{"id":4196,"date":"2025-09-26T16:10:05","date_gmt":"2025-09-26T16:10:05","guid":{"rendered":"https:\/\/www.warmy.io\/blog\/es\/como-configurar-spf-dkim-y-dmarc-en-converkit\/"},"modified":"2025-09-26T16:10:05","modified_gmt":"2025-09-26T16:10:05","slug":"como-configurar-spf-dkim-y-dmarc-en-converkit","status":"publish","type":"post","link":"https:\/\/www.warmy.io\/blog\/es\/como-configurar-spf-dkim-y-dmarc-en-converkit\/","title":{"rendered":"Gu\u00eda paso a paso para configurar SPF, DKIM y DMARC en Kit (ConverKit)"},"content":{"rendered":"<p><span>La autenticaci\u00f3n del correo electr\u00f3nico es imprescindible en el entorno digital actual. Con el crecimiento del marketing por correo electr\u00f3nico como herramienta clave para las empresas, garantizar que los mensajes lleguen a los destinatarios correctos se ha vuelto necesario.\u00a0<\/span><\/p>\n<p><span>Aqu\u00ed es donde entran en juego DMARC, DKIM y SPF. Estos sistemas cooperan para confirmar la validez de tus correos electr\u00f3nicos, lo que reduce la posibilidad de que sus mensajes sean etiquetados como <\/span><i><span>spam <\/span><\/i><span>o, lo que es peor, explotados por intentos de <\/span><i><span>phishing<\/span><\/i><span>.<\/span><\/p>\n<p><span>Usar estos registros en <a href=\"https:\/\/kit.com\/\" rel=\"noopener\" target=\"_blank\" rel=\"noopener noreferrer\">Kit<\/a> (antes ConvertKit) te da tres ventajas clave. Primero, mejora la entrega de tus correos electr\u00f3nicos, haciendo que tus mensajes lleguen a la bandeja de entrada en lugar de terminar en la carpeta de spam. Segundo, protege tu dominio contra usos maliciosos, lo que ayuda a mantener la reputaci\u00f3n de tu marca. <\/span><\/p>\n<p><span>Y tercero, te ofrece an\u00e1lisis detallados sobre el rendimiento de tus campa\u00f1as, para que puedas ajustar tu estrategia y obtener mejores resultados.<\/span><\/p>\n<p><span>Veamos c\u00f3mo puedes aprovechar estas herramientas para mejorar el impacto de tus correos.<\/span><\/p>\n<h2>Comprender los protocolos de autenticaci\u00f3n de correo electr\u00f3nico: SPF, DKIM y DMARC<\/h2>\n<p>SPF, DKIM y DMARC forman un ecosistema de autenticaci\u00f3n que trabaja en conjunto para proteger el correo electr\u00f3nico contra suplantaciones y garantizar una entrega confiable. Cada protocolo cumple una funci\u00f3n espec\u00edfica:<\/p>\n<p><b>SPF<\/b><span> funciona como la etiqueta de remitente en un paquete. Es una forma de decir: \u201cEste env\u00edo proviene de la oficina de la empresa\u201d. Cuando el cartero recibe el paquete, verifica que la direcci\u00f3n del remitente coincida con la que est\u00e1 autorizada. Si no coincide, sospecha que el paquete podr\u00eda ser falso.\u00a0<\/span><\/p>\n<p><b>DKIM<\/b><span> es similar al sello de cera de una carta antigua. Cuando el destinatario ve el sello intacto, tiene la seguridad de que la carta no ha sido manipulada durante el trayecto. En el mundo del correo electr\u00f3nico, este sello digital demuestra que tu mensaje lleg\u00f3 tal y como lo enviaste.<\/span><\/p>\n<p><b>DMARC<\/b><span> es como dejar instrucciones a la oficina de correos. Les dices: \u00abSi un paquete dice ser m\u00edo, pero no tiene la direcci\u00f3n de remitente correcta o mi sello de cera, esto es lo que deben hacer con \u00e9l\u00bb. Quiz\u00e1s quieras que lo devuelvan o que simplemente lo tiren a la basura. <\/span><\/p>\n<p><span>Adem\u00e1s, DMARC es como recibir un informe de la oficina de correos sobre qui\u00e9n est\u00e1 intentando enviar paquetes haci\u00e9ndose pasar por ti.<\/span><\/p>\n<p><span>Juntos, estos tres protocolos funcionan como un sistema postal bien coordinado que garantiza que tus \u00abpaquetes\u00bb de correo electr\u00f3nico se entreguen de forma segura y que nadie pueda enviar correos falsos en tu nombre.\u00a0<\/span><\/p>\n<h2><b>Preparaci\u00f3n para la configuraci\u00f3n<\/b><\/h2>\n<h3>1. Acceso a la cuenta de Kit (ConvertKit)<br \/>\n<\/h3>\n<p><span>Comprueba que tienes acceso administrativo activo a tu cuenta de Kit (antes ConvertKit). Este acceso es crucial para recuperar registros de autenticaci\u00f3n espec\u00edficos e implementar los cambios necesarios dentro de la plataforma.<\/span><\/p>\n<h3>2. Acceso a la configuraci\u00f3n DNS del dominio<br \/>\n<\/h3>\n<p><span>Aparte, necesitas tener la capacidad de modificar los registros DNS de tu dominio. Por lo general, esto requiere acceso a la consola de administraci\u00f3n de tu registrador de dominios o al panel de control de tu alojamiento web, dependiendo de tu configuraci\u00f3n espec\u00edfica.<\/span><\/p>\n<h3>3. Recopilaci\u00f3n de la informaci\u00f3n necesaria<\/h3>\n<ol>\n<li>\n<h4><b> Registros SPF y DKIM de Kit<\/b><\/h4>\n<\/li>\n<\/ol>\n<p><span>Obt\u00e9n los registros SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail) espec\u00edficos de Kit. Estos registros son exclusivos de tu cuenta y son necesarios para una configuraci\u00f3n de autenticaci\u00f3n adecuada.<\/span><\/p>\n<ol>\n<li>\n<h4><b> Registros DNS actuales<\/b><\/h4>\n<\/li>\n<\/ol>\n<p><span>Revisa tu configuraci\u00f3n DNS actual y presta atenci\u00f3n a los registros SPF, DKIM o DMARC actuales. Esta informaci\u00f3n te ayudar\u00e1 a garantizar que los nuevos registros de autenticaci\u00f3n se integren correctamente sin entrar en conflicto con la configuraci\u00f3n existente.<\/span><\/p>\n<h2>Configuraci\u00f3n de SPF en Kit (ConvertKit)<br \/>\n<\/h2>\n<p><b>Acceso a la configuraci\u00f3n DNS de ConvertKit<\/b><\/p>\n<ol>\n<li><span>Inicia sesi\u00f3n en tu cuenta de ConvertKit con tus credenciales.<\/span><\/li>\n<li><span>Ve a la secci\u00f3n \u00abConfiguraci\u00f3n de la cuenta\u00bb o \u00abConfiguraci\u00f3n\u00bb. Normalmente se encuentra en la esquina superior derecha del panel de control.<\/span><\/li>\n<li><span>Busca una pesta\u00f1a o secci\u00f3n denominada \u00abAutenticaci\u00f3n de dominio\u00bb o \u00abAutenticaci\u00f3n de correo electr\u00f3nico\u00bb.<\/span><\/li>\n<li><span>Haz clic en esta secci\u00f3n para acceder a la configuraci\u00f3n DNS espec\u00edfica de ConvertKit.<\/span><\/li>\n<\/ol>\n<p><b>Obtenci\u00f3n del registro SPF de ConvertKit<\/b><\/p>\n<ol>\n<li><span>En la secci\u00f3n Autenticaci\u00f3n de dominio, encuentra el \u00e1rea de registros SPF.<\/span><\/li>\n<li><span>ConvertKit deber\u00eda proporcionarte tu registro SPF espec\u00edfico. Suele tener un aspecto similar a este:<\/span><\/li>\n<\/ol>\n<p><span>v=spf1 include:spf.convertkit.com ~all<\/span><\/p>\n<p><span>Copia este registro tal y como aparece. La precisi\u00f3n es crucial en este caso, ya que incluso los peque\u00f1os errores pueden causar problemas.<\/span><\/p>\n<p><b>A\u00f1ade el registro SPF al DNS de tu dominio<\/b><\/p>\n<ol>\n<li><span>Abre una nueva pesta\u00f1a o ventana e inicia sesi\u00f3n en el sitio web de tu registrador de dominios (por ejemplo, GoDaddy, Namecheap, Bluehost).<\/span><\/li>\n<li><span>Navega hasta la secci\u00f3n de gesti\u00f3n de DNS. Puede llamarse \u00abConfiguraci\u00f3n de DNS\u00bb, \u00abGesti\u00f3n de servidores de nombres\u00bb o algo similar.<\/span><\/li>\n<li><span>Busca una opci\u00f3n para a\u00f1adir un nuevo registro DNS o modificar los registros TXT existentes.<\/span><\/li>\n<li><span>Crea un nuevo registro TXT con los siguientes datos:<\/span>\n<ol>\n<li><span><strong>Host\/Nombre<\/strong>: Por lo general, debe establecerse en @ o dejarse en blanco, de acuerdo con tu dominio ra\u00edz.<\/span><\/li>\n<li><span><strong>TTL (tiempo de vida)<\/strong>: Si se te ofrece la opci\u00f3n, trata de establecerlo en 3600 segundos (1 hora) o en el valor m\u00e1s bajo disponible.<\/span><\/li>\n<li><span><strong>Valor\/respuesta<\/strong>: Pega el registro SPF que has copiado de ConvertKit.<\/span><\/li>\n<\/ol>\n<\/li>\n<li><span>Si ya tienes un registro SPF, tendr\u00e1s que fusionar el registro de ConvertKit con el que ya tienes.\u00a0<\/span><\/li>\n<li><span><strong>Guarda los cambios<\/strong>. La <a href=\"https:\/\/www.warmy.io\/blog\/es\/retrasos-propagacion-dns-alternativas\/\" target=\"_blank\" rel=\"noopener noreferrer\">propagaci\u00f3n del DNS<\/a> puede tardar hasta 48 horas, pero a menudo es mucho m\u00e1s r\u00e1pida.<\/span><\/li>\n<\/ol>\n<p><span>v=spf1 include:spf.convertkit.com include:existing.spf.record.com ~all<\/span><\/p>\n<p><b>Verificaci\u00f3n de la configuraci\u00f3n de SPF<\/b><\/p>\n<ol>\n<li><span> Vuelve a tu cuenta de ConvertKit, a la secci\u00f3n Autenticaci\u00f3n de dominio.<\/span><\/li>\n<li><span> Busca una opci\u00f3n para verificar o comprobar tu registro SPF. ConvertKit puede ofrecer una herramienta de verificaci\u00f3n autom\u00e1tica.<\/span><\/li>\n<li><span> Si la verificaci\u00f3n autom\u00e1tica no est\u00e1 disponible, puedes verificar de forma manual siguiendo estos pasos:<\/span><\/li>\n<\/ol>\n<ul>\n<li><span>Utiliza una herramienta de verificaci\u00f3n de registros SPF (disponible en l\u00ednea de forma gratuita).<\/span><\/li>\n<li><span>Introduce tu nombre de dominio en la herramienta.<\/span><\/li>\n<li><span>La herramienta deber\u00eda mostrar que tu dominio est\u00e1 utilizando el registro SPF de ConvertKit.<\/span><\/li>\n<\/ul>\n<ol>\n<li><span> Tambi\u00e9n puedes usar una herramienta de l\u00ednea de comandos:<\/span><\/li>\n<\/ol>\n<ul>\n<li><span>Abre el terminal o el s\u00edmbolo del sistema de tu ordenador.<\/span><\/li>\n<li><span>Escribe el siguiente comando, sustituyendo \u00abtudominio.com\u00bb por tu dominio real: nslookup -type=txt tudominio.com<\/span><\/li>\n<li><span>Busca el registro SPF en los resultados. Deber\u00eda coincidir con lo que has a\u00f1adido.<\/span><\/li>\n<\/ul>\n<ol>\n<li><span> Si la verificaci\u00f3n falla, comprueba dos veces tu configuraci\u00f3n de DNS y aseg\u00farate de que ha pasado suficiente tiempo para la propagaci\u00f3n.<\/span><\/li>\n<li><span> Una vez verificado, ConvertKit deber\u00eda indicar que tu registro SPF est\u00e1 correctamente configurado.<\/span><\/li>\n<\/ol>\n<p><span>Ten en consideraci\u00f3n que los cambios en el DNS pueden tardar en propagarse a nivel mundial. Si la verificaci\u00f3n falla inicialmente, espera unas horas y vuelve a intentarlo. <\/span><\/p>\n<p><span>Si los problemas persisten despu\u00e9s de 48 horas, revisa tu configuraci\u00f3n o ponte en contacto con el servicio de asistencia de ConvertKit para obtener ayuda.<\/span><\/p>\n<h2>Implementaci\u00f3n de DKIM en ConvertKit<br \/>\n<\/h2>\n<p><b>Generaci\u00f3n de claves DKIM en ConvertKit<\/b><\/p>\n<ol>\n<li><span>Inicia sesi\u00f3n en tu cuenta de ConvertKit.<\/span><\/li>\n<li><span>Ve a \u00abConfiguraci\u00f3n de la cuenta\u00bb o \u00abConfiguraci\u00f3n\u00bb (normalmente se encuentra en la esquina superior derecha del panel de control).<\/span><\/li>\n<li><span>Busca una secci\u00f3n denominada \u00abAutenticaci\u00f3n de dominio\u00bb o \u00abAutenticaci\u00f3n de correo electr\u00f3nico\u00bb.<\/span><\/li>\n<li><span>Dentro de esta secci\u00f3n, ubica la configuraci\u00f3n de DKIM.<\/span><\/li>\n<li><span>Haz clic en \u00abGenerar claves DKIM\u00bb o una opci\u00f3n similar.<\/span><\/li>\n<li><span>ConvertKit generar\u00e1 un par de claves DKIM \u00fanicas para tu cuenta. Este proceso es autom\u00e1tico y solo deber\u00eda tardar unos segundos.<\/span><\/li>\n<\/ol>\n<p><b>A\u00f1ade un registro DKIM al DNS de tu dominio<\/b><\/p>\n<ol>\n<li><span>Una vez que ConvertKit genere tus claves DKIM, se te proporcionar\u00e1 un registro DNS para a\u00f1adir a tu dominio. Tendr\u00e1 un aspecto similar a este:<\/span><\/li>\n<\/ol>\n<p><span>Nombre: convertkit._domainkey Tipo: TXT Valor: k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC\u2026<\/span><\/p>\n<ol>\n<li><span>Copia esta informaci\u00f3n tal y como la proporciona ConvertKit.<\/span><\/li>\n<li><span>Abre una nueva pesta\u00f1a o ventana e inicia sesi\u00f3n en el sitio web de tu registrador de dominios (por ejemplo, GoDaddy, Namecheap, Bluehost).<\/span><\/li>\n<li><span>Ve a la secci\u00f3n de gesti\u00f3n de DNS.<\/span><\/li>\n<li><span>Crea un nuevo registro TXT con los siguientes datos:<\/span>\n<ol>\n<li><span><strong>Nombre\/Host<\/strong>: Introduce el nombre proporcionado por ConvertKit (algo como \u00abconvertkit._domainkey\u00bb).<\/span><\/li>\n<li><span><strong>TTL<\/strong>: Config\u00faralo en 3600 segundos (1 hora) o en el valor m\u00e1s bajo disponible.<\/span><\/li>\n<li><span><strong>Valor\/Respuesta<\/strong>: Pega toda la cadena proporcionada por ConvertKit.<\/span><\/li>\n<\/ol>\n<\/li>\n<li><span>Guarda los cambios. Recuerda que los cambios en el DNS pueden tardar hasta 48 horas en propagarse por completo.<\/span><\/li>\n<\/ol>\n<p><b>Activaci\u00f3n de DKIM en ConvertKit<\/b><\/p>\n<ol>\n<li><span>Vuelve a tu cuenta de ConvertKit, espec\u00edficamente a la secci\u00f3n Autenticaci\u00f3n de dominio.<\/span><\/li>\n<li><span>Busca una opci\u00f3n para activar o habilitar DKIM.<\/span><\/li>\n<li><span>Haz clic en el bot\u00f3n de activaci\u00f3n o en el interruptor.<\/span><\/li>\n<li><span>ConvertKit puede pedirte que confirmes que has a\u00f1adido el registro DKIM a tu DNS.\u00a0<\/span><\/li>\n<\/ol>\n<p><b>Comprobaci\u00f3n de la configuraci\u00f3n de DKIM<\/b><\/p>\n<ol>\n<li><span> ConvertKit puede ofrecer una herramienta de verificaci\u00f3n autom\u00e1tica. Si est\u00e1 disponible, util\u00edzala para comprobar tu configuraci\u00f3n de DKIM.<\/span><\/li>\n<li><span> Si la verificaci\u00f3n autom\u00e1tica no est\u00e1 disponible o si deseas volver a comprobarlo, puedes verificarlo manualmente:<\/span><\/li>\n<\/ol>\n<ul>\n<li><span>Usa una herramienta de verificaci\u00f3n de registros DKIM en l\u00ednea (hay varias opciones gratuitas disponibles).<\/span><\/li>\n<li><span>Ingresa tu nombre de dominio y el selector (normalmente \u00abconvertkit\u00bb para ConvertKit).<\/span><\/li>\n<li><span>La herramienta deber\u00eda arrojar que tu registro DKIM est\u00e1 correctamente configurado.<\/span><\/li>\n<\/ul>\n<ol>\n<li><span> Tambi\u00e9n puedes optar por un enfoque de l\u00ednea de comandos:<\/span><\/li>\n<\/ol>\n<ul>\n<li><span>Abre el terminal o el s\u00edmbolo del sistema de tu ordenador.<\/span><\/li>\n<li><span>Escribe el siguiente comando, sustituyendo \u00abtudominio.com\u00bb por tu dominio real:<\/span><\/li>\n<\/ul>\n<p><span>nslookup -type=txt convertkit._domainkey.tudominio.com<\/span><\/p>\n<ul>\n<li><span>La respuesta deber\u00eda incluir el registro DKIM que has a\u00f1adido.<\/span><\/li>\n<\/ul>\n<ol>\n<li><span> Env\u00eda un correo electr\u00f3nico de prueba a una direcci\u00f3n externa (como una cuenta personal de Gmail).<\/span><\/li>\n<li><span> Ve los encabezados del correo electr\u00f3nico del mensaje recibido. Busca el encabezado \u00abDKIM-Signature\u00bb, que indica que DKIM est\u00e1 funcionando.<\/span><\/li>\n<li><span> Para una comprobaci\u00f3n exhaustiva, tambi\u00e9n existen los servicios de comprobaci\u00f3n de autenticaci\u00f3n de correo electr\u00f3nico que analizan los encabezados completos de tu correo electr\u00f3nico de prueba.<\/span><\/li>\n<\/ol>\n<p><span>Si la configuraci\u00f3n de DKIM no se verifica de inmediato, no te preocupes. Los cambios en el DNS pueden tardar en propagarse. Espera unas horas y vuelve a intentar el proceso de verificaci\u00f3n.\u00a0<\/span><\/p>\n<p><span>Si los problemas persisten luego de m\u00e1s de 48 horas, comprueba dos veces la configuraci\u00f3n de DNS y la configuraci\u00f3n de ConvertKit, o ponte en contacto con el servicio de asistencia de ConvertKit para obtener ayuda.<\/span><\/p>\n<h2>Configuraci\u00f3n de DMARC para ConverKit<\/h2>\n<p><b>Comprensi\u00f3n de las opciones de pol\u00edtica de DMARC<\/b><\/p>\n<p><span>DMARC (Domain-based Message Authentication, Reporting, and Conformance) tiene tres opciones de pol\u00edtica principales:<\/span><\/p>\n<ol>\n<li><b>Ninguna (p=none)<\/b><span>: Este es un modo de supervisi\u00f3n. Los correos electr\u00f3nicos no se rechazan ni se ponen en cuarentena, pero se generan informes.<\/span><\/li>\n<li><b>Cuarentena (p=quarantine)<\/b><span>: Los correos electr\u00f3nicos que no superan las comprobaciones DMARC se env\u00edan a la carpeta de <\/span><i><span>spam<\/span><\/i><span>.<\/span><\/li>\n<li><b>Rechazar (p=reject)<\/b><span>: Los correos electr\u00f3nicos que no superan las comprobaciones DMARC se rechazan por completo.<\/span><\/li>\n<\/ol>\n<p><span>Adem\u00e1s, DMARC te permite especificar qu\u00e9 porcentaje de correos electr\u00f3nicos debe estar sujeto a la pol\u00edtica utilizando la etiqueta \u00abpct\u00bb.<\/span><\/p>\n<p><b>Creaci\u00f3n de un registro DMARC<\/b><\/p>\n<p><span>Un registro DMARC b\u00e1sico consta de los siguientes componentes:<\/span><\/p>\n<p><span>v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com<\/span><\/p>\n<ul>\n<li><span>v=DMARC1<\/span><span>: Especifica la versi\u00f3n de DMARC.<\/span><\/li>\n<li><span>p=none<\/span><span>: Establece la pol\u00edtica (ninguna, cuarentena o rechazo).<\/span><\/li>\n<li><span>rua=mailto:email@example.com<\/span><span>: Especifica d\u00f3nde deben enviarse los informes agregados.<\/span><\/li>\n<\/ul>\n<p><span>Las etiquetas opcionales adicionales incluyen:<\/span><\/p>\n<ul>\n<li><span>pct=<\/span><span>: Porcentaje de correos electr\u00f3nicos sujetos a filtrado.<\/span><\/li>\n<li><span>ruf=<\/span><span>: URL de informes forenses.<\/span><\/li>\n<li><span>sp=<\/span><span>: Pol\u00edtica para subdominios.<\/span><\/li>\n<\/ul>\n<p><b>A\u00f1ade un registro DMARC al DNS de tu dominio<\/b><\/p>\n<ol>\n<li><span>Inicia sesi\u00f3n en el sitio web de tu registrador de dominios o en la plataforma de gesti\u00f3n de DNS.<\/span><\/li>\n<li><span>Ve a la secci\u00f3n de gesti\u00f3n de DNS.<\/span><\/li>\n<li><span>Crea un nuevo registro TXT con los siguientes detalles:<\/span>\n<ul>\n<li><span><strong>Nombre\/Host<\/strong>: Introduce \u00ab_dmarc\u00bb (sin comillas)<\/span><\/li>\n<li><span><strong>TTL<\/strong>: Establece 3600 segundos (1 hora) o el valor m\u00e1s bajo disponible<\/span><\/li>\n<li><span><strong>Valor\/Respuesta<\/strong>: Pega tu registro DMARC (por ejemplo, <\/span><span>v=DMARC1; p=none; rua=mailto:dmarc-reports@tudominio.com<\/span><span>)<\/span><\/li>\n<\/ul>\n<\/li>\n<li><span>Guarda los cambios.<\/span><\/li>\n<\/ol>\n<p><span>Recuerda que los cambios en el DNS pueden tardar hasta 48 horas en propagarse por completo.<\/span><\/p>\n<h3>Fortalecimiento gradual de tu pol\u00edtica DMARC<br \/>\n<\/h3>\n<p><span>Es importante comenzar con una pol\u00edtica flexible y fortalecerla gradualmente. Este es el enfoque recomendado:<\/span><\/p>\n<ol>\n<li><b> Arranca con la supervisi\u00f3n (1-2 semanas)<\/b><span>:<\/span><\/li>\n<\/ol>\n<p><span>v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com<\/span><\/p>\n<p><span>Esto te permite recibir informes sin afectar la entrega del correo electr\u00f3nico.<\/span><\/p>\n<ol>\n<li><b> Implementa la cuarentena para un peque\u00f1o porcentaje (2-4 semanas)<\/b><span>:<\/span><\/li>\n<\/ol>\n<p><span>v=DMARC1; p=quarantine; pct=10; rua=mailto:dmarc-reports@tudominio.com<\/span><\/p>\n<p><span>Esto aplica la pol\u00edtica de cuarentena al 10 % de los correos electr\u00f3nicos que no superan el DMARC.<\/span><\/p>\n<ol>\n<li><b> Aumenta el porcentaje de cuarentena (2-4 semanas)<\/b><span>:<\/span><\/li>\n<\/ol>\n<p><span>v=DMARC1; p=quarantine; pct=50; rua=mailto:dmarc-reports@tudominio.com<\/span><\/p>\n<p><span>Aumenta de forma gradual el porcentaje, supervisando si surge alg\u00fan problema.<\/span><\/p>\n<ol>\n<li><b> Pasa a cuarentena completa (2-4 semanas)<\/b><span>:<\/span><\/li>\n<\/ol>\n<p><span>v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@tudominio.com<\/span><\/p>\n<p><span>Aplicar la cuarentena al 100 % de los correos electr\u00f3nicos que no superan la comprobaci\u00f3n.<\/span><\/p>\n<ol>\n<li><b> Implementa la pol\u00edtica de rechazo<\/b><span>:<\/span><\/li>\n<\/ol>\n<p><span>v=DMARC1; p=reject; rua=mailto:dmarc-reports@tudominio.com<\/span><\/p>\n<p><span>Pasa a esta etapa solo cuando est\u00e9s seguro de la configuraci\u00f3n de autenticaci\u00f3n de correo electr\u00f3nico.<\/span><\/p>\n<p><span>A lo largo de este proceso, revisa peri\u00f3dicamente los informes DMARC que recibas. Estos informes te ayudar\u00e1n a identificar cualquier correo electr\u00f3nico leg\u00edtimo que no supere las comprobaciones DMARC, lo que te permitir\u00e1 ajustar tus configuraciones SPF y DKIM seg\u00fan sea necesario.<\/span><\/p>\n<p><span>No olvides actualizar tu registro DMARC en la configuraci\u00f3n de DNS cada vez que cambies la pol\u00edtica y supervisa luego de realizar cambios para asegurarte de que no se bloqueen correos electr\u00f3nicos leg\u00edtimos.<\/span><\/p>\n<h2>Soluci\u00f3n de problemas comunes<br \/>\n<\/h2>\n<h3>Conflictos de registros SPF<br \/>\n<\/h3>\n<p><span>Los conflictos SPF (Sender Policy Framework) pueden producirse cuando existen varios registros SPF o cuando el registro supera el l\u00edmite de caracteres. <\/span><\/p>\n<p><span>A continuaci\u00f3n te explicamos c\u00f3mo identificar y resolver estos problemas:<\/span><\/p>\n<ol>\n<li><b>Varios registros SPF<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: La autenticaci\u00f3n del correo electr\u00f3nico falla o se reciben advertencias sobre varios registros SPF.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Usa una herramienta de b\u00fasqueda de registros SPF o ejecuta una consulta DNS:<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Combina todos los registros SPF en un solo registro.\u00a0<\/span><\/li>\n<\/ul>\n<\/li>\n<li><b>Superaci\u00f3n del l\u00edmite de caracteres<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: Las comprobaciones SPF fallan para algunos destinatarios.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Cuenta los caracteres de tu registro SPF. Debe tener menos de 255 caracteres.<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Utiliza el mecanismo \u00abinclude\u00bb para hacer referencia a registros SPF externos en lugar de enumerar todas las IP.\u00a0<\/span><\/li>\n<\/ul>\n<\/li>\n<li><b>Demasiadas b\u00fasquedas DNS<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: Las comprobaciones SPF agotan el tiempo de espera o fallan.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Cuenta el n\u00famero de declaraciones \u00abinclude\u00bb y mecanismos \u00aba\u00bb. El l\u00edmite es 10.<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Aplana tu registro SPF sustituyendo las declaraciones \u00abinclude\u00bb por las direcciones IP o rangos reales.<\/span><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h3>Fallos en la verificaci\u00f3n DKIM<br \/>\n<\/h3>\n<p><span>Los fallos en la verificaci\u00f3n DKIM (DomainKeys Identified Mail) pueden producirse debido a discrepancias en las claves o errores de configuraci\u00f3n. A continuaci\u00f3n te explicamos c\u00f3mo solucionar el problema:<\/span><\/p>\n<ol>\n<li><b>Registro DKIM incorrecto<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: La autenticaci\u00f3n DKIM falla constantemente.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Comprueba tu registro DKIM utilizando una herramienta de b\u00fasqueda DKIM o una consulta DNS:<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Aseg\u00farate de que el registro DKIM de tu DNS coincide exactamente con el proporcionado por ConvertKit.<\/span><\/li>\n<\/ul>\n<\/li>\n<li><b>Discrepancia de claves<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: Fallos DKIM intermitentes.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Chequea si has regenerado recientemente las claves DKIM en ConvertKit.<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Actualiza tu DNS con el nuevo registro DKIM proporcionado por ConvertKit.<\/span><\/li>\n<\/ul>\n<\/li>\n<li><b>Problemas con el selector<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: La verificaci\u00f3n DKIM falla, pero el registro parece correcto.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Revisa que est\u00e9s utilizando el selector correcto (normalmente \u00abconvertkit\u00bb para ConvertKit).<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Aseg\u00farate de que el registro DKIM se ha a\u00f1adido con el selector correcto en tu DNS.<\/span><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h3>Interpretaci\u00f3n del informe DMARC<br \/>\n<\/h3>\n<p><span>Los informes DMARC pueden ser complejos. A continuaci\u00f3n te decimos c\u00f3mo interpretar los problemas m\u00e1s comunes:<\/span><\/p>\n<ol>\n<li><b>Alta tasa de fallos SPF<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: Los informes DMARC muestran muchos fallos SPF.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Comprueba si todas las fuentes de env\u00edo leg\u00edtimas est\u00e1n incluidas en tu registro SPF.<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Actualiza tu registro SPF para incluir todas las direcciones IP o dominios de env\u00edo autorizados.<\/span><\/li>\n<\/ul>\n<\/li>\n<li><b>Alta tasa de fallos DKIM<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: Los informes DMARC indican fallos DKIM frecuentes.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Comprueba que DKIM est\u00e1 correctamente configurado para todos los servicios de env\u00edo.<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Aseg\u00farate de que DKIM est\u00e9 correctamente configurado para ConvertKit y cualquier otro servicio de env\u00edo de correo electr\u00f3nico que utilices.<\/span><\/li>\n<\/ul>\n<\/li>\n<li><b>Problemas de alineaci\u00f3n<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: Los informes DMARC muestran fallos de alineaci\u00f3n.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Comprueba si el dominio \u00abDe\u00bb coincide con el dominio utilizado para SPF y DKIM.<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Revisa que todos los correos electr\u00f3nicos se env\u00edan desde el dominio que has autenticado o considera la posibilidad de utilizar una alineaci\u00f3n DMARC relajada.<\/span><\/li>\n<\/ul>\n<\/li>\n<li><b>Fuentes de env\u00edo inesperadas<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: Los informes DMARC muestran correos electr\u00f3nicos de fuentes desconocidas.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Revisa las fuentes de env\u00edo en los informes DMARC.<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Investiga estas fuentes. Podr\u00edan ser servicios leg\u00edtimos que ha olvidado o posibles intentos de <\/span><i><span>spam\/phishing<\/span><\/i><span>.<\/span><\/li>\n<\/ul>\n<\/li>\n<li><b>Baja cobertura DMARC<\/b><span>:<\/span>\n<ul>\n<li><span><strong>S\u00edntoma<\/strong>: Los informes DMARC muestran un bajo porcentaje de correos electr\u00f3nicos autenticados.<\/span><\/li>\n<li><span><strong>Diagn\u00f3stico<\/strong>: Comprueba si todos tus servicios de env\u00edo de correo electr\u00f3nico son compatibles con SPF y DKIM.<\/span><\/li>\n<li><span><strong>Soluci\u00f3n<\/strong>: Implementa SPF y DKIM para todos los servicios que env\u00edan correos electr\u00f3nicos en nombre de tu dominio.<\/span><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p><span>Recuerda que, al solucionar problemas, debes realizar los cambios de uno en uno y esperar a que se propague el DNS (hasta 48 horas) antes de volver a realizar la prueba. <\/span><\/p>\n<p><span>Si los problemas persisten, no dudes en ponerte en contacto con el servicio de asistencia de ConvertKit o consultar con un experto en dominios.<\/span><\/p>\n<h2>Consideraciones avanzadas sobre la autenticaci\u00f3n de correos electr\u00f3nicos<br \/>\n<\/h2>\n<h3>Uso de servicios externos de supervisi\u00f3n DMARC y calentamiento de correos<br \/>\n<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"Screenshot of Warmy\u2019s homepage showing a banner that reads: \u201cAuto All-In-One Tool For Email Deliverability To Make Your Email Channel Reliable,\u201d with buttons for booking a demo and exploring a 7-day trial\u2014perfect for those who want to maximize COB meaning in email.\" height=\"600\" src=\"https:\/\/warmy-blog-wordpress-bucket.s3.amazonaws.com\/wp-content\/uploads\/2025\/09\/22061920\/Warmy-Homepage-1024x768.webp\" width=\"800\" title=\"\"><\/p>\n<p><span>Aunque la configuraci\u00f3n de SPF, DKIM y DMARC es necesaria para la autenticaci\u00f3n de correos electr\u00f3nicos, hay otras medidas que puedes tomar para mejorar la capacidad de entrega de los correos electr\u00f3nicos. <\/span><\/p>\n<p><span>Una buena pr\u00e1ctica es utilizar herramientas de calentamiento de correos electr\u00f3nicos, siendo Warmy.io un ejemplo destacado.<\/span><\/p>\n<h4><b>Calentamiento de correo con Warmy.io<\/b><\/h4>\n<p><span>El <a href=\"https:\/\/www.warmy.io\/product\/warm-up-email\" target=\"_blank\" rel=\"noopener noreferrer\">calentamiento de correo electr\u00f3nico<\/a> es el proceso de aumentar gradualmente el volumen de env\u00edo de correo electr\u00f3nico para establecer una reputaci\u00f3n de env\u00edo positiva. Warmy.io automatiza este proceso y Te ayuda a:<\/span><\/p>\n<ol>\n<li><span>Mejorar las tasas de entrega en la bandeja de entrada.<\/span><\/li>\n<li><span>Reducir la probabilidad de que tus correos electr\u00f3nicos sean marcados como <\/span><i><span>spam.<\/span><\/i><\/li>\n<li><span>Establecer confianza con los ISP y los proveedores de correo electr\u00f3nico.<\/span><\/li>\n<\/ol>\n<p><span>Warmy.io ofrece varias herramientas gratuitas que pueden ser muy valiosas para los profesionales del marketing por correo electr\u00f3nico:<\/span><\/p>\n<ol>\n<li><strong><a href=\"https:\/\/www.warmy.io\/free-tools\/email-deliverability-test\" target=\"_blank\" rel=\"noopener noreferrer\">Prueba de entregabilidad del correo electr\u00f3nico.<\/a><\/strong><span> Esta prueba exhaustiva proporciona informaci\u00f3n crucial sobre la configuraci\u00f3n de tu correo electr\u00f3nico, incluyendo:<\/span>\n<ul>\n<li><span>Evaluaci\u00f3n de la puntuaci\u00f3n de <\/span><i><span>spam<\/span><\/i><span>.<\/span><\/li>\n<li><span>Comprobaci\u00f3n de listas negras.<\/span><\/li>\n<li><span>Verificaci\u00f3n de registros de autenticaci\u00f3n (SPF, DKIM, DMARC).<\/span><\/li>\n<li><span>An\u00e1lisis de contenido para detectar desencadenantes de <\/span><i><span>spam<\/span><\/i><span>.<\/span><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"A digital dashboard titled Email Deliverability Test shows a summary of results. A circular graph indicates 9 hours to completion. Charts below display placement percentages across platforms like Gmail, Outlook, and Yahoo.\" height=\"720\" src=\"https:\/\/warmy-blog-wordpress-bucket.s3.amazonaws.com\/wp-content\/uploads\/2025\/03\/11092910\/562shots_so-1-1.webp\" width=\"960\" title=\"\"><\/p>\n<ol>\n<li><b> Generador gratuito de registros<\/b><a href=\"https:\/\/www.warmy.io\/free-tools\/spf-generator\" target=\"_blank\" rel=\"noopener noreferrer\">\u00a0SPF<\/a> y<a href=\"https:\/\/www.warmy.io\/free-tools\/dmarc-generator\" target=\"_blank\" rel=\"noopener noreferrer\"> DMARC<\/a><b>.<\/b><span> Esta herramienta simplifica el proceso de creaci\u00f3n de registros SPF y DMARC correctos, ayud\u00e1ndote a evitar errores de sintaxis que podr\u00edan afectar la entregabilidad de tu correo electr\u00f3nico.<\/span><\/li>\n<\/ol>\n<p><span>El uso de estas herramientas junto con ConvertKit puede mejorar la entregabilidad y proporcionar informaci\u00f3n valiosa sobre la configuraci\u00f3n de la autenticaci\u00f3n de tu correo electr\u00f3nico.<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"An ad with the text Free SPF Record Generator from Warmy.io next to a screenshot of a website tool for creating SPF records, on a light background with the Warmy.io logo in the top left corner.\" height=\"450\" src=\"https:\/\/warmy-blog-wordpress-bucket.s3.amazonaws.com\/wp-content\/uploads\/2025\/09\/03162513\/free-spf-record-generator-from-w-1024x576.jpg\" width=\"800\" title=\"\"><\/p>\n<h3>Otros servicios de supervisi\u00f3n de DMARC<br \/>\n<\/h3>\n<p><span>Aunque Warmy.io ofrece excelentes herramientas gratuitas, existen otros servicios de supervisi\u00f3n de DMARC que vale la pena considerar para necesidades m\u00e1s amplias:<\/span><\/p>\n<ol>\n<li><span><strong>Dmarcian<\/strong>.<\/span><\/li>\n<li><span><strong>DMARC Monitor de Postmark.<\/strong><\/span><\/li>\n<li><span><strong>Valimail<\/strong>.<\/span><\/li>\n<\/ol>\n<p><span>Estos servicios entregan informes detallados y an\u00e1lisis de tu implementaci\u00f3n de DMARC, lo que te ayuda a identificar y resolver problemas r\u00e1pidamente.<\/span><\/p>\n<h3>Integraci\u00f3n con otros servicios de correo electr\u00f3nico<br \/>\n<\/h3>\n<p><span>Cuando uses ConvertKit junto con otros servicios de correo electr\u00f3nico, ten en cuenta lo siguiente:<\/span><\/p>\n<ol>\n<li><b>Autenticaci\u00f3n coherente.<\/b><span> Aseg\u00farate de que todos los servicios est\u00e9n correctamente configurados con SPF, DKIM y DMARC. Esto puede requerir a\u00f1adir varias entradas a tu registro SPF.<\/span><\/li>\n<li><b>Alineaci\u00f3n.<\/b><span> Verifica que la direcci\u00f3n \u00abDe\u00bb coincida con tu dominio autenticado en todos los servicios.<\/span><\/li>\n<li><b>Subdominios separados.<\/b><span> Considera la posibilidad de emplear diferentes subdominios para diferentes servicios a fin de simplificar la gesti\u00f3n y la resoluci\u00f3n de problemas.<\/span><\/li>\n<li><b>Informes unificados.<\/b><span> Configura DMARC para enviar informes a una sola direcci\u00f3n, lo que te permitir\u00e1 supervisar la autenticaci\u00f3n en todos los servicios desde un solo lugar.<\/span><\/li>\n<li><b>Integraci\u00f3n de API.<\/b><span> Siempre que sea posible, usa integraciones de API para garantizar pr\u00e1cticas de env\u00edo y autenticaci\u00f3n coherentes en todas las plataformas.<\/span><\/li>\n<\/ol>\n<h4><b>Gesti\u00f3n de subdominios<\/b><\/h4>\n<p><span>La gesti\u00f3n de la autenticaci\u00f3n del correo electr\u00f3nico para los subdominios requiere una consideraci\u00f3n especial:<\/span><\/p>\n<ol>\n<li><b>Pol\u00edticas separadas.<\/b><span> Puedes establecer diferentes pol\u00edticas DMARC para los subdominios. Por ejemplo<\/span><i><span>:<\/span><\/i><\/li>\n<\/ol>\n<p><span>_dmarc.subdomain.example.com. IN TXT \u00abv=DMARC1; p=reject; rua=mailto:dmarc@example.com\u00bb<\/span><\/p>\n<ol>\n<li><b>Herencia.<\/b><span> Por defecto, los subdominios heredan la pol\u00edtica DMARC del dominio de la organizaci\u00f3n. Puedes anular esto utilizando la etiqueta <\/span><span>sp<\/span><span> en tu registro DMARC principal:<\/span><\/li>\n<\/ol>\n<p><span>v=DMARC1; p=reject; sp=quarantine; rua=mailto:dmarc@example.com<\/span><\/p>\n<ol>\n<li><b>Registros dedicados.<\/b><span> Para un control granular, crea registros SPF y DKIM separados para cada subdominio que uses para enviar correos electr\u00f3nicos.<\/span><\/li>\n<li><b>Supervisi\u00f3n.<\/b><span> Chequea que tus informes DMARC incluyan datos de los subdominios. Algunos servicios de supervisi\u00f3n DMARC ofrecen an\u00e1lisis espec\u00edficos para subdominios.<\/span><\/li>\n<li><b>Coherencia.<\/b><span> Mant\u00e9n una imagen de marca y unas pr\u00e1cticas de env\u00edo coherentes en todos los subdominios para crear una reputaci\u00f3n unificada.<\/span><\/li>\n<\/ol>\n<p><span>En este caso, el dominio principal tiene una pol\u00edtica de \u00abrechazo\u00bb, mientras que los subdominios tienen una pol\u00edtica de \u00abcuarentena\u00bb.<\/span><\/p>\n<p><b>Art\u00edculos relacionados<\/b><span>:<\/span><\/p>\n<ul>\n<li><a href=\"https:\/\/www.warmy.io\/blog\/es\/estrategias-para-prevenir-ataques-a-la-reputacion-ip\/\" target=\"_blank\" rel=\"noopener noreferrer\"><span>Protege tu red: Estrategias para prevenir ataques a la reputaci\u00f3n de IP<\/span><\/a><\/li>\n<li><a href=\"https:\/\/www.warmy.io\/blog\/why-do-you-need-to-configure-spf-dkim-dmarc-and-how-to-set-them\" target=\"_blank\" rel=\"noopener noreferrer\"><span>\u00bfPor qu\u00e9 necesitas configurar SPF, DKIM y DMARC y c\u00f3mo hacerlo?<\/span><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La autenticaci\u00f3n del correo electr\u00f3nico es imprescindible en el entorno digital actual. Con el crecimiento del marketing por correo electr\u00f3nico como herramienta clave para las empresas, garantizar que los mensajes lleguen a los destinatarios correctos se ha vuelto necesario.\u00a0 Aqu\u00ed es donde entran en juego DMARC, DKIM y SPF. Estos sistemas cooperan para confirmar la [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4880,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[98],"tags":[],"class_list":["post-4196","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entregabilidad-de-correo"],"acf":[],"lang":"es","translations":{"es":4196},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/posts\/4196","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/comments?post=4196"}],"version-history":[{"count":0,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/posts\/4196\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/media\/4880"}],"wp:attachment":[{"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/media?parent=4196"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/categories?post=4196"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/tags?post=4196"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}