DMARC le indica a los servidores receptores qué hacer con los mensajes que no pasan SPF ni DKIM alineados con su dominio, y le devuelve reportes de quién envía en su nombre. WebMon procesa esos reportes y le lleva de p=none a p=reject con seguridad.
Inicio · Seguridad de email · DMARC
En pocas palabras
DMARC (Domain-based Message Authentication, Reporting and Conformance) es un estándar público que se publica como un registro TXT en _dmarc.sudominio. Define una política — none, quarantine o reject — y solicita reportes sobre el correo enviado en nombre de su dominio.
Cuando un servidor recibe un correo, verifica que pase SPF o DKIM y que el dominio del From esté alineado con ellos. Si falla, aplica su política DMARC y envía un reporte agregado a la dirección rua que usted definió.
Toda organización con un dominio propio que envíe correo — comercial, transaccional o de nómina. Es especialmente crítico para banca, salud y gobierno, blancos frecuentes de suplantación.
Evita el spoofing exacto de su dominio: sin DMARC en reject, un atacante puede enviar correos que parecen venir de usted. Con la política aplicada, esos mensajes se rechazan o se aíslan.
Capacidades
Por qué importa
FAQ
Son las tres políticas DMARC: none solo monitorea, quarantine envía el correo sospechoso a spam y reject lo rechaza directamente. Se recomienda empezar en none y avanzar con los datos de los reportes.
No. DMARC depende de SPF y DKIM: verifica que al menos uno pase y esté alineado con el dominio del From. Sin SPF y DKIM bien configurados, DMARC no tiene qué evaluar.
Puede, si hay fuentes legítimas sin autenticar. Por eso WebMon primero identifica y autentica todas sus fuentes en modo none, y solo entonces sube la política de forma gradual.
WebMon recibe y procesa sus reportes agregados, traduce el XML a fuentes claras, detecta abusos y le acompaña hasta p=reject, con soporte del SOC 24/7 de SGS en Costa Rica.
Diagnostique su dominio con WebMon y vea el estado de su registro DMARC hoy.
Diagnostique su dominio con WebMon