Regresar

¿Qué es Dmarc?

    ¿Qué es DMARC y por qué es importante para el correo electrónico de su dominio?

    Cuando se envían correos electrónicos desde un dominio (por ejemplo: info@empresa.com), existe el riesgo de que terceros intenten suplantar esa dirección para enviar correos fraudulentos. Esto se conoce como spoofing.

    Para ayudar a prevenir este problema existe una tecnología llamada DMARC.



    ¿Qué es DMARC?

    DMARC significa Domain-based Message Authentication, Reporting and Conformance.

    Es un mecanismo de seguridad que permite a los servidores de correo verificar si un mensaje realmente proviene del dominio que dice utilizar.

    DMARC funciona en conjunto con otros dos sistemas de autenticación de correo:

    • SPF (Sender Policy Framework)
    • DKIM (DomainKeys Identified Mail)

    Estos tres mecanismos trabajan juntos para validar la autenticidad de los correos electrónicos enviados desde un dominio.



    ¿Para qué sirve DMARC?

    DMARC tiene tres funciones principales:

    1. Evitar la suplantación de identidad

    Protege su dominio contra el envío de correos falsos que aparenten provenir de su empresa.

    2. Mejorar la reputación del dominio

    Los proveedores de correo como Gmail, Outlook o Yahoo confían más en dominios que tienen correctamente configurados SPF, DKIM y DMARC.

    3. Recibir reportes de actividad

    DMARC permite recibir reportes automáticos sobre cómo se están autenticando los correos enviados desde su dominio.

    Esto permite detectar:

    • Servidores mal configurados
    • Envios sospechosos
    • Intentos de fraude


    ¿Cómo funciona DMARC?

    DMARC se configura mediante un registro DNS tipo TXT en el dominio.

    Un ejemplo básico de registro DMARC es el siguiente:

    _dmarc.midominio.com TXT
    v=DMARC1; p=none; rua=mailto:reportes@midominio.com
    

    Donde:

    • v=DMARC1 → versión del protocolo
    • p=none → política aplicada
    • rua → dirección donde se enviarán los reportes


    Políticas de DMARC

    p=none

    Solo monitorea los correos. No bloquea mensajes.

    p=quarantine

    Los correos que no pasan la validación pueden enviarse a la carpeta de spam.

    p=reject

    Los correos que fallan la autenticación se rechazan completamente.

    ¿Por qué es recomendable implementar DMARC?

    Un dominio sin DMARC es más vulnerable a problemas de seguridad como:

    • Fraude por correo electrónico
    • Phishing
    • Suplantación de identidad
    • Pérdida de reputación del dominio

    Configurar DMARC ayuda a proteger tanto a la empresa como a sus clientes.

    Conclusión

    DMARC es una herramienta esencial para la seguridad del correo electrónico moderno.

    Junto con SPF y DKIM, permite verificar la autenticidad de los mensajes y reducir significativamente el riesgo de suplantación de identidad.

    Por esta razón, es recomendable que todo dominio que envíe correos electrónicos tenga correctamente configurados estos tres mecanismos de autenticación.





E-mail:

">
Copyright © - 2026 ©
Diseño web en Costa Rica