Si tus correos llegan a la carpeta de no deseado o son rechazados, casi siempre es por falta de autenticación. Google, Microsoft y Yahoo exigen SPF, DKIM y DMARC para aceptar el correo de un dominio.
1. Qué hace cada uno
SPF
Declara qué servidores están autorizados a enviar correo en nombre de tu dominio. Si el mensaje sale de otro sitio, el destinatario lo detecta.
DKIM
Añade una firma criptográfica a cada mensaje. El destinatario la verifica y comprueba que el contenido no se ha modificado en tránsito.
DMARC
Indica qué debe hacer el destinatario si SPF o DKIM fallan, y permite recibir informes sobre quién está enviando correo con tu dominio.
2. Activar SPF y DKIM
Si usas nuestros servidores DNS, ambos se generan automáticamente al crear el dominio. Para comprobarlo:
- Accede a DirectAdmin.
- Entra en Gestión de correo > Configuración del correo del dominio y verifica que DKIM está activo.
- En Administración de DNS, comprueba que existe el registro TXT de SPF y el registro x._domainkey de DKIM.
Si además envías desde otras plataformas (una herramienta de newsletters, un CRM o un formulario externo), debes incluirlas en tu SPF. Cada plataforma indica qué valor añadir.
3. Crear el registro DMARC
DMARC no se crea solo: tienes que añadirlo. En DirectAdmin, dentro de Administración de DNS, crea un registro TXT con estos valores:
| Campo | Valor |
|---|---|
| Nombre | _dmarc |
| Tipo | TXT |
| Valor | v=DMARC1; p=none; rua=mailto:dmarc@tudominio.com |
Sustituye tudominio.com por tu dominio real y asegúrate de que esa cuenta de correo existe.
4. Endurecer la política poco a poco
El parámetro p= indica qué hacer con los mensajes que no superan la verificación. Súbelo de forma gradual:
| Política | Efecto |
|---|---|
| p=none | Solo observa y envía informes. Empieza aquí |
| p=quarantine | Los mensajes que fallan van a la carpeta de no deseado |
| p=reject | Se rechazan directamente. Es el objetivo final |
5. Comprobar que funciona
Envía un correo a una cuenta de Gmail, ábrelo y usa la opción de mostrar el original. En la cabecera verás el resultado de SPF, DKIM y DMARC. Los tres deben indicar PASS.
Si alguno falla y no encuentras el motivo, abre una consulta desde tu Área de Cliente adjuntando esa cabecera completa.