# Configurar los informes DMARC

> Activa los informes DMARC de un dominio de envío, publica o actualiza tu registro _dmarc con la dirección de informes de Emailit y sube los informes que ya tengas.

Esta guía explica cómo empezar a recoger informes DMARC de un dominio de envío. Activas los informes, añades la dirección de informes de Emailit a tu registro DMARC y esperas a los primeros informes. También puedes subir informes a mano.

## Antes de empezar

- Tu espacio de trabajo está en Pro, Business o Custom.
- El dominio está añadido en **Email API → Domains**.
- Puedes editar los registros DNS del dominio.

## Activar los informes

**Panel**

  Ve a **Email API → DMARC reports** y activa el interruptor **Reports** junto al dominio.

  También puedes abrir el dominio en **Email API → Domains** y activar **Enable reports** en la tarjeta **DMARC reports**.

  La tarjeta muestra entonces dos valores con botones para copiarlos:

  - **Reporting address**, como `k7f2m9qx4tz1@dmarc.emailitmail.com`
  - **Suggested _dmarc TXT**, un registro DMARC completo que usa esa dirección

**API**

  Llama a [Actualizar un dominio](/es/docs/api-reference/domains/update/) con `dmarc_reports`:

```bash
curl https://api.emailit.com/v2/domains/acme.com \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "dmarc_reports": true }'
```

  La respuesta incluye la dirección de informes en `dmarc_address`, y el elemento DMARC de `dns_records` contiene el registro sugerido. En Pay as you go, la petición devuelve `403` con `"error": "plan_required"`.

La dirección de informes pertenece a este dominio y no cambia. Si desactivas los informes y los vuelves a activar, obtienes la misma dirección. Mientras los informes están desactivados, Emailit descarta los informes que se envían a ella.

## Publicar el registro DMARC

DMARC está en un único registro TXT en `_dmarc.<domain>`. Lo que debes hacer depende de si ese registro ya existe. Compruébalo con:

```bash
dig +short TXT _dmarc.acme.com @1.1.1.1
```

### Si no tienes un registro DMARC

Crea un registro TXT en `_dmarc` con el valor de **Suggested _dmarc TXT**:

```txt
_dmarc.acme.com.   TXT   "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"
```

`p=none` solo pide informes. No cambia cómo se entrega tu correo.

### Si ya tienes un registro DMARC

No crees un segundo registro. Los receptores ignoran DMARC cuando un dominio tiene dos. En su lugar, añade la dirección de Emailit a las etiquetas `rua` y `ruf` existentes, separada por comas, y conserva tu política actual.

| Antes | Después |
| --- | --- |
| `v=DMARC1; p=none;` | `v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com;` | `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1` | `v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1` |

Omite la parte `ruf` si no quieres informes forenses, que pueden contener datos personales.

### Si envías desde un subdominio

Si tu dominio de envío es `mail.acme.com` pero tu registro DMARC está en `acme.com`, puedes añadir la dirección al registro `_dmarc.acme.com`. Emailit acepta informes del dominio de envío, de sus subdominios y de su dominio principal. Los informes sobre otros dominios se rechazan.

> **Nota:** La [configuración en un clic de Cloudflare](/es/docs/domains/cloudflare/) solo crea el registro DMARC sugerido cuando la zona no tiene ninguno. Nunca edita un registro DMARC existente, así que añade tú la dirección.

## Esperar a los primeros informes

Los proveedores de correo envían los informes agregados aproximadamente una vez al día, sobre el día anterior. Los primeros suelen llegar entre 24 y 48 horas después de publicar el registro, si en ese tiempo enviaste correo a esos proveedores.

Los informes aparecen en **Email API → DMARC reports**, en la pestaña **Reports** del dominio, y la pestaña **Overview** se va completando a medida que llegan.

## Subir un informe a mano

Si ya tienes informes, por ejemplo de otra herramienta de DMARC o de un buzón en el que se recibían antes, súbelos.

**Panel**

  1. **Abre los informes del dominio.** En **Email API → DMARC reports**, selecciona el dominio.

  2. **Selecciona Upload report.** Elige un informe agregado (`.xml`, `.xml.gz` o `.zip`) o un informe forense (`.eml`). El archivo puede ocupar hasta 10 MB.

  3. **Comprueba el resultado.** Emailit procesa el archivo y muestra uno de estos mensajes: **Report processed successfully.**, **This report was already imported.**, **Report queued for processing.** o **Report processing failed.**

**API**

  Llama a [Subir un informe](/es/docs/api-reference/dmarc/upload/) con el archivo en base64:

```bash
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d "{
    \"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
    \"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
  }"
```

  Emailit responde con `202` y un objeto de informe con `"status": "pending"`. El procesamiento se hace en segundo plano. Llama a [Obtener un informe](/es/docs/api-reference/dmarc/get/) para ver si ha pasado a `processed`, `duplicate` o `failed`. Los archivos de más de 10 MB devuelven `413`.

Las subidas funcionan aunque el interruptor **Reports** esté desactivado. Emailit detecta los duplicados, así que subir dos veces el mismo informe no duplica tus cifras. Un informe sobre otro dominio falla con «Reported domain … does not match …».

## Solución de problemas

| Problema | Solución |
| --- | --- |
| No hay informes después de 48 horas | Comprueba que `dig +short TXT _dmarc.acme.com` devuelve exactamente un registro y que contiene tu dirección de informes. Asegúrate de que el interruptor **Reports** está activado. |
| Solo llegan informes de uno o dos proveedores | Los proveedores solo informan del correo que han recibido. Los dominios con poco volumen suelen recibir pocos informes. |
| No llegan informes forenses | Es normal. Muchos proveedores, incluido Gmail, no los envían. |
| `403 plan_required` al activar los informes | Los informes DMARC requieren Pro, Business o Custom. |

## Ver también

  - [Leer los informes DMARC](/es/docs/dmarc/reports/): Entiende las tasas de aprobación y pasa a una política restrictiva.
  - [Registros DNS](/es/docs/domains/dns-records/#dmarc-txt-optional): Cómo encaja DMARC con tus demás registros.

---
Fuente: https://emailit.com/es/docs/dmarc/set-up/
