador y los datos de entrada no se envían a ningún servidor.
Comunicación cifrada con HTTPS
La carga de la página también se cifra con TLS y terceros no pueden leer su contenido.
Sin envío a terceros
Los datos de entrada no se envían a servicios externos como redes publicitarias o rastreadores.
Sin guardado automático de resultados
Nombre de dominio y dirección de correo ingresados y sugerencias de entrada no se almacenan en el servidor.
Novedades
- update #251
Se ha añadido una herramienta para crear registros DMARC contra la suplantación de identidad