Herramientas de Seguridad
📬 Analizador de informes DMARC
Sube los informes agregados que llegan a tu buzón rua (XML, .gz o .zip, tal cual) y te decimos quién envía correo en nombre de tu dominio, qué pasa DMARC y qué falta para llegar a p=reject sin perder correo legítimo.
🔒 Se procesan en tu navegador: el fichero no se sube a ningún sitio y no se hace ninguna consulta de red, ni siquiera de las IP que aparecen.
El analizador necesita JavaScript.
¿Tienes el XML en texto? Pégalo
Cómo funcionan estos informes
¿De dónde salen?
Los grandes proveedores (Google, Microsoft, Yahoo…) mandan cada día un resumen del correo que han recibido con tu dominio de remitente a la dirección que pongas en la etiqueta rua de tu DMARC. Si no la tienes, no recibes ninguno:
_dmarc.tudominio.com TXT "v=DMARC1; p=none; rua=mailto:dmarc@tudominio.com"
Genera tu registro DMARC · audita el que tienes
Cómo leerlos
- Un mensaje pasa DMARC si el SPF o el DKIM pasan y además están alineados con el dominio del remitente visible. Es lo que el receptor anota en cada fila.
- Cada servicio que envía por ti (tu correo, el CRM, los boletines, la web) debe aparecer pasando. Si uno legítimo falla, arréglalo antes de endurecer la política.
- Lo que falla y no reconoces es, casi siempre, suplantación: exactamente lo que p=reject hace que se rechace.
- El reenvío rompe el SPF (cambia la IP de origen) pero no el DKIM: firma con DKIM todo lo que envíes.