Ir al contenido principal

Correo Profesional — Configurar los registros SPF, DKIM y DMARC

L
Escrito por Luciana Parente

Aplica a: Correo Profesional, Web Hosting y WordPress Hosting, SitioSimple · Interfaz: micuenta.donweb.com o panel Ferozo · Tiempo estimado: 10 min


¿Qué vas a lograr?

Configurar los tres registros DNS que autentican el correo de tu dominio: SPF, DKIM y DMARC. Juntos, protegen tu dominio contra spoofing, phishing y mejoran que tus correos no caigan en spam.


Antes de empezar

Si tu dominio apunta a Donweb, es probable que SPF ya esté configurado por defecto en tu zona DNS. Verificalo antes de crear uno nuevo para evitar duplicados, que pueden generar conflictos.


SPF — Sender Policy Framework

Declara qué servidores tienen permiso para enviar correos en nombre de tu dominio. Sin SPF, es más probable que tus correos se marquen como spam, y cualquiera podría hacerse pasar por tu dominio.

Configurar desde Mi cuenta

  1. Ingresá a Mi cuentaMis ServiciosDominios

  2. Sobre el dominio correspondiente, hacé clic en Gestionar

  3. Andá a Nameservers y Zona DNS y hacé clic en Agregar registro

  4. Completá:

    • Tipo: TXT

    • Nombre: tudominio.com (con tu extensión)

    • Contenido: v=spf1 include:spf.hostmar.com -all

    • TTL: 14400 (autocompletado)

  5. Hacé clic en Guardar


Configurar desde Ferozo

  1. En tu panel Ferozo, hacé clic en DominiosZonas de DNS

  2. Seleccioná el dominio correspondiente

  3. Hacé clic en Nuevo registro

  4. Completá los mismos datos: Tipo TXT, Nombre tudominio.com, Contenido v=spf1 include:spf.hostmar.com -all, TTL 14400

  5. Hacé clic en Guardar

Si tu correo se gestiona desde Gmail (Google Workspace conectado a tu dominio), el valor a usar es distinto: v=spf1 include:spf.hostmar.com include:_spf.google.com -all. Si usás otro proveedor de correo externo, consultá con ellos el valor correcto para tu caso.


DKIM — DomainKeys Identified Mail

Agrega una firma digital a tus correos salientes que el servidor receptor puede verificar contra una clave pública publicada en tu zona DNS, confirmando que el mensaje es auténtico y no fue modificado en tránsito.

Configurar desde Ferozo (un clic)

  1. En tu panel Ferozo, hacé clic en DominiosZonas de DNS

  2. Seleccioná el dominio correspondiente

  3. Hacé clic en Configurar DKIM

  4. Confirmá con Aceptar


Configuración manual (necesaria si tu correo lo gestiona un proveedor externo, como Google Workspace)

Necesitás el selector DKIM y el valor TXT que te proporciona tu proveedor de correo.

  • Tipo: TXT

  • Nombre/Host: selector._domainkey.tudominio.com (incluí siempre el dominio)

  • Contenido/Valor: el valor exacto que te dio el proveedor, sin modificar nada

Por ejemplo, para Google Workspace el selector es google:

  • Nombre/Host: google._domainkey.tudominio.com

  • Contenido/Valor: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQ... (el valor completo que provee Google)


DMARC

Combina SPF y DKIM para definir qué hacer con los correos que no pasan esas validaciones: rechazarlos, enviarlos a spam, o entregarlos igual.

Configurar desde Ferozo

  1. En tu panel Ferozo, hacé clic en DominiosZonas de DNS

  2. Hacé clic en Configurar DMARC y confirmá con Aceptar

En ambos casos, la configuración automática crea el registro con el valor por defecto v=DMARC1; p=none, que define la política sin enviar reportes.

Si querés recibir reportes de actividad

Editá el registro creado y reemplazá el contenido por:

v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]

Reemplazando [email protected] por la dirección donde querés recibir los informes. El parámetro rua envía reportes agregados (resumen de autenticación) y ruf envía reportes forenses (detalle de los intentos que fallan).


Verificá que funcionó

Los tres registros aparecen en tu zona DNS con el tipo TXT correspondiente. Podés verificar su propagación usando cualquier herramienta de consulta DNS pública, buscando el registro TXT de tu dominio (para SPF y DMARC) o del subdominio selector._domainkey.tudominio.com (para DKIM).


Errores frecuentes

Ya tenía un registro SPF y agregué otro — ahora los correos no se autentican

→ Solo puede existir un registro SPF por dominio. Si tenés dos, eliminá uno y combiná las reglas en un solo registro, ya que tener dos genera conflictos y la validación falla.

Configuré DKIM pero mis correos siguen marcándose como spam

→ Verificá que también tengas configurado SPF y DMARC — los tres trabajan juntos. Verificá además que el valor DKIM copiado sea exacto, sin espacios ni caracteres faltantes.

No sé qué valor de SPF usar porque mi correo lo gestiona un proveedor externo

→ Contactá a ese proveedor (por ejemplo, Google Workspace) para que te indiquen el include correcto a agregar en el registro SPF.

Configuré DMARC pero no recibo los reportes

→ Verificá que hayas editado el registro con los parámetros rua y ruf apuntando a una casilla de correo válida y que esa casilla no tenga el reporte filtrado como spam.


¿Ha quedado contestada tu pregunta?