INTENCIÓN: Informacional · CLUSTER: interpretación operativa
Cómo leer un reporte DMARC y detectar problemas de autenticación
Esta guía forma parte del Centro de Conocimiento de ProtectionDMARC. Está orientada a equipos de TI, administradores de dominios y responsables de seguridad que necesitan convertir la autenticación del correo en un proceso controlable y medible.
Primero identifica quién envía
El primer análisis debe responder qué sistemas están generando mensajes con el dominio. Una empresa puede descubrir proveedores conocidos, aplicaciones internas, servicios de terceros y fuentes que nadie había documentado.
Qué revisar en la práctica
Antes de cambiar una política, documenta el dominio, los servicios que envían correo y los responsables técnicos. " Comprueba el resultado en DNS y utiliza los informes de autenticación para contrastar la configuración con el tráfico real.
Decisión recomendada
Prioriza primero la visibilidad y la corrección de fuentes legítimas. Después mide los resultados y endurece la política de forma progresiva.
Señal de alerta
Una fuente desconocida, un dominio desalineado o un cambio inesperado de volumen merece investigación antes de aplicar una política más estricta.
Después revisa SPF y DKIM
No basta con ver que existe una fuente. Hay que comprobar si SPF pasa, si DKIM pasa y si los dominios están alineados con el dominio visible. Un fallo aislado puede ser señal de configuración incompleta o de un servicio que necesita ajustes.
Qué revisar en la práctica
Antes de cambiar una política, documenta el dominio, los servicios que envían correo y los responsables técnicos. " Comprueba el resultado en DNS y utiliza los informes de autenticación para contrastar la configuración con el tráfico real.
Decisión recomendada
Prioriza primero la visibilidad y la corrección de fuentes legítimas. Después mide los resultados y endurece la política de forma progresiva.
Señal de alerta
Una fuente desconocida, un dominio desalineado o un cambio inesperado de volumen merece investigación antes de aplicar una política más estricta.
Finalmente prioriza
Clasifica los hallazgos por impacto: servicios críticos, campañas comerciales, sistemas transaccionales, aplicaciones internas y fuentes desconocidas. Así el equipo puede corregir primero lo que realmente afecta a la continuidad del correo.
Qué revisar en la práctica
Antes de cambiar una política, documenta el dominio, los servicios que envían correo y los responsables técnicos. " Comprueba el resultado en DNS y utiliza los informes de autenticación para contrastar la configuración con el tráfico real.
Decisión recomendada
Prioriza primero la visibilidad y la corrección de fuentes legítimas. Después mide los resultados y endurece la política de forma progresiva.
Señal de alerta
Una fuente desconocida, un dominio desalineado o un cambio inesperado de volumen merece investigación antes de aplicar una política más estricta.
Aplicación local en Chile
La metodología puede adaptarse a empresas con operación en distintas ciudades. Este artículo se conecta con DMARC en Puerto Montt y DMARC en Iquique, donde se aborda el contexto local.
- DMARC en Puerto Montt — Región de Los Lagos.
- DMARC en Coquimbo — Región de Coquimbo.
- DMARC en Rancagua — Región de O'Higgins.
- DMARC en La Serena — Región de Coquimbo.
Preguntas frecuentes
¿Este artículo reemplaza una auditoría DMARC?
No. Una guía sirve como referencia; una auditoría debe revisar el dominio, DNS, proveedores y tráfico real de la organización.
¿Debo cambiar mi política DMARC inmediatamente?
No necesariamente. La política debe corresponder al nivel de conocimiento y control que exista sobre las fuentes legítimas.
¿Se puede aplicar a Microsoft 365 o Google Workspace?
Sí, pero cada plataforma y proveedor externo puede requerir una configuración específica. Valida siempre la documentación del servicio antes de cambiar DNS.
Fuentes técnicas
¿Quieres revisar tu dominio?
ProtectionDMARC puede analizar SPF, DKIM, DMARC, fuentes de envío y reportes para ayudarte a definir un plan de implementación.
Solicitar evaluación DMARC →