Generador de Registro DMARC
FreeCrea un registro DNS DMARC a partir de campos en lenguaje sencillo, con preajustes de implementación por etapas y un indicador de nivel de aplicación en vivo.
Funciona completamente en tu navegador. No se envía nada a ningún sitio y no se realiza ninguna consulta DNS.
Preajustes de Implementación
DMARC normalmente se implementa por etapas. Elige una etapa para rellenar los campos de abajo, luego ajústalos según sea necesario.
Básicos
Separados por comas. Informes diarios resumidos de aciertos/fallos, así es como ves DMARC funcionando.
Informes de fallos por mensaje con las cabeceras adjuntas. La mayoría de proveedores de correo lo ignoran ahora, pocos lo envían.
Avanzado (alineación, informe de fallos, intervalo)
Déjalo en blanco para el valor predeterminado (86400 = una vez al día). La mayoría de proveedores envían diariamente de todos modos.
Actividad reciente
Visible para todos. Últimos 20 usos de todos los visitantes, más recientes primero.
p=none, pct=100%
hace 1 hora
Qué hace esta herramienta
Esta herramienta construye un registro TXT de DNS DMARC a partir de campos en lenguaje sencillo, cubriendo cada etiqueta del estándar: política, política de subdominio, direcciones de informe, porcentaje de implementación, modos de alineación y opciones de informe de fallos. También muestra un indicador en vivo del nivel de aplicación e incluye tres preajustes de implementación de un clic (monitorizar, aplicación parcial, aplicación total) para que puedas avanzar en una implementación segura por etapas en lugar de adivinar la sintaxis.
Cómo funciona
Un registro DMARC es un único registro TXT de DNS publicado en _dmarc.tudominio.com, formado por pares etiqueta=valor separados por punto y coma que empiezan con v=DMARC1. La etiqueta de política (p=) indica a los servidores de correo receptores qué hacer con el correo que falla tanto la alineación SPF como DKIM: none solo monitoriza, quarantine lo envía a spam y reject lo bloquea directamente. Esta herramienta ensambla esas etiquetas en el orden convencional, omite las etiquetas que ya están en su valor predeterminado del RFC para mantener el registro limpio, y envuelve automáticamente cada dirección de informe en rua= o ruf= con el prefijo mailto: requerido.
Problemas que resuelve
- Obtener la sintaxis exacta del registro TXT de DMARC correcta sin memorizar cada nombre de etiqueta.
- Planificar una implementación segura y por etapas en lugar de pasar directamente a una política que podría bloquear correo legítimo.
- Entender qué cambia realmente cada etiqueta, en lenguaje sencillo, no solo jerga del RFC.
- Detectar un error común antes de publicar, como establecer una política estricta sin ninguna dirección de informe configurada.
Preguntas frecuentes
›¿Necesito SPF y DKIM antes de configurar DMARC?
Sí. DMARC comprueba si un mensaje pasa SPF o DKIM (o ambos) Y si el dominio en esas comprobaciones "se alinea" con el dominio de la dirección De visible. Sin al menos SPF o DKIM ya configurado y pasando para tus fuentes de envío, todos los mensajes fallarán DMARC sin importar qué política establezcas.
›¿Por qué el preajuste empieza en p=none en lugar de p=reject?
Porque DMARC informa de cada fuente de envío que usa tu dominio, incluidas las que podrías haber olvidado (herramientas de marketing, sistemas de facturación, servidores de correo antiguos). Pasar directamente a rechazar puede bloquear silenciosamente ese correo legítimo. Monitorizar primero te permite ver el panorama completo en los informes agregados antes de que se bloquee nada.
›¿Qué controla realmente el porcentaje pct=?
Indica a los servidores de correo receptores que apliquen tu política de cuarentena o rechazo solo a ese porcentaje de mensajes que fallan DMARC, elegidos al azar, el resto recurre a la siguiente política más débil. Es un dial de implementación gradual: 25% hoy, 50% la próxima semana, 100% cuando estés seguro de que no se está capturando nada legítimo.
›Alineación relajada o estricta, ¿cuál debería elegir?
Relajado (predeterminado tanto para adkim como aspf) permite que el dominio de la dirección De y el dominio autenticado por SPF/DKIM sean coincidencias organizativas, como mail.example.com autenticando para example.com. Estricto requiere una coincidencia exacta. La mayoría de dominios deberían dejar ambos en relajado a menos que tengan una razón específica para endurecerlo, ya que el modo estricto rompe muchas configuraciones legítimas de envío desde subdominios.
›¿Dónde publico realmente este registro?
Añádelo como un registro TXT en el host mostrado arriba (_dmarc, o _dmarc.tudominio.com según la interfaz de tu proveedor de DNS) en la zona DNS de tu dominio. Puede tardar desde unos minutos hasta 48 horas en propagarse, según tu proveedor y la configuración de TTL del DNS.
Herramientas relacionadas
Texto
Conversor de Base Numérica
Convierte un número entre binario, octal, decimal, hexadecimal, BCD, código Gray, y cualquier base personalizada de 2 a 36, todo a la vez desde una sola entrada.
FreeTexto
Generador y Verificador de Hash Bcrypt
Genera y verifica hashes de contraseña bcrypt completamente en tu navegador usando WebAssembly, con un factor de costo y sal ajustables.
FreeTexto
Conversor de Lectura Biónica
Convierte cualquier texto al formato de lectura biónica poniendo en negrita la primera parte de cada palabra para ayudarte a leer más rápido y concentrarte mejor.
FreeTexto
Generador de Hash Blake2b
Calcula el hash BLAKE2b de texto o un archivo en tu navegador, con longitud de salida ajustable y hashing con clave opcional (MAC).
FreeTexto
Herramienta de Cifrado César
Cifra o descifra texto con el clásico cifrado César, con una tabla de mapeo A-Z, lista de fuerza bruta, gráfico de frecuencia de letras, y un atajo ROT13.
FreeTexto
Generador de Arte ASCII
Convierte texto escrito o una imagen subida en arte ASCII. Elige un estilo de fuente o una escala de caracteres, conserva el color y exporta como texto plano o PNG.
FreeTexto
Redactor de Secretos/Configuración
Pega un archivo .env o de configuración y enmascara automáticamente claves de API, contraseñas y tokens junto a nombres de clave sensibles o formatos de secretos conocidos (AWS, GitHub, Stripe, JWT, PEM). Luego seguro para pegar en una IA de chat o informe de errores.
FreeTexto
Generador de Expresiones Cron
Crea y analiza expresiones cron con un editor de campos en vivo, una descripción en lenguaje sencillo y las próximas 5 ejecuciones reales. Admite ajustes predefinidos, atajos @ y la variante opcional de 6 campos con segundos.
Comentarios (0)
¿Te ha resultado útil esta herramienta? Deja un comentario, comparte un consejo o cuéntanos cómo podemos mejorarla.
Aún no hay comentarios. ¡Sé el primero en compartir tu opinión!