---
title: "Cómo configurar DMARC (paso a paso) | AutoSPF"
description: "Para configurar DMARC, consigue que SPF y DKIM pasen y se alineen, publica un registro TXT en _dmarc.yourdomain.com en p=none con una dirección rua, monitoriza."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/es/dmarc/how-to-setup-dmarc/"
---

# Cómo configurar DMARC

Para configurar DMARC, primero consigue que SPF y DKIM pasen y estén alineados, publica un registro DMARC TXT en \_dmarc.yourdomain.com empezando en p=none con una dirección rua, monitoriza los informes y luego eleva la política a quarantine y finalmente a reject.

Esta guía forma parte de nuestra guía completa sobre [DMARC](/es/dmarc/). Relacionado: [el registro DMARC](/es/dmarc/dmarc-record/) y [la política DMARC](/es/dmarc/dmarc-policy/).

**Para configurar DMARC, primero consigue que SPF y DKIM pasen y estén alineados para tu dominio. Luego publica un registro DMARC TXT en `_dmarc.yourdomain.com` empezando en `p=none` con una dirección de informes `rua`. Monitoriza los informes agregados durante unas semanas, corrige cualquier remitente legítimo que falle la alineación, y solo entonces eleva la política a `quarantine` y finalmente a `reject`.**

DMARC une SPF y DKIM e indica a los receptores qué hacer cuando un mensaje falla la autenticación. Apresurado de la forma equivocada, descarta silenciosamente correo real. Hecho en el orden correcto, blinda tu dominio contra la suplantación sin perjudicar la capacidad de entrega. Aquí tienes el camino práctico, paso a paso.

## Requisitos previos: SPF y DKIM primero

DMARC no tiene nada que aplicar por sí solo. Solo comprueba si SPF o DKIM pasaron _y_ se alinearon con el dominio de la dirección From visible. Si ninguno está configurado, DMARC no hace nada útil, así que empieza por ahí.

- Confirma que tu registro SPF existe y enumera todos los servicios que envían en tu nombre. Usa el [SPF Checker](/es/tools/spf-checker/) para inspeccionarlo, y sigue la guía de [configuración de SPF](/how-to-create-an-spf-record/) si necesitas construirlo o corregirlo.
- Configura la firma [DKIM](/dkim/) para cada plataforma de envío para que los mensajes lleven una firma criptográfica válida que se alinee con tu dominio.
- Mantén SPF por debajo del límite de 10 consultas. Demasiados mecanismos `include:` provocan un `permerror`, que hace fallar SPF y rompe la alineación — la razón más común, con diferencia, por la que DMARC bloquea correo legítimo. [AutoSPF](/) aplana tu registro automáticamente para que te mantengas por debajo del límite a medida que añades remitentes.

Una vez que SPF y DKIM pasan y se alinean, DMARC tiene algo real que aplicar.

## Paso a paso

1. **Confirma que SPF y DKIM pasan y se alinean.** Envía correo de prueba a ti mismo o a una dirección semilla y comprueba las cabeceras. Ambos mecanismos deben autenticar, y al menos uno debe alinearse con tu dominio From.
2. **Publica un registro DMARC inicial.** Añade un registro TXT en `_dmarc.yourdomain.com` con el valor `v=DMARC1; p=none; rua=mailto:dmarc@example.com`. `p=none` aún no aplica nada — solo pide a los receptores que informen. Consulta [el registro DMARC](/es/dmarc/dmarc-record/) para ver cada etiqueta que puedes añadir.
3. **Recopila y lee los informes agregados.** La dirección `rua` recibe informes XML diarios de los receptores que enumeran qué orígenes enviaron en nombre de tu dominio y si pasaron. Un visor de informes los hace legibles.
4. **Corrige cualquier remitente legítimo que falle la alineación.** Para cada servicio real que falla, añádelo a SPF, habilita DKIM para él o corrige el dominio de envío — hasta que cada origen genuino se autentique y se alinee.
5. **Eleva a `p=quarantine`.** Una vez que tus informes estén limpios, pasa a `p=quarantine`. Aumenta gradualmente con la etiqueta `pct` (por ejemplo `pct=25`, luego 50, luego 100) para que el correo que falla acabe en spam en lugar de perderse mientras vigilas posibles sorpresas.
6. **Pasa a `p=reject`.** Cuando la cuarentena no muestre fallos legítimos, fija `p=reject`. Los receptores ahora bloquean de plano el correo suplantado. Esto es aplicación completa — lee [la política DMARC](/es/dmarc/dmarc-policy/) para entender exactamente qué hace cada valor de política.
7. **Verifica tu registro.** Confirma el registro publicado y su sintaxis con el [comprobador de DMARC](/es/tools/dmarc-checker/) después de cada cambio.

## Cuánto tiempo lleva

Publicar el registro lleva minutos; llegar de forma segura a `reject` lleva semanas. Cuenta con dos a cuatro semanas en `p=none` solo para ver una imagen completa de tus remitentes — muchos servicios envían solo de forma ocasional, así que una ventana corta se los pierde. Dedica otras pocas semanas en `quarantine` con un ramp de `pct` antes de aplicar `reject`. Las organizaciones grandes con muchos remitentes externos a menudo tardan un par de meses. La monitorización es el trabajo; los cambios de DNS son triviales. Apresurar los plazos es lo que causa la pérdida de correo, no el registro en sí.

## Errores comunes de configuración

- **Saltar directamente a `p=reject`.** Omitir la fase de monitorización `none` significa que cualquier remitente mal configurado es rechazado silenciosamente desde el primer día. Aumenta siempre de forma gradual: none, luego quarantine, luego reject.
- **Remitentes olvidados.** Las plataformas de marketing, las mesas de ayuda, las herramientas de facturación y los CRM envían todos en nombre de tu dominio. Si aplicas antes de que aparezcan en los informes, su correo se bloquea.
- **Un registro SPF roto que mata la alineación.** Más de 10 consultas DNS desencadena un `permerror` y hace fallar SPF en todas partes. Mantén el registro plano y válido — aquí es donde la mayoría de los despliegues de DMARC se rompen en silencio.
- **No salir nunca de `p=none`.** Monitorizar para siempre te da visibilidad pero cero protección. `none` es una línea de salida, no un destino.

## Preguntas frecuentes

### ¿Cómo configuro DMARC?

Primero asegúrate de que SPF y DKIM pasan y se alinean para tu dominio. Luego publica un registro TXT en `_dmarc.yourdomain.com` empezando en `p=none` con una dirección de informes `rua`. Monitoriza los informes agregados, corrige cualquier remitente legítimo que falle, y eleva gradualmente la política a `quarantine` y luego a `reject`.

### ¿Necesito SPF y DKIM antes de DMARC?

Sí. DMARC no tiene nada que aplicar sin ellos — solo comprueba si SPF o DKIM pasaron y se alinearon con tu dominio From visible. Configura y verifica ambos primero usando el [SPF Checker](/es/tools/spf-checker/) y tu configuración de [DKIM](/dkim/), y luego publica DMARC por encima para que tenga resultados de autenticación reales sobre los que actuar.

### ¿Cuánto tiempo lleva configurar DMARC?

El registro DNS lleva minutos, pero alcanzar una aplicación segura lleva semanas. Presupuesta dos a cuatro semanas en `p=none` para capturar cada remitente, luego unas pocas más en `quarantine` con un ramp de `pct` antes de pasar a `reject`. Los dominios grandes con muchos remitentes externos pueden tardar un par de meses. La monitorización, no el registro, es el trabajo real.

### ¿Con qué registro DMARC debo empezar?

Empieza con `v=DMARC1; p=none; rua=mailto:dmarc@example.com` publicado en `_dmarc.yourdomain.com`. La política `p=none` no aplica nada y simplemente pide a los receptores que envíen informes a tu dirección `rua`, de modo que ningún correo se ve afectado mientras aprendes qué orígenes envían en nombre de tu dominio. Consulta [el registro DMARC](/es/dmarc/dmarc-record/) para ver más etiquetas.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"¿Cómo configuro DMARC?","acceptedAnswer":{"@type":"Answer","text":"Primero asegúrate de que SPF y DKIM pasan y se alinean para tu dominio. Luego publica un registro TXT en `_dmarc.yourdomain.com` empezando en `p=none` con una dirección de informes `rua`. Monitoriza los informes agregados, corrige cualquier remitente legítimo que falle, y eleva gradualmente la política a `quarantine` y luego a `reject`."}},{"@type":"Question","name":"¿Necesito SPF y DKIM antes de DMARC?","acceptedAnswer":{"@type":"Answer","text":"Sí. DMARC no tiene nada que aplicar sin ellos — solo comprueba si SPF o DKIM pasaron y se alinearon con tu dominio From visible. Configura y verifica ambos primero usando el [SPF Checker](/es/tools/spf-checker/) y tu configuración de [DKIM](/dkim/), y luego publica DMARC por encima para que tenga resultados de autenticación reales sobre los que actuar."}},{"@type":"Question","name":"¿Cuánto tiempo lleva configurar DMARC?","acceptedAnswer":{"@type":"Answer","text":"El registro DNS lleva minutos, pero alcanzar una aplicación segura lleva semanas. Presupuesta dos a cuatro semanas en `p=none` para capturar cada remitente, luego unas pocas más en `quarantine` con un ramp de `pct` antes de pasar a `reject`. Los dominios grandes con muchos remitentes externos pueden tardar un par de meses. La monitorización, no el registro, es el trabajo real."}},{"@type":"Question","name":"¿Con qué registro DMARC debo empezar?","acceptedAnswer":{"@type":"Answer","text":"Empieza con `v=DMARC1; p=none; rua=mailto:dmarc@example.com` publicado en `_dmarc.yourdomain.com`. La política `p=none` no aplica nada y simplemente pide a los receptores que envíen informes a tu dirección `rua`, de modo que ningún correo se ve afectado mientras aprendes qué orígenes envían en nombre de tu dominio. Consulta [el registro DMARC](/es/dmarc/dmarc-record/) para ver más etiquetas."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/es/dmarc/"},{"@type":"ListItem","position":3,"name":"Configurar DMARC","item":"https://autospf.com/es/dmarc/how-to-setup-dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
