¿Qué ocurre cuando DMARC le da la espalda y sus correos electrónicos no pasan los controles de seguridad?
Hemos preparado cuatro formas de tratar un caso así y también un consejo de oro para evitar que DMARC falle.
Siga leyendo para despedirse de este tema para siempre.
¿Qué es DMARC?
DMARC que significa autenticación, notificación y conformidad de mensajes basados en dominioses Un proceso de autenticación de correos electrónicos . Ayuda a luchar contra el spam y los mensajes falsos.
DMARC comprueba que la persona que envía correos electrónicos desde un determinado dominio de correo electrónico es realmente quien dice ser y no un estafador que intenta engañar al destinatario con un nombre de dominio falso.
Una política DMARC es un conjunto de reglas sobre cómo tratar los correos electrónicos que no superan la autenticación DMARC.
Las opciones políticas son:
➡️ Ninguno (p=none) ordena a los servidores de correo electrónico que no hagan nada especial con los correos electrónicos que no pasen DMARC. Se utiliza sobre todo para vigilar y recopilar datos sin cambiar la forma en que se entregan los correos electrónicos.
➡️ Cuarentena (p=cuarentena) mueve los correos electrónicos que no superan el DMARC a la carpeta de correo no deseado en lugar de a la bandeja de entrada.
➡️ Rechazar (p=reject) es la regla más estricta. Hace que el servidor de correo electrónico rechace completamente los correos electrónicos que no pasen DMARC. Estos correos no se entregarán en absoluto.
Vamos a solucionar el problema y ver cómo puede solucionar fácilmente sus problemas con DMARC.
¿Qué es un fallo DMARC y por qué se produce?
Un fallo DMARC se produce cuando un correo electrónico no supera la autenticación DMARC.
Esto ocurre por cuestiones como alineación de dominios cuando el dominio del remitente en la dirección «De» no coincide con los de los registros SPF y DKIM, o si un correo electrónico no supera la autenticación SPF o DKIM.
Por ejemplo, la dirección «De» del correo electrónico es [email protected], por lo que el correo debería enviarse desde el dominio «ejemplo.com». Pero, en los registros SPF y DKIM (que son como controles de seguridad), aparece un dominio diferente, como ‘mailservice.com’.
Por lo tanto, hay una falta de coincidencia de registro SPF y también una falta de coincidencia DKIM.
Para SPF: Si se supone que ‘ejemplo.com’ debe enviar correos electrónicos desde determinados lugares, pero este correo electrónico procede de un lugar vinculado a ‘mailservice.com’, no coincide y falla la comprobación SPF.
Para DKIM: Si un correo electrónico tiene una firma DKIM de ‘mailservice.com’ pero dice que es de ‘ejemplo.com’, esta falta de coincidencia también causa un problema.
En este caso, un correo electrónico no supera las comprobaciones de seguridad y no es posible una alineación DMARC.
Errores en los registros DNS DMARC también pueden provocar estos fallos en el servicio de correo electrónico. Cuando un correo electrónico falla la autenticación DMARC, suele ser dirigido a la carpeta de spam o rechazado, dependiendo de la política del dominio.
¿Cómo saber si se ha producido un fallo DMARC?
Hay algunas señales que indican que su mensaje no ha superado la autenticación DMARC:
👉 Recibes informes DMARC que indican fallos. Estos informes los envían los receptores de correo electrónico y contienen información sobre los correos electrónicos que superan o no la autenticación DMARC.
👉 Hay de rebote mensajes o notificaciones sobre problemas de entrega.
👉 Los correos electrónicos se marcan como spam o no se entregan. Las cabeceras de correo electrónico suelen contener información sobre los resultados de autenticación DKIM y SPF, que forman parte de las comprobaciones de autenticación DMARC.
👉 Recibirás notificaciones de monitorización DMARC si los utilizas. Pueden analizar tu tráfico de correo electrónico y alertarte de cualquier fallo DMARC.
CONSEJO: Supervise y analice regularmente los informes DMARC.
¿Qué es el registro DMARC?
Es un tipo de registro DNS TXT para un dominio. Controla lo que ocurre si un mensaje no pasa la autenticación, es decir, cuando el servidor del destinatario no puede confirmar que el remitente es quien dice ser.
El registro DMARC tiene dos funciones principales:
#1 Indica al servidor del destinatario qué hacer con los correos que no pasan la comprobación. Las opciones incluyen poner el mensaje en cuarentena, rechazarlo o permitir que continúe hasta el destinatario.
#2 Envía informes a las direcciones de correo electrónico especificadas con datos sobre todos los mensajes enviados desde ese dominio. . Los informes ayudan al propietario del dominio a realizar un seguimiento y analizar las prácticas de envío de correo, y a solucionar cualquier fallo de DMARC.
Cómo solucionar un error DMARC – tres formas principales
DMARC puede fallar incluso si tomas medidas para evitar que estos fallos ocurran.
En este caso, hay tres formas principales que pueden ayudarle a solucionar un fallo DMARC.
#1 Configuración de la autenticación SPF y DKIM para el cumplimiento de DMARC
SPF (sender policy framework) es una parte de la autenticación del correo electrónico que ayuda a prevenir spam . Así que asegúrate de que está listo. Verifica la dirección IP del remitente con el registro DNS.
Además, compruebe el Configuración de DKIM – si los correos electrónicos tienen la firma DKIM correcta y coinciden con el registro DNS. Es un paso importante para la autenticación DKIM y el cumplimiento de DMARC.
📰 Ver el Las 5 mejores herramientas de comprobación de spam para mantener limpia su bandeja de entrada .
#2 Cambie su política DMARC
A veces, cambiar su política DMARC ayuda. Las opciones son:
- rechazar
- cuarentena
- ninguna.
Configurarlo como «ninguno» significa que los correos electrónicos seguirán llegando a las bandejas de entrada aunque no pasen el DMARC.
Pero recuerda que «ninguno» no es el más seguro, así que es mejor como solución a corto plazo.
#3 Revisar y actualizar periódicamente los registros y políticas DMARC para mejorar la seguridad del correo electrónico.
Esté atento a los informes para detectar cualquier signo de error DMARC. Proporcionan detalles del mensaje posteriores a la entrega que pueden ayudarte a resolver los fallos DMARC.
Intente detectar problemas comunes en estos informes. Averigua por qué fallan algunos correos. ¿Se debe a problemas de SPF o DKIM, o quizá a algo relacionado con el dominio?
Si sus problemas de DMARC están relacionados con SPF y DKIM, es importante solucionarlos. En el caso de SPF, asegúrese de enumerar todas las direcciones IP autorizadas a enviar correos electrónicos en su nombre. Y para DKIM, compruebe que sus correos electrónicos están correctamente firmados con la firma digital correcta, y verifique que el DNS tiene la información DKIM correcta.
Otra forma de evitar que se produzca un fallo DMARC
validación de correo electrónico es comprobar que está enviando correos electrónicos a direcciones reales y válidas. También una de las formas de evitar que se produzca un fallo DMARC .
Además, la validación del correo electrónico ayuda a mantener una buena reputación para sus campañas de correo electrónico y hace que sus mensajes de correo electrónico lleguen a la bandeja de entrada del destinatario previsto.
En primer lugar, valide sus direcciones de correo electrónico antes de enviar cualquier mensaje. Esto reduce el riesgo de que sus correos electrónicos no pasen las comprobaciones DMARC.
Los fallos DMARC suelen producirse cuando se envían correos electrónicos a direcciones no válidas o inexistentes. Así que es mejor eliminar estas direcciones y actualizar su lista de correo electrónico.
Para comprobar si las direcciones de su lista son válidas, necesita una herramienta de validación de correo electrónico.
Y aquí, Bouncer puede ayudar.
-
Bouncer comprueba si las direcciones de correo electrónico son entregables sin enviar un correo electrónico real. Verifica la sintaxis de un mensaje, comprueba los registros DNS y MX y establece una conexión con el servidor SMTP del destinatario.
Bouncer es muy fácil de usar. Sólo hay que seguir tres pasos:
PASO 1: Primero, inscribirse en Bouncer . Puedes empezar a verificar los primeros 100 correos electrónicos gratis. Te permite experimentar las capacidades de Bouncer, como verificación de correo electrónico , Integraciones , controles de toxicidad y Kit de entregabilidad .
Paso 2: Cargue su lista de correo electrónico en la plataforma. Esto se hace fácilmente arrastrando y soltando su lista en la plataforma.
Paso 3: Deja que Bouncer haga el trabajo. El potente comprobador de correo electrónico de la plataforma comienza verificando la sintaxis de los correos electrónicos y emplea algoritmos propios respaldados por inteligencia artificial para garantizar los resultados más precisos.
Bouncer muestra que tienes direcciones de correo electrónico no válidas a través de sus informes de verificación de correo electrónico. Las direcciones de correo electrónico no válidas se marcan o categorizan en los informes, por lo que te resultará fácil identificarlas y eliminarlas de tu lista.
Principales conclusiones:
- El uso de herramientas como Bouncer para comprobar si las direcciones de correo electrónico son reales antes del envío ayuda mucho. Reduce las posibilidades de que se produzcan problemas con DMARC y mejora el rendimiento de las campañas de correo electrónico.
- DMARC (autenticación, notificación y conformidad de mensajes basados en dominios) permite verificar que el remitente de un correo electrónico es legítimo, y ayuda a evitar que se reciba spam .
- Un motivo habitual de fallo de DMARC es la desalineación de dominios y los errores en los registros DNS de DMARC.
- Compruebe y actualice regularmente la configuración de DMARC, SPF y DKIM. Evitarás problemas de DMARC y mantendrás seguros tus correos electrónicos.
Conclusiones sobre el fallo de DMARC
DMARC es su primera línea de defensa contra el spam y el phishing, así que mantenga los registros DMARC, SPF y DKIM en perfecto estado.
Herramientas como Bouncer son un compañero inestimable. – le permite validar direcciones de correo electrónico sin esfuerzo. Obtendrá una mejor capacidad de entrega de correo electrónico, además de contar con defensas DMARC más sólidas.
Inscríbete hoy en Bouncer COMIENZA GRATIS con 100 créditos para empezar bien.