Skip to content

La nueva gestión de políticas DMARC de Microsoft: qué ha cambiado

Microsoft actualizó la forma en que procesa las políticas DMARC para remitentes de alto volumen. Esto es lo que cambió, por qué es importante y qué hacer a continuación.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: July 26, 2023·Updated: April 29, 2025·4 min read

Desde marzo de 2023, Microsoft 365 comenzó a enviar informes agregados de DMARC. Esta actualización solucionó un punto ciego que existía anteriormente; cuando Microsoft no informaba sobre los resultados de DMARC, se perdían perspectivas cruciales y remitentes legítimos podían quedar bloqueados para enviar correos electrónicos una vez que se activaba p=reject.

Ahora se ha anunciado otra mejora importante: Microsoft respetará las políticas DMARC en M365 y sus propiedades de consumo a partir de julio de 2023.

We have changed our DMARC policy handling to honor the sender’s DMARC policy. If an email fails DMARC validation and the sender’s policy is set to p=reject or p=quarantine, we will reject the email. 
Announcing New DMARC Policy Handling Defaults for Enhanced Email SecurityAnnouncing New DMARC Policy Handling Defaults for Enhanced Email Security

Anteriormente, Microsoft no respetaba p=reject y trataba la política en modo oreject (override reject), que se comporta como cuarentena. Esto significaba que si la política DMARC de un remitente indicaba “p=reject”, tanto Outlook.com (incluidos Hotmail y MSN) como Microsoft 365 colocaban el correo en la carpeta de correo no deseado o spam del destinatario, lo que hacía posible que los correos de phishing llegaran a las bandejas de entrada. Lee más sobre las políticas DMARC aquí.

Con esta actualización, Microsoft ahora respeta y aplica la política de rechazo de un dominio en M365 y sus propiedades de consumo. Esto significa que un dominio con una política de rechazo bloqueará por defecto los correos que no superen la validación DMARC. Al respetar la política DMARC de un dominio, Microsoft ayuda a crear un entorno digital seguro para sus clientes y consumidores, garantizando que se bloqueen los ataques de suplantación exacta de dominio.

Evaluar tu postura DMARC es ahora más importante que nunca

Con esta actualización, Microsoft se une a otros de los principales proveedores de envío de correo electrónico (ESP), como Yahoo, Gmail y Apple, que ya respetan las políticas DMARC. Dado este cambio en el panorama de los ESP, es un buen momento para que las empresas evalúen su postura DMARC y se aseguren de no estar bloqueando inadvertidamente correos legítimos.

Cómo puede ayudar Red Sift OnDMARC

Con OnDMARC de Red Sift, una solución automatizada de DMARC galardonada, los clientes de Microsoft 365 pueden mejorar la seguridad de su correo electrónico y protegerse contra una amplia gama de amenazas de correo, tanto entrantes como salientes. Los clientes tienen visibilidad total de sus fuentes de envío, tanto entrantes como salientes, y pueden esperar alcanzar la aplicación de DMARC y bloquear los correos malintencionados de suplantación de identidad antes de que lleguen a sus empleados, clientes y socios en tan solo 4-8 semanas.

OnDMARC se integra sin problemas en el entorno de Microsoft y funciona en armonía con Microsoft Defender for Office 365 para ofrecer una defensa robusta y por capas contra amenazas avanzadas de correo electrónico. La Microsoft Intelligent Security Association (MISA) reconoce e incluye a OnDMARC como integración aprobada y solución preferida en Azure Marketplace, reconociéndola como totalmente complementaria a las propias soluciones de seguridad de correo electrónico de Microsoft.

“At Microsoft, we look to build enduring, ongoing relationships with partners like Red Sift protecting e-mail and other hybrid work essentials. With increasingly sophisticated cyber criminals targeting email communications, the Red Sift platform helps Microsoft 365 customers to enhance the security of their systems.” 
Parri Munsell, Senior Director, Microsoft Security Marketing

Descubre más sobre Red Sift OnDMARC aquí o, si prefieres empezar directamente con una prueba gratuita de 14 días, simplemente haz clic en el enlace de abajo.

Ten en cuentaTen en cuenta: los administradores de inquilinos de Microsoft también tienen la posibilidad de personalizar cómo quieren que sus inquilinos cumplan con estas políticas DMARC. Animamos a todos los clientes de Microsoft a revisar la configuración DMARCconfiguración DMARC de su inquilino y personalizarla si es necesario para beneficiarse de una mayor seguridad y capacidad de entrega del correo electrónico.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.