Gratis para siempre
Generador de registrosDMARC
Cree una política DMARC para su dominio. Configure la aplicación, los reportes y las políticas de subdominios. DMARC decide qué hacen los receptores cuando SPF y DKIM fallan, y a dónde se envían los reportes al respecto.
Prueba gratuita de 14 días · sin tarjeta · cancele cuando quiera
Política DMARC (p=)
Política de subdominios (sp=), opcional
Este generador gratuito de registros DMARC construye el registro TXT que publica en DNS: la política que aplican los receptores cuando falla la autenticación (p=none, p=quarantine o p=reject), la dirección que recibe los reportes agregados (rua) y etiquetas opcionales como la política de subdominios (sp=) y el porcentaje de despliegue (pct=). Configure las opciones de arriba y copie el resultado. Sin cuenta, sin correo.
DMARC ata SPF y DKIM al dominio que la gente realmente ve en el encabezado De. Sin él, cualquiera puede enviar correo que dice ser de su dominio, y los proveedores de buzones no tienen instrucciones sobre qué hacer. Gmail, Yahoo y Microsoft ahora esperan que los remitentes masivos publiquen al menos una política de monitoreo, así que un registro faltante daña la entregabilidad aunque nunca lo suplanten.
Un generador importa porque la mayoría de los registros DMARC rotos son errores de tipeo: una etiqueta v=DMARC1 faltante, un mailto: malformado en rua o un registro publicado en el host equivocado. El generador produce sintaxis válida cada vez; sus únicas decisiones son la política y el destino de los reportes.
Cómo funciona
- 01Ingrese el dominio desde el que envía correo, el que aparece después del @ en su dirección De.
- 02Elija una política. Empiece con p=none para recolectar reportes sin afectar la entrega, y luego pase a quarantine y reject cuando los reportes muestren que solo pasa correo legítimo.
- 03Agregue el buzón que debe recibir los reportes agregados en el campo rua. Los reportes llegan como XML, aproximadamente una vez al día por receptor.
- 04Copie el valor generado y publíquelo como registro TXT en el host _dmarc.yourdomain.com en su proveedor de DNS.
- 05Confirme que el registro resuelve, con una consulta DNS o el chequeo de salud del correo gratuito, y espere los primeros reportes en uno o dos días.
Cuándo usarlo
Use el generador al configurar un nuevo dominio de envío, cuando una auditoría de entregabilidad señale un registro DMARC faltante o inválido, o cuando los requisitos para remitentes masivos de Gmail y Yahoo lo pidan. También cubre cambios de política: regenere el registro cuando esté listo para pasar de monitoreo a quarantine o reject, en lugar de editar a mano el valor en producción.
Si ya tiene un registro y el correo falla, genere primero una versión limpia con p=none. Un registro conservador y válido vale más que uno estricto y roto, y los reportes le dirán exactamente qué remitentes fallarían bajo la aplicación estricta.
Errores comunes
Publicar el registro en el host equivocado
El registro pertenece a _dmarc.yourdomain.com, no a la raíz del dominio. Publicado en otro lugar simplemente no existe para los receptores, y cualquier verificador DMARC reportará el dominio como desprotegido.
Saltar directo a p=reject
Reject sin un período de monitoreo descarta en silencio correo legítimo de remitentes que olvidó, como un CRM, una herramienta de facturación o un servicio de newsletters que nunca se alineó. Ejecute p=none unas semanas y lea los reportes primero.
Publicar dos registros DMARC
Algunos proveedores de DNS guardan sin problema un segundo registro TXT en _dmarc. Los receptores que encuentran más de uno tratan DMARC como ausente, así que el dominio pierde protección justo cuando cree que la duplicó.
Enviar reportes a un buzón no preparado
Los reportes agregados son archivos XML comprimidos que llegan a diario de cada receptor grande. Apunte rua a una dirección dedicada o a un servicio que procese reportes, no al buzón del fundador.
Olvidar los subdominios
Sin una etiqueta sp=, los subdominios heredan su política principal. Eso suele ser correcto, pero si un subdominio envía correo por otro proveedor, verifique su SPF y DKIM antes de aplicar la política, o defina sp= de forma explícita.
Preguntas frecuentes
¿Este generador de registros DMARC es realmente gratuito?
Sí. El generador es gratuito, no necesita cuenta y no tiene límite de uso. LitInboxes gana dinero con el monitoreo continuo, que revisa sus registros cada 6 horas, no con herramientas DNS de uso único.
¿Dónde publico el registro DMARC generado?
Cree un registro TXT en el host _dmarc seguido de su dominio, por ejemplo _dmarc.example.com, y pegue el valor generado que empieza con v=DMARC1. En la mayoría de los paneles de DNS se ingresa solo _dmarc en el campo de nombre.
¿Cómo verifico que mi registro DMARC está activo?
Consulte el registro TXT de _dmarc.yourdomain.com con dig o nslookup, o ejecute el chequeo de salud del correo gratuito de este sitio. La mayoría de los cambios de DNS se propagan en minutos, aunque algunos proveedores tardan hasta una hora.
¿Puedo generar un registro DMARC para un subdominio?
Sí. Ingrese el subdominio como dominio y publique el registro en _dmarc.sub.example.com. Alternativamente, publique un registro en el dominio organizacional y controle el comportamiento de los subdominios con la etiqueta sp=.
¿Qué hace la etiqueta pct=?
Aplica su política quarantine o reject a solo un porcentaje del correo que falla, lo que le permite subir la aplicación gradualmente. No tiene efecto en p=none, y los receptores eventualmente esperan que llegue a pct=100.
¿Pueden los reportes agregados ir a una dirección de otro dominio?
Sí, pero el dominio receptor debe dar su consentimiento publicando en sí mismo un registro TXT de verificación llamado yourdomain.com._report._dmarc. Sin él, la mayoría de los receptores se niegan a enviar reportes entre dominios.
¿Publicar un registro DMARC romperá mi correo?
No con p=none, que solo activa los reportes y no cambia nada de la entrega. Quarantine y reject afectan solo el correo que falla la alineación de SPF y DKIM a la vez, que es exactamente el correo sobre el que quiere acción cuando sus propios remitentes pasan.
Del blog
- 550 5.7.515 en Outlook: qué significa y cómo corregirloOutlook.com rechazó el correo porque el dominio del From no pasó la prueba de confianza. La regla de mayo de 2025 y la corrección en el DNS.
- ¿Por qué su correo falla DMARC cuando SPF pasa?SPF validó el dominio de la plataforma de envío, no el de la línea From. Ese desajuste, no un registro roto, es la causa habitual del fallo.
Herramientas gratuitas relacionadas
Estas herramientas responden la pregunta una vez. El monitoreo continuo vuelve a revisar su dominio cada 6 horas y le avisa cuando la respuesta cambie, desde $14/mes. Precios · Guías · FAQ
Esto responde una vez. El monitoreo responde cada 6 horas.
LitInboxes vuelve a revisar DNS, DMARC y las listas de bloqueo de forma programada y le envía un correo cuando la respuesta cambie. Empiece con una prueba gratuita de 14 días.
Prueba gratuita de 14 días · sin tarjeta · cancele cuando quiera
