DMARC Lookup

Comprueba el registro DMARC de un dominio: política para correos no autenticados, informes, alineación y errores de configuración habituales.

Acerca de esta herramienta

DMARC Lookup encuentra el registro DMARC de un dominio y explica cada una de sus etiquetas. DMARC indica a los servidores de correo receptores qué hacer con los correos que no superan las comprobaciones SPF y DKIM - entregarlos, moverlos a spam o rechazarlos - y adónde enviar informes sobre ellos. La herramienta valida la sintaxis, completa los valores predeterminados, avisa de una política débil, de la falta de informes o de direcciones de informes externas no autorizadas, y sugiere un registro inicial si no existe ninguno.

Glosario

DMARC
Regla en DNS que indica a los receptores qué hacer con los correos que suplantan al dominio y no superan ni SPF ni DKIM, y adónde enviar informes.
SPF
Registro TXT con la lista de servidores autorizados a enviar correo en nombre del dominio. Un dominio solo puede tener uno y no debe requerir más de 10 consultas DNS.
DKIM
Firma digital de un correo. La clave pública está en DNS (selector._domainkey.example.com) y el receptor la usa para comprobar que un servidor autorizado envió el mensaje y nadie lo modificó.
Alineación
DMARC exige que el dominio verificado por SPF o DKIM coincida con el dominio del campo De (From). La alineación relajada acepta un subdominio, la estricta no.
Política none, quarantine, reject
none solo monitoriza, quarantine envía los correos fallidos a spam y reject los rechaza. Lo habitual es empezar con none y pasar poco a poco a reject según los informes.
Informes rua y ruf
Los informes agregados (rua) llegan una vez al día en XML y muestran qué servidores enviaron correo por el dominio. Los informes ruf describen mensajes fallidos concretos.
BIMI
Registro que apunta al logotipo de la marca en formato SVG. Gmail, Apple Mail y Yahoo lo muestran en los correos de un dominio con DMARC quarantine o reject.
MTA-STS
Política que obliga a entregar el correo cifrado (TLS) a los servidores de correo del dominio e impide que un atacante elimine el cifrado.
TLS-RPT
Registro _smtp._tls con la dirección a la que los servidores remitentes envían informes sobre problemas en la entrega cifrada del correo.
SMTP
El protocolo con el que los servidores de correo se pasan los mensajes, por defecto en el puerto 25. El comando STARTTLS activa el cifrado.

Cómo usar

  1. 1Introduce un dominio (example.com) o una dirección de correo.
  2. 2Haz clic en Comprobar DMARC o pulsa Intro.
  3. 3Revisa el registro y la tabla de etiquetas con explicaciones.
  4. 4Repasa los hallazgos - avisan de una política débil o de la falta de informes.
  5. 5¿No hay registro? Copia el registro sugerido y añádelo al DNS del dominio.

Especificaciones y límites

El registro se lee del registro TXT _dmarc.example.com mediante los resolvers públicos de Cloudflare (1.1.1.1) y Google (8.8.8.8). Si un subdominio no tiene registro propio, se comprueban sucesivamente los dominios superiores. La validación sigue el RFC 7489 y reconoce también las etiquetas más recientes de DMARCbis (np, psd, t). Para las direcciones de informes fuera del dominio se verifica el registro de autorización. También puedes introducir una dirección de correo, el dominio se toma de ella. El límite es de 20 consultas por minuto.