Orígenes
La sección de orígenes dentro de DMARC Reports le proporciona datos agregados de los informes que destacan el origen de los correos electrónicos de su dominio. DMARC ofrece visibilidad sobre orígenes externos, incluidos ESP e ISP, permitiendo una seguridad mejorada en lo que respecta a la entregabilidad del correo electrónico.- IP Count: número de IP diferentes en el mismo dominio de origen
- FROM: Domains: número de variaciones de su dominio en el campo "header from" de los mensajes
- Volume: número de mensajes originados por ese dominio
- Compliance: tasa de conformidad
- SPF: tasa de alineación SPF
- DKIM: tasa de alineación DKIM
- Forwarded: cuántos correos electrónicos son reenviados
Dominio de origen
La sección de dominio de origen le proporciona información sobre todos los orígenes referibles a ese dominio.- Source PTR/Server: la IP y dirección del servidor real desde donde llegaron los mensajes
- Header FROM: el dominio en el campo "header from" de los mensajes
- Volume: número de mensajes originados por ese origen
- Compliance: tasa de conformidad
- SPF: tasa de alineación SPF
- DKIM: tasa de alineación DKIM
- Forwarded: cuántos correos electrónicos son reenviados
Source Domain Organization Lookup
Al hacer clic en el icono de la lupa junto a un dominio de origen o dirección IP, la plataforma realiza una búsqueda OSINT (Open Source Intelligence) para identificar la organización asociada a esa infraestructura.
Esta funcionalidad ayuda a los administradores a comprender rápidamente si la infraestructura del remitente es legítima, confiable o potencialmente sospechosa, sin necesidad de herramientas de investigación externas.
La inteligencia se recopila automáticamente a través de fuentes OSINT y se muestra directamente dentro de la interfaz de LetsDMARC para simplificar el análisis, todo gracias a la LibraCyber AI.
Detalle del origen
Cada sección le ofrece una vista más específica de los datos, en este caso, información más detallada sobre la geolocalización del origen.- Report: fecha del informe y nombre del reportero
- Volume: número de mensajes
- SPF Result: el resultado de la verificación DMARC relacionada con SPF (alineación SPF)
- DKIM Result: el resultado de la verificación DMARC relacionada con DKIM (alineación DKIM)
- Compliance: conformidad DMARC
Detalle del resultado
La última sección del análisis de informes DMARC le ofrece la situación específica explicada en detalle.- SPF Result: el resultado de la verificación DMARC relacionada con SPF (alineación SPF)
- DKIM Result: el resultado de la verificación DMARC relacionada con DKIM (alineación DKIM)
- Forward: si el mensaje se identifica como reenviado
- Compliance: el resultado de conformidad DMARC
-
Disposition: la decisión final tomada por el receptor, eventualmente respetando su política publicada:
- Pass: Mensaje aceptado
- Quarantine: Mensaje marcado como cuarentena
- Reject: Mensaje rechazado
Qué sucedió
En esta sección se explica la situación final en palabras sencillas: identificando la situación, explicando el resultado de la verificación DMARC y, si corresponde, ofreciendo al usuario una posible solución para resolver los problemas. A continuación, toda la información se muestra con más detalle:- Disposition: con eventualmente un motivo si su política publicada no se ha respetado y ha sido anulada
- DMARC Policy Published: la política publicada en el momento del evento
- Reporter (receiver): información sobre el informe en el que se reportó este evento
- Sender: información sobre el remitente, servidor de origen y número de mensajes del mismo tipo
- SPF Domain: dominio utilizado en el comando HELO durante la fase de conexión SMTP
- Header FROM: dominio mostrado al usuario cuando se visualiza un mensaje en un cliente de correo
- SPF Result: el resultado de la verificación SPF y su alineación con el dominio del header FROM
- Envelope From/To: si son proporcionados por el reportero (receptor), los campos de encabezado adicionales sobre el sobre (envelope) del mensaje
-
DKIM Signature: lista de todas las firmas encontradas en el mensaje
- DKIM domain: dominio de la firma
- DKIM selector: selector (identificador) de la firma
- DKIM Valid: el resultado de las verificaciones DKIM de la firma
- DKIM Alignment: si el dominio está alineado con el dominio del header FROM