Cómo corregir "No DMARC Record Found"

DMARC record

Cuando utiliza varias herramientas en línea para verificar el registro DMARC de un dominio, es posible que se encuentre con uno de los errores:

"No DMARC record found (No se encontró ningún registro DMARC)"

"DMARC record not found (Registro DMARC no encontrado)"

"Missing DMARC record (Falta el registro DMARC)"

"Unable to find DMARC record (No se puede encontrar el registro DMARC)"

"No DMARC record published (Ningún registro DMARC publicado)"

"Hostname returned a missing or invalid DMARC record (El nombre de host devolvió un registro DMARC faltante o no válido)"

"DMARC policy not enabled (Política DMARC no habilitada)"

Cualquiera de estos mensajes o similares significa una cosa: la verificación de DMARC revela que su dominio no está protegido y está sujeto a ataques de suplantación de identidad. Cualquier atacante de suplantación de identidad puede enviar correos electrónicos maliciosos utilizando su dominio, lo que podría dañar su marca después de aterrizar en los buzones de correo de sus clientes.

Para solucionar esto, debe comenzar a implementar DMARC, que es el estándar industrial ratificado para la autenticación de correo electrónico, para su dominio.

¿Qué es DMARC?

DMARC significa "Domain-based Message Authentication, Reporting & Conformance". Es un protocolo de autenticación de correo electrónico con capacidades integradas de aplicación de políticas e informes. DMARC se basa en otros dos protocolos de correo electrónico ampliamente adoptados, SPF y DKIM. DMARC verifica los resultados devueltos por SPF y DKIM y determina si un correo electrónico entrante pasa la autenticación o no y, según la política especificada en el registro DMARC, toma ciertas medidas para mantener a raya los intentos de suplantación de identidad maliciosos.

Aquí hay una presentación visual de cómo funciona DMARC de dmarc.org:

cómo funciona DMARC

Consulte la especificación oficial de DMARC aquí: DMARC RFC7489.

¿Qué es un registro DMARC?

Un registro DMARC es un registro de tipo TXT publicado en un dominio en el DNS, por el propietario o administrador del dominio. Cuando el servidor de correo electrónico receptor necesite verificar el correo electrónico entrante con DMARC, buscará el registro DMARC en el dominio extraído de la dirección de correo electrónico del remitente.

Un registro DMARC especifica la política DMARC que se aplica cuando un correo electrónico falla en la autenticación DMARC usando la etiqueta p, por ejemplo, none (sin acción), quarantine (mover a correo no deseado) o reject (rechazar el correo electrónico directamente).

También debe especificar una lista de destinatarios de los informes agregados de DMARC, utilizando la etiqueta rua. De esta forma, estos destinatarios podrán analizar estos informes para identificar posibles problemas en la infraestructura de correo electrónico y corregirlos, si los hubiera.

Aquí hay un ejemplo de registro DMARC:

v=DMARC1; p=quarantine; rua=mailto:[email protected]; ruf=mailto:[email protected];

El registro de DMARC anterior prescribe que los correos electrónicos no autenticados deben ponerse en cuarentena, los informes agregados de DMARC deben enviarse a [email protected] y los informes forenses deben enviarse a [email protected].

Cómo corregir "No DMARC Record Found"

Es fácil solucionar este problema: debe generar un registro DMARC con la configuración adecuada, publicarlo en el DNS y luego verificarlo.

Estos son los 3 pasos para corregir "No DMARC Record Found".

1. Generar registro DMARC

Antes de que podamos publicarlo, use nuestro generador de registros DMARC gratuito para generar un registro DMARC.

2 cosas a tener en cuenta aquí. En primer lugar, si está implementando DMARC por primera vez, lo más probable es que necesite configurar la política en none (p=none), lo que pone a DMARC en el modo de supervisión. Esto no afecta sus flujos de correo electrónico de ninguna manera, al tiempo que le permite recibir informes DMARC que brindan información sobre el estado de autenticación de su correo electrónico.

En segundo lugar, puede solicitar a DMARC que envíe informes agregados a un buzón al que tenga acceso señalando la etiqueta rua a ese buzón. Si usa el panel de control de DMARCLY para generar dicho registro de DMARC, también configurará el buzón para usted. De esta manera, no necesita preocuparse por configurar el buzón y mantenerlo.

2. Publicar el registro DMARC

DMARC funciona mediante la publicación de un registro en el DNS, de modo que sea accesible para los servidores de correo electrónico de recepción. Una vez que haya generado el registro, debe iniciar sesión en el panel del proveedor de DNS del dominio para agregar el registro.

Por ejemplo, si su dominio domain.com está alojado en Cloudflare, debe iniciar sesión en Cloudflare.

Aquí hay algunos enlaces a tutoriales sobre cómo agregar un registro DMARC con varios servicios DNS:

3. Verificar el registro DMARC

Una vez que se publica el registro, puede usar nuestro comprobador DMARC en línea gratuito para verificar que esté en el DNS y accesible para todos.

Entrada Anterior Siguiente Entrada

 Protect Business Email & Improve Email Deliverability

Get a 14 day trial. No credit card required.

Create Account