Ir al contenido principal

DMARC Validator

Valida la sintaxis DMARC antes de publicar y corrige errores en segundos

¿Cómo corregir errores de sintaxis DMARC? Pega tu registro DMARC abajo y valida su sintaxis al instante. Un error de sintaxis DMARC significa que tu política es ignorada silenciosamente por Gmail, Outlook y todos los servidores destinatarios.

Qué comprobamos

  • Sintaxis y cumplimiento de RFC 9989
  • Política (p, sp) y nivel de protección
  • Alineación de DKIM y SPF
  • Informes (rua, ruf) y etiquetas históricas

Puntos clave de la herramienta

¿Por qué validar la sintaxis DMARC antes de publicar?

Un registro DMARC mal formateado es ignorado silenciosamente por Gmail, Outlook, Yahoo y todos los servidores destinatarios. No se emite ninguna alerta. Tus correos quedan sin protección contra suplantación y phishing.

El validador lee tu registro antes de la publicación DNS, comprueba cada etiqueta y verifica los URIs de informe. Corriges los errores de inmediato, sin esperar 24 a 48 horas de propagación para descubrir que un detalle impide aplicar la política.

Etiquetas DMARC según la RFC 9989

La RFC 9989 define cada etiqueta autorizada en un registro DMARC. El validador comprueba el nombre, la posición y el valor de cada etiqueta.

EtiquetaRolEjemplo
vVersión del protocolo, siempre en primera posiciónv=DMARC1
pPolítica aplicada al dominio raízp=quarantine
spPolítica aplicada a los subdominiossp=reject
npPolítica para subdominios inexistentesnone / quarantine / reject
tModo de prueba RFC 9989y / n
adkimModo de alineación DKIM, r (relajado) o s (estricto)adkim=s
aspfModo de alineación SPF, r o saspf=r
pctEtiqueta histórica / obsoleta, intervalo 0-100Omitir
ruaDestinos de los informes agregados (URI mailto)rua=mailto:dmarc@captaindns.com
rufDestinos de los informes forenses (URI mailto)ruf=mailto:forensic@captaindns.com
foOpciones de generación de informes forensesfo=1

Las etiquetas v y p son obligatorias. Si se omiten, adkim y aspf toman el valor r. Se recomienda omitir pct, que ahora es una etiqueta histórica.

Ejemplos de corrección antes y después

El validador señala cada error de sintaxis con su posición. A continuación, tres casos frecuentes observados en registros publicados.

URI rua mal formado:

- v=DMARC1; p=reject; rua=reports@captaindns.com
+ v=DMARC1; p=reject; rua=mailto:reports@captaindns.com

El prefijo mailto: es obligatorio según la RFC 9989.

Política p inválida:

- v=DMARC1; p=monitor; rua=mailto:dmarc@captaindns.com
+ v=DMARC1; p=none; rua=mailto:dmarc@captaindns.com

Solo se aceptan los valores none, quarantine y reject.

pct fuera de rango:

- v=DMARC1; p=quarantine; pct=150; rua=mailto:dmarc@captaindns.com
+ v=DMARC1; p=quarantine; rua=mailto:dmarc@captaindns.com

El valor pct está fuera del rango 0-100; la corrección consiste en omitir pct.

Diagnósticos comunes del validador

El validador devuelve un código corto por cada anomalía detectada. Los códigos siguientes son los más frecuentes.

CódigoCausaAcción
missing_version_tagEtiqueta v=DMARC1 ausenteAñadir v=DMARC1 en primera posición
unsupported_versionValor de v= distinto de DMARC1Reemplazar por v=DMARC1
missing_policyEtiqueta p= ausenteAñadir p=none, p=quarantine o p=reject
invalid_policyValor de p= fuera de none/quarantine/rejectCorregir el valor
invalid_subdomain_policyValor de sp= inválidoUsar none, quarantine o reject
invalid_alignmentValor de adkim= o aspf= distinto de r/sAjustar a r o s
invalid_percentpct= fuera del rango 0-100Usar un entero entre 0 y 100
invalid_rua_uriURI rua mal formadoUsar mailto:direccion@dominio
invalid_ruf_uriURI ruf mal formadoUsar mailto:direccion@dominio
invalid_failure_optionValor fo= no reconocidoUsar 0, 1, d o s
duplicate_tagEtiqueta declarada dos vecesConservar una sola aparición
unknown_tagNombre de etiqueta no reconocidoVerificar la ortografía con la RFC 9989
np_absentFalta npComprobar la herencia desde sp o p
deprecated_pctpct histórico presenteEliminar pct
testing_mode_activet=y activoLa puntuación refleja la aplicación efectiva de la política
migrate_to_dmarcbisEtiquetas históricas detectadasUsar la herramienta de migración para sanear el registro
record_trailing_quoteCadena TXT terminada en comillaEliminar la comilla final

Los códigos de advertencia (policy_none, pct_less_than_100, subdomain_policy_none) indican una configuración válida que debe revisarse. pct_less_than_100 afecta a una etiqueta histórica: según la RFC 9989, hay que omitir pct, no definir pct=100.

FAQ - Preguntas frecuentes

¿Qué progresión adoptar para la política p=?

Empieza siempre con p=none para observar el tráfico mediante informes agregados (rua). Una vez que SPF y DKIM están alineados en todas tus fuentes legítimas, pasa a p=quarantine y después a p=reject. Evita saltar directamente a p=reject: los informes rua de la fase de observación casi siempre revelan flujos legítimos olvidados.

¿Debo configurar ruf además de rua?

No al principio. Los informes rua (agregados, diarios) son esenciales para dirigir tu despliegue. Los informes ruf (forenses, por mensaje fallido) generan un volumen importante y pueden contener datos personales. Actívalos solo si dispones de un pipeline de análisis y de un dictamen jurídico sobre la recolección de estos datos.

¿Debo configurar la etiqueta sp= en los subdominios?

Por defecto, los subdominios heredan la política p. Configura sp= únicamente si la política de los subdominios debe diferir del dominio raíz. Verifica que SPF y DKIM estén alineados en cada subdominio emisor antes de endurecer sp=.

¿El validador aplica las reglas DMARCbis?

DMARCbis se publicó en mayo de 2026 como RFC 9989, RFC 9990 y RFC 9991. La RFC 9989 deja obsoleta la RFC 7489; v=DMARC1 no cambia. DMARCbis Checker explica el tree walk DNS y la herramienta de migración retira etiquetas históricas.


Herramientas complementarias

HerramientaUtilidad
DMARC CheckerVerificar la publicación y resolver el registro DMARC desde el DNS
Generador DMARCCrear un registro DMARC conforme a la especificación
Validador SPFValidar la sintaxis SPF de tu dominio
Validador DKIMValidar la sintaxis de una clave DKIM
Migración DMARCbisMigrar un registro DMARC al nuevo estándar
Monitoring DMARCRecibe y analiza automáticamente tus informes DMARC agregados

Lecturas recomendadas

Referencia: RFC 9989 - Domain-based Message Authentication, Reporting and Conformance.