Comprueba un registro DMARC, o crea uno
Un registro DMARC es una línea con hasta once ajustes, y dos de ellos deciden si sirve de algo. Aquí los lees en palabras normales y compruebas lo único que, en silencio, impide que lleguen tus informes.
- Se ejecuta en tu navegador, no en nuestro servidor
- Sin registro
- Sin marca de agua
Cargando la herramienta…
Cómo funciona
- Escribe tu dominio y pulsa «Check».
- Lee los ajustes y los avisos: p= (la política) es lo que aplican los receptores, y pct= limita a cuánto correo se aplica.
- Si tus informes van a una dirección de otra empresa, mira el bloque de permiso: sin ese registro no llegará ningún informe.
Por qué no se sube nada
Todo lo que hace esta página lo ejecuta código que corre dentro de la pestaña de tu navegador, con el mismo motor que dibuja las páginas web. El archivo se lee del disco a la memoria de la pestaña, se transforma ahí y se vuelve a escribir como descarga. No se envía a ninguna parte: ni a nosotros, ni a terceros.
Compruébalo tú mismo
- Abre las herramientas de desarrollo del navegador (F12) y elige la pestaña «Red».
- Carga tu archivo y ejecuta la herramienta.
- Las únicas peticiones que verás descargan el código de la propia herramienta —y, en unas pocas herramientas pesadas, su motor de código abierto desde un CDN público—, más un pequeño aviso de visita a loreatec.jp (dirección y título de la página, nada más). Ninguna lleva tu archivo.
Preguntas frecuentes
Configuré DMARC y no llega ningún informe. ¿Por qué?
Si la dirección de informes (rua) está en un dominio distinto del tuyo —un proveedor de analítica, tu agencia, un buzón personal—, ese dominio tiene que publicar un registro que diga que acepta informes por ti: tudominio._report._dmarc.sudominio con el valor v=DMARC1. Los receptores lo comprueban antes de enviar y, si falta, no envían nada ni avisan. Esta página lo comprueba por ti. La otra causa habitual es que falte «mailto:» delante de la dirección.
¿Qué cambian de verdad adkim y aspf?
Fijan cuánto se tiene que parecer el dominio que pasó SPF o DKIM al remitente que ve la gente en el «De». Relaxed (el valor por defecto) acepta cualquier subdominio de la misma organización: mail.example.com vale para example.com. Strict exige coincidencia exacta. Relaxed le sirve a casi todo el mundo; strict es para organizaciones que controlan todos sus subdominios y quieren evitar que uno comprometido se use para enviar.
¿p=none no sirve para nada?
Es el primer paso necesario y un mal último paso. Con p=none no cambia nada para tu correo, pero recibes los informes, que es justo lo que necesitas durante las pocas semanas que cuesta encontrar a todos los remitentes legítimos. Dejado en none durante años no protege nada: cualquiera puede seguir enviando como tu dominio, y ahora además tienes un registro que dice que lo sabes.
¿Para qué sirve sp=?
Es una política aparte para los subdominios. Sin ella, los subdominios heredan p=. Importa porque los atacantes usan subdominios que nunca se crearon para enviar —factura.tudominio.com—, donde no rompes nada al poner sp=reject aunque el dominio principal siga en none.
¿Y pct?
Aplica la política solo a un porcentaje del correo que falla, para que puedas pasar a quarantine con un 10 % y observar. Es una rampa, no un destino: con pct=50 y p=reject, la mitad de las falsificaciones sigue pasando.