Por qué son más que tres registros DNS

Publicar los registros es la parte rápida. El trabajo real está en la pregunta de quién envía legítimamente con el dominio: el ERP, el servicio de newsletter, el sistema de tickets, los equipos multifunción, el proveedor externo de nóminas. Cada fuente olvidada significa correo perdido tras aplicar la política. Por eso cada uno de mis proyectos DMARC empieza con un inventario de las fuentes de envío reales a partir de los informes DMARC y los registros de correo, no editando la zona DNS.

Servicios

  • Inventario de fuentes de envíoIdentificar cada sistema que envía con tus dominios, incluidos los olvidados; a partir de informes, registros y análisis del tenant.
  • Diseño de los registrosSPF dentro del límite de consultas, firma DKIM por fuente de envío, DMARC con una estrategia de alineación sensata, incluidos subdominios y dominios aparcados.
  • Plan escalonado hacia p=rejectEndurecimiento a través de none, quarantine y niveles pct, con análisis de informes antes de cada paso y criterios de interrupción definidos.
  • Los casos difícilesReenvíos, listas de correo, pasarelas delante de Microsoft 365, sellado ARC: los casos en los que suelen fracasar los proyectos DMARC.

Ejemplos de la práctica