Por qué DMARC importa más que nunca: resumen de la temporada 6, ep. 1 de Email’s Not Dead
La autenticación de emails ha sido un elemento fundamental de la entregabilidad del email durante años. Pero 2024 marcó un punto de inflexión, ya que proveedores de servicios de email como Gmail y Yahoo empezaron a imponer requisitos más estrictos a los remitentes masivos. El último episodio de Emails Not Dead, con los presentadores Eric Trinidad y Jonathan Torres, junto a los invitados Brian Westnedge (Red Sift) y Peter Trinder (Mailgun), explora lo que les depara el futuro a los remitentes y cómo Mailgun facilita más que nunca el cumplimiento.
DMARC ya no es opcional
El rol de DMARC es cada vez mayor. DMARC, que antes se consideraba un complemento útil, se ha convertido en una herramienta esencial en la lucha contra el spoofing o suplantación, el phishing y el spam.
Aunque DMARC pudo haber sido “el tema divertido de 2024”, en 2025 ha pasado de ser un asunto especializado en tendencia a convertirse en un requisito fundamental. Por eso Mailgun lanza una integración nativa de DMARC en asociación con Red Sift. Esta integración ofrece una única página muy fácil de usar para configurar SPF, DKIM y DMARC a la vez.
Una asociación estratégica con Red Sift
Al colaborar con Red Sift, líder en seguridad del email, Mailgun se asegura de que su clientela no tenga que conformarse con una herramienta básica.
DMARC puede parecer sencillo, pero su implementación suele ser compleja. Red Sift añade capacidades avanzadas como asistencia de BIMI y aplanamiento de SPF, que serían muy difíciles de desarrollar internamente desde cero.
¿El resultado? Mailgun es ahora uno de los pocos ESP que ofrecen herramientas completas de autenticación de dominio en un entorno de autoservicio fácil de usar.
Así que analicemos qué significan las políticas de DMARC y cómo eso influye en el futuro de la autenticación.
Qué significa realmente p=none (y por qué no es suficiente)
Existen tres tipos de políticas de DMARC:
- p=none: solo monitorización, no se toma ninguna acción.
- p=quarantine: los mensajes que fallan la autenticación se envían a la carpeta de spam.
- p=reject: los mensajes que no superan DMARC se bloquean por completo.
Nuestro equipo de especialistas sabe que p=none es solo un punto de partida. Sin informes, un registro DMARC no sirve de mucho. Los informes son la “R” de DMARC, y proporcionan una visibilidad crucial del ecosistema de email de tu dominio. Desde remitentes desconocidos dentro de tu propia organización hasta amenazas externas, estos informes arrojan luz sobre lo que realmente está ocurriendo con tu email.
Por qué son importantes los informes y cómo Mailgun te lo pone fácil
Los informes de DMARC han sido durante mucho tiempo una de las funciones más solicitadas de Mailgun. Con la nueva integración, quienes utilizan los planes de pago de Mailgun ahora pueden acceder a informes agregados directamente en la interfaz de usuario. La interfaz se ha diseñado para que sea sencilla: verde significa que todo va bien, y rojo, que requiere atención. El objetivo es lograr que los complejos datos de autenticación sean claros y procesables.
Los siguientes pasos de Microsoft y lo que está por venir
Gmail y Yahoo empezaron a aplicar nuevos requisitos para los remitentes en 2024 y ahora Microsoft podría tener un plan para sus próximos movimientos. Aunque Google y Yahoo tomaron la iniciativa, se espera que Microsoft haga lo mismo con requisitos similares para los remitentes. Brian prevé que Microsoft comience a aplicarlos en el primer semestre de 2025, probablemente empezando por un requisito de p=none antes de endurecer las restricciones.
También existe la posibilidad de que Google y Yahoo aumenten sus estándares, y lleguen a exigir informes obligatorios o políticas más estrictas como p=quarantine.
BIMI: de la zanahoria a la guinda del pastel
BIMI (Indicadores de Marca para la Identificación de Mensajes) ya no es solo un complemento llamativo. La especificación de email que permite mostrar el logotipo de la marca en la bandeja de entrada ha sido, durante mucho tiempo, una idea de último momento, ya que es obligatorio contar con DMARC. A medida que los dominios cumplen con la normativa a través de la aplicación de DMARC, cada vez hay más remitentes en condiciones de implementar BIMI (y deberían hacerlo).
La adopción de BIMI está creciendo, y nuevos proveedores como Comcast están probando la función. Incluso Apple Mail ahora es compatible con esta especificación, lo que hace que mostrar el logotipo en la bandeja de entrada sea más visible y tenga más impacto que nunca.
La entregabilidad no consiste solo en la autenticación
Aunque DMARC es un paso fundamental, no es la solución definitiva. La calidad del contenido, la higiene de listas, la interacción de la base de usuarios y la gestión de bajas siguen desempeñando un rol fundamental en la llegada a la bandeja de entrada.
Las únicas personas que no quieren DMARC son aquellas que intentan suplantar tu dominio.
En resumen
Con el lanzamiento de la nueva integración DMARC de Mailgun y Red Sift en marzo de 2025, la base de usuarios de Mailgun estará bien equipada para mantener el cumplimiento y la seguridad de sus emails.
Puede que DMARC no sea el tema más fácil de digerir, pero, como dice Brian: “Mejora el ecosistema”. Y cuando la autenticación se hace bien, todo el mundo sale ganando: remitentes, destinatarios y todo lo que hay entre medias.
Recursos
Dirígete a Red Sift para comprobar el estado de BIMI o DMARC de tu dominio.
Mira el episodio completo en vídeo en YouTube o escúchalo en tu plataforma de pódcast favorita. Emails Not Dead, temporada 6, ahora en vídeo.