Si tus correos llegan a la carpeta de no deseado o son rechazados, casi siempre es por falta de autenticación. Google, Microsoft y Yahoo exigen SPF, DKIM y DMARC para aceptar el correo de un dominio.

✓ Tres registros, un objetivo. Demostrar que el correo que dice venir de tu dominio viene realmente de él.

1. Qué hace cada uno

 

SPF

Declara qué servidores están autorizados a enviar correo en nombre de tu dominio. Si el mensaje sale de otro sitio, el destinatario lo detecta.

DKIM

Añade una firma criptográfica a cada mensaje. El destinatario la verifica y comprueba que el contenido no se ha modificado en tránsito.

DMARC

Indica qué debe hacer el destinatario si SPF o DKIM fallan, y permite recibir informes sobre quién está enviando correo con tu dominio.

2. Activar SPF y DKIM

 

Si usas nuestros servidores DNS, ambos se generan automáticamente al crear el dominio. Para comprobarlo:

  1. Accede a DirectAdmin.
  2. Entra en Gestión de correo > Configuración del correo del dominio y verifica que DKIM está activo.
  3. En Administración de DNS, comprueba que existe el registro TXT de SPF y el registro x._domainkey de DKIM.
Si tus DNS están en otro proveedor. Tendrás que copiar allí manualmente los registros SPF y DKIM que aparecen en DirectAdmin. Es el fallo más frecuente cuando el dominio apunta a Cloudflare o a otro gestor de DNS.

Si además envías desde otras plataformas (una herramienta de newsletters, un CRM o un formulario externo), debes incluirlas en tu SPF. Cada plataforma indica qué valor añadir.

3. Crear el registro DMARC

 

DMARC no se crea solo: tienes que añadirlo. En DirectAdmin, dentro de Administración de DNS, crea un registro TXT con estos valores:

Campo Valor
Nombre _dmarc
Tipo TXT
Valor v=DMARC1; p=none; rua=mailto:dmarc@tudominio.com

Sustituye tudominio.com por tu dominio real y asegúrate de que esa cuenta de correo existe.

4. Endurecer la política poco a poco

 

El parámetro p= indica qué hacer con los mensajes que no superan la verificación. Súbelo de forma gradual:

Política Efecto
p=none Solo observa y envía informes. Empieza aquí
p=quarantine Los mensajes que fallan van a la carpeta de no deseado
p=reject Se rechazan directamente. Es el objetivo final
No tengas prisa. Mantén p=none unas semanas y revisa los informes. Si pasas a p=reject sin haber incluido todas tus plataformas de envío en el SPF, tus propios correos dejarán de llegar.

5. Comprobar que funciona

 

Envía un correo a una cuenta de Gmail, ábrelo y usa la opción de mostrar el original. En la cabecera verás el resultado de SPF, DKIM y DMARC. Los tres deben indicar PASS.

Si alguno falla y no encuentras el motivo, abre una consulta desde tu Área de Cliente adjuntando esa cabecera completa.

Bu cavab sizə kömək etdi? 0 istifadəçi bunu faydalı hesab edir (0 səs)