---
title: "Registro DMARC: etiquetas y cómo publicarlo | AutoSPF"
description: "Un registro DMARC es un registro DNS TXT en _dmarc.yourdomain.com que fija tu política DMARC (p=), los modos de alineación SPF/DKIM (aspf/adkim) y los informes."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/es/dmarc/dmarc-record/"
---

# Registro DMARC

Un registro DMARC es un registro DNS TXT publicado en \_dmarc.yourdomain.com que fija tu política DMARC (p=), los modos de alineación de SPF/DKIM (aspf/adkim) y adonde se envían los informes agregados (rua) y forenses (ruf).

Esta guía forma parte de nuestra guía completa sobre [DMARC](/es/dmarc/). Relacionado: [la política DMARC](/es/dmarc/dmarc-policy/) y [cómo configurar DMARC](/es/dmarc/how-to-setup-dmarc/).

**Un registro DMARC es un registro DNS TXT publicado en `_dmarc.yourdomain.com` que indica a los servidores de correo receptores cómo tratar los mensajes que fallan la autenticación. Fija tu política DMARC, define los modos de alineación de SPF y DKIM, y especifica las direcciones a las que se envían los informes agregados y forenses.**

Un registro DMARC une tu configuración existente de SPF y DKIM y te da visibilidad de quién envía correo en nombre de tu dominio. Los receptores lo leen durante la evaluación del mensaje, deciden qué hacer con el correo que falla y envían informes a las direcciones que indiques.

## Qué aspecto tiene un registro DMARC

Un registro DMARC es un único registro TXT cuyo valor es una lista de etiquetas separadas por punto y coma. Aquí tienes un ejemplo estricto, de aplicación:

```
_dmarc.example.com  TXT  "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s; pct=100"
```

El host es `_dmarc.example.com`, el tipo es `TXT` y la cadena entre comillas es la política en sí. Cada registro DMARC empieza con `v=DMARC1` y establece una política con `p=`. Todo lo demás es opcional y completa el comportamiento de informes y alineación.

## Las etiquetas de un registro DMARC

Cada etiqueta controla un aspecto de cómo los receptores evalúan e informan sobre tu correo. Solo `v` y `p` son obligatorias; el resto recurre a valores predeterminados sensatos cuando se omiten.

| Etiqueta | Propósito                                         | Notas                                                  |
| -------- | ------------------------------------------------- | ------------------------------------------------------ |
| v        | Versión del protocolo                             | **Obligatoria.** Debe ser v=DMARC1 y aparecer primero  |
| p        | Política para el dominio                          | **Obligatoria.** none, quarantine o reject             |
| sp       | Política para subdominios                         | Hereda p si se omite                                   |
| rua      | Dirección de informes agregados                   | URI mailto:; adonde se envían los informes XML diarios |
| ruf      | Dirección de informes forenses                    | URI mailto:; muestras por fallo (rara vez compatible)  |
| adkim    | Modo de alineación DKIM                           | r relajado (por defecto) o s estricto                  |
| aspf     | Modo de alineación SPF                            | r relajado (por defecto) o s estricto                  |
| pct      | Porcentaje de correo al que se aplica la política | 1–100, por defecto 100                                 |
| fo       | Opciones de informes forenses                     | 0, 1, d o s para cuándo se generan las muestras        |

Las etiquetas pueden aparecer en cualquier orden después de `v`, y las etiquetas desconocidas son ignoradas por los receptores conformes.

## Dónde reside un registro DMARC

Un registro DMARC siempre se publica como un registro TXT en el subdominio `_dmarc` del dominio que protege — para `example.com` eso es `_dmarc.example.com`. Lo añades en el panel de control de tu proveedor de DNS de la misma forma que añades cualquier registro TXT: host `_dmarc`, tipo `TXT` y la cadena de política como valor.

Cada dominio y subdominio puede tener su propio registro DMARC. Si un subdominio no tiene un registro propio, los receptores recurren al registro del dominio organizativo y aplican su etiqueta `sp` (o `p` cuando `sp` está ausente). Un dominio debe tener un solo registro DMARC TXT; varios registros invalidan la política.

## Alineación: aspf y adkim

La alineación es lo que conecta una comprobación de SPF o DKIM superada con el dominio que tus destinatarios realmente ven en la cabecera `From`. Las etiquetas `aspf` y `adkim` controlan cuán exacta debe ser esa coincidencia.

- **Relajada (`r`)** — la opción por defecto. El dominio autenticado y el dominio `From` solo necesitan compartir el mismo dominio organizativo. `mail.example.com` se alinea con `example.com`.
- **Estricta (`s`)** — los dominios deben coincidir exactamente. `mail.example.com` no se alinea con `example.com`.

La alineación es la razón por la que DMARC es más fuerte que SPF o DKIM por sí solos: un mensaje puede pasar SPF y aun así fallar DMARC si el dominio que pasa no se alinea con el remitente visible. Para que `aspf` te ayude, primero necesitas un [registro SPF](/es/tools/spf-checker/) válido y que pase, que autorice a tus remitentes. Para saber cómo la alineación alimenta las decisiones de aplicación, consulta [la política DMARC](/es/dmarc/dmarc-policy/).

## Cómo publicarlo y comprobarlo

Publicar un registro DMARC es un único cambio de DNS, pero desplegarlo de forma segura significa empezar en `p=none` para monitorizar, leer tus informes `rua` y ajustar hacia `p=reject` solo cuando el correo legítimo esté alineado. La secuencia completa de despliegue se trata en [cómo configurar DMARC](/es/dmarc/how-to-setup-dmarc/).

Una vez que el registro esté activo, confirma que se resuelve y se analiza correctamente con nuestro [comprobador de DMARC](/es/tools/dmarc-checker/) gratuito. Obtiene el registro TXT en `_dmarc.yourdomain.com`, valida cada etiqueta y señala errores comunes como un `v=DMARC1` ausente, un valor de política no válido o una dirección de informes mal formada antes de que te cuesten capacidad de entrega.

## Preguntas frecuentes

### ¿Qué es un registro DMARC?

Un registro DMARC es un registro DNS TXT publicado en `_dmarc.yourdomain.com` que indica a los servidores receptores cómo tratar el correo que falla la autenticación SPF y DKIM. Define tu política de aplicación, fija los modos de alineación de SPF y DKIM, y enumera las direcciones a las que los receptores envían informes agregados y forenses sobre el correo de tu dominio.

### ¿Dónde se publica un registro DMARC?

Un registro DMARC se publica como un registro TXT en el subdominio `_dmarc` del dominio que protege, así que para `example.com` el host es `_dmarc.example.com`. Lo creas en el panel de control de tu proveedor de DNS exactamente igual que cualquier otro registro TXT. Cada dominio debe tener un solo registro DMARC, o la política se vuelve inválida.

### ¿Qué hace la etiqueta rua?

La etiqueta `rua` nombra la dirección que recibe los informes agregados de DMARC, escrita como un URI `mailto:` como `rua=mailto:dmarc@example.com`. Los servidores receptores envían estos informes XML diarios que resumen qué orígenes enviaron correo en nombre de tu dominio y si pasaron SPF, DKIM y la alineación. Leerlos es la forma de encontrar remitentes legítimos antes de aplicar una política estricta.

### ¿Cuál es la diferencia entre aspf=s y aspf=r?

`aspf=r` es la alineación SPF relajada, la opción por defecto, donde el dominio autenticado por SPF solo necesita compartir el mismo dominio organizativo que la dirección `From`. `aspf=s` es la alineación estricta, que exige que los dos dominios coincidan exactamente. La estricta es más segura, pero puede romper el correo de subdominios o de remitentes externos, por lo que la mayoría de los dominios empiezan con alineación relajada.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"¿Qué es un registro DMARC?","acceptedAnswer":{"@type":"Answer","text":"Un registro DMARC es un registro DNS TXT publicado en `_dmarc.yourdomain.com` que indica a los servidores receptores cómo tratar el correo que falla la autenticación SPF y DKIM. Define tu política de aplicación, fija los modos de alineación de SPF y DKIM, y enumera las direcciones a las que los receptores envían informes agregados y forenses sobre el correo de tu dominio."}},{"@type":"Question","name":"¿Dónde se publica un registro DMARC?","acceptedAnswer":{"@type":"Answer","text":"Un registro DMARC se publica como un registro TXT en el subdominio `_dmarc` del dominio que protege, así que para `example.com` el host es `_dmarc.example.com`. Lo creas en el panel de control de tu proveedor de DNS exactamente igual que cualquier otro registro TXT. Cada dominio debe tener un solo registro DMARC, o la política se vuelve inválida."}},{"@type":"Question","name":"¿Qué hace la etiqueta rua?","acceptedAnswer":{"@type":"Answer","text":"La etiqueta `rua` nombra la dirección que recibe los informes agregados de DMARC, escrita como un URI `mailto:` como `rua=mailto:dmarc@example.com`. Los servidores receptores envían estos informes XML diarios que resumen qué orígenes enviaron correo en nombre de tu dominio y si pasaron SPF, DKIM y la alineación. Leerlos es la forma de encontrar remitentes legítimos antes de aplicar una política estricta."}},{"@type":"Question","name":"¿Cuál es la diferencia entre aspf=s y aspf=r?","acceptedAnswer":{"@type":"Answer","text":"`aspf=r` es la alineación SPF relajada, la opción por defecto, donde el dominio autenticado por SPF solo necesita compartir el mismo dominio organizativo que la dirección `From`. `aspf=s` es la alineación estricta, que exige que los dos dominios coincidan exactamente. La estricta es más segura, pero puede romper el correo de subdominios o de remitentes externos, por lo que la mayoría de los dominios empiezan con alineación relajada."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/es/dmarc/"},{"@type":"ListItem","position":3,"name":"Registro DMARC","item":"https://autospf.com/es/dmarc/dmarc-record/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
