Generador de registro DMARC
Crea un registro TXT de DMARC válido con política, informes y alineación, o pega uno existente para revisarlo.
El Generador de registro DMARC funciona por completo en tu navegador. Tu dominio y direcciones de informe solo se usan para crear y revisar el registro en tu dispositivo.
Abrir el Generador de cabecera CSP
Acerca de Generador de registro DMARC
Generador de registro DMARC construye el único registro TXT que indica a los servidores de correo qué hacer con los mensajes que dicen venir de tu dominio y fallan la alineación de SPF y DKIM. El registro se publica en _dmarc.tudominio y es una lista de pares etiqueta=valor separados por punto y coma con un orden estricto: primero la versión, después la política. Las etiquetas opcionales que coinciden con los valores por defecto se omiten para que el registro quepa holgadamente en el límite de 255 caracteres. Un segundo modo hace lo contrario: pega un registro que ya publicas y cada etiqueta se analiza y se comprueba.
Características
- Construye el registro con las etiquetas en el orden que exige la especificación
- Política, política de subdominios, porcentaje y alineación de SPF y DKIM
- Direcciones de informes agregados (rua) y forenses (ruf) normalizadas a mailto:
- Omite las etiquetas opcionales que coinciden con el valor por defecto
- Genera el valor TXT y una línea lista para el fichero de zona
- Modo verificador que valida un registro existente etiqueta por etiqueta
Cómo usar Generador de registro DMARC
- Introduce tu dominio para ver el nombre de host donde va el registro
- Elige una política: empieza en none mientras recoges informes
- Añade una dirección de informes agregados para recibir realmente los datos
- Copia el valor TXT en tu proveedor de DNS, o cambia de modo para revisar uno
Ejemplo
Entrada
domain example.com, policy none, rua dmarc@example.com
Salida
v=DMARC1; p=none; rua=mailto:dmarc@example.com
Se publica como registro TXT en _dmarc.example.com: el punto de partida de solo monitorización.
Errores comunes y solución de problemas
- El verificador dice que una dirección de informe no sirve. — Los destinos de informe DMARC son URI y no direcciones sueltas, así que necesitan el prefijo mailto:. El generador lo añade solo; un registro escrito a mano a menudo no lo lleva.
- El verificador avisa de que p= debe ir justo después de v=DMARC1. — La especificación fija el orden de las dos primeras etiquetas. Mueve la política justo detrás de la versión; todo lo que vaya después puede ir en cualquier orden.
- El correo de un remitente legítimo empezó a rebotar tras publicar. — Eso hace una política de rechazo con un remitente que aún no has autorizado. Vuelve a p=none, lee los informes agregados para localizar todos los sistemas y endurece después.
Preguntas frecuentes
- ¿Qué hace realmente un registro DMARC?
- Indica a los servidores receptores qué hacer con los mensajes que dicen venir de tu dominio pero fallan la alineación de SPF y DKIM, y a dónde enviar los informes. Sin él, cada receptor decide por su cuenta.
- ¿Debo empezar con p=none, quarantine o reject?
- Empieza con none. No cambia nada de la entrega pero activa los informes agregados, que es como descubres todos los sistemas que envían legítimamente como tu dominio. Pasa a quarantine y luego a reject cuando todos alineen.
- ¿Qué diferencia hay entre alineación relajada y estricta en DMARC?
- La relajada acepta coincidencia de subdominio, así que el correo de bounce.example.com alinea con example.com. La estricta exige coincidencia exacta. La relajada es el valor por defecto y encaja con la mayoría de organizaciones.
- ¿Consulta mi DNS este generador de DMARC?
- No. Construye y valida el texto del registro en tu dispositivo sin hacer ninguna consulta DNS, así que no se envía nada sobre tu dominio.
Herramientas relacionadas
Todas las herramientas de ArrayKit