¿Qué es DMARC?
Domain-based Message Authentication, Reporting, and Conformance (DMARC) es un protocolo de autenticación de correo electrónico. Está diseñado para dar a los propietarios de dominios de correo electrónico la capacidad de proteger su dominio frente a un uso no autorizado, comúnmente conocido como suplantación de correo electrónico (email spoofing). El propósito y el resultado principal de implementar DMARC son proteger un dominio de ser utilizado en ataques de compromiso de correo electrónico empresarial, correos de phishing, estafas por correo electrónico y otras actividades de ciberamenazas.
Una vez que se publica la entrada DNS de DMARC, cualquier servidor de correo receptor puede autenticar el correo entrante basándose en las instrucciones publicadas por el propietario del dominio dentro de la entrada DNS. Si el correo pasa la autenticación, se entregará y se podrá confiar en él. Si el correo no supera la comprobación, dependiendo de las instrucciones contenidas en el registro DMARC, el correo podría entregarse, ponerse en cuarentena o rechazarse. Por ejemplo, un servicio de reenvío de correo entrega el mensaje, pero como "From no-reply@<servicio de reenvío>".
DMARC amplía dos mecanismos de autenticación de correo electrónico ya existentes, Sender Policy Framework (SPF) y DomainKeys Identified Mail (DKIM). Permite que el propietario administrativo de un dominio publique una política en sus registros DNS para especificar qué mecanismo (DKIM, SPF, o ambos) se emplea al enviar correo desde ese dominio; cómo comprobar el campo From que se muestra a los usuarios finales; cómo debe actuar el receptor ante los fallos, y un mecanismo de generación de informes para las acciones realizadas conforme a dichas políticas.