
Dominio sin correo: la configuración Null MX
Una zona DNS explícita para un sitio sin correo o un dominio defensivo: Null MX, SPF estricto, DMARC reject, ningún selector DKIM y una política CAA adecuada.
Implementación de autenticación DMARC y configuración de políticas.
29 artículos

Una zona DNS explícita para un sitio sin correo o un dominio defensivo: Null MX, SPF estricto, DMARC reject, ningún selector DKIM y una política CAA adecuada.

El tag np protege los subdominios inexistentes contra la suplantación, pero en muchas zonas DNSSEC queda neutralizado sin la menor señal. Aquí te explicamos cómo detectarlo y corregirlo.

Hornetsecurity 365 Total Protection es el SEG cloud de las pymes y los MSP (ex-Vade, ahora Proofpoint). Guía completa: arquitectura, MX mx01.hornetsecurity.com, include SPF spf.hornetsecurity.com, DKIM por CNAME, gateway frente a API y comparativa Proofpoint/Barracuda/Mimecast.

Barracuda Email Gateway Defense es el SEG cloud de las pymes y los MSP (más de 200 000 clientes). Guía completa: arquitectura, MX *.ess.barracudanetworks.com, SPF/DKIM/DMARC, detección DNS, distinción con el appliance ESG (CVE-2023-2868) y comparativa Mimecast/Proofpoint/Defender.

El IETF reclasifica ARC (RFC 8617) como «Historic». Pero obsoleto sobre el papel no significa muerto en la práctica: Apple, Google y Microsoft lo siguen exigiendo. Esto es lo que cambia de verdad y lo que debes hacer.

La puntuación de entregabilidad de email no es una caja negra. Se apoya en cinco pilares medibles: autenticación, reputación, seguridad del transporte, BIMI y engagement. Esta guía los desglosa y da los umbrales a alcanzar.

Cloudflare cubre ahora 4 capas de email: Email Routing gratuito, Email Service transaccional (beta pública abril 2026), Email Security anti-phishing (ex-Area 1) y DMARC Management. Guía completa de arquitectura, DNS, comparativa con Proofpoint/Mimecast y precios.

Cisco Secure Email Cloud Gateway (CES) es la oferta SaaS principal de Cisco en 2026, sucesora de los equipos ESA heredados de Ironport. Guía completa: onboarding CES, MX iphmx.com por región (NA/EU/APJ), SPF/DKIM/DMARC, migración de ESA a CES, salida del Gartner Magic Quadrant 2024-2025, zero-day CVE-2025-20393, comparativa Proofpoint/Mimecast/Defender/Abnormal.

Abnormal Security es una plataforma ICES API-nativa que detecta ataques BEC, VEC y Account Takeover mediante IA conductual, sin cambio de MX. Guía completa: arquitectura Attune 1.0, comparativa Proofpoint/Mimecast/Defender, limitaciones y auditoría de tus registros DNS.

Proofpoint es la referencia enterprise del SEG, utilizado por 87 de las Fortune 100. Guía completa: arquitectura Nexus AI, TAP, configuración SPF/DKIM/DMARC, incidente EchoSpoofing 2024 y comparativa con Mimecast, Microsoft Defender y Abnormal Security.

Mimecast es una pasarela email cloud (SEG) que intercepta todo el tráfico mediante redirección MX. Guía completa: arquitectura, configuración SPF/DKIM/DMARC, comparativa Proofpoint/Abnormal Security y auditoría de tus registros DNS.

Uno de cada cinco emails nunca llega a la bandeja de entrada. Esta guía te muestra cómo probar tu entregabilidad de email antes de enviar y corregir cada problema.

DMARCbis reemplaza la RFC 7489, elimina la PSL en favor del DNS Tree Walk, agrega tres tags y separa el reporting en tres documentos. Esta guía cubre todo: funcionamiento, migración, conformidad.

El 91 % de los ciberataques comienzan con un email. Aprende a detectar las señales de alerta, a verificar un enlace sospechoso y a proteger tu correo con los protocolos adecuados.

¿Tus correos terminan sistemáticamente en spam? Esta guía analiza las 5 causas principales y te da un plan de acción concreto para recuperar una entregabilidad óptima.

De .dvag (10 562 dominios) a .ferrari, .zara y .google: descubre por qué 494 empresas mundiales han invertido en su .brand TLD.

Añade el servidor MCP CaptainDNS a ChatGPT y usa 3 widgets para diagnosticar DMARC/DNS y analizar encabezados de email sin salir de la conversación.

Poner tu logo en la bandeja de entrada: lo que realmente hay que configurar en DNS para BIMI y cómo elegir entre VMC y CMC.

Gmail y Yahoo exigen un unsubscribe "one-click" mediante encabezados List-Unsubscribe compatibles con RFC 8058. Formato esperado, POST en el servidor y lista de comprobación de conformidad.

¿Tu logo cambió pero tus destinatarios siguen viendo el anterior? No es solo un asunto de DNS: los proveedores de correo almacenan los logos BIMI en caché. Descubre cómo funcionan las capas de caché y cómo organizar una migración sin sorpresas.

A partir de noviembre de 2025, Google aplicará nuevas exigencias de seguridad a los remitentes masivos: autenticación completa SPF/DKIM/DMARC, cifrado TLS y gestión estricta de las bajas.

Todavía no existe ninguna RFC DKIM2, pero ya hay tres implementaciones que interoperan. Anatomía de DKIM2-Signature y Message-Instance, lo que ha cambiado desde los primeros borradores, y lo que tienes que hacer hoy: casi nada.

Los correos de phishing automatizados con IA alcanzan una tasa de clics media de alrededor del 54 %. A escala, la automatización puede hacer estas campañas hasta ×50 más rentables. Ambas cifras provienen del Microsoft Digital Defense Report 2025 (MDDR 2025).