DMARC, SPF y DKIM explicados
Estos tres mecanismos determinan si un receptor puede confiar en que un mensaje realmente proviene de tu dominio.
SPF: quién puede enviar
SPF publica en DNS los servidores autorizados para enviar correo por tu dominio. Un registro ausente o demasiado amplio facilita la suplantación.
DKIM: integridad del mensaje
DKIM firma criptográficamente el correo saliente. El receptor valida la firma con una clave pública en DNS y comprueba que el mensaje no fue alterado.
DMARC: política y reportes
DMARC indica qué hacer cuando SPF o DKIM fallan. Una política quarantine o reject bloquea la suplantación; none solo observa y genera reportes.
Preguntas frecuentes
Sí. SPF y DKIM realizan comprobaciones; DMARC establece la política que las aplica y entrega reportes.
El objetivo es quarantine o reject. none no impide que se entregue correo suplantado.
Consulta los registros DNS o usa el comprobador gratuito de DMARC de SICenter.