Herramienta gratuita · Funciona en tu navegador

Generador de registros DMARC

Define tu política, la política de subdominios, las direcciones de informes agregados y forenses, los modos de alineación y el porcentaje de despliegue. Nosotros montamos el registro, lo validamos y te decimos exactamente dónde publicarlo.

  • 100 % gratis
  • Sin registro
  • Nada sale de tu navegador

Generador de registros DMARC

Se usa para el nombre de host DNS y para detectar direcciones de informes externas.

Solo monitorizar. No se bloquea nada. Recibes informes que muestran quién envía en nombre de tu dominio. El punto de partida correcto.

Déjalo en Heredar salvo que los subdominios necesiten otra regla. Poner reject aquí frena la suplantación de subdominios que no usas.

Separados por comas. Resúmenes XML diarios de quién envía en nombre de tu dominio. Usa un servicio de informes DMARC o un buzón dedicado.

Opcional. Muestras de fallos por mensaje. Pocos receptores las envían y pueden contener el contenido del mensaje.

100%

La relajada acepta subdominios del dominio De.

La estricta exige una coincidencia exacta de dominio.

Solo se usa cuando ruf está configurado.

Por defecto 86400 (diario). La mayoría de receptores ignoran otros valores.

Política

p=none

Solo monitorizar

Se aplica al

100%

Todo el correo

Informes

Desactivados

Sin informes agregados

Registro DMARC
v=DMARC1; p=none

Publica este registro DNS

Añádelo en tu proveedor de DNS para tudominio.com

HostTipoTTLValor
_dmarcTXT3600v=DMARC1; p=none

El nombre de host completo es _dmarc.tudominio.com. Algunos paneles de DNS piden ese nombre completo y otros solo _dmarc. Un dominio solo puede tener un registro DMARC.

Despliegue: fase de monitorización

  • p=none no bloquea nada. Su función es recopilar informes para que veas todas las fuentes que envían en nombre de tu dominio.
  • Añade todas las fuentes legítimas a SPF y asegúrate de que cada una firma con DKIM alineado con tu dominio.
  • Cuando los informes muestren durante unas semanas que solo pasan tus propios remitentes, pasa a p=quarantine con pct=10 a 25 y después súbelo.

Comprobaciones

Sin dirección para informes agregados

Sin rua no tienes visibilidad de quién envía en nombre de tu dominio, así que no puedes pasar de p=none con seguridad. Añade al menos un buzón o un servicio de informes DMARC.

p=none no ofrece protección

Está bien para empezar. El correo suplantado se sigue entregando con normalidad; el registro solo activa los informes. Planifica llegar a quarantine o reject.

Alineación relajada

Los subdominios del dominio De cuentan como alineados. Es el valor por defecto y funciona con Google Workspace, Microsoft 365 y la mayoría de ESP.

Una vez publicado, confírmalo con el verificador DMARC. DMARC solo pasa si SPF o DKIM se alinea con tu dominio De, así que configúralos primero.

Cómo funciona

Tres pasos, sin necesidad de cuenta

  1. 1

    Elige una política

    Empieza con p=none para recopilar informes, o elige quarantine o reject si SPF y DKIM ya pasan y se alinean en todos tus remitentes.

  2. 2

    Añade los informes

    Introduce al menos una dirección rua para que los receptores te envíen informes agregados diarios. Ajusta la alineación, la política de subdominios y el porcentaje si lo necesitas.

  3. 3

    Publícalo en _dmarc

    Copia el registro, crea un registro TXT en _dmarc.tudominio.com y confírmalo después con el verificador DMARC.

Record & Asset Generators

Qué aporta DMARC sobre SPF y DKIM

SPF y DKIM demuestran algo sobre un mensaje, pero ninguno comprueba que esa prueba tenga relación con la dirección que el destinatario ve realmente. DMARC cierra esa brecha: exige que SPF o DKIM pasen y se alineen con el dominio De, y después indica a los receptores qué hacer cuando ambos fallan. Además te envía informes, que son la única forma fiable de descubrir todas las herramientas que envían en nombre de tu dominio.

El registro vive en _dmarc.tudominio.com como registro TXT. Uno mínimo y útil tiene este aspecto.

v=DMARC1; p=none; rua=mailto:[email protected]

Elegir entre none, quarantine y reject

p=none es un modo de monitorización: nada cambia para los destinatarios, pero tú recibes informes. p=quarantine pide a los receptores que pongan en spam el correo fallido. p=reject les pide que lo rechacen. Gmail y Yahoo exigen un registro DMARC a los remitentes masivos y tratan la aplicación real de la política (quarantine o reject) como la señal de un dominio bien gestionado.

  • Los dominios nuevos que solo envían desde un proveedor de buzones con DKIM suelen poder ir directos a p=reject.
  • Los dominios con un historial de herramientas e integraciones deberían empezar en p=none y leer los informes durante unas semanas.
  • Usa pct para introducir la aplicación por fases: pct=25 aplica la política a una cuarta parte del correo fallido y la política más débil al resto.
  • Pon sp=reject cuando los subdominios no envíen correo nunca, para que tampoco puedan suplantarlos.

Informes agregados y forenses

La etiqueta rua indica dónde envían los receptores los informes agregados: archivos XML diarios que resumen cada IP que ha enviado en nombre de tu dominio y si SPF y DKIM han pasado y se han alineado. La etiqueta ruf solicita informes forenses, muestras por mensaje que ya envían pocos receptores y que pueden contener el contenido del mensaje. Para la mayoría de equipos, rua es suficiente.

Si la dirección de informes está en un dominio distinto del que publica el registro, el dominio receptor debe publicar un registro de autorización en tudominio.com._report._dmarc.dominiodeinformes.com que contenga v=DMARC1. Los servicios alojados de informes DMARC lo hacen automáticamente.

Modos de alineación y herramientas de correo en frío

La alineación relajada (la predeterminada) acepta un dominio de firma DKIM o un dominio de sobre SPF que sea el dominio De o uno de sus subdominios. La estricta exige una coincidencia exacta. Las plataformas de correo en frío envían a través de tu propio proveedor de buzones, así que el dominio De, el dominio DKIM y el dominio SPF coinciden y la alineación relajada pasa sin problemas.

Los problemas aparecen cuando una herramienta envía desde su propia infraestructura con un dominio de sobre distinto y sin DKIM personalizado; el mensaje falla la alineación y una política aplicada lo pone en cuarentena. Revisa los informes antes de endurecer nada y mantén la alineación relajada salvo que tengas un motivo concreto. Los dominios de InboxOne incluyen un registro DMARC ya configurado, de modo que la primera campaña sale autenticada.

Preguntas frecuentes

Preguntas frecuentes

¿Sigues atascado? Reserva una llamada de 30 minutos sobre entregabilidad y revisamos tu configuración juntos.

Publica primero v=DMARC1; p=none; rua=mailto:[email protected], confirma en los informes que SPF y DKIM pasan y se alinean, y después pasa a p=quarantine y por último a p=reject. Los dominios de correo en frío que solo envían por Google Workspace o Microsoft 365 con DKIM activado suelen llegar a reject en pocas semanas.

Crea un registro TXT con el nombre de host _dmarc (algunos proveedores piden el nombre completo _dmarc.tudominio.com) y pega el registro como valor. Usa el TTL por defecto. Un dominio solo puede tener un registro DMARC, así que edita el existente en lugar de añadir un segundo.

En la especificación es opcional, pero en la práctica es imprescindible. Sin rua no recibes informes, así que no puedes ver qué remitentes fallan la alineación ni endurecer la política con seguridad. Usa un buzón dedicado o un servicio de informes DMARC que analice el XML por ti.

pct es el porcentaje de mensajes fallidos a los que se aplica la política. Con p=quarantine y pct=20, uno de cada cinco mensajes fallidos se pone en cuarentena y el resto se trata como p=none. Sirve para aplicar la política por fases. No tiene efecto cuando la política es none.

Relajada para casi todo el mundo. Permite que los subdominios de tu dominio De cuenten como alineados, que es como firman el correo la mayoría de proveedores de buzones y ESP. La estricta exige una coincidencia exacta y solo beneficia a organizaciones que controlan al detalle cada dominio de envío y no quieren margen para subdominios.

DMARC necesita que SPF se alinee, no solo que pase. Si el dominio del remitente de sobre pertenece a tu ESP y no a tu dominio, SPF pasa para el ESP pero no se alinea, y DMARC recurre entonces a DKIM. Se soluciona activando la firma DKIM personalizada en el proveedor o usando un dominio de return-path propio.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.