DMARC, SPF y DKIM explicados

5 min de lectura

Estos tres mecanismos determinan si un receptor puede confiar en que un mensaje realmente proviene de tu dominio.

SPF: quién puede enviar

SPF publica en DNS los servidores autorizados para enviar correo por tu dominio. Un registro ausente o demasiado amplio facilita la suplantación.

DKIM: integridad del mensaje

DKIM firma criptográficamente el correo saliente. El receptor valida la firma con una clave pública en DNS y comprueba que el mensaje no fue alterado.

DMARC: política y reportes

DMARC indica qué hacer cuando SPF o DKIM fallan. Una política quarantine o reject bloquea la suplantación; none solo observa y genera reportes.

Preguntas frecuentes

¿Necesito SPF, DKIM y DMARC?

Sí. SPF y DKIM realizan comprobaciones; DMARC establece la política que las aplica y entrega reportes.

¿Qué política DMARC debo usar?

El objetivo es quarantine o reject. none no impide que se entregue correo suplantado.

¿Cómo los compruebo?

Consulta los registros DNS o usa el comprobador gratuito de DMARC de SICenter.

Conoce tu propia superficie de ataque

Ejecuta un escaneo gratuito y sin agentes desde un solo dominio; recibe tu reporte de exposición en minutos.

Ejecutar un escaneo gratuito