La autenticación de correo electrónico es un pilar fundamental para proteger a las organizaciones contra la suplantación de identidad (spoofing) y el phishing. Desde su publicación en 2015, el protocolo DMARC (Domain-based Message Authentication, Reporting & Conformance – RFC 7489) se ha convertido en un estándar global.
Hoy, casi una década después, la IETF (Internet Engineering Task Force) trabaja en una actualización fundamental: DMARCbis, un borrador que busca reforzar, modernizar y aclarar el protocolo.
El correo electrónico sigue siendo el principal vector de ataque en el mundo. El phishing representa más del 90 % de los incidentes de ciberseguridad globales, según múltiples estudios. Aunque DMARC fue diseñado para frenar este tipo de amenazas, con el tiempo aparecieron desafíos y limitaciones:
Para resolver estos puntos, la IETF inició el trabajo de actualización que hoy conocemos como DMARCbis.
DMARCbis es un borrador normativo que busca reemplazar al RFC 7489, mejorando el lenguaje, eliminando ambigüedades y alineando el estándar con las prácticas modernas de autenticación de correo electrónico. En otras palabras:
Se actualiza la terminología técnica: conceptos como alignment, policy y domain owner se definen de forma más precisa para evitar confusiones.
El borrador especifica cómo se aplican las políticas de un dominio raíz a sus subdominios. Esto era un punto débil en el RFC 7489, donde quedaba espacio a interpretaciones.
Se refuerzan los lineamientos para los reportes agregados (RUA) y los reportes forenses (RUF): formato más uniforme, mayor claridad en la información que los receptores deben entregar y enfoque en la utilidad real para los administradores de seguridad.
Muchas frases ambiguas del RFC original son eliminadas o reemplazadas por definiciones más directas, reduciendo discrepancias en las implementaciones.
El documento es enfático: p=none no es una política de seguridad.
p=none solo recopila reportes, pero no bloquea ataques.p=quarantine o p=reject para garantizar la protección.DMARCbis es un paso clave en la evolución de la seguridad del correo electrónico. Más que un cambio radical, representa una maduración del estándar, cerrando vacíos técnicos y estableciendo prácticas más sólidas para el futuro. En Digital Corp ayudamos a empresas de Chile y Latinoamérica a implementar y gestionar DMARC de forma completa, ajustar SPF y DKIM según las recomendaciones de DMARCbis, e incorporar protocolos complementarios como BIMI, MTA-STS y TLS-RPT.
Implementa DMARC, SSL y certificados de marca con el respaldo de Digital Corp. Te entregamos un diagnóstico sin compromiso.
Solicitar diagnóstico