DMARC p=none explicado (y por qué no es suficiente)
DMARC p=none es la política de solo monitorización: los servidores receptores te envían informes sobre los mensajes que fallan DMARC, pero los entregan igualmente. Es el primer paso correcto porque da visibilidad sin arriesgar tu correo legítimo — pero ofrece cero protección contra la suplantación. Para bloquear realmente la suplantación debes avanzar a p=quarantine y después a p=reject.
Comprueba tu dominio ahora con el verificador DMARC gratuito — consulta el estado de tu SPF, DKIM y DMARC en segundos.
Qué hace realmente p=none
La etiqueta "p" es la política que los receptores aplican al correo que falla la alineación DMARC. p=none significa "no hagas nada, solo informa". Recibes informes agregados (rua) que muestran qué fuentes envían como tu dominio — muy valioso para descubrir remitentes legítimos que habías olvidado —, pero un mensaje falsificado sigue llegando a la bandeja de entrada.
Por qué quedarse en p=none es arriesgado
Muchos dominios publican p=none y nunca avanzan, creyendo estar "protegidos por DMARC". No lo están. La protección contra la suplantación solo existe con p=quarantine (el correo que falla va a spam) o p=reject (se bloquea directamente). Dejar p=none indefinidamente da una falsa sensación de seguridad mientras los atacantes aún pueden hacerse pasar por ti.
Cómo pasar de p=none a p=reject con seguridad
Lee tus informes agregados hasta que todos los remitentes legítimos pasen la alineación SPF o DKIM. Después cambia la política a p=quarantine (opcionalmente con pct=25 para subir de forma gradual), vuelve a monitorizar y finalmente establece p=reject. VeruMail sigue tus informes y te dice cuándo es seguro endurecer la política sin perder correo legítimo.
Preguntas frecuentes
¿Es seguro DMARC p=none?
No. p=none solo monitoriza e informa; no detiene la suplantación. La protección real requiere p=quarantine o p=reject.
¿Cuánto tiempo debo quedarme en p=none?
Normalmente entre una y cuatro semanas — lo suficiente para confirmar que todos los remitentes legítimos pasan la alineación antes de endurecer la política.
Corrige esto en tu dominio — gratis
Crea una cuenta gratuita para obtener los registros DNS exactos y la monitorización 24/7 de tu primer dominio, gratis para siempre.
Comenzar gratis