Asistente de creación de dominio
Los siguientes pasos corresponden al proceso de creación de un registro DMARC.
Seleccione el dominio para el que desea crear el registro.
Si ya tiene publicado un registro DMARC y desea utilizar sus valores, active la
opción de detección automática.
Por defecto, si no se encuentran valores existentes, se utilizan valores predeterminados. Si desea personalizar las opciones, puede desmarcar la opción correspondiente y seguir los pasos del asistente de registro.
Detección automática / Valores predeterminados
Creación manual del registro
Política
En primer lugar, existen tres políticas:
-
Sin efecto: Esta es la política de nivel inicial. No se requiere un tratamiento especial por parte de los receptores, pero permite a un dominio recibir informes de retroalimentación.
-
Marcar como en cuarentena: pide a los receptores que traten con sospecha los mensajes que no superan la verificación DMARC. Los distintos receptores tienen diferentes formas de implementarlo, por ejemplo, marcar los mensajes o entregarlos a la carpeta de spam.
-
Rechazar los mensajes: pide a los receptores que rechacen directamente los mensajes que no superan la verificación DMARC.
Alineación
DMARC funciona verificando que el dominio en el campo From de los mensajes (también llamado "RFC5322.From") esté "alineado" con otros nombres de dominio autenticados. Si la verificación de alineación de SPF o DKIM se supera, entonces la prueba de alineación DMARC se supera.
La alineación puede especificarse como estricta o relajada. Para la alineación estricta, los nombres de dominio deben ser idénticos. Para la alineación relajada, debe coincidir el "Dominio Organizacional" de nivel superior. El Dominio Organizacional se determina consultando una lista de sufijos DNS públicos y añadiendo la siguiente etiqueta DNS.
Así, por ejemplo, "a.b.c.d.example.com.au" y "example.com.au" tienen el mismo Dominio Organizacional porque existe un registrador que ofrece nombres en ".com.au" a los clientes. Aunque en el momento de la especificación DMARC existía un grupo de trabajo del IETF sobre límites de dominio, actualmente el dominio organizacional solo puede derivarse de la Public Suffix List.
Subdominios
-
No configurado: Esto significa que desea utilizar el mismo valor que su dominio principal
- Ninguno: esta es la política de nivel inicial. No se requiere un tratamiento especial por parte de los receptores, pero permite a un dominio recibir informes de retroalimentación.
- Cuarentena: pide a los receptores que traten con sospecha los mensajes que no superan la verificación DMARC. Los distintos receptores tienen diferentes formas de implementarlo, por ejemplo, marcar los mensajes o entregarlos a la carpeta de spam.
- Rechazar: pide a los receptores que rechacen directamente los mensajes que no superan la verificación DMARC.
En la pantalla de
Subdominios, seleccione su
Política de Subdominios y haga clic en
Next
Porcentaje
La política de la etiqueta de Porcentaje DMARC se utiliza para indicar al servicio de correo receptor qué porcentaje de correos electrónicos que no superan la validación DMARC deben bloquearse. El valor que elija en el bloque de Porcentaje puede oscilar entre el 1% y el 99%. El valor de bloquear solo un pequeño porcentaje de correos electrónicos que no superan DMARC radica en que permite probar de forma gradual la puesta en cuarentena de los correos electrónicos.
Puede especificar el porcentaje de correos electrónicos afectados por la política en la fase 2, y aumentar gradualmente el porcentaje hasta el 100% para completar la implementación. El aspecto importante es supervisar los informes de correo electrónico regularmente para garantizar que los correos electrónicos válidos no sean rechazados ni afectados.
En la pantalla de porcentaje, establezca el porcentaje de correos electrónicos a los que desea aplicar esta política y haga clic en
Next.
Resumen
En la pantalla de
Resumen, revise su registro DMARC y haga clic en
Show record.
Publicar
Después del último paso, será redirigido a una página específica donde podrá elegir cómo publicar el registro en su DNS.
