{"id":5996,"date":"2024-04-24T17:21:53","date_gmt":"2024-04-24T15:21:53","guid":{"rendered":"https:\/\/www.nicalia.com\/nicapedia\/guias\/cpanel\/anadir-un-registro-dmarc\/"},"modified":"2026-06-08T12:12:25","modified_gmt":"2026-06-08T10:12:25","slug":"anadir-un-registro-dmarc","status":"publish","type":"docs","link":"https:\/\/www.nicalia.com\/nicapedia\/anadir-un-registro-dmarc\/","title":{"rendered":"C\u00f3mo a\u00f1adir un registro DMARC en cPanel paso a paso"},"content":{"rendered":"<p>Un registro <strong>DMARC<\/strong> (<em>Domain-based Message Authentication, Reporting &amp; Conformance<\/em>) es un registro DNS de tipo TXT que define c\u00f3mo deben tratar los servidores de correo receptores los mensajes que pretenden venir de tu dominio pero no superan la autenticaci\u00f3n SPF o DKIM. Es la tercera capa de la triada de autenticaci\u00f3n de correo (junto con SPF y DKIM) y protege tu dominio frente al <em>spoofing<\/em> \u2014 la suplantaci\u00f3n de tu identidad en correos fraudulentos.<\/p>\n\n<p>Este registro se configura directamente en el editor de zonas DNS de cPanel. Esta gu\u00eda explica el proceso completo y todos los valores disponibles.<\/p>\n\n<p>\u2139\ufe0f <strong>Antes de a\u00f1adir DMARC, aseg\u00farate de tener configurados SPF y DKIM<\/strong> en la zona DNS de tu dominio. DMARC valida los correos usando estos dos protocolos, por lo que si no est\u00e1n configurados correctamente, activar DMARC con la pol\u00edtica <code>reject<\/code> puede provocar que correos leg\u00edtimos sean rechazados. Consulta la gu\u00eda <a href=\"https:\/\/www.nicalia.com\/nicapedia\/ver-spf-y-dkim\/\">ver SPF y DKIM<\/a> para verificar que est\u00e1n activos.<\/p>\n\n\n<!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: PASOS\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 -->\n\n<h2>C\u00f3mo configurar el registro DMARC en cPanel<\/h2>\n\n<h3>Paso 1 \u2014 Acceder a cPanel<\/h3>\n\n<p>Accede a tu cuenta cPanel.<\/p>\n\n<figure class=\"wp-block-image size-full\">\n  <img decoding=\"async\" src=\"https:\/\/www.nicalia.com\/libreria\/wp-content\/uploads\/2019\/03\/2019-01-12.png\"\n       alt=\"Pantalla de acceso a cPanel de Nicalia con los campos de usuario y contrase\u00f1a\"\/>\n<\/figure>\n\n<h3>Paso 2 \u2014 Ir al Editor de zonas DNS<\/h3>\n\n<p>Accede a la herramienta <strong>\u00abEditor de Zonas\u00bb<\/strong> en la secci\u00f3n <strong>Dominios<\/strong>. Si no lo encuentras, usa el buscador de cPanel y escribe &#8220;Zone Editor&#8221;. Consulta la gu\u00eda del <a href=\"https:\/\/www.nicalia.com\/nicapedia\/editor-de-zona-dns\/\">editor de zona DNS<\/a> para m\u00e1s detalles.<\/p>\n\n<h3>Paso 3 \u2014 Seleccionar el dominio<\/h3>\n\n<p>Se mostrar\u00e1 la lista de dominios de tu cuenta. Haz clic en <strong>\u00abAdministrar\u00bb<\/strong> o <strong>\u00abManage\u00bb<\/strong> junto al dominio al que quieres a\u00f1adir el registro DMARC.<\/p>\n\n<h3>Paso 4 \u2014 A\u00f1adir un nuevo registro<\/h3>\n\n<p>Haz clic en el bot\u00f3n <strong>\u00ab+ A\u00f1adir Registro\u00bb<\/strong>.<\/p>\n\n<figure class=\"wp-block-image size-full\">\n  <img decoding=\"async\" src=\"https:\/\/www.nicalia.com\/libreria\/wp-content\/uploads\/2019\/03\/dmarc-record.png\"\n       alt=\"Bot\u00f3n A\u00f1adir Registro en el Zone Editor de cPanel para crear un nuevo registro DNS de tipo TXT para DMARC\"\/>\n<\/figure>\n\n<h3>Paso 5 \u2014 Completar los campos del registro<\/h3>\n\n<p>En la fila de nuevo registro, completa los campos:<\/p>\n\n<p>\u2139\ufe0f Si introduces directamente <code>_dmarc<\/code> en el campo <strong>Nombre<\/strong> y pulsas la tecla <kbd>Tab<\/kbd>, el campo se completar\u00e1 autom\u00e1ticamente con el formato correcto: <code>_dmarc.tudominio.com.<\/code><\/p>\n\n\n<figure class=\"wp-block-table\">\n<table>\n  <thead>\n    <tr>\n      <th>Campo<\/th>\n      <th>Ajuste del registro DMARC<\/th>\n    <\/tr>\n  <\/thead>\n  <tbody>\n    <tr>\n      <td><strong>Name<\/strong><\/td>\n      <td><code>_dmarc<\/code><\/td>\n    <\/tr>\n    <tr>\n      <td><strong>TTL<\/strong><\/td>\n      <td><code>14400<\/code><\/td>\n    <\/tr>\n    <tr>\n      <td><strong>Type<\/strong><\/td>\n      <td><code>TXT<\/code><\/td>\n    <\/tr>\n    <tr>\n      <td><strong>Datos TXT<\/strong><\/td>\n      <td>\n        El valor depende de la pol\u00edtica que quieras aplicar. Consulta la tabla de pol\u00edticas en la secci\u00f3n siguiente.<br><br>\n        <strong>None (monitorizaci\u00f3n):<\/strong><br>\n        <code>v=DMARC1; p=none; sp=none; rf=afrf; pct=100; ri=86400<\/code><br><br>\n        <strong>Quarantine (cuarentena):<\/strong><br>\n        <code>v=DMARC1; p=quarantine; sp=none; rf=afrf; pct=100; ri=86400<\/code><br><br>\n        <strong>Reject (rechazo):<\/strong><br>\n        <code>v=DMARC1; p=reject; sp=none; rf=afrf; pct=100; ri=86400<\/code><br><br>\n        Para recibir tambi\u00e9n informes de fallos por email, a\u00f1ade la etiqueta <code>ruf<\/code>:<br>\n        <code>v=DMARC1; p=reject; sp=none; ruf=mailto:usuario@tudominio.com; rf=afrf; pct=100; ri=86400<\/code>\n      <\/td>\n    <\/tr>\n  <\/tbody>\n<\/table>\n<\/figure>\n\n\n<h3>Paso 6 \u2014 Guardar el registro<\/h3>\n\n<p>Haz clic en <strong>\u00abA\u00f1adir registro\u00bb<\/strong> para guardar. El registro DMARC aparecer\u00e1 en el listado del editor de zona DNS del dominio.<\/p>\n\n\n<!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: POL\u00cdTICAS DMARC\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 -->\n\n<h2>Pol\u00edticas DMARC \u2014 Etiqueta \u00abp\u00bb<\/h2>\n\n<p>La etiqueta <code>p<\/code> (pol\u00edtica) define c\u00f3mo deben tratar los servidores receptores los correos que fallan la autenticaci\u00f3n DMARC. Hay tres valores posibles:<\/p>\n\n<ul>\n  <li><strong><code>p=none<\/code> (Ninguno \u2014 modo monitorizaci\u00f3n):<\/strong> el dominio est\u00e1 en modo de prueba. Se generan informes sobre los correos que fallan la autenticaci\u00f3n, pero no se toma ninguna acci\u00f3n sobre ellos. Los correos se entregan con normalidad. Es el punto de partida recomendado antes de activar pol\u00edticas m\u00e1s restrictivas \u2014 te permite identificar fuentes leg\u00edtimas de correo antes de bloquearlas accidentalmente.<\/li>\n  <li><strong><code>p=quarantine<\/code> (Cuarentena):<\/strong> se pide a los receptores que pongan en cuarentena los correos que no superan la autenticaci\u00f3n. Generalmente el mensaje se mueve a la carpeta de spam del destinatario en lugar de ser rechazado.<\/li>\n  <li><strong><code>p=reject<\/code> (Rechazo):<\/strong> se pide a los receptores que rechacen completamente los correos que fallan la autenticaci\u00f3n, sin entregarlos al destinatario. Es la pol\u00edtica m\u00e1s estricta y la que proporciona mayor protecci\u00f3n frente al spoofing, pero tambi\u00e9n la que puede causar m\u00e1s falsos positivos si SPF y DKIM no est\u00e1n correctamente configurados.<\/li>\n<\/ul>\n\n<p>\u2139\ufe0f <strong>Progresi\u00f3n recomendada:<\/strong> empieza siempre con <code>p=none<\/code> para monitorizar durante unas semanas. Revisa los informes, identifica todos los sistemas que env\u00edan correo en nombre de tu dominio, y solo entonces escala a <code>p=quarantine<\/code> y finalmente a <code>p=reject<\/code>.<\/p>\n\n\n<!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: ETIQUETA RUA\/RUF\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 -->\n\n<h2>Informes DMARC \u2014 Etiquetas \u00abrua\u00bb y \u00abruf\u00bb<\/h2>\n\n<p>DMARC permite recibir informes autom\u00e1ticos sobre el estado de autenticaci\u00f3n del correo de tu dominio:<\/p>\n\n<ul>\n  <li><strong>Etiqueta <code>rua<\/code> (informes agregados):<\/strong> env\u00eda informes diarios en formato XML con estad\u00edsticas agregadas sobre todos los correos enviados con tu dominio. \u00datil para monitorizar el estado general.<\/li>\n  <li><strong>Etiqueta <code>ruf<\/code> (informes de fallos):<\/strong> env\u00eda notificaciones individuales por cada correo que falle la autenticaci\u00f3n DMARC. \u00datil para depurar problemas concretos.<\/li>\n<\/ul>\n\n<p>Ejemplo b\u00e1sico con informes agregados:<\/p>\n\n<pre><code>v=DMARC1; p=reject; rua=mailto:reports@tudominio.com<\/code><\/pre>\n\n<p>El destino de los informes debe ser una direcci\u00f3n de correo que puedas consultar regularmente. Si no quieres gestionar los informes manualmente, existen servicios especializados en an\u00e1lisis de informes DMARC como <a href=\"https:\/\/dmarcian.com\" rel=\"nofollow noopener\" target=\"_blank\">dmarcian<\/a> o <a href=\"https:\/\/postmarkapp.com\/dmarc\" rel=\"nofollow noopener\" target=\"_blank\">Postmark<\/a>.<\/p>\n\n\n<!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: ERRORES COMUNES\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 -->\n\n<h2>Errores frecuentes al configurar DMARC<\/h2>\n\n<h3>Activar p=reject sin tener SPF y DKIM correctamente configurados<\/h3>\n<p>Es el error m\u00e1s grave. Si activas la pol\u00edtica <code>reject<\/code> antes de haber verificado que todos tus sistemas de env\u00edo (servidor de correo, plataformas de email marketing, servicios externos) est\u00e1n incluidos en los registros SPF y DKIM correctamente, los correos leg\u00edtimos que env\u00edes pueden ser rechazados. Empieza siempre con <code>p=none<\/code> y revisa los informes antes de escalar.<\/p>\n\n<h3>El registro DMARC no se detecta por herramientas externas<\/h3>\n<p>Los cambios DNS pueden tardar hasta 48 horas en propagarse. Espera al menos 1 hora tras guardar el registro y verifica con una herramienta como <a href=\"https:\/\/mxtoolbox.com\/dmarc.aspx\" rel=\"nofollow noopener\" target=\"_blank\">MXToolbox DMARC lookup<\/a> introduciendo tu dominio. Si no aparece, verifica en el Zone Editor de cPanel que el registro est\u00e1 guardado correctamente con el nombre <code>_dmarc.tudominio.com.<\/code><\/p>\n\n<h3>El nombre del registro es incorrecto<\/h3>\n<p>El campo <strong>Name<\/strong> debe ser exactamente <code>_dmarc<\/code> (con guion bajo al principio). cPanel lo completar\u00e1 autom\u00e1ticamente como <code>_dmarc.tudominio.com.<\/code> al pulsar <kbd>Tab<\/kbd>. Si introduces el nombre completo manualmente, aseg\u00farate de incluir el punto final.<\/p>\n\n<h3>Los informes DMARC no llegan al correo configurado en rua<\/h3>\n<p>No todos los servidores de correo env\u00edan informes DMARC. Adem\u00e1s, si el dominio del correo de destino en <code>rua<\/code> es diferente al dominio del registro DMARC, el servidor destino puede requerir un registro de autorizaci\u00f3n adicional. Si usas una direcci\u00f3n externa (por ejemplo un servicio de an\u00e1lisis DMARC), este problema no ocurre. Si usas una direcci\u00f3n de tu propio dominio en Nicalia, los informes deber\u00edan llegar sin problema adicional.<\/p>\n\n\n<!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: FAQ\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 -->\n\n<h2>Preguntas frecuentes sobre DMARC<\/h2>\n\n<h3>\u00bfQu\u00e9 es DMARC y para qu\u00e9 sirve?<\/h3>\n<p>DMARC es un protocolo de autenticaci\u00f3n de correo electr\u00f3nico que define c\u00f3mo deben actuar los servidores receptores cuando reciben un correo que dice venir de tu dominio pero no supera las validaciones SPF o DKIM. Protege tu dominio frente al <em>spoofing<\/em> (suplantaci\u00f3n de identidad en correos) y el phishing, y proporciona informes sobre el estado de autenticaci\u00f3n del correo enviado con tu dominio.<\/p>\n\n<h3>\u00bfEs obligatorio tener DMARC para enviar correo?<\/h3>\n<p>T\u00e9cnicamente no, pero desde febrero de 2024 Google y Yahoo exigen que los dominios que env\u00edan grandes vol\u00famenes de correo tengan al menos <code>p=none<\/code> configurado. Adem\u00e1s, sin DMARC, cualquiera puede enviar correos suplantando tu dominio sin ning\u00fan mecanismo que lo detenga o que te notifique.<\/p>\n\n<h3>\u00bfQu\u00e9 pol\u00edtica DMARC debo usar?<\/h3>\n<p>Empieza con <code>p=none<\/code> para monitorizar sin bloquear. Revisa los informes durante 2-4 semanas para identificar todos los sistemas que env\u00edan correo con tu dominio. Cuando est\u00e9s seguro de que todos los remitentes leg\u00edtimos est\u00e1n en SPF y DKIM, escala a <code>p=quarantine<\/code> y finalmente a <code>p=reject<\/code>.<\/p>\n\n<h3>\u00bfDMARC funciona sin SPF o DKIM?<\/h3>\n<p>No de forma efectiva. DMARC necesita al menos uno de los dos (SPF o DKIM) para funcionar correctamente. Si ninguno de los dos est\u00e1 configurado o si los correos fallan ambas validaciones, DMARC no puede hacer nada \u00fatil. Verifica que tienes SPF y DKIM activos desde <a href=\"https:\/\/www.nicalia.com\/nicapedia\/ver-spf-y-dkim\/\">ver SPF y DKIM<\/a> antes de configurar DMARC.<\/p>\n\n<h3>\u00bfC\u00f3mo verificar que el registro DMARC est\u00e1 correctamente configurado?<\/h3>\n<p>Usa herramientas online como <a href=\"https:\/\/mxtoolbox.com\/dmarc.aspx\" rel=\"nofollow noopener\" target=\"_blank\">MXToolbox DMARC lookup<\/a> o <a href=\"https:\/\/dmarcian.com\/dmarc-inspector\/\" rel=\"nofollow noopener\" target=\"_blank\">dmarcian DMARC Inspector<\/a>. Introduce tu dominio y ver\u00e1s si el registro existe, su contenido y si tiene alg\u00fan error de sintaxis.<\/p>","protected":false},"excerpt":{"rendered":"<p>Un registro DMARC (Domain-based Message Authentication, Reporting &amp; Conformance) es un registro DNS de tipo TXT que define c\u00f3mo deben tratar los servidores de correo receptores los mensajes que pretenden venir de tu dominio pero no superan la autenticaci\u00f3n SPF o DKIM. Es la tercera capa de la triada de autenticaci\u00f3n de correo (junto con [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":8646,"menu_order":35,"comment_status":"open","ping_status":"closed","template":"","doc_tag":[],"doc_badge":[],"class_list":["post-5996","docs","type-docs","status-publish","hentry","no-post-thumbnail"],"acf":[],"author_avatar":"https:\/\/secure.gravatar.com\/avatar\/4471485c4e49f46218d6b6d125f80f4cde1f86f045fd896202eefddaf4d4510a?s=96&d=mm&r=g","author_name":"Francisco Garvi","_links":{"self":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/5996","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/comments?post=5996"}],"version-history":[{"count":6,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/5996\/revisions"}],"predecessor-version":[{"id":10072,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/5996\/revisions\/10072"}],"up":[{"embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/8646"}],"wp:attachment":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/media?parent=5996"}],"wp:term":[{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/doc_tag?post=5996"},{"taxonomy":"doc_badge","embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/doc_badge?post=5996"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}