Acerca de esta herramienta

DMARC se interpreta junto con SPF porque es la política que vincula la dirección visible 'De' con los resultados de autenticación; verificarlo es un paso estándar al investigar si un dominio podría estar, o ya está, siendo suplantado en casos de phishing o compromiso de correo electrónico empresarial.

Ejemplos de entradas: example.comdigitpol.coma-supplier-domain.com

Lo que muestra el resultado

Política (p=)
El manejo solicitado para el correo fallido: none para solo monitoreo, quarantine (cuarentena) o reject (rechazo).
Política de subdominio (sp=)
Una política separada opcional aplicada a los subdominios del dominio.
Direcciones de notificación (rua/ruf)
Destinos a los que el propietario del dominio desea que se envíen los informes DMARC agregados o forenses; estos no son necesariamente el operador del dominio.
Presencia de registro
Si existe algún registro DMARC, ya que la ausencia de registro significa que no hay una política declarada.

Casos de uso de investigación

  • Verificación de si un dominio utilizado en un correo electrónico de phishing sospechoso aplica una política de rechazo o cuarentena
  • Evaluación de la postura de autenticación de correo electrónico de una empresa antes de una auditoría de seguridad
  • Comparación de la adopción de DMARC entre un dominio de marca genuino y un suplantador
  • Apoyar una investigación de compromiso de correo electrónico empresarial (BEC) documentando la política del dominio del remitente

Limitaciones

Esta herramienta informa únicamente el texto de la política publicada; no evalúa un mensaje específico contra DMARC, y una política estricta en un dominio no impide que se utilice un dominio similar en lugar del real.

Preguntas frecuentes

¿Significa p=none que el dominio está desprotegido?

Significa que DMARC está solo en modo de monitoreo; los mensajes que fallan no se bloquean ni se ponen en cuarentena en función de este registro, aunque los informes aún pueden recopilarse.

¿Puede DMARC impedir que un dominio de apariencia similar envíe correos electrónicos de phishing?

No, DMARC solo rige el correo que afirma provenir del dominio exacto en el que está publicado, no de dominios con nombres similares.

¿Por qué no existe ningún registro DMARC para algunos dominios?

Muchos dominios, especialmente los más pequeños o antiguos, simplemente nunca han configurado DMARC; esto es común y no es en sí mismo una señal de compromiso.

¿Existe una versión gratuita?

La verificación es gratuita dentro de los límites diarios; un informe sellado es una función de pago o de cuenta.

¿Necesita pruebas que pueda conservar?

Cada búsqueda produce un informe completo de fuente pública sellado con un resumen SHA-256. Las cuentas guardan un historial y pueden descargar el informe DIGITPOL PDF.