Guía práctica
Configurar los informes DMARC
Activa los informes DMARC de un dominio de envío, publica o actualiza tu registro _dmarc con la dirección de informes de Emailit y sube los informes que ya tengas.
Esta guía explica cómo empezar a recoger informes DMARC de un dominio de envío. Activas los informes, añades la dirección de informes de Emailit a tu registro DMARC y esperas a los primeros informes. También puedes subir informes a mano.
Antes de empezar
- Tu espacio de trabajo está en Pro, Business o Custom.
- El dominio está añadido en Email APIDomains.
- Puedes editar los registros DNS del dominio.
Activar los informes
Ve a Email APIDMARC reports y activa el interruptor Reports junto al dominio.
También puedes abrir el dominio en Email APIDomains y activar Enable reports en la tarjeta DMARC reports.
La tarjeta muestra entonces dos valores con botones para copiarlos:
- Reporting address, como
k7f2m9qx4tz1@dmarc.emailitmail.com - Suggested _dmarc TXT, un registro DMARC completo que usa esa dirección
Llama a Actualizar un dominio con dmarc_reports:
curl https://api.emailit.com/v2/domains/acme.com \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{ "dmarc_reports": true }'La respuesta incluye la dirección de informes en dmarc_address, y el elemento DMARC de dns_records contiene el registro sugerido. En Pay as you go, la petición devuelve 403 con "error": "plan_required".
La dirección de informes pertenece a este dominio y no cambia. Si desactivas los informes y los vuelves a activar, obtienes la misma dirección. Mientras los informes están desactivados, Emailit descarta los informes que se envían a ella.
Publicar el registro DMARC
DMARC está en un único registro TXT en _dmarc.<domain>. Lo que debes hacer depende de si ese registro ya existe. Compruébalo con:
dig +short TXT _dmarc.acme.com @1.1.1.1Si no tienes un registro DMARC
Crea un registro TXT en _dmarc con el valor de Suggested _dmarc TXT:
_dmarc.acme.com. TXT "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"p=none solo pide informes. No cambia cómo se entrega tu correo.
Si ya tienes un registro DMARC
No crees un segundo registro. Los receptores ignoran DMARC cuando un dominio tiene dos. En su lugar, añade la dirección de Emailit a las etiquetas rua y ruf existentes, separada por comas, y conserva tu política actual.
| Antes | Después |
|---|---|
v=DMARC1; p=none; |
v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1 |
v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1 |
Omite la parte ruf si no quieres informes forenses, que pueden contener datos personales.
Si envías desde un subdominio
Si tu dominio de envío es mail.acme.com pero tu registro DMARC está en acme.com, puedes añadir la dirección al registro _dmarc.acme.com. Emailit acepta informes del dominio de envío, de sus subdominios y de su dominio principal. Los informes sobre otros dominios se rechazan.
Esperar a los primeros informes
Los proveedores de correo envían los informes agregados aproximadamente una vez al día, sobre el día anterior. Los primeros suelen llegar entre 24 y 48 horas después de publicar el registro, si en ese tiempo enviaste correo a esos proveedores.
Los informes aparecen en Email APIDMARC reports, en la pestaña Reports del dominio, y la pestaña Overview se va completando a medida que llegan.
Subir un informe a mano
Si ya tienes informes, por ejemplo de otra herramienta de DMARC o de un buzón en el que se recibían antes, súbelos.
-
Abre los informes del dominio. En Email APIDMARC reports, selecciona el dominio.
-
Selecciona Upload report. Elige un informe agregado (
.xml,.xml.gzo.zip) o un informe forense (.eml). El archivo puede ocupar hasta 10 MB. -
Comprueba el resultado. Emailit procesa el archivo y muestra uno de estos mensajes: Report processed successfully., This report was already imported., Report queued for processing. o Report processing failed.
Llama a Subir un informe con el archivo en base64:
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d "{
\"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
\"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
}"Emailit responde con 202 y un objeto de informe con "status": "pending". El procesamiento se hace en segundo plano. Llama a Obtener un informe para ver si ha pasado a processed, duplicate o failed. Los archivos de más de 10 MB devuelven 413.
Las subidas funcionan aunque el interruptor Reports esté desactivado. Emailit detecta los duplicados, así que subir dos veces el mismo informe no duplica tus cifras. Un informe sobre otro dominio falla con «Reported domain … does not match …».
Solución de problemas
| Problema | Solución |
|---|---|
| No hay informes después de 48 horas | Comprueba que dig +short TXT _dmarc.acme.com devuelve exactamente un registro y que contiene tu dirección de informes. Asegúrate de que el interruptor Reports está activado. |
| Solo llegan informes de uno o dos proveedores | Los proveedores solo informan del correo que han recibido. Los dominios con poco volumen suelen recibir pocos informes. |
| No llegan informes forenses | Es normal. Muchos proveedores, incluido Gmail, no los envían. |
403 plan_required al activar los informes |
Los informes DMARC requieren Pro, Business o Custom. |