Enviar un billete Mis entradas
Bienvenido
Inicio de sesión  Inscríbete

Cómo interpretar los nuevos campos de autenticación en los informes forenses de DMARC

La pestaña «Análisis forense» muestra ahora detalles adicionales de autenticación en los informes de fallos, según los últimos estándares de informes de autenticación de correo electrónico. Estos detalles te proporcionan más contexto sobre por qué se generó un informe, sin modificar en absoluto la forma en que se calculan o muestran sus resultados DMARC actuales.

En este artículo se explica lo siguiente:

  1. Dónde encontrar los nuevos campos

  2. Qué significan los nuevos campos del encabezado de comentarios

  3. Qué significa la «alineación de identidad» y cómo se relaciona con la alineación de SPF y DKIM que ya conoces

  4. Qué ocurre si no aparece un campo

  5. Preguntas frecuentes

Dónde encontrar estos campos

En la pestaña «Análisis forense», cada informe se puede consultar en dos pestañas:

  • Encabezados de comentarios: detalles sobre el propio informe

  • Encabezados del correo: detalles sobre el mensaje al que se refiere el informe

Cada pestaña tiene un modo RAW y un HUMAN . El modo RAW no ha sufrido cambios y sigue mostrando el informe tal y como se recibió. Todos los nuevos campos que se describen a continuación aparecen únicamente en el modo HUMAN de cada pestaña, con un diseño que facilita su lectura.

Nuevos campos en los encabezados de comentarios (vista para usuarios)

La pestaña «Encabezados de respuesta» ya muestra los encabezados del correo electrónico con el que se envió el informe (ruta de retorno, «De», «Para», «Asunto», ID del mensaje y fecha). Debajo de ellos, ahora también puedes ver los siguientes campos, extraídos directamente del propio informe:

Campo

Qué te indica

Tipo de información de respuesta, versión, agente de usuario

El tipo de informe y el programa informático con el que se ha generado

Error de autenticación

El tipo de error que se ha notificado (por ejemplo, DMARC, DKIM o SPF)

Alineación de la identidad

Se explica en la siguiente sección

Dominio denunciado

El ámbito al que se refiere el informe

Dirección IP de origen

La dirección IP de origen que figura en el informe. Si se incluye un nombre de host, este aparece junto a la dirección IP.

Correo original de

La dirección del remitente del sobre. Si este valor está vacío, aparecerá una etiqueta clara que indique «sin ruta inversa» en lugar de un campo en blanco.

N.º de referencia original del sobre, fecha de llegada, incidencias

Datos de referencia estándar extraídos del informe

Resultado de la entrega

Se muestra cuando el informe lo incluye

Resultados de la autenticación

El resultado registrado por el servidor de correo receptor. Esta es la fuente oficial del resultado DMARC para ese mensaje.

Dominio DKIM, identidad DKIM, selector DKIM

Se muestra cuando una firma DKIM no se ha alineado correctamente y el servidor receptor ha incluido estos datos

SPF DNS

Se muestra cuando el SPF no se ha podido alinear y el servidor receptor ha incluido este detalle

No todos los informes mostrarán todos los campos. Estos campos forman parte de un nuevo estándar de generación de informes, y la mayoría de los servidores de correo aún no han empezado a enviarlos. Cuando un campo no se incluye en un informe, simplemente no aparecerá; esto es lo esperado y no supone ningún error.

Alineación de identidades en los encabezados de correo electrónico

La pestaña «Encabezados de correo» ya muestra Alineación SPF y Alineación DKIM como «Sí» o «No», junto con el «Resultado de DMARC». Esos valores se calculan exactamente igual que antes; no ha cambiado nada al respecto.

Un nuevo campo, «Alineación de identidad», aparece ahora junto a ellos. Se trata de una etiqueta en lenguaje sencillo para la misma información de alineación, siguiendo la terminología del nuevo estándar de informes:

Alineación del SPF

Alineación DKIM

Alineación de la identidad

ninguno

No

SPF

No

dkim

No

No

DKIM, SPF

Los valores «Sí» y «No» se mantienen exactamente donde están, ya que son la forma más clara de interpretar un informe de un solo vistazo. La «Alineación de identidades» se incluye a modo de referencia y para cualquiera que, en el futuro, quiera exportar o filtrar estos datos.

Si un generador de informes envía directamente su propio valor de «Identity Alignment» (en lugar de que PowerDMARC lo deduzca a partir de los resultados de la alineación), verás ese valor en la sección «Encabezados de retroalimentación», claramente indicado como procedente del servidor de informes.

Lectura de la alineación de identidades

Valor

Significado

Explicación habitual

ninguno

Tanto SPF como DKIM están configurados correctamente

Es probable que el mensaje haya superado la verificación de DMARC. El informe se ha generado de todos modos debido a tus preferencias de notificación; se trata de información meramente informativa, no de una señal de alerta.

SPF

SPF no se validó, pero DKIM sí

A menudo se debe a un reenvío o a que falta una entrada en el registro SPF. DMARC sigue pasando en DKIM

dkim

DKIM no coincidió, pero SPF sí

A menudo se debe a que una lista de correo o una pasarela modifica el mensaje durante su tránsito. DMARC sigue pasando la comprobación de SPF.

DKIM, SPF

Ninguno de los dos está alineado

El único caso que merece un análisis más detallado. Normalmente se trata de un remitente legítimo que aún no se ha configurado, aunque también es posible que se trate de una suplantación de identidad auténtica.

Una breve nota sobre qué provoca estos informes: Tu dominio está configurado para solicitar informes forenses incluso cuando un mensaje supera la verificación general de DMARC, pero no supera una de las dos comprobaciones. Esto significa que la aparición de un informe en tu pestaña «Forense» no es necesariamente indicio de un problema; la mayoría de ellos son rutinarios y previsibles.

Qué puedes esperar

  • Es normal que falten campos. Dado que casi ningún servidor de correo es compatible todavía con los campos más recientes, la mayoría de los informes que veas hoy tendrán el mismo aspecto que antes, solo que con la etiqueta «Identity Alignment» añadida.

  • El modo RAW no sufre ninguna modificación. Si necesitas ver un informe tal y como se ha recibido, cambia al modo RAW en cualquiera de las dos pestañas.

  • Los informes que contengan más de un incidente mostrarán el recuento de incidentes, ya que un único informe puede representar varios mensajes similares agrupados.

  • Los dominios que utilizan cifrado PGP no se ven afectados por esta actualización. Los informes cifrados no se pueden leer para su visualización, por lo que siguen funcionando exactamente igual que antes.

Preguntas frecuentes

¿Esto afecta al cálculo de mi alineación SPF, mi alineación DKIM o mi resultado DMARC? No. Esos valores se calculan exactamente igual que siempre. Esta actualización solo añade información adicional junto a ellos.

¿Por qué no veo todos estos campos en mis informes? La mayoría de los informes actuales aún no incluyen los campos más recientes, ya que esto depende del servidor de correo que los envía. A medida que más proveedores adopten el estándar, verás aparecer más detalles de forma automática; no es necesario que hagas nada por tu parte.

¿Qué debo hacer si veo «dkim, spf» como alineación de identidad? Trátalo igual que tratarías un fallo de DMARC hoy en día: revisa el origen y decide si se trata de un remitente que reconoces pero que aún no has configurado, o si es algo que requiere una investigación más exhaustiva.

¿Afectará esto a mis informes agregados (RUA)? No. Esta actualización se limita exclusivamente a la pestaña «Análisis forense».


¿Le ha resultado útil? No

Enviar comentarios
Sentimos no haber podido ser de ayuda. Ayúdanos a mejorar este artículo con tus comentarios.