La alineación DMARC relaciona la autenticación correcta de un email con el dominio que los clientes ven en la dirección «De». Un mensaje puede pasar SPF o DKIM con otro dominio y aun así fallar la comprobación de alineación. Antes de cambiar la política de tu tienda, identifica todos los remitentes legítimos, inspecciona mensajes reales y utiliza los informes para entender qué podría afectar una aplicación más estricta.
Distingue la autenticación correcta de la alineación
Un mensaje puede pasar SPF o DKIM en un dominio que no está alineado con el remitente visible. La alineación es la relación que comprueba DMARC. Los detalles dependen del modo y los dominios configurados, por eso conviene inspeccionar el mensaje real en vez de guiarse solo por una marca verde.
Sigue las instrucciones de configuración y alineación de dominio que se proporcionan para tu cuenta de Sendvio y consulta a quien administra el DNS. Antes de aplicar una política más estricta a todo el dominio, quizá debas tener en cuenta el correo del personal, las respuestas de soporte y otros servicios legítimos.
Comprueba la alineación con un ejemplo sencillo
Imagina una campaña cuya dirección visible «De» utiliza el dominio de la tienda. DKIM pasa, pero la firma correcta pertenece a otro dominio sin relación. Ese resultado autentica una identidad, pero no establece la identidad alineada que necesita la tienda. En cambio, una firma que pasa con un dominio debidamente alineado puede satisfacer DMARC aunque falle otra vía de autenticación.
La alineación estricta requiere una coincidencia exacta de dominios. La relajada permite la relación de dominio organizativo correspondiente sin exigir nombres idénticos. La interpretación correcta depende de los dominios reales, la política publicada y la evaluación del sistema receptor. Pídele a la persona administradora que inspeccione esos valores; no asumas que todos los subdominios o los dominios con nombres parecidos son equivalentes.
Por eso cambiar la dirección de respuesta tampoco soluciona un fallo de DMARC. Las respuestas y la autenticación tienen funciones distintas. Asegúrate de que la vía de respuesta sea útil para el cliente y diagnostica la alineación a partir de las identidades que aparecen en el mensaje entregado.
Revisa antes de aplicar una política estricta
Una política de supervisión puede ayudarte a identificar qué sistemas envían correo con tu dominio. Hay que interpretar los informes: el tráfico desconocido quizá no esté autorizado, aunque también podría proceder de un servicio legítimo que alguien olvidó documentar.
No copies de un tutorial una política estricta suponiendo que es segura. Si la aplicas antes de que todos los remitentes legítimos estén preparados, podrías interrumpir mensajes necesarios. Guarda constancia del cambio y acuerda un plan de respuesta por si aparecen problemas después de actualizar la política.
Trata la política y los informes como decisiones operativas
Una política «none» no solicita un tratamiento especial para los fallos de validación. «Quarantine» indica que esos mensajes deben tratarse como sospechosos; «reject» expresa una preferencia de tratamiento más estricta. Los sistemas receptores todavía toman sus propias decisiones teniendo en cuenta información adicional. Ninguna de estas opciones garantiza que el correo deseado llegue a la bandeja de entrada ni que desaparezcan todos los intentos de suplantación.
Los informes agregados pueden mostrar qué sistemas envían correo con el dominio y cómo se evaluaron la autenticación y la alineación. Son datos operativos, no un informe de interacción de una campaña. Asígnale su interpretación a una persona y pídele que investigue los remitentes desconocidos. Un origen inusual podría ser un servicio legítimo pasado por alto, el efecto de un reenvío o un uso no autorizado; cada posibilidad requiere una respuesta distinta.
Comprueba periódicamente los resultados
Envía pruebas controladas e inspecciona la alineación; luego revisa los informes con una persona administradora cualificada. Proteger el dominio requiere mantener la configuración, especialmente al añadir un servicio de envío o cambiar el dominio de la marca.
Mantén expectativas realistas. DMARC ayuda a proteger la identidad del remitente y resolver fallos de autenticación. No detiene todo intento de phishing ni garantiza que tus campañas lleguen a la bandeja de entrada. Combínalo con información de remitente reconocible, permisos adecuados y un patrón constante de mensajes que los clientes esperan recibir.
Antes de endurecer la política, prepara un inventario de remitentes que incluya el correo del personal, soporte, marketing y operaciones. Prueba las rutas pertinentes y deja constancia de la identidad alineada que esperas de cada una. Si una actualización interrumpe mensajes legítimos, ese inventario ayuda a identificar el servicio afectado sin debilitar a ciegas la configuración de todo el dominio.
Al planificar cambios, consulta los estándares vigentes y las instrucciones específicas de la cuenta. Las especificaciones e implementaciones de DMARC cambian, por eso los parámetros de despliegue de un tutorial antiguo quizá ya no sean adecuados para una nueva configuración. El objetivo práctico del comercio sigue siendo claro: saber quién utiliza legítimamente el dominio, verificar su alineación y elegir una política cuyo impacto en los correos reales entienda. Revisa esas pruebas cuando cambie la infraestructura de envío.