DMARC con WebMon

DMARC: la política que decide qué pasa con el correo que dice ser suyo.

DMARC le indica a los servidores receptores qué hacer con los mensajes que no pasan SPF ni DKIM alineados con su dominio, y le devuelve reportes de quién envía en su nombre. WebMon procesa esos reportes y le lleva de p=none a p=reject con seguridad.

Inicio · Seguridad de email · DMARC

En pocas palabras

¿Qué es DMARC?

Qué es

DMARC (Domain-based Message Authentication, Reporting and Conformance) es un estándar público que se publica como un registro TXT en _dmarc.sudominio. Define una política — none, quarantine o reject — y solicita reportes sobre el correo enviado en nombre de su dominio.

Cómo funciona

Cuando un servidor recibe un correo, verifica que pase SPF o DKIM y que el dominio del From esté alineado con ellos. Si falla, aplica su política DMARC y envía un reporte agregado a la dirección rua que usted definió.

Para quién es

Toda organización con un dominio propio que envíe correo — comercial, transaccional o de nómina. Es especialmente crítico para banca, salud y gobierno, blancos frecuentes de suplantación.

Qué problema resuelve

Evita el spoofing exacto de su dominio: sin DMARC en reject, un atacante puede enviar correos que parecen venir de usted. Con la política aplicada, esos mensajes se rechazan o se aíslan.

Capacidades

Del reporte crudo a la política aplicada

Reportes legiblesConvierte el XML agregado de DMARC en fuentes de envío entendibles.
Alineación SPF/DKIMMuestra qué fuentes alinean y cuáles fallan la autenticación.
Ruta a rejectLe guía de p=none a p=reject sin bloquear correo legítimo.
Alertas de abusoAvisa cuando una fuente desconocida intenta enviar por su dominio.

Por qué importa

Lo que gana su dominio

FAQ

Preguntas frecuentes

¿Qué significan p=none, quarantine y reject?

Son las tres políticas DMARC: none solo monitorea, quarantine envía el correo sospechoso a spam y reject lo rechaza directamente. Se recomienda empezar en none y avanzar con los datos de los reportes.

¿DMARC protege por sí solo?

No. DMARC depende de SPF y DKIM: verifica que al menos uno pase y esté alineado con el dominio del From. Sin SPF y DKIM bien configurados, DMARC no tiene qué evaluar.

¿Pasar a reject puede bloquear mi correo legítimo?

Puede, si hay fuentes legítimas sin autenticar. Por eso WebMon primero identifica y autentica todas sus fuentes en modo none, y solo entonces sube la política de forma gradual.

¿Cómo ayuda WebMon con DMARC?

WebMon recibe y procesa sus reportes agregados, traduce el XML a fuentes claras, detecta abusos y le acompaña hasta p=reject, con soporte del SOC 24/7 de SGS en Costa Rica.

Sepa quién envía en su nombre.

Diagnostique su dominio con WebMon y vea el estado de su registro DMARC hoy.

Diagnostique su dominio con WebMon