¿Qué es DMARC y cómo protege el correo electrónico de una empresa?
DMARC es un protocolo de autenticación de correo electrónico que permite a los propietarios de un dominio publicar una política para indicar cómo deben tratarse los mensajes que no cumplen determinadas verificaciones. Su objetivo es reducir el uso no autorizado del dominio y aportar visibilidad mediante informes.
DMARC significa autenticación, informes y conformidad basados en dominio
El protocolo conecta la identidad visible del remitente con los resultados de SPF y DKIM. Esto es especialmente importante porque un atacante puede intentar utilizar un dominio conocido en el campo From para hacer que un mensaje parezca legítimo.
¿Cómo funciona DMARC?
Cuando un servidor recibe un mensaje, evalúa los mecanismos de autenticación disponibles y determina si existe alineación con el dominio visible. La política publicada puede indicar que los mensajes que fallan sean entregados, puestos en cuarentena o rechazados.
La importancia de la alineación
DMARC no se limita a preguntar si SPF o DKIM pasan. También considera si la identidad autenticada está alineada con el dominio que el usuario ve en el encabezado From.
¿Qué información aportan los informes DMARC?
Los informes permiten conocer fuentes de envío, resultados de autenticación y posibles desalineaciones. Esta visibilidad ayuda a descubrir servicios de terceros y configuraciones que necesitan ajustes.
DMARC, SPF y DKIM trabajan juntos
SPF autoriza la infraestructura
SPF publica una lista de servidores o servicios autorizados para enviar en nombre del dominio evaluado.
DKIM aporta una firma
DKIM permite verificar una firma criptográfica asociada al dominio que envía el mensaje.
DMARC aplica una política
DMARC utiliza SPF o DKIM junto con la alineación para determinar si un mensaje cumple la política del dominio.
¿DMARC evita todos los correos fraudulentos?
No. DMARC es una capa de autenticación y control del dominio. Debe formar parte de una estrategia de seguridad más amplia que incluya protección de endpoints, capacitación, filtrado, MFA y procedimientos antifraude.
¿Necesitas implementar DMARC?
Si tu empresa utiliza correo corporativo, servicios de marketing, plataformas transaccionales o proveedores externos, conviene conocer qué fuentes envían en nombre del dominio y establecer una política coherente.