Base de conocimientos

1 000 FAQ, 500 tutoriales y vídeos explicativos. ¡Aquí sólo hay soluciones!

Gestionar los registros DMARC

Actualización 06/08/2026

Esta guía explica cómo implementar una política DMARC para su servicio de correo electrónico alojado en Infomaniak, un elemento que se ha vuelto indispensable para prevenir posibles problemas de entrega.

 

Introducción

  • El protocolo DMARC (autenticación, informes y conformidad de mensajes basados en el dominio) refuerza la seguridad de su dominio basándose en las verificaciones SPF y DKIM.
  • Indica a los servidores destinatarios cómo tratar los correos electrónicos que no superan estas pruebas de autenticación, con tres políticas de protección (Ninguna, Cuarentena, Rechazar) detalladas a continuación.
  • En caso de que la autenticación falle, el destinatario puede enviarle un informe DMARC; estos datos son esenciales para identificar errores de configuración o detener intentos de phishing que utilicen su nombre de dominio.

 

Política DMARC y porcentaje de aceptación

Para las acciones que se pueden indicar a los servidores destinatarios cuando se detecta un mensaje sospechoso, existen 3 políticas (p = policy) que se pueden ajustar con un porcentaje (pct):

Ninguna (none): El correo electrónico se entrega normalmente (modo de observación).

Con «p=none», ningún correo electrónico se rechaza ni se coloca en cuarentena en función de la verificación DMARC. Sin embargo, el porcentaje de recepción puede utilizarse para recopilar datos sobre los correos electrónicos no autenticados, indicando qué porcentaje de estos correos electrónicos debe someterse a la política DMARC. Por ejemplo, «p=none; pct=10» significa que el 10% de los correos electrónicos no autenticados se someterán a la política DMARC, mientras que el 90% restante se aceptará.

Cuarentena: el correo electrónico se envía a la carpeta de correo no deseado

Con «p=quarantine», los correos electrónicos no autenticados pueden colocarse en cuarentena, pero el porcentaje de recepción determina la proporción que realmente se somete a esta política. Por ejemplo, «p=quarantine; pct=50» significa que el 50% de los correos electrónicos no autenticados se colocarán en cuarentena, mientras que el 50% restante se aceptará.

Rechazo (reject): El correo electrónico se bloquea/elimina por completo.

Con «p=reject», los correos electrónicos no autenticados se rechazan. El porcentaje de recepción determina la proporción de correos electrónicos no autenticados que se rechazarán realmente. Por ejemplo, «p=reject; pct=20» significa que el 20% de los correos electrónicos no autenticados se rechazarán, mientras que el 80% restante se aceptará.

 

Crear un registro DMARC

Existen 2 formas de gestionar DMARC.

Si tiene un servicio de correo electrónico con Infomaniak, la forma más sencilla es acceder a la herramienta de Seguridad global para gestionar su política de seguridad DMARC y los informes:

Dado que el registro DMARC es un tipo de registro DNS, generalmente de tipo TXT, también puede gestionarlo desde la zona DNS del nombre de dominio:

  1. Haga clic aquí para acceder a la gestión de su dominio en el Panel de control de Infomaniak (¿necesita ayuda?).
  2. Haga clic directamente en el nombre asignado al dominio correspondiente.
  3. Haga clic en Zona DNS en el menú lateral izquierdo.
  4. Haga clic en el botón para agregar un registro:
  5. Haga clic en el botón de opción DMARC para agregar un registro.
  6. Haga clic en el botón Siguiente:
  7. Deje (o añada si es necesario) el valor _dmarc en el campo Origen.
  8. El campo Destino debe contener los parámetros que desea utilizar, separados por ;:

    Nombre de la etiquetaPropósitoEjemplo
    vVersión del protocolov=DMARC1
    pctPorcentaje de mensajes sujetos al filtradopct=20
    rufURI de informe para informes forensesruf=mailto:authfail@domain.xyz
    ruaURI de informe para informes agregadosrua=mailto:aggrep@domain.xyz
    pPolítica para el dominio de la organizaciónp=quarantine
    spPolítica para los subdominios del dominio de la organizaciónsp=reject
    adkimModo de alineación para DKIMadkim=s
    aspfModo de alineación para SPFaspf=r

    lo que puede dar, por ejemplo, v=DMARC1;p=reject;pct=100;rua=mailto:postmaster@dmarcdomain.com (fuente)

  9. Deje el valor predeterminado para el TTL.
  10. Haga clic en el botón Guardar:

Cualquier modificación o adición de DNS puede tardar hasta 48 horas en propagarse.


¿Le ha sido útil esta FAQ?