Contenido
¿Qué es DMARC?
DMARC (Domain-based Message Authentication, Reporting & Conformance) es un protocolo diseñado para proteger a los usuarios de spam y ataques de phishing. Es una herramienta importante para garantizar la autenticidad del correo electrónico, permitiendo a las organizaciones controlar qué correos pueden enviarse en su nombre y protegiendo su reputación.
¿Para qué se necesita una política DMARC?
La política DMARC es necesaria para combatir el phishing, una práctica fraudulenta destinada a robar datos confidenciales de los usuarios, como nombres de usuario y contraseñas. Los delincuentes a menudo utilizan el correo electrónico, haciéndose pasar por empresas conocidas y enviando correos desde sus dominios. Si los usuarios siguen las instrucciones de estos correos, pueden perder sus datos personales y las empresas su reputación. Configurar DMARC ayuda a prevenir tales situaciones, asegurando que los correos enviados en nombre de la empresa sean rechazados o marcados como sospechosos.
¿Cómo funciona DMARC?
DMARC es un protocolo que define las acciones del servidor en caso de que la verificación de los registros DKIM (DomainKeys Identified Mail) y SPF (Sender Policy Framework) falle. Los registros DKIM y SPF correctos confirman que el correo realmente fue enviado desde el dominio especificado. Junto con ellos, DMARC se encarga de la autenticación del correo, es decir, de verificar la autenticidad del remitente.
Los registros DKIM contienen datos cifrados sobre quién y cuándo se envió el correo. El proveedor de correo, como Gmail o Mail.ru, descifra estos datos utilizando la clave pública publicada en el dominio del remitente. Si los datos coinciden, el correo se considera enviado por un remitente legítimo. SPF, por su parte, determina si un servidor específico tiene permitido enviar correos en nombre de ese dominio, basándose en su dirección IP.
¿Cómo configurar DMARC?
Para configurar DMARC, siga estos pasos:
- Acceda al panel de control del hosting de su sitio.
- Encuentre la sección de gestión de registros DNS.
- Agregue un nuevo registro TXT DMARC.
- Guarde los cambios.
Ejemplo de registro para un sitio pequeño que no realiza envíos masivos:
v=DMARC1; p=none;
Ejemplos de registros DMARC
A continuación se presentan algunos ejemplos de registros DMARC y sus significados:
- Ejemplo 1: para un sitio sin envíos masivos:
v=DMARC1; p=none;
- Ejemplo 2: para sitios con envíos que desean recibir informes:
v=DMARC1; p=none; rua=mailto:postmaster@domain.tld
- Ejemplo 3: rechazar todos los correos que no pasen la verificación:
v=DMARC1; p=reject;
- Ejemplo 4: rechazar todos los mensajes y enviar informes:
v=DMARC1; p=reject; rua=mailto:admin@test.ru
- Ejemplo 5: poner el 30% de los correos que no pasen la verificación en cuarentena:
v=DMARC1; p=quarantine; pct=30
¿Qué política DMARC elegir?
Al elegir una política DMARC, es importante entender qué problemas desea resolver. La política none
permite rastrear correos, mientras que quarantine
coloca mensajes sospechosos en spam. La política reject
es la más estricta y protege de todos los correos que no pasen la verificación. La elección de la política adecuada depende del nivel de confianza que tenga en los mensajes enviados y de la configuración de DKIM y SPF.
