Generador de registros DMARC gratis

Crea un registro DMARC a partir de opciones claras: tu política de aplicación, adónde van los informes agregados y forenses, el modo de alineación y un porcentaje de despliegue por fases. El generador lo valida sobre la marcha y te da un registro TXT listo para copiar para _dmarc.yourdomain.com. Gratis, en tu navegador, sin guardar nada.

política (p)

Solo supervisión. Recopilas informes, pero los servidores receptores no toman ninguna medida. Empieza aquí y endurece la política cuando los informes se vean limpios.

alineación DKIM (adkim)
alineación SPF (aspf)

DMARC solo está monitorizando

v=DMARC1; p=none

Publica esto como un registro TXT en el host _dmarc de tu dominio.

DMARC solo está monitorizando
  • Registro DMARC Encontrado correcto
  • Política p=none: solo monitorización, sin protección revisar
  • Informes agregados Sin dirección rua, no recibes informes revisar
  • Política de subdominios Hereda p= (por defecto) correcto
  • Informes forenses Sin configurar (opcional) correcto
  • Alineación SPF relajada (por defecto) correcto
  • Alineación DKIM relajada (por defecto) correcto
  • Cobertura 100% del correo correcto
  • Modo de prueba Desactivado correcto

¿Ya has generado un registro? Confirma que se resuelve con el comprobador de DMARC, y luego descubre gratis dónde llega tu correo con una prueba de ubicación en bandeja de entrada.

Detecta los problemas antes de que te cuesten caro.

Crea una cuenta gratuita de Unspam para guardar tus resultados y repetir estas comprobaciones cuando quieras, así detectas una configuración rota antes de que te cueste caro. Sin tarjeta de crédito.

Qué hace un generador de registros DMARC

DMARC (Domain-based Message Authentication, Reporting and Conformance) indica a los servidores receptores qué hacer con el correo que no supera la alineación de SPF y DKIM, y les pide que te envíen informes al respecto. Este generador construye el registro TXT de DMARC a partir de opciones sencillas: la política (none para monitorizar, quarantine para enviar los fallos a spam o reject para rechazarlos), las direcciones que reciben los informes agregados (rua) y forenses (ruf), el modo de alineación para SPF y DKIM y un valor pct para desplegar la aplicación de forma gradual. Valida el resultado con las mismas comprobaciones que nuestro comprobador de DMARC. Publica el resultado en el host _dmarc de tu dominio. DMARC necesita un SPF o un DKIM que pase y esté alineado, así que configura esos primero.

Cómo interpretar tu resultado

  • p= (política)

    p=none solo monitoriza y recopila informes, p=quarantine envía a spam el correo que falla y p=reject lo rechaza de plano. Empieza en none para leer tus informes y pasa después a quarantine y reject cuando tu correo legítimo pase.

  • Dirección de informes rua

    Adónde envían los proveedores de correo los informes agregados diarios. Apúntala a un buzón o a un servicio de informes DMARC para poder ver quién envía en nombre de tu dominio. Sin ella no recopilas nada.

  • Alineación (adkim, aspf)

    El modo relajado, que es el valor por defecto, permite que un subdominio se alinee con el dominio organizativo; el estricto exige una coincidencia exacta. El relajado es el adecuado para la mayoría de los remitentes.

  • Despliegue con pct

    Aplica tu política a una parte del correo, por ejemplo pct=25 durante un despliegue por fases. Vuelve a ponerlo en 100 cuando confíes en la política. Ten en cuenta que pct se eliminó en la última especificación de DMARC (RFC 9989, publicada en 2026), que lo sustituye por una etiqueta t más sencilla para el modo de prueba, así que las recomendaciones más recientes prefieren pasar directamente a la aplicación completa.

  • sp: política de subdominios

    Define una política independiente para los subdominios. Déjalo para que herede p=, o pon sp=reject para blindar los subdominios desde los que nunca envías.

Problemas habituales y cómo solucionarlos

Saltar directamente a p=reject

Pasar a p=reject antes de revisar los informes puede bloquear correo legítimo que habías olvidado. Empieza en p=none, confirma que tus remitentes reales pasan y después endurece la política a p=quarantine y p=reject.

Sin dirección rua

Un registro DMARC sin la etiqueta rua no te da ninguna visibilidad sobre quién envía en nombre de tu dominio ni sobre si es seguro aplicar la política. Incluye siempre al menos una dirección para los informes agregados.

Publicarlo en el host equivocado

DMARC reside en el host _dmarc, así que el nombre completo es _dmarc.tudominio.com. Si lo publicas en el dominio raíz, los receptores nunca lo encuentran.

DMARC sin SPF ni DKIM alineados

DMARC solo pasa cuando SPF o DKIM autentica y, además, se alinea con el dominio del From. Si ninguno se alinea, hasta el correo legítimo falla DMARC. Configura antes SPF y DKIM.

Dejar pct por debajo de 100 para siempre

Un pct parcial sirve para el despliegue progresivo, no como destino final. Mientras esté bajo, parte del correo que falla se escapa de tu política. En cuanto los informes se vean limpios, vuelve a ponerlo en 100. El último estándar DMARC (RFC 9989) elimina pct y lo sustituye por una etiqueta t de modo de prueba, así que muchos remitentes ya se saltan los porcentajes escalonados y pasan directamente a la aplicación total.

Tus dudas, resueltas.

¿Cómo creo un registro DMARC?
Elige una política (empieza por none), añade una dirección para los informes agregados, mantén la alineación relajada en la mayoría de los casos y publica el registro en _dmarc.tudominio.com. Verifícalo con el comprobador de DMARC.
¿Debería empezar con p=none o con p=reject?
Empieza con p=none para monitorizar sin afectar a la entrega. Lee los informes agregados hasta que todos los remitentes legítimos pasen y después pasa a p=quarantine y, por último, a p=reject para una protección total.
¿Dónde se publica el registro DMARC?
Como un registro TXT en _dmarc.yourdomain.com, no en el dominio raíz. Un único registro DMARC por dominio; los subdominios se pueden cubrir con la etiqueta sp o con su propio registro.
¿Necesito SPF y DKIM para DMARC?
Sí. DMARC comprueba que SPF o DKIM no solo pasen, sino que además se alineen con el dominio visible del From. Configura primero SPF y DKIM y, después, añade DMARC por encima.
¿Qué es una dirección rua?
El buzón que recibe los informes agregados de DMARC, los resúmenes XML diarios que envían los proveedores de correo y que muestran cómo se autenticó el correo enviado con tu dominio. Son la vía para detectar remitentes no autorizados antes de endurecer tu política.

Un registro correcto es solo el primer paso. Descubre dónde llega de verdad tu correo.