Saltar al contenido

Analizador de reportes DMARC

Convierte un XML de reporte agregado DMARC en una tabla legible de remitentes, resultados y política.

Entrada
Salida

Analizador de reportes DMARC

Los proveedores de buzones que soportan DMARC envían un reporte agregado (RUA) una vez al día: un archivo XML que lista cada servidor que envió correos que afirmaban ser de tu dominio, cuántos mensajes envió, y si SPF y DKIM se alinearon. El XML crudo no está diseñado para que lo lea una persona — esta herramienta lo convierte en una tabla que realmente puedas leer. Pega el reporte y te lista cada IP de envío con su conteo de mensajes, resultado SPF, resultado DKIM y la política aplicada (ninguna, cuarentena o rechazo).

Ordena por volumen de mensajes o por dirección IP para identificar primero los mayores remitentes. "Mostrar solo fallos" va directo a las filas que vale la pena investigar. El resumen de tasa de aprobación reporta qué parte del volumen de tu correo pasó, así puedes rastrear una nueva fuente de envío antes de endureccer tu política hacia rechazo. "Marcar probable reenvío" marca mensajes donde DKIM pasó pero SPF no — la firma clásica de un reenviador o lista de correo reescribiendo al remitente de envío, no un intento actual de suplantación. "Agrupar por dominio de envío" ayuda una vez que publicas DMARC para varios dominios a través de una secuencia de reporte.

El parseador acepta el XML exactamente como se genera, con finales de línea Windows o Unix incluidos, y maneja reportes con miles de registros sin ralentizar la página. Elige salida de tabla para leer en pantalla, o CSV para meter en una hoja de cálculo para una investigación más larga. El tally vivo sobre la salida siempre muestra IPs de envío, mensajes y tasa de aprobación de un vistazo.

Todo se ejecuta localmente en tu navegador — el reporte nunca se carga en ningún lugar, lo cual importa porque lista cada servidor enviando correo como tu dominio. Copia el resultado, descárgalo como archivo .txt, o envíalo a la entrada de otra herramienta para seguir trabajando.

Preguntas frecuentes

¿Dónde obtengo un reporte agregado DMARC?
Los proveedores de buzones te lo envían por correo como un adjunto XML comprimido (generalmente .xml.gz o .zip) a la dirección en la etiqueta "rua=" de tu registro DNS DMARC. Descomprimelo primero, luego pega el XML plano aquí.
¿Qué muestra realmente la columna "Política aplicada"?
Es la disposición por mensaje que el servidor receptor aplicó: ninguna, cuarentena o rechazo. Refleja la política que tu registro DMARC solicitó cuando ese mensaje llegó, lo que puede diferir de la configuración actual de tu registro.
¿Por qué un mensaje reenviado muestra un fallo DMARC?
El reenvío reescribe al remitente de envío, lo que rompe la alineación SPF aunque el mensaje sea legítimo. Si DKIM aún pasa, la opción "Marcar probable reenvío" marca esa fila en lugar de dejarla pareciendo un intento de suplantación.
¿Puedo analizar más de un reporte a la vez?
Pega un XML de reporte por ejecución. Para comparar varios días, ejecuta cada reporte por separado — la exportación CSV hace fácil combinarlos después en una hoja de cálculo.
¿Se carga el XML del reporte en algún lugar?
No. El análisis sucede completamente en tu navegador — el archivo, que lista cada servidor enviando correo como tu dominio, nunca sale de tu dispositivo.