DMARC
Definición breve
DMARC combina los resultados de SPF y DKIM en una única política que indica al servidor receptor qué hacer con el correo fallido.
DMARC, Domain-based Message Authentication, reúne los resultados de las verificaciones SPF y DKIM y aplica una política definida por el propietario del dominio: aceptar el mensaje, ponerlo en cuarentena o rechazarlo directamente.
También envía al propietario del dominio informes periódicos sobre quién envía correo usando ese dominio y con qué resultados, la forma más práctica de detectar a tiempo los intentos de suplantación.
Sin DMARC, SPF y DKIM son solo recomendaciones, el servidor receptor no está obligado a actuar según ellas. DMARC convierte esas dos verificaciones en una regla vinculante.
El error más frecuente es pasar directamente a una política reject sin haber monitorizado antes, lo que puede bloquear correo legítimo aún no verificado del todo y hacerlo desaparecer sin avisar. Lo correcto es empezar con una política none solo para recopilar informes, pasar a quarantine cuando ya no se atrapa correo legítimo, y llegar a reject solo al final.
Por qué importa
Un dominio sin DMARC deja la puerta abierta al phishing y a las facturas falsas por correo, los intentos de fraude que suplantan el nombre de la empresa pueden propagarse sin ser detectados. Fijar una política protege directamente la reputación de la marca.
Ejemplo ilustrativo
Un proveedor de pagos descubrió gracias a sus informes DMARC que facturas falsas llegaban a sus clientes suplantando su propio dominio.
