Registros DNS explicados (SPF, DKIM, DMARC)

21 vistas 0 lo encontraron útil oct. 31, 2025

Registros DNS explicados (SPF, DKIM, DMARC)

Descubra qué son los registros SPF, DKIM y DMARC y por qué son esenciales para la entregabilidad del correo.

🎯 Por qué es importante: Estos registros evitan que sus correos terminen en spam y protegen su dominio contra la suplantación de identidad.

¿Qué son los registros DNS?

Los registros DNS son como la guía telefónica de internet. Le comunican a otros servidores información importante sobre su dominio.

⚠️ Copie siempre sus propios valores: los registros exactos de su dominio aparecen en su diálogo Configuración DNS, dentro de Dominios de Email, cada uno con un botón para copiarlo. Los valores cambian según el dominio, así que nunca los copie de un artículo.

SPF (Sender Policy Framework)

Para qué sirve

SPF indica a los demás servidores de correo qué servidores están autorizados a enviar mensajes desde su dominio.

Por qué lo necesita

  • ✅ Evita que los spammers se hagan pasar por usted
  • ✅ Mejora la entregabilidad de sus correos
  • ✅ Reduce las quejas por spam

Cómo configurarlo

  1. Abra Dominios de Email y abra el diálogo Configuración DNS de su dominio
  2. Copie el valor de SPF que aparece allí
  3. Agréguelo en su proveedor de DNS como registro TXT con host @ (o su dominio)
  4. Asegúrese de que el dominio quede con un solo registro SPF

DKIM (DomainKeys Identified Mail)

Para qué sirve

DKIM agrega una firma digital a sus correos para demostrar que realmente provienen de usted.

Por qué lo necesita

  • ✅ Verifica la autenticidad del correo
  • ✅ Impide que se manipulen los mensajes
  • ✅ Mejora la reputación como remitente

Cómo configurarlo

  1. Abra Dominios de Email y abra el diálogo Configuración DNS de su dominio
  2. Copie el registro DKIM, con su selector, exactamente como se muestra
  3. Agréguelo como registro TXT en su DNS
💡 Consejo: La clave DKIM es única para cada dominio. Cópiela siempre desde el diálogo Configuración DNS.

Registros de verificación de Amazon SES

El correo saliente se entrega a través de Amazon SES, y cada dominio remitente se verifica con Amazon. El diálogo Configuración DNS muestra los registros de verificación de Amazon SES de su dominio una vez generados. Agréguelos junto con los demás, ya que de lo contrario su dominio no puede verificarse para el envío ni para la firma DKIM.

DMARC (Domain-based Message Authentication)

Para qué sirve

DMARC indica a los demás servidores qué hacer cuando un correo no supera las comprobaciones de SPF o DKIM.

Por qué lo necesita

  • ✅ Protege su marca frente al phishing
  • ✅ Le entrega informes sobre la autenticación de sus correos
  • ✅ Lo exigen muchos proveedores de correo

Cómo configurarlo

  1. Copie el valor de DMARC desde el diálogo Configuración DNS de su dominio
  2. Agréguelo en su proveedor de DNS como registro TXT con host _dmarc
⚠️ Avance de forma gradual: publique el valor de DMARC exactamente como aparece en el diálogo Configuración DNS.

Lista de verificación rápida

✅ Configuración completa:
  • ☐ Registro MX agregado
  • ☐ Registro SPF agregado
  • ☐ Registro DKIM agregado
  • ☐ Registro DMARC agregado
  • ☐ Registros de verificación de Amazon SES agregados
  • ☐ Dar tiempo a que los cambios de DNS se vean en todas partes (hasta 48 horas)
  • ☐ Volver a comprobar con el icono de actualizar (flechas en círculo) en la fila del dominio en el dominio
  • ☐ Probar la entregabilidad del correo

Cómo hacer la prueba

  1. Use el icono de actualizar (flechas en círculo) en la fila del dominio en el dominio para comparar sus registros con los que esperamos
  2. Envíese un correo de prueba a una cuenta de Gmail o Outlook
  3. Compruebe si llega a la bandeja de entrada (y no a spam)
  4. Use herramientas en línea como MXToolbox para verificar los registros

Problemas comunes

No se encuentra el registro SPF

  • Compruebe que el registro esté bien agregado
  • Dé tiempo a que el cambio de DNS se vea en todas partes (hasta 48 horas)
  • Asegúrese de que exista SOLO UN registro SPF

La verificación de DKIM falló

  • Compruebe que el registro coincida exactamente con el del diálogo Configuración DNS
  • Revise que su proveedor de DNS no haya agregado espacios, saltos de línea ni comillas
  • Asegúrese de que el selector sea correcto

¿Necesita ayuda?

¡El DNS puede resultar confuso! Si necesita ayuda para configurar estos registros, comuníquese con el soporte a través del chat en vivo del panel de control. El soporte está disponible en horario laboral.

dns spf dkim dmarc deliverability

¿Le resultó útil este artículo?

¡Gracias por sus comentarios!

Agradecemos que nos ayude a mejorar nuestra documentación.

¿Necesita más ayuda?

Nuestro equipo de soporte está listo para ayudarle

Contactar con soporte