Resumen de IA
¿Un escaneo de dominio acaba de marcar “Política DMARC no habilitada” en tu sitio? Arreglarlo evita que los estafadores envíen correos que parezcan tuyos.
La mayoría de los registros DMARC comienzan en modo de monitoreo, lo cual es seguro pero no bloquea nada. ¿El truco? Cambiar a aplicación demasiado pronto puede enviar tus propios correos a spam.
En esta guía, te mostraré cómo solucionar esta advertencia de forma segura con WP Mail SMTP.
Qué significa la advertencia de Política DMARC no habilitada
La advertencia de política DMARC no habilitada significa que tu dominio no bloquea el correo falso. O no tienes un registro DMARC, o tu registro usa p=none.
Herramientas como MXToolbox muestran esta advertencia hasta que tu política sea quarantine o reject.
Algunos escáneres lo expresan como “Política de cuarentena/rechazo de DMARC no habilitada”. Es el mismo problema.
Esto es lo que cada política indica a los servidores de correo que hagan con el correo que falla:
| Política | Qué sucede con el correo que falla | ¿Desencadena la advertencia? |
|---|---|---|
p=none | Entregado con normalidad. Solo recibes informes. | Sí |
p=cuarentena | Enviado a la carpeta de spam o correo no deseado | No |
p=rechazar | Bloqueado antes de que llegue a la bandeja de entrada | No |
Ningún registro DMARC en absoluto
Si una búsqueda dice “No se encontró registro DMARC”, primero necesitas crear uno. Empieza con p=none para poder recopilar informes de forma segura.
Un registro DMARC configurado en p=none
Esta es una causa común. Publicaste un registro, pero todavía está en modo de monitorización.
Ese es el lugar correcto para empezar.
Desde febrero de 2024, Google y Yahoo exigen a los remitentes masivos que publiquen al menos p=none. Por eso muchos dominios nunca pasan de ahí.
La desventaja es que cualquiera todavía puede suplantar tu dominio. Los servidores de correo ven el fallo, te lo notifican y luego entregan el correo falso de todos modos.
Cómo solucionar "Política DMARC no habilitada"
Para solucionar el problema de la política DMARC no habilitada, cambia la etiqueta p= de tu registro de none a quarantine. Más tarde, cámbiala a reject.
Primero, confirma que cada servicio que envía correos en nombre de tu dominio pasa SPF o DKIM.
Esa comprobación es la más importante. Si la omites, las notificaciones de tu formulario de contacto podrían acabar en spam.
Requisitos previos
Antes de empezar, necesitarás:
- Acceso a la configuración de tu DNS: en tu registrador, host o un servicio como Cloudflare.
- Un registro DMARC: ya existente (mira arriba si no tienes uno).
- WP Mail SMTP: instalado en tu sitio de WordPress. La versión gratuita es suficiente para esto.
Paso 1: Busca tu registro DMARC actual
Primero, comprueba qué publica tu dominio ahora mismo. Tu registro DMARC es un registro TXT en _dmarc.tudominio.com.
Puedes buscarlo con la búsqueda DMARC de MXToolbox. Un registro que desencadena la advertencia se parece a esto:
v=DMARC1; p=none; rua=mailto:[email protected]
La etiqueta rua es la dirección que recibe tus informes agregados. Mantenla, porque necesitarás esos informes en el siguiente paso.
Paso 2: Confirma que cada remitente pasa SPF o DKIM
A continuación, haz una lista de todos los servicios que envían correos en nombre de tu dominio. Para un sitio típico de WordPress, suele ser:
- Tu sitio de WordPress: formularios de contacto, recibos de WooCommerce y restablecimientos de contraseña.
- Tu proveedor de bandeja de entrada: Google Workspace o Microsoft 365.
- Herramientas de marketing: tu plataforma de boletines o CRM.
Cada uno debe pasar SPF o DKIM en tu dominio. Así es como SPF, DKIM y DMARC trabajan juntos. Si uno no lo hace, la aplicación enviará su correo a spam.
Para tu sitio de WordPress, uso la prueba integrada en WP Mail SMTP.
Ve a WP Mail SMTP » Herramientas » Prueba de correo electrónico. Introduce una dirección y haz clic en Enviar correo electrónico.
Si WP Mail SMTP encuentra un problema con registros como SPF, DKIM o DMARC, muestra Resultados de la comprobación del dominio con los pasos para solucionar cada uno. Las comprobaciones exactas dependen de tu proveedor de correo.
Si en su lugar ves "¡Correo electrónico de prueba enviado con éxito!", tu sitio de WordPress ha superado la prueba.
Para tus otros remitentes, revisa tus informes agregados de DMARC. Espera de 2 a 4 semanas y luego busca cualquier servicio legítimo que esté fallando.
Si tus correos electrónicos de WordPress fallan aquí, soluciona eso antes de tocar tu política DMARC. Una solución es enviarlos a través de un proveedor de correo adecuado con WP Mail SMTP.
Soluciona tus correos de WordPress ahora
Paso 3: Cambia la política a quarantine
Una vez que todos los remitentes pasen, edita el registro TXT _dmarc en tu proveedor de DNS. Cambia p=none a p=quarantine:
v=DMARC1; p=quarantine; rua=mailto:[email protected]
Deja las otras etiquetas como están. Guarda el registro.
Eso es suficiente para eliminar la advertencia. Los servidores de correo ahora enviarán los correos electrónicos fallidos a la carpeta de spam en lugar de a la bandeja de entrada.
Paso 4: Pasa a reject una vez que los informes estén limpios
Mantén quarantine durante otras 2 a 4 semanas. Supervisa tus informes y pregunta a tu equipo si algún correo electrónico real fue a spam.
Si todo parece correcto, cambia la política a reject:
v=DMARC1; p=reject; rua=mailto:[email protected]
Esta es la protección completa. Los servidores de correo ahora bloquean directamente los correos electrónicos falsificados de tu dominio.
Lee también: Política DMARC: None vs Quarantine vs Reject
Paso 5: Vuelve a comprobar tu dominio
Finalmente, confirma que el cambio está activo. Vuelve a ejecutar la búsqueda DMARC de MXToolbox y la advertencia debería haber desaparecido.
Luego, envía otra prueba desde WP Mail SMTP » Herramientas » Prueba de correo electrónico. Deberías seguir viendo el mensaje de éxito, no los Resultados de la comprobación del dominio.
Los cambios de DNS pueden tardar desde unos minutos hasta 48 horas en mostrarse. Si el registro antiguo todavía aparece, espera y vuelve a comprobarlo.
Solución de problemas comunes de aplicación de DMARC
La mayoría de los problemas después de un cambio de política tienen 3 causas: un registro en caché, un remitente fallido o un duplicado.
La advertencia todavía aparece después de que cambiaste el registro
El escáner probablemente está leyendo un registro en caché. Espera a que se actualice el DNS y vuelve a ejecutar la búsqueda.
Comprueba también que editaste el registro en _dmarc.tudominio.com, no el dominio raíz.
El correo legítimo comenzó a ir a spam
Uno de tus remitentes no está pasando SPF o DKIM. Vuelve a p=none mientras lo solucionas.
Tus informes agregados mostrarán qué servicio está fallando. Añádelo a tu registro SPF o configura DKIM para él.
Tu escáner muestra dos registros DMARC
Elimina el extra para que solo quede un registro v=DMARC1. Luego, fusiona las etiquetas que necesites en él.
Preguntas frecuentes
¿Cómo habilito mi política DMARC?
Edita tu registro TXT DMARC en _dmarc.tudominio.com y cambia p=none a p=quarantine o p=reject. Comprueba primero que todos tus remitentes pasan SPF o DKIM. De esa manera, los servidores de correo no bloquearán tu propio correo.
¿Es malo p=none?
No. p=none es el punto de partida correcto, ya que te permite recopilar informes sin afectar la entrega.
Simplemente no protege tu dominio contra la suplantación de identidad, por eso los escáneres lo marcan.
¿Cambiar a p=reject detendrá la entrega de mis correos electrónicos?
Solo si un remitente legítimo falla DMARC. Por eso deberías pasar primero a cuarentena y observar tus informes.
Una vez que todos los remitentes pasan, rechazar solo bloquea el correo falso.
¿Cuánto tiempo tarda en funcionar un cambio de DMARC?
El cambio de DNS suele aparecer en unas pocas horas. Puede tardar hasta 48.
Calcula de 2 a 4 semanas en cada nivel de política antes de continuar.
A continuación, crea tu registro DMARC de la manera correcta
Si tu búsqueda no mostró ningún registro DMARC, ahí es donde debes empezar.
Cómo crear un registro DMARC cubre todas las etiquetas. También te muestra cómo publicar tu primer registro.
Una vez que esté activo, vuelve aquí y pásalo a la aplicación.
Soluciona tus correos de WordPress ahora
¿Listo para arreglar tus correos electrónicos? Empieza hoy mismo con el mejor plugin SMTP de WordPress. Si no tienes tiempo para arreglar tus correos electrónicos, puedes obtener asistencia completa de configuración White Glove como compra adicional, y hay una garantía de devolución de dinero de 14 días para todos los planes de pago.
Si este artículo te ha sido útil, síguenos en Facebook y Twitter para obtener más consejos y tutoriales de WordPress.