---
title: "DMARC: qué es y cómo configurarlo | AutoSPF"
description: "Guía práctica de DMARC: cómo se apoya en SPF y DKIM, el registro DMARC y sus etiquetas, las políticas none/quarantine/reject y cómo desplegarlo de forma segura."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/es/dmarc/"
---

# DMARC

DMARC (Domain-based Message Authentication, Reporting & Conformance) es una política de DNS que se apoya en SPF y DKIM para detener la suplantación de dominios.

**DMARC (Domain-based Message Authentication, Reporting & Conformance) es una política de DNS que se apoya en SPF y DKIM para detener la suplantación de dominios.** Utiliza la “alineación” para comprobar que el dominio autenticado coincide con la dirección From visible, indica a los servidores de correo receptores qué hacer cuando un mensaje falla (none, quarantine o reject) y te envía informes que muestran quién envía correo en nombre de tu dominio.

DMARC es la capa que convierte SPF y DKIM de comprobaciones aisladas en una política aplicable y supervisada. Sin él, un receptor puede verificar que un mensaje pasó SPF pero aun así no tiene ninguna instrucción sobre qué hacer con el correo que falla, ni forma de avisarte de que ocurrió.

## Cómo funciona DMARC

DMARC no reemplaza a SPF y DKIM; se sitúa por encima de ellos y añade una prueba crucial: **la alineación**. Un mensaje pasa DMARC si SPF o DKIM autentica el mensaje _y_ el dominio autenticado se alinea con el dominio de la cabecera `From:` visible que los destinatarios realmente ven.

Ese “o” importa. Un mensaje solo necesita que uno de los dos pase y se alinee:

- **Alineación SPF** — el mensaje pasa SPF y el dominio del `Return-Path` (remitente del sobre) coincide con el dominio From.
- **Alineación DKIM** — el mensaje lleva una firma DKIM válida y el dominio firmante (`d=`) coincide con el dominio From.

Si ninguno autentica y se alinea, el mensaje falla DMARC y el receptor aplica la política que hayas publicado. Este paso de alineación es lo que realmente bloquea la suplantación: los atacantes pueden enviar desde infraestructura que pasa SPF o DKIM para _su propio_ dominio, pero no pueden alinearla con _tu_ dirección From.

## Las partes de DMARC

DMARC se desglosa en unas pocas piezas conectadas, cada una tratada en su propia guía:

- [Qué es DMARC](/es/dmarc/what-is-dmarc/) — el concepto, por qué existe y dónde encaja junto a SPF y DKIM.
- El [registro DMARC](/es/dmarc/dmarc-record/) — el registro `TXT` que publicas en `_dmarc.yourdomain.com` y las etiquetas que contiene.
- La [política DMARC](/es/dmarc/dmarc-policy/) — el valor `p=` que fija la aplicación: `none`, `quarantine` o `reject`.
- [Cómo configurar DMARC](/es/dmarc/how-to-setup-dmarc/) — una implementación paso a paso, de la monitorización a la aplicación completa.

Un registro de aplicación típico tiene este aspecto:

```
v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s
```

Aquí `p=reject` bloquea el correo que falla, `rua` fija la dirección para los informes agregados y `adkim=s` / `aspf=s` exigen una alineación estricta.

## Por qué SPF importa para DMARC

Aquí es donde la mayoría de las implementaciones de DMARC se rompen en silencio. **DMARC depende de que SPF (o DKIM) pase y se alinee — así que si tu registro SPF está roto, DMARC se debilita sin ninguna advertencia evidente.**

El fallo más común es el límite de 10 consultas de SPF. SPF limita a diez el número de consultas DNS que un registro puede desencadenar. Cuando encadenas mecanismos `include:` para tu proveedor de correo, tu plataforma de marketing, tu mesa de ayuda y tu CRM, puedes superar ese techo. Cuando lo haces, SPF devuelve **PermError**, y muchos receptores lo tratan como un fallo de SPF. Tu correo legítimo deja de pasar de repente la alineación SPF, y DMARC ahora se apoya por completo en DKIM, sin margen de error.

Para mantener DMARC sólido, mantén SPF sano:

- Pasa tu dominio por el [SPF Checker](/es/tools/spf-checker/) para confirmar que se resuelve sin problemas y se mantiene por debajo de diez consultas.
- Revisa la [sintaxis de tu registro SPF](/spf-record-format/) para que cada mecanismo y calificador sean correctos.
- Deja que [AutoSPF](/) aplane y mantenga tu registro SPF automáticamente, de modo que se mantenga válido, por debajo del límite de consultas y siempre alineado, lo que mantiene la alineación de DMARC firme sin importar cuántos remitentes añadas.

Un registro SPF válido no es opcional para DMARC. Es uno de los dos fundamentos contra los que DMARC comprueba la alineación.

## DMARC en el panorama general

DMARC es la capa de aplicación e informes de un sistema de tres partes. Para ver cómo encajan las piezas — SPF autorizando remitentes, DKIM firmando mensajes y DMARC decidiendo qué ocurre en caso de fallo — empieza por el centro de [autenticación de correo electrónico](/email-authentication/), luego compara los roles directamente con [SPF vs DMARC](/email-authentication/spf-vs-dmarc/) y [DKIM vs DMARC](/email-authentication/dkim-vs-dmarc/). Comprender esas relaciones es la forma más rápida de desplegar DMARC sin bloquear accidentalmente tu propio correo.

## Comprueba tu DMARC

¿No estás seguro de si tu registro DMARC está publicado o configurado con la política correcta? Pasa tu dominio por el [comprobador de DMARC](/es/tools/dmarc-checker/) gratuito para ver tu registro, política y ajustes de alineación actuales en segundos.

## Preguntas frecuentes

### ¿Qué es DMARC?

DMARC es una política de autenticación de correo electrónico basada en DNS que se apoya en SPF y DKIM. Publicada como un registro `TXT`, usa la alineación para confirmar que el dominio autenticado coincide con la dirección From visible, indica a los receptores si deben permitir, poner en cuarentena o rechazar el correo que falla, y envía informes agregados para que puedas ver quién envía correo en nombre de tu dominio.

### ¿Cómo funciona DMARC con SPF y DKIM?

DMARC comprueba los resultados de SPF y DKIM y luego añade una prueba de alineación. Un mensaje pasa DMARC si SPF o DKIM lo autentica _y_ ese dominio autenticado se alinea con el dominio From que ven los destinatarios. Solo uno de los dos necesita pasar y alinearse, pero al menos uno debe hacerlo; de lo contrario, se aplica la política que hayas publicado.

### ¿Es obligatorio DMARC?

DMARC no está exigido de forma universal, pero grandes proveedores de buzones como Google y Yahoo ahora lo requieren para remitentes masivos, y muchos marcos de seguridad lo esperan. Incluso donde es opcional, se recomienda encarecidamente publicar DMARC: es el único mecanismo que detiene la suplantación de tu dominio y te informa de los remitentes no autorizados.

### ¿Qué significa p=reject?

`p=reject` es la política DMARC más estricta. Indica a los servidores receptores que rechacen cualquier mensaje que falle la autenticación y la alineación de DMARC, de modo que el correo suplantado se bloquea de plano en lugar de entregarse al spam. Antes de pasar a `p=reject`, confirma que todos tus remitentes legítimos pasan la alineación SPF o DKIM, o te arriesgas a bloquear tu propio correo válido.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"¿Qué es DMARC?","acceptedAnswer":{"@type":"Answer","text":"DMARC es una política de autenticación de correo electrónico basada en DNS que se apoya en SPF y DKIM. Publicada como un registro `TXT`, usa la alineación para confirmar que el dominio autenticado coincide con la dirección From visible, indica a los receptores si deben permitir, poner en cuarentena o rechazar el correo que falla, y envía informes agregados para que puedas ver quién envía correo en nombre de tu dominio."}},{"@type":"Question","name":"¿Cómo funciona DMARC con SPF y DKIM?","acceptedAnswer":{"@type":"Answer","text":"DMARC comprueba los resultados de SPF y DKIM y luego añade una prueba de alineación. Un mensaje pasa DMARC si SPF o DKIM lo autentica *y* ese dominio autenticado se alinea con el dominio From que ven los destinatarios. Solo uno de los dos necesita pasar y alinearse, pero al menos uno debe hacerlo; de lo contrario, se aplica la política que hayas publicado."}},{"@type":"Question","name":"¿Es obligatorio DMARC?","acceptedAnswer":{"@type":"Answer","text":"DMARC no está exigido de forma universal, pero grandes proveedores de buzones como Google y Yahoo ahora lo requieren para remitentes masivos, y muchos marcos de seguridad lo esperan. Incluso donde es opcional, se recomienda encarecidamente publicar DMARC: es el único mecanismo que detiene la suplantación de tu dominio y te informa de los remitentes no autorizados."}},{"@type":"Question","name":"¿Qué significa p=reject?","acceptedAnswer":{"@type":"Answer","text":"`p=reject` es la política DMARC más estricta. Indica a los servidores receptores que rechacen cualquier mensaje que falle la autenticación y la alineación de DMARC, de modo que el correo suplantado se bloquea de plano en lugar de entregarse al spam. Antes de pasar a `p=reject`, confirma que todos tus remitentes legítimos pasan la alineación SPF o DKIM, o te arriesgas a bloquear tu propio correo válido."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/es/dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
