Enviar un billete Mis entradas
Bienvenido
Inicio de sesión  Inscríbete

Guía de funciones de DMARC alojado


Este artículo ofrece una guía paso a paso sobre cómo utilizar la función «Hosted DMARC» de PowerDMARC.

DMARC (Domain-based Message Authentication, Reporting, and Conformance) es un protocolo de autenticación de correo electrónico que se basa en los mecanismos existentes de SPF y DKIM. En términos sencillos, DMARC comprueba si se supera la autenticación mediante SPF o DKIM. Si al menos una de estas comprobaciones se supera y está correctamente alineada, el correo electrónico se considera conforme con DMARC. Sin embargo, si tanto SPF como DKIM fallan, el mensaje da lugar a un fallo de DMARC y se puede aplicar la política configurada (como la cuarentena o el rechazo).

Tradicionalmente, la configuración de DMARC requiere crear y publicar un registro TXT en el DNS. Cualquier actualización de las políticas o configuraciones de DMARC implica acceder al DNS, editar manualmente el registro y guardar los cambios. Este proceso puede resultar largo y complejo, especialmente para las organizaciones que gestionan varios dominios a través de diferentes proveedores de DNS.

Aquí es donde entra en juego Hosted DMARC: simplifica la gestión de los registros DMARC y la aplicación de las políticas al eliminar la necesidad de realizar constantes actualizaciones manuales del DNS. Permite a las organizaciones gestionar sus configuraciones DMARC de forma más eficiente, todo ello desde una plataforma centralizada.

Pasos para configurar DMARC alojado

DMARC alojado le permite alojar, gestionar, editar y aplicar cualquier cambio a su registro DMARC directamente desde el portal PowerDMARC.

  • Para empezar, elimina tu registro TXT de DMARC en el DNS, si ya existe alguno.

  • En el portal de PowerDMARC, ve a Servicios alojados > DMARC alojado.

  • Haz clic en + Añadir dominio para registrar tu dominio si aún no se ha añadido, y selecciona el dominio de destino en el menú desplegable.

Nota: Una vez añadido el dominio, Hosted DMARC comprobará automáticamente si existe alguna configuración DMARC publicada en su DNS. Si se encuentra algún registro, la plataforma recuperará y reflejará la configuración actual en la interfaz de Hosted DMARC. Le recomendamos que revise la configuración existente antes de continuar.

  • Una vez revisada la configuración, haz clic en el opción «Configuración de DNS» , situada en la esquina superior derecha de la página. Esto te redirigirá a la sección de configuración de DNS.

  • Copia el registro CNAME que aparece en la campo «Valor» y publícalo en tu DNS utilizando el nombre de host: _dmarc

  • Puedes publicar el registro DNS manualmente o utilizar nuestro función de publicación automática de DNS para simplificar el proceso.

  • Una vez que se hayan propagado los cambios en el DNS, vuelve a la ventana de Hosted DMARC. El estado debería aparecer ahora como Activo.

Actualización de su registro DMARC y políticas mediante DMARC alojado

Una vez que el DMARC alojado esté activo, podrás editar tu configuración de DMARC directamente desde el portal de PowerDMARC sin necesidad de modificar manualmente tus registros DNS.

1. Selecciona tu política DMARC

Elige la política DMARC que mejor se adapte a las necesidades de tu organización:

  • Ninguna (solo seguimiento)

  • Cuarentena

  • Rechazar

2. Activar el modo de prueba (opcional)

DMARC alojado es compatible con DMARCbis Modo de prueba (t=y).

El «modo de prueba» permite a las organizaciones validar políticas DMARC más estrictas antes de su aplicación plena. Cuando los servidores de correo receptores lo admiten, el «modo de prueba» hace que la política publicada se aplique con un nivel de cumplimiento menor:

  • p = cuarentena; t = sí → se considera como p = ninguna

  • p = rechazado; t = sí → se considera como p = cuarentena

Esto ayuda a las organizaciones a evaluar el impacto de los cambios en las políticas sin dejar de recibir los datos de los informes de DMARC.

Nota: Compatibilidad con el etiqueta t=y depende de que el destinatario haya adoptado el estándar DMARCbis. Es posible que algunos proveedores de correo electrónico sigan aplicando la política publicada con normalidad.

3. Configurar los ajustes adicionales de DMARC

El servicio DMARC alojado te permite personalizar parámetros adicionales de los registros DMARC, entre los que se incluyen:

  • Política de subdominios (sp=) para los subdominios existentes.

  • Política de subdominios inexistentes (np=) para dominios o subdominios que no existen en el DNS.

  • Adicional Informe agregado (RUA) destinatarios.

  • Informe forense (RUF) destinatarios.

  • Modo de alineación SPF.

  • Modo de alineación DKIM.

Acerca de la política de subdominios inexistentes (np=)

La norma DMARCbis introduce el etiqueta «np=» , que permite a las organizaciones definir una política específica para los correos electrónicos que afirman proceder de subdominios inexistentes.

Esto ayuda a proteger los dominios frente a intentos de suplantación de identidad que utilizan subdominios falsos que no tienen una presencia válida en el DNS.

4. Guarda los cambios

Una vez que hayas completado la configuración, haz clic en «Guardar registro».

Todos los cambios se publicarán y aplicarán automáticamente a través de Hosted DMARC sin necesidad de realizar modificaciones manuales en el DNS.

Cambios importantes en DMARCbis

Desuso del porcentaje de la política DMARC (pct=)

El estándar DMARCbis deja de recomendar el uso del pct= (porcentaje de la política).

Anteriormente, las organizaciones podían aplicar las políticas DMARC de forma gradual, aplicándolas únicamente a un porcentaje de los mensajes que no superaban la validación. Debido a la falta de uniformidad en la implementación por parte de los proveedores de correo electrónico receptores, el etiqueta «pct=» se ha eliminado de la especificación actualizada de DMARC.

En consecuencia:

  • El opción «Porcentaje de la política DMARC» ya no está disponible en Hosted DMARC.

  • Las organizaciones ya no deberían basarse en la implantación de políticas basadas en porcentajes.

  • La evolución de la política DMARC debe gestionarse mediante la supervisión de la autenticación, la generación de informes DMARC y, cuando proceda, la función «Modo de prueba» de DMARCbis.

Aspectos a tener en cuenta en relación con la compatibilidad de los receptores

DMARCbis introduce nuevas etiquetas como:

  • t= (Modo de prueba)

  • np= (Política de subdominios inexistentes)

La compatibilidad con estas etiquetas puede variar en función del proveedor de correo electrónico receptor. Se recomienda a las organizaciones que sigan supervisando los informes agregados de DMARC y comprueben que la autenticación se ajusta a los requisitos antes de pasar a aplicar políticas más estrictas.

Para empezar a utilizar Hosted DMARC, regístrate para obtener una prueba gratuita o ponte en contacto con el equipo de PowerDMARC si necesitas ayuda.



P
PowerDMARC es el autor de este artículo de solución.

¿Le ha resultado útil? No

Enviar comentarios
Sentimos no haber podido ser de ayuda. Ayúdanos a mejorar este artículo con tus comentarios.