Aplica a: Correo Profesional, Web Hosting y WordPress Hosting, SitioSimple · Interfaz: micuenta.donweb.com o panel Ferozo · Tiempo estimado: 10 min
¿Qué vas a lograr?
Configurar los tres registros DNS que autentican el correo de tu dominio: SPF, DKIM y DMARC. Juntos, protegen tu dominio contra spoofing, phishing y mejoran que tus correos no caigan en spam.
Antes de empezar
Si tu dominio apunta a Donweb, es probable que SPF ya esté configurado por defecto en tu zona DNS. Verificalo antes de crear uno nuevo para evitar duplicados, que pueden generar conflictos.
SPF — Sender Policy Framework
Declara qué servidores tienen permiso para enviar correos en nombre de tu dominio. Sin SPF, es más probable que tus correos se marquen como spam, y cualquiera podría hacerse pasar por tu dominio.
Configurar desde Mi cuenta
Ingresá a Mi cuenta → Mis Servicios → Dominios
Sobre el dominio correspondiente, hacé clic en Gestionar
Andá a Nameservers y Zona DNS y hacé clic en Agregar registro
Completá:
Tipo: TXT
Nombre: tudominio.com (con tu extensión)
Contenido: v=spf1 include:spf.hostmar.com -all
TTL: 14400 (autocompletado)
Hacé clic en Guardar
Configurar desde Ferozo
En tu panel Ferozo, hacé clic en Dominios → Zonas de DNS
Seleccioná el dominio correspondiente
Hacé clic en Nuevo registro
Completá los mismos datos: Tipo TXT, Nombre tudominio.com, Contenido v=spf1 include:spf.hostmar.com -all, TTL 14400
Hacé clic en Guardar
Si tu correo se gestiona desde Gmail (Google Workspace conectado a tu dominio), el valor a usar es distinto: v=spf1 include:spf.hostmar.com include:_spf.google.com -all. Si usás otro proveedor de correo externo, consultá con ellos el valor correcto para tu caso.
DKIM — DomainKeys Identified Mail
Agrega una firma digital a tus correos salientes que el servidor receptor puede verificar contra una clave pública publicada en tu zona DNS, confirmando que el mensaje es auténtico y no fue modificado en tránsito.
Configurar desde Ferozo (un clic)
En tu panel Ferozo, hacé clic en Dominios → Zonas de DNS
Seleccioná el dominio correspondiente
Hacé clic en Configurar DKIM
Confirmá con Aceptar
Configuración manual (necesaria si tu correo lo gestiona un proveedor externo, como Google Workspace)
Necesitás el selector DKIM y el valor TXT que te proporciona tu proveedor de correo.
Tipo: TXT
Nombre/Host: selector._domainkey.tudominio.com (incluí siempre el dominio)
Contenido/Valor: el valor exacto que te dio el proveedor, sin modificar nada
Por ejemplo, para Google Workspace el selector es google:
Nombre/Host: google._domainkey.tudominio.com
Contenido/Valor: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQ... (el valor completo que provee Google)
DMARC
Combina SPF y DKIM para definir qué hacer con los correos que no pasan esas validaciones: rechazarlos, enviarlos a spam, o entregarlos igual.
Configurar desde Ferozo
En tu panel Ferozo, hacé clic en Dominios → Zonas de DNS
Hacé clic en Configurar DMARC y confirmá con Aceptar
En ambos casos, la configuración automática crea el registro con el valor por defecto v=DMARC1; p=none, que define la política sin enviar reportes.
Si querés recibir reportes de actividad
Editá el registro creado y reemplazá el contenido por:
v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]
Reemplazando [email protected] por la dirección donde querés recibir los informes. El parámetro rua envía reportes agregados (resumen de autenticación) y ruf envía reportes forenses (detalle de los intentos que fallan).
Verificá que funcionó
Los tres registros aparecen en tu zona DNS con el tipo TXT correspondiente. Podés verificar su propagación usando cualquier herramienta de consulta DNS pública, buscando el registro TXT de tu dominio (para SPF y DMARC) o del subdominio selector._domainkey.tudominio.com (para DKIM).
Errores frecuentes
Ya tenía un registro SPF y agregué otro — ahora los correos no se autentican
→ Solo puede existir un registro SPF por dominio. Si tenés dos, eliminá uno y combiná las reglas en un solo registro, ya que tener dos genera conflictos y la validación falla.
Configuré DKIM pero mis correos siguen marcándose como spam
→ Verificá que también tengas configurado SPF y DMARC — los tres trabajan juntos. Verificá además que el valor DKIM copiado sea exacto, sin espacios ni caracteres faltantes.
No sé qué valor de SPF usar porque mi correo lo gestiona un proveedor externo
→ Contactá a ese proveedor (por ejemplo, Google Workspace) para que te indiquen el include correcto a agregar en el registro SPF.
Configuré DMARC pero no recibo los reportes
→ Verificá que hayas editado el registro con los parámetros rua y ruf apuntando a una casilla de correo válida y que esa casilla no tenga el reporte filtrado como spam.




