Verificador DMARC

DMARC p=none explicado (y por qué no es suficiente)

DMARC p=none es la política de solo monitorización: los servidores receptores te envían informes sobre los mensajes que fallan DMARC, pero los entregan igualmente. Es el primer paso correcto porque da visibilidad sin arriesgar tu correo legítimo — pero ofrece cero protección contra la suplantación. Para bloquear realmente la suplantación debes avanzar a p=quarantine y después a p=reject.

Comprueba tu dominio ahora con el verificador DMARC gratuito — consulta el estado de tu SPF, DKIM y DMARC en segundos.

Qué hace realmente p=none

La etiqueta "p" es la política que los receptores aplican al correo que falla la alineación DMARC. p=none significa "no hagas nada, solo informa". Recibes informes agregados (rua) que muestran qué fuentes envían como tu dominio — muy valioso para descubrir remitentes legítimos que habías olvidado —, pero un mensaje falsificado sigue llegando a la bandeja de entrada.

Por qué quedarse en p=none es arriesgado

Muchos dominios publican p=none y nunca avanzan, creyendo estar "protegidos por DMARC". No lo están. La protección contra la suplantación solo existe con p=quarantine (el correo que falla va a spam) o p=reject (se bloquea directamente). Dejar p=none indefinidamente da una falsa sensación de seguridad mientras los atacantes aún pueden hacerse pasar por ti.

Cómo pasar de p=none a p=reject con seguridad

Lee tus informes agregados hasta que todos los remitentes legítimos pasen la alineación SPF o DKIM. Después cambia la política a p=quarantine (opcionalmente con pct=25 para subir de forma gradual), vuelve a monitorizar y finalmente establece p=reject. VeruMail sigue tus informes y te dice cuándo es seguro endurecer la política sin perder correo legítimo.

Preguntas frecuentes

¿Es seguro DMARC p=none?

No. p=none solo monitoriza e informa; no detiene la suplantación. La protección real requiere p=quarantine o p=reject.

¿Cuánto tiempo debo quedarme en p=none?

Normalmente entre una y cuatro semanas — lo suficiente para confirmar que todos los remitentes legítimos pasan la alineación antes de endurecer la política.

Corrige esto en tu dominio — gratis

Crea una cuenta gratuita para obtener los registros DNS exactos y la monitorización 24/7 de tu primer dominio, gratis para siempre.

Comenzar gratis
Cobertura completa del stack de autenticación de correo electrónico
DMARCSPFDKIMBIMIMTA-STS
Pagos protegidos porPaddle