DNS RobotDNS Propagation Checker
InicioDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Kit de herramientas DNS de nueva generación

Política de PrivacidadTérminos de ServicioAcerca de NosotrosContacto

Herramientas DNS

Consulta DNSDominio a IPConsulta NSConsulta MXConsulta CNAMEVer todo

Herramientas de Correo

Verificador de Registro SPFVerificador DMARCVerificador DKIMHerramienta de Prueba SMTPAnalizador de Cabeceras de CorreoVer todo

Herramientas Web

Consulta WHOISDisponibilidad de DominioBuscador de SubdominiosDetector de CMSAnalizador de EnlacesVer todo

Herramientas de Red

Herramienta PingTracerouteVerificador de PuertosVerificador de Cabeceras HTTPVerificador de Certificado SSLVer todo

Herramientas IP

Consulta de IPCuál Es Mi IPVerificador de Lista Negra IPIP a HostnameConsulta ASNVer todo

Herramientas Útiles

Escáner de Código QRGenerador de Código QRTraductor de Código MorseConversor de Texto a BinarioGenerador de Texto PequeñoVer todo
© 2026 DNS Robot. Desarrollado por: ❤ Shaik Brothers
Todos los sistemas operacionales
Made with
  1. Inicio
  2. /
  3. Herramientas de Generación
  4. /
  5. Generador DMARC

Generador de Registros DMARC

Cree registros DMARC TXT válidos para cualquier dominio con nuestro generador DMARC gratis. Configure políticas, modos de alineación, correos de reporte y genere registros DNS listos para copiar con nuestro asistente visual interactivo.

Herramienta DMARC GratisGenerador de Registros DMARCAsistente VisualCopiar con Un Clic
Quick Start Presets

Choose a preset to pre-fill the form, or configure manually below.

DMARC Record Configuration
Configure essential DMARC settings. Switch to Advanced for full control.

DNS TXT record name: _dmarc.yourdomain.com

Monitor only — no action taken on failing emails.

Receive daily aggregate XML reports.

Per-message failure reports. Not all providers support this (Gmail, Yahoo do not).

Generated DMARC Record
Add this TXT record to your DNS zone. Copy each field individually for easy pasting into your DNS provider.
Type
TXT
Host/Name
_dmarc.yourdomain.com
Value
v=DMARC1; p=none

* For many DNS providers, enter _dmarc as the host/name — the provider appends your domain automatically.

Policy
none
DKIM
Relaxed
SPF
Relaxed
Reports
None
Record Validation
Automated checks on your generated DMARC record.
Version Tag
v=DMARC1 is present and correct
Policy Tag
Policy set to p=none
Policy Strength
Monitor only — no protection against spoofing yet
Aggregate Reporting
No rua email — you will not receive DMARC reports
Record Length
16 characters — within safe limits
Subdomain Policy
Subdomains inherit domain policy (p=none)
Tag Count
2 tags in generated record

¿Qué es un Generador DMARC?

Un generador DMARC es una herramienta en línea que le ayuda a crear un registro DMARC TXT válido para su dominio. En lugar de escribir manualmente la sintaxis del registro DMARC, el generador proporciona un asistente interactivo donde usted elige su política (none, quarantine, reject), configura los modos de alineación, agrega direcciones de correo para reportes y genera un registro correctamente formateado listo para añadir a su DNS.

DMARC (Domain-based Message Authentication, Reporting and Conformance) trabaja junto con SPF y DKIM para proteger su dominio contra suplantación de identidad y phishing. Nuestro generador de registros DMARC simplifica este proceso al guiarle paso a paso por cada etiqueta y opción de configuración.

Después de generar su registro, puede verificar que esté publicado correctamente usando nuestro Verificador DMARC.

Herramienta generadora de registros DMARC de DNS Robot con asistente visual para configurar políticas y reportes
Generador DMARC de DNS Robot: asistente visual interactivo para crear registros DMARC TXT válidos

Cómo Generar un Registro DMARC (Paso a Paso)

Siga estos pasos para crear un registro DMARC válido con nuestro asistente visual. El proceso toma menos de un minuto y genera un registro TXT listo para copiar en su DNS.

1
Seleccione la política DMARC

Elija entre p=none (solo monitoreo), p=quarantine (envía correos fallidos a spam) o p=reject (bloquea correos fallidos). Comience con p=none para recopilar reportes antes de aplicar restricciones.

2
Configure el correo de reportes agregados (rua)

Ingrese la dirección de correo donde desea recibir los reportes agregados DMARC. El formato es mailto:[email protected]. Estos reportes XML diarios muestran qué correos pasan o fallan la autenticación.

3
Ajuste la alineación SPF y DKIM

Seleccione alineación relajada (permite subdominios) o estricta (requiere coincidencia exacta) para SPF (aspf) y DKIM (adkim). La alineación relajada es recomendada para la mayoría de las organizaciones.

4
Configure opciones avanzadas (opcional)

Ajuste el porcentaje (pct) de correos afectados, la política de subdominios (sp), el intervalo de reporte (ri) y las opciones de reporte de fallos (fo). Estos campos son opcionales y tienen valores predeterminados sensatos.

5
Copie y publique el registro DNS

Copie el registro generado y añádalo como registro TXT en su zona DNS en _dmarc.sudominio.com. Use nuestro Verificador DMARC para confirmar que el registro esté publicado correctamente.

Etiquetas del Registro DMARC — Referencia Completa

Un registro DMARC contiene varias etiquetas que controlan el comportamiento de la autenticación de correo electrónico. Nuestro generador DMARC configura todas estas etiquetas automáticamente, pero es útil entender qué hace cada una.

Solo dos etiquetas son obligatorias: v=DMARC1 (versión) y p= (política). Las demás son opcionales pero recomendadas para un control más granular de la autenticación.

Referencia completa de etiquetas del registro DMARC mostrando política, alineación y opciones de reporte
Todas las etiquetas del registro DMARC: política (p), subdominios (sp), alineación (adkim, aspf) y reportes (rua, ruf)
OBLIGATORIOv (Versión)

Siempre v=DMARC1. Identifica el registro como DMARC. Es la primera etiqueta obligatoria del registro.

OBLIGATORIOp (Política)

Define qué hacer con correos que fallan: none (monitoreo), quarantine (enviar a spam) o reject (bloquear completamente).

RECOMENDADOrua (Reportes Agregados)

Dirección mailto: para recibir reportes XML diarios con estadísticas de autenticación. Ejemplo: mailto:[email protected]

OPCIONALruf (Reportes Forenses)

Dirección mailto: para recibir copias de correos individuales que fallan. No todos los proveedores envían reportes forenses.

OPCIONALadkim / aspf (Alineación)

Modo de alineación para DKIM y SPF: r (relajado, permite subdominios) o s (estricto, requiere coincidencia exacta del dominio).

OPCIONALsp (Política de Subdominios)

Política específica para subdominios. Si no se especifica, hereda la política principal (p). Valores: none, quarantine, reject.

OPCIONALpct (Porcentaje)

Porcentaje de correos a los que se aplica la política (1-100). Útil para despliegues graduales. El valor predeterminado es 100.

OPCIONALfo (Opciones de Fallo)

Controla cuándo se generan reportes forenses: 0 (ambos fallan), 1 (cualquiera falla), d (solo DKIM falla), s (solo SPF falla).

Políticas DMARC y Hoja de Ruta de Despliegue

La implementación de DMARC debe ser gradual. Pasar directamente a p=reject sin monitoreo previo puede bloquear correos legítimos. La hoja de ruta recomendada sigue tres fases progresivas que le permiten identificar y corregir problemas antes de aplicar restricciones.

Antes de comenzar, asegúrese de tener configurados SPF y DKIM correctamente. DMARC depende de al menos uno de estos mecanismos para funcionar.

Hoja de ruta de despliegue DMARC mostrando las tres fases: monitoreo, cuarentena y rechazo
Despliegue gradual de DMARC: comience con none (monitoreo), avance a quarantine y finalmente a reject para protección total
INICIOFase 1: Monitoreo (p=none)

Publique el registro DMARC con p=none y una dirección rua. Recopile reportes durante 2-4 semanas para identificar todos los remitentes legítimos y corregir fallos de SPF/DKIM.

INTERMEDIOFase 2: Cuarentena (p=quarantine)

Cambie a p=quarantine con pct=10 y aumente gradualmente. Los correos que fallan van a spam. Monitoree reportes para detectar falsos positivos antes de aumentar el porcentaje.

COMPLETOFase 3: Rechazo (p=reject)

Cuando esté seguro de que todos los remitentes legítimos pasan, active p=reject. Esto bloquea completamente los correos no autenticados. Protección completa contra spoofing.

DMARC vs SPF vs DKIM — Cómo Trabajan Juntos

DMARC no funciona de forma aislada — se basa en SPF y DKIM para verificar la autenticidad de los correos electrónicos. SPF autoriza qué direcciones IP pueden enviar correo en nombre de su dominio. DKIM agrega una firma criptográfica que verifica la integridad del mensaje. DMARC une ambos con una política que define qué hacer cuando la autenticación falla.

Para que DMARC apruebe un correo, al menos uno de los mecanismos (SPF o DKIM) debe pasar con alineación de dominio. Esto significa que el dominio verificado por SPF o DKIM debe coincidir con el dominio en la cabecera From del correo. Configure los tres para una protección completa.

Use nuestras herramientas especializadas para verificar cada componente: Verificador SPF para validar registros SPF, Verificador DKIM para verificar firmas DKIM, y Verificador DMARC para analizar la política DMARC publicada. Para verificar que todo funcione junto, use el Verificador BIMI que requiere DMARC en modo enforcement.

Ejemplos de Registros DMARC

A continuación se presentan ejemplos comunes de registros DMARC para diferentes escenarios. Nuestro generador crea registros con esta misma sintaxis correcta.

El registro DMARC más básico es v=DMARC1; p=none; rua=mailto:[email protected] que habilita el monitoreo sin afectar la entrega de correo. Para protección completa: v=DMARC1; p=reject; adkim=s; aspf=s; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1.

Cada dominio tiene necesidades diferentes. Use nuestro generador DMARC de arriba para crear un registro personalizado con las etiquetas exactas que necesita.

DMARC Básico (Solo Monitoreo)
v=DMARC1; p=none; rua=mailto:[email protected]
DMARC con Cuarentena Gradual
v=DMARC1; p=quarantine; pct=25; rua=mailto:[email protected]; aspf=r; adkim=r
DMARC Completo (Protección Máxima)
v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1

Herramientas de Autenticación de Correo Relacionadas

DNS Robot ofrece un conjunto completo de herramientas de autenticación de correo electrónico que complementan el generador DMARC. Use estas herramientas para verificar, diagnosticar y mejorar la seguridad de correo de su dominio.

Verificador DMARC

Verifique que su registro DMARC esté publicado correctamente y analice la política configurada

Verificador SPF

Valide registros SPF con análisis de sintaxis, mecanismos incluidos y límite de búsquedas DNS

Verificador DKIM

Verifique selectores DKIM y valide la configuración de firmas criptográficas

Verificador BIMI

Valide registros BIMI, logos de marca y certificados VMC para branding en correo electrónico

Test SMTP

Pruebe la conectividad SMTP y la configuración TLS de los servidores de correo

Consulta MX

Verifique registros MX con detección de proveedor de correo y análisis de prioridad

Preguntas Frecuentes Sobre el Generador DMARC

Un generador DMARC es una herramienta en línea que le ayuda a crear un registro DMARC TXT válido para su dominio. En lugar de escribir manualmente la sintaxis del registro DMARC, el generador proporciona un asistente interactivo donde usted elige su política (none, quarantine, reject), configura los modos de alineación, agrega direcciones de correo para reportes y genera un registro correctamente formateado listo para añadir a su DNS.