Un administrador de sistemas alerta de un aumento de rechazos por fallos DMARC
El profesional asegura que en dos semanas ha visto cinco casos de correos rechazados por fallar la verificación DMARC, todos de empresas distintas. No encuentra explicación y pide confirmación a otros administradores.
Un administrador de sistemas ha reportado en un foro técnico un repunte de correos rechazados por fallar la verificación DMARC. En las últimas dos semanas, dice, ha visto cinco casos independientes, cada uno de una empresa distinta. En veinte años de experiencia apenas había tenido que lidiar con uno o dos episodios similares.
El profesional no ofrece más detalles: ni los dominios afectados, ni los mensajes de error completos, ni la configuración de los remitentes. Tampoco ha encontrado una explicación en Google, así que ha lanzado la pregunta a otros administradores por si están viendo lo mismo. No hay confirmación de que se trate de un problema generalizado, ni de un cambio reciente en la política de algún proveedor de correo.
DMARC es el estándar que combina SPF y DKIM para indicar qué hacer cuando un correo no supera la autenticación. Los rechazos pueden deberse a malas configuraciones en el emisor, a reenvíos que rompen la alineación o a suplantaciones. Sin más datos, es difícil saber si los cinco casos comparten una causa común o son coincidencias.
Para un equipo de sistemas, la señal es un recordatorio de que los rechazos DMARC pueden aparecer de golpe y afectar a la comunicación con clientes y proveedores. Si el aumento fuera real y extendido, tocaría revisar los informes de DMARC de los dominios propios y ajenos, comprobar los registros SPF y DKIM, y mirar si algún intermediario está rompiendo la alineación. De momento, lo único que hay es un aviso anecdótico. Queda por ver si más administradores confirman el patrón o si se queda en una racha sin explicación.
