Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Analizador de Informes DMARC gratuito

Suelte un informe agregado de DMARC (XML o .gz) y vea al instante los remitentes, las tasas de aprobación, la alineación y los detalles por registro.

Los archivos se procesan en su navegador; no se sube nada
Creado por el equipo de ingeniería de AutoSPF | Formato de informe agregado RFC 7489 | Última verificación: abril de 2026

¿Qué es un informe agregado de DMARC?

Cuando publica un registro DMARC con una dirección rua=, los servidores de correo receptores le envían por correo un resumen diario de cada mensaje que dice provenir de su dominio. Estos archivos XML son la forma de descubrir quién envía correo en su nombre: su propia infraestructura, sus proveedores autorizados y cualquiera que intente suplantar su dominio.

Cada informe contiene las IP de origen, los volúmenes de mensajes, los resultados de SPF y DKIM, si cada resultado se alineó con la cabecera From y la política que se aplicó. Leerlos a mano resulta tedioso. Esta herramienta le ofrece una vista centrada y bajo demanda de cualquier informe individual.

Cómo leer los resultados

Tasa de aprobación

Porcentaje de mensajes que pasaron DMARC (SPF o DKIM alineados). Los dominios sanos se sitúan en el 99 % o más. Cualquier valor inferior significa que correo legítimo real está fallando, o que alguien le está suplantando.

Pasó pero sin alineación

SPF o DKIM pasaron para un dominio distinto al de la cabecera From. Habitual con remitentes de terceros. Corríjalo añadiendo un return-path personalizado o firma DKIM en su dominio.

Principales IP de origen

De dónde procede su tráfico, con nombres de host de DNS inverso. Si ve IP que no reconoce enviando correo a gran escala, ahí está su problema de suplantación.

Detalles por registro

Expanda cualquier fila para ver los dominios de firma DKIM, los selectores, el dominio del return-path de SPF y la cabecera From. Así es como rastrea un fallo hasta un servicio concreto.

¿Aparecen fallos de SPF en su informe?

Si su informe DMARC muestra fallos de SPF o resultados "permerror", es probable que su registro SPF esté superando el límite de 10 consultas DNS de la RFC 7208. Cada mecanismo include: cuenta para ese límite, y grandes proveedores como Google Workspace, Microsoft 365 y Mailchimp pueden superarlo por sí solos.

AutoSPF aplana su cadena SPF en un único registro optimizado que se mantiene por debajo del límite de 10 consultas y se actualiza automáticamente a medida que cambian los rangos de IP de sus remitentes. Se acabaron los PermError. Se acabó el mantenimiento manual.

Corrija su SPF con AutoSPF

Un informe cada vez está bien. Cientos al día, no.

Para una monitorización continua de DMARC en todos sus dominios, nuestro producto hermano DMARC Report ingiere cada informe agregado y forense automáticamente, clasifica los remitentes por proveedor y realiza un seguimiento de las tasas de aprobación a lo largo del tiempo.

Entender los informes agregados de DMARC

Los informes agregados de DMARC son el bucle de retroalimentación que hace funcionar a DMARC, pero llegan como XML denso, difícil de leer a mano. Esto es lo que contiene uno y cómo actuar en consecuencia.

Qué contiene un informe agregado

Cada informe (definido por la RFC 7489) tiene tres partes: los metadatos que identifican quién lo generó y el rango de fechas, la política DMARC que su dominio publicaba en ese momento y un conjunto de registros. Cada registro representa una IP de origen que envió correo en nombre de su dominio, con el número de mensajes, los resultados de SPF y DKIM, si cada resultado se alineó con el dominio From, y la disposición que aplicó el receptor (entregado, en cuarentena o rechazado).

Los campos que más importan

  • IP de origen: qué servidor envió el correo. El analizador resuelve su nombre de host de DNS inverso para que pueda distinguir su CRM de un suplantador desconocido.
  • Recuento: cuántos mensajes representa esa fila. Una fila con fallos que envía miles de mensajes importa mucho más que un caso aislado.
  • Resultado de SPF / DKIM + alineación: un pase solo le protege si además se alinea con su dominio From; vea cómo funciona la alineación de SPF. "Pasó pero sin alineación" no es un pase de DMARC.
  • Disposición: lo que realmente le ocurrió al correo con su política actual.

Interpretar escenarios habituales

  • Todo alineado y pasando. Sus remitentes legítimos están configurados correctamente: puede reforzar su política con seguridad.
  • Su propio remitente pasa SPF pero no está alineado. Normalmente es un servicio de terceros que envía desde su propio return-path. Corríjalo con un return-path personalizado o firma DKIM en su dominio.
  • Una IP desconocida enviando volumen que falla. Eso es suplantación: exactamente lo que bloquea la aplicación de DMARC.
  • PermError de SPF. Su registro SPF supera el límite de 10 consultas; AutoSPF lo aplana para que esas filas empiecen a pasar, y aclara los mitos habituales sobre el SPF flattening.

Usar los informes para pasar de p=none a p=reject

Los informes existen para que pueda alcanzar la aplicación con seguridad. Empiece en p=none y lea los informes hasta que cada fuente legítima muestre pases alineados. Después pase a p=quarantine, vigile las consecuencias y finalmente a p=reject. El analizador toma esa decisión para un solo informe; valide los registros subyacentes con el verificador de DMARC y el verificador de SPF a medida que avanza, y consulte la progresión completa en nuestra guía de DMARC.

De un solo informe a la monitorización continua

Esta herramienta es ideal para inspeccionar un único informe bajo demanda. Una vez que reciba docenas al día en varios dominios, leerlos de uno en uno deja de escalar; nuestro producto hermano DMARC Report ingiere cada informe agregado y forense automáticamente y realiza un seguimiento de las tasas de aprobación a lo largo del tiempo.

Preguntas frecuentes

¿Qué es un informe agregado de DMARC?

Un informe agregado de DMARC (RUA) es un archivo XML que los servidores de correo receptores como Google, Microsoft y Yahoo envían a diario a la dirección indicada en su registro DMARC. Contiene un resumen de cada resultado de autenticación de los mensajes que dicen provenir de su dominio: IP de origen, número de mensajes, resultados de SPF y DKIM, estado de alineación y la política aplicada.

¿Se sube mi informe a un servidor?

No. El Analizador de Informes DMARC procesa su archivo XML íntegramente en su navegador mediante JavaScript. No se envía, almacena ni registra nada en ningún servidor. Puede comprobarlo abriendo las herramientas de desarrollo (DevTools) de su navegador y observando la pestaña Red mientras sube un archivo.

¿Qué formatos de archivo se admiten?

Puede subir archivos .xml sin comprimir o archivos .xml.gz comprimidos con gzip. La mayoría de los proveedores de correo envían los informes como adjuntos .xml.gz; puede soltarlos directamente sin extraerlos. Los archivos .zip cifrados aún no se admiten; por favor, extraiga primero el .xml.

¿Qué significa "alineado" frente a "no alineado"?

La alineación de DMARC significa que el dominio de la comprobación de SPF o DKIM coincide con el dominio de la cabecera From. SPF puede pasar por sí solo, pero solo un SPF "alineado" ayuda a DMARC. Lo mismo se aplica a DKIM. Un mensaje puede pasar DMARC si SPF o DKIM pasa Y se alinea, de modo que un pase sin alineación no ofrece protección.

Mi SPF pasa pero DMARC sigue fallando. ¿Por qué?

Lo más probable es que sus includes de SPF estén superando el límite de 10 consultas (PermError) en algunas consultas, o que SPF esté pasando para un dominio distinto al de la cabecera From (no alineado). La tabla de Registros de Autenticación le indicará cuál es el caso: si ve un SPF "pasó pero sin alineación", corrija el return-path. Si ve "fail", AutoSPF puede aplanar su cadena SPF para ajustarla por debajo del límite de consultas automáticamente.

¿Cómo obtengo mis propios informes de DMARC?

Añada un registro DMARC a su DNS con una etiqueta rua= que apunte a un buzón de su propiedad (por ejemplo, v=DMARC1; p=none; rua=mailto:dmarc@sudominio.com). Los proveedores de correo empezarán a enviar informes agregados diarios a esa dirección en un plazo de 24 a 48 horas.

¿Es precisa la información del nombre de host de la IP de origen?

El nombre de host procede del registro DNS inverso (PTR) de la IP, resuelto en vivo a través del DNS público de Google. Los registros PTR los establece el propietario de la red, por lo que suelen ser precisos para los grandes remitentes (mail.google.com, outlook.com, sendgrid.net), pero pueden faltar o inducir a error en el alojamiento compartido y en los ISP de consumo.

DMARC necesita SPF, y SPF necesita AutoSPF

La alineación de DMARC requiere una comprobación de SPF válida. AutoSPF mantiene su registro SPF optimizado y dentro del límite de 10 consultas automáticamente.