Back to Course
Լight modeDark mode

¿Cómo leer los informes de DMARC?

¿Cómo habilitar los informes de DMARC para tus dominios? 


Para configurar el informe de DMARC para tu dominio, necesitas: 
 

  1. Crear un registro DMARC para tu dominio 
  2. Mientras creas tu registro, en el criterio "rua", debes ingresar la dirección de correo electrónico a la cual deseas que se envíen tus informes agregados 
  3. En el criterio "ruf", debes ingresar la dirección de correo electrónico a la cual deseas que se envíen tus informes forenses 
  4. Después de haber llenado exitosamente los otros criterios y presionado el botón "generar", el sistema creará un registro TXT para que lo publiques en tu DNS 

Nota: Los informes forenses de DMARC no son compatibles con todos los dominios.
 

Cómo leer los informes de DMARC: Leyendo los Informes de DMARC en Bruto 

Tus informes de DMARC, también llamados informes en bruto, proporcionan datos esenciales sobre la actividad de correo electrónico en tu dominio que son necesarios para ayudarte a protegerte contra futuros ataques de phishing. Están disponibles en formato XML y generalmente se envían por correo electrónico con el asunto 'Informe DMARC'. Básicamente hay dos tipos de informes: 
 

  • Informe Agregado de DMARC (RUA) 
  • Informe Forense de DMARC (RUF) 

Puedes visitar la base de conocimientos de PowerDMARC para aprender más sobre cada uno de ellos y cómo configurarlos fácilmente para tu dominio. 
 

Leer los informes RUA de DMARC puede ser un poco complicado para una persona no técnica. Aquí tienes un ejemplo de un informe en bruto:

<?xml version=”1.0″ encoding=”UTF-8″ ?>

<feedback>

  <report_metadata>

    <org_name>google.com</org_name>

    <email>noreply-dmarc-support@google.com</email>

   <extra_contact_info>http://google.com/dmarc/support</extra_contact_info>

    <report_id>8293631894893125362</report_id>

    <date_range>

      <begin>1234573120</begin>

      <end>1234453590</end>

    </date_range>

  </report_metadata>

  <policy_published>

    <domain>yourdomain.com</domain>

    <adkim>r</adkim>

    <aspf>r</aspf>

    <p>none</p>

    <sp>none</sp>

    <pct>100</pct>

  </policy_published>

  <record>

    <row>

      <source_ip>302.0.214.308</source_ip>

      <count>2</count>

      <policy_evaluated>

        <disposition>none</disposition>

        <dkim>fail</dkim>

        <spf>pass</spf>

      </policy_evaluated>

    </row>

    <identifiers>

      <header_from>yourdomain.com</header_from>

    </identifiers>

    <auth_results>

      <dkim>

        <domain>yourdomain.com</domain>

        <result>fail</result>

        <human_result></human_result>

      </dkim>

      <spf>

        <domain>yourdomain.com</domain>

        <result>pass</result>

      </spf>

    </auth_results>

  </record>

</feedback>

Desglosando un Informe Bruto de DMARC 

Te guiaremos a través de las diversas secciones del informe para ayudarte a entender cómo leer los informes de DMARC, qué significan y cómo interpretarlos. En el archivo en bruto de tus informes, puedes encontrar información sobre:

  • Tu ISP, el nombre de tu proveedor de servicios de correo electrónico

<?xml version=”1.0″ encoding=”UTF-8″ ?>

<feedback>

  <report_metadata>

    <org_name>google.com</org_name>

    <email>noreply-dmarc-support@google.com</email>

   <extra_contact_info>http://google.com/dmarc/support</extra_contact_info>

  •  El número de identificación del informe

 <report_id>8293631894893125362</report_id>

  • El rango de fechas de inicio y fin (en segundos)

<date_range>

      <begin>1234573120</begin>

      <end>1234453590</end>

    </date_range>

  • Las especificaciones de tu registro DMARC publicadas en el DNS de tu dominio

 <policy_published>

    <domain>yourdomain.com</domain>

    <adkim>r</adkim>

    <aspf>r</aspf>

    <p>none</p>

    <sp>none</sp>

    <pct>100</pct>

  </policy_published>

  • Dirección IP de la fuente de envío

<source_ip>302.0.214.308</source_ip>

  • Una visión general de tus resultados de autenticación (resumen de resultados de paso/fallo de SPF y DKIM)

  <policy_evaluated>

        <disposition>none</disposition>

        <dkim>fail</dkim>

        <spf>pass</spf>

      </policy_evaluated>

  • From: Dominio

<header_from>yourdomain.com</header_from>

  • Resultados de autenticación DKIM

<dkim>

        <domain>yourdomain.com</domain>

        <result>fail</result>

        <human_result></human_result>

      </dkim>

  • Resultados de autenticación SPF

<spf>

        <domain>yourdomain.com</domain>

        <result>pass</result>

      </spf>

Course content
Autenticación Avanzada de Correo Electrónico