Constructor de Registro DMARC
Construye el registro TXT que cierra el bucle de autenticación de email: SPF y DKIM dicen que un mensaje está firmado; DMARC le dice a los receptores qué hacer cuando ninguno pasa. La herramienta te guía desde monitor-only (`p=none`) hasta cuarentena hasta rechazo absoluto, y expone los modos de alineación y despliegue por porcentaje en que se apoyan los despliegues de producción. Las advertencias te recuerdan los gotchas comunes — ir a `p=reject` sin un buzón `rua` para coleccionar reportes de fallo, elegir `pct=` debajo de 100% y luego olvidar subirlo.
v=DMARC1; p=none; rua=mailto:dmarc@example.com
Publica como registro TXT en _dmarc.<tu-dominio>. Reemplaza 'example.com' en las direcciones rua/ruf con un buzón que poseas.
Cómo usar
- Empieza con el preset monitor (`p=none`) — los receptores reportan lo que pasa sin afectar la entrega.
- Una vez que SPF/DKIM estén alineados para todo el correo legítimo, salta a cuarentena (o usa `pct=` para subir lentamente).
- Después de unas semanas de reportes limpios, promueve a `p=reject`. Mantén el buzón `rua` para siempre — es como atrapas nuevas malas configuraciones.
Preguntas frecuentes
- ¿Alineación relaxed vs strict?
- Relaxed (el default) coincide en el dominio organizacional — correo de `news.example.com` se alinea con `example.com`. Strict requiere coincidencia exacta de dominio. Usa strict solo si entiendes exactamente qué subdominios envían qué.
- ¿Realmente necesito rua?
- Si alguna vez planeas hacer enforcement (`quarantine` o `reject`), sí. Los reportes agregados son la única forma de descubrir qué remitentes legítimos están fallando alineación antes que tu enforcement empiece a tirar su correo.
Herramientas relacionadas
Constructor de Registro SPF
Compón un registro TXT Sender Policy Framework a partir de mecanismos, IPs e includes — con contador de búsquedas DNS en vivo y advertencias.
Generador y parser de registros DKIM
Construye o parsea un registro DNS TXT DKIM (DomainKeys Identified Mail) — pega tu clave pública, elige selector, tipo de clave (RSA/Ed25519), hash y flags, y obtén el registro completo, el nombre `selector._domainkey` y una versión troceada para registros que superan 255 caracteres.
Analizador de Encabezados de Email
Pega un encabezado raw de email para recorrer los saltos Received en orden, ver el retardo por salto y leer los veredictos SPF/DKIM/DMARC.
Divisor de Registro TXT (Chunks de 255 Bytes)
Divide un registro TXT SPF, DKIM o DMARC largo en los chunks de 255 bytes que requiere el protocolo DNS — emite sintaxis BIND, archivo zone genérico, Cloudflare o Route 53.
Constructor de enlaces mailto:
Construye URLs mailto: con Para, Cc, Cco, asunto y cuerpo — codificadas con porcentaje según RFC 6068, listas para etiquetas <a>.
Generador de registros DNS CAA
Genera registros DNS CAA (Certificate Authority Authorization) para que solo las CAs que tú autorizas puedan emitir certificados TLS para tu dominio. Produce registros en formato BIND y filas tag/valor para paneles de control, con lista de CAs comunes (Let's Encrypt, DigiCert, Google, Amazon…) en un clic.