Registros DNS explicados (SPF, DKIM, DMARC)
Descubra qué son los registros SPF, DKIM y DMARC y por qué son esenciales para la entregabilidad del correo.
¿Qué son los registros DNS?
Los registros DNS son como la guía telefónica de internet. Le comunican a otros servidores información importante sobre su dominio.
SPF (Sender Policy Framework)
Para qué sirve
SPF indica a los demás servidores de correo qué servidores están autorizados a enviar mensajes desde su dominio.
Por qué lo necesita
- ✅ Evita que los spammers se hagan pasar por usted
- ✅ Mejora la entregabilidad de sus correos
- ✅ Reduce las quejas por spam
Cómo configurarlo
- Abra Dominios de Email y abra el diálogo Configuración DNS de su dominio
- Copie el valor de SPF que aparece allí
- Agréguelo en su proveedor de DNS como registro TXT con host @ (o su dominio)
- Asegúrese de que el dominio quede con un solo registro SPF
DKIM (DomainKeys Identified Mail)
Para qué sirve
DKIM agrega una firma digital a sus correos para demostrar que realmente provienen de usted.
Por qué lo necesita
- ✅ Verifica la autenticidad del correo
- ✅ Impide que se manipulen los mensajes
- ✅ Mejora la reputación como remitente
Cómo configurarlo
- Abra Dominios de Email y abra el diálogo Configuración DNS de su dominio
- Copie el registro DKIM, con su selector, exactamente como se muestra
- Agréguelo como registro TXT en su DNS
Registros de verificación de Amazon SES
El correo saliente se entrega a través de Amazon SES, y cada dominio remitente se verifica con Amazon. El diálogo Configuración DNS muestra los registros de verificación de Amazon SES de su dominio una vez generados. Agréguelos junto con los demás, ya que de lo contrario su dominio no puede verificarse para el envío ni para la firma DKIM.
DMARC (Domain-based Message Authentication)
Para qué sirve
DMARC indica a los demás servidores qué hacer cuando un correo no supera las comprobaciones de SPF o DKIM.
Por qué lo necesita
- ✅ Protege su marca frente al phishing
- ✅ Le entrega informes sobre la autenticación de sus correos
- ✅ Lo exigen muchos proveedores de correo
Cómo configurarlo
- Copie el valor de DMARC desde el diálogo Configuración DNS de su dominio
- Agréguelo en su proveedor de DNS como registro TXT con host _dmarc
Lista de verificación rápida
- ☐ Registro MX agregado
- ☐ Registro SPF agregado
- ☐ Registro DKIM agregado
- ☐ Registro DMARC agregado
- ☐ Registros de verificación de Amazon SES agregados
- ☐ Dar tiempo a que los cambios de DNS se vean en todas partes (hasta 48 horas)
- ☐ Volver a comprobar con el icono de actualizar (flechas en círculo) en la fila del dominio en el dominio
- ☐ Probar la entregabilidad del correo
Cómo hacer la prueba
- Use el icono de actualizar (flechas en círculo) en la fila del dominio en el dominio para comparar sus registros con los que esperamos
- Envíese un correo de prueba a una cuenta de Gmail o Outlook
- Compruebe si llega a la bandeja de entrada (y no a spam)
- Use herramientas en línea como MXToolbox para verificar los registros
Problemas comunes
No se encuentra el registro SPF
- Compruebe que el registro esté bien agregado
- Dé tiempo a que el cambio de DNS se vea en todas partes (hasta 48 horas)
- Asegúrese de que exista SOLO UN registro SPF
La verificación de DKIM falló
- Compruebe que el registro coincida exactamente con el del diálogo Configuración DNS
- Revise que su proveedor de DNS no haya agregado espacios, saltos de línea ni comillas
- Asegúrese de que el selector sea correcto
¿Necesita ayuda?
¡El DNS puede resultar confuso! Si necesita ayuda para configurar estos registros, comuníquese con el soporte a través del chat en vivo del panel de control. El soporte está disponible en horario laboral.