{"id":5150,"date":"2026-03-23T22:44:48","date_gmt":"2026-03-23T22:44:48","guid":{"rendered":"https:\/\/blog-stage.warmy.io\/?p=5150"},"modified":"2026-04-01T18:49:55","modified_gmt":"2026-04-01T18:49:55","slug":"registros-spf-dkim-y-dmarc-configuracion","status":"publish","type":"post","link":"https:\/\/www.warmy.io\/blog\/es\/entregabilidad-de-correo\/registros-spf-dkim-y-dmarc-configuracion\/","title":{"rendered":"Registros SPF, DKIM y DMARC: \u00bfPor qu\u00e9 es necesario configurarlos y c\u00f3mo hacerlo?"},"content":{"rendered":"\n<p>\u00bfTus correos electr\u00f3nicos llegan a la bandeja de entrada? \u00bfConoces los protocolos de autenticaci\u00f3n de correo electr\u00f3nico como SPF, DKIM y DMARC? Si no es as\u00ed, ahora es el momento de ponerte al d\u00eda con estos importantes principios de seguridad del correo electr\u00f3nico.<\/p>\n\n\n\n<p>Los especialistas en marketing por correo electr\u00f3nico, as\u00ed como las agencias de publicidad y marketing, deben asegurarse de que sus correos electr\u00f3nicos no solo lleguen a los destinatarios correctos, sino que tambi\u00e9n sean seguros.<\/p>\n\n\n\n<p>Configurar SPF, DKIM y DMARC puede ayudar a proteger tu negocio de ataques maliciosos, al tiempo que garantiza que los correos electr\u00f3nicos que env\u00edas lleguen a su destino previsto de forma r\u00e1pida y segura.<\/p>\n\n\n\n<p><strong>SPF, DKIM y DMARC<\/strong> son los ajustes b\u00e1sicos que debe realizar antes de iniciar el marketing por correo electr\u00f3nico, independientemente del servicio de correo que elija. Sin ellas, el correo no se entregar\u00e1 en el buz\u00f3n del cliente o acabar\u00e1 en la carpeta de \u00abSpam\u00bb.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 es un registro SPF y por qu\u00e9 conviene configurarlo?<\/strong><\/h2>\n\n\n\n<p><strong>Sender Policy Framework (SPF)<\/strong> es un mecanismo de seguridad que informa a tus clientes potenciales de que el mensaje que has enviado es seguro y de que eres un remitente de confianza. SPF autentica tu dominio y, por lo tanto, protege la buena reputaci\u00f3n de este.<\/p>\n\n\n\n<p><strong>Un registro SPF tiene este aspecto:<\/strong><\/p>\n\n\n\n<p>v=spf1 ip4:176.57.223.0\/24 -all<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>donde v \u2014 versi\u00f3n SPF, siempre toma el valor v=SPF1;<\/li>\n\n\n\n<li>ip4 \u2014 direcci\u00f3n IP desde la que se permite el env\u00edo de correos electr\u00f3nicos;<\/li>\n\n\n\n<li>-all \u2013 mecanismo para gestionar los mensajes enviados desde otras direcciones IP.<\/li>\n<\/ul>\n\n\n\n<p>Este registro SPF es sencillo y muy estricto. Permite enviar correos electr\u00f3nicos \u00fanicamente desde la IP especificada. Todos los dem\u00e1s mensajes deben bloquearse, ya que se ha especificado el mecanismo \u00ab-all\u00bb.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>C\u00f3mo funciona un registro SPF<\/strong><\/h2>\n\n\n\n<p>Una vez enviado el mensaje, el servidor de correo del destinatario comprueba de qu\u00e9 direcci\u00f3n IP procede el mensaje. Lo compara con la lista que figura en el SPF. Si la direcci\u00f3n est\u00e1 en la lista, todo est\u00e1 en orden. El correo llega a la bandeja de entrada. Si la direcci\u00f3n IP no est\u00e1 en la lista, el proveedor de correo electr\u00f3nico puede bloquear el mensaje<\/p>\n\n\n\n<p>Pero si el SPF no est\u00e1 configurado, hay una alta probabilidad de que el correo se entregue. Y entonces los estafadores pueden escribir f\u00e1cilmente un mensaje en tu nombre y robar los datos personales de los suscriptores.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfPara qu\u00e9 sirve un registro SPF?<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Protecci\u00f3n del dominio contra la suplantaci\u00f3n de identidad.<\/strong><\/h3>\n\n\n\n<p>La principal raz\u00f3n para configurar el SPF es mantener tu dominio seguro. En muchos casos, los estafadores env\u00edan mensajes haci\u00e9ndose pasar por otra empresa o persona. Suelen suplantar a marcas conocidas, enviar correos que aparentan provenir de un banco con avisos sobre supuestas transferencias de fondos y pedir que se acceda a un enlace.&nbsp;<\/p>\n\n\n\n<p>El objetivo de estos mensajes es robar informaci\u00f3n de los usuarios, datos de tarjetas de pago o instalar software malicioso en los equipos.<\/p>\n\n\n\n<p>Este tipo de fraude, en el que el remitente de un correo electr\u00f3nico intenta hacerse pasar por otra persona utilizando logotipos ajenos y direcciones de correo similares, se conoce como ataque de suplantaci\u00f3n de identidad.<\/p>\n\n\n\n<p>Para proteger el correo corporativo y el dominio frente a bloqueos, as\u00ed como a tus suscriptores frente a este tipo de estafas, es crucial configurar el SPF. De este modo, se reduce significativamente el riesgo de suplantaci\u00f3n del remitente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Entrega de mensajes en la bandeja de entrada<\/strong><\/h3>\n\n\n\n<p>Los proveedores de correo son fieles a los remitentes que han configurado la autenticaci\u00f3n de correo electr\u00f3nico, incluido el SPF. Es m\u00e1s probable que los proveedores de correo asignen los mensajes de estas empresas en la bandeja de entrada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Mecanismos del registro SPF<\/strong><\/h2>\n\n\n\n<p>Cualquier registro SPF comienza con v=spf1; este valor no cambia.<\/p>\n\n\n\n<p>A continuaci\u00f3n vienen los par\u00e1metros o mecanismos. Los siguientes son los m\u00e1s utilizados: all, ip4, ip6, a, mx, include, redirect.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los par\u00e1metros \u00abip4\/ip6\u00bb especifican direcciones concretas desde las que puedes enviar correos electr\u00f3nicos.\u00a0<\/li>\n\n\n\n<li>El par\u00e1metro \u00aba\u00bb comprueba el registro A del dominio y \u00abmx\u00bb el registro MX del dominio.<\/li>\n\n\n\n<li>El registro A del dominio se encarga de vincularlo a la direcci\u00f3n IP del servidor. Si el registro A no est\u00e1 registrado, el sitio no funcionar\u00e1. Pero el registro MX se encarga del servidor a trav\u00e9s del cual funciona el correo.<\/li>\n\n\n\n<li>Los mecanismos \u00abinclude\u00bb y \u00abredirect\u00bb permiten aplicar la configuraci\u00f3n SPF de otro dominio. Los utilizan empresas que tienen varios dominios y servidores de correo. De este modo, se puede registrar la configuraci\u00f3n SPF una sola vez y simplificar as\u00ed el trabajo.<\/li>\n\n\n\n<li>El par\u00e1metro \u00aball\u00bb especifica el procesamiento de todos los mensajes procedentes de direcciones no especificadas en el registro SPF. La forma exacta en que el servidor de correo gestionar\u00e1 estos mensajes depende del prefijo escrito delante del par\u00e1metro.<\/li>\n<\/ul>\n\n\n\n<p>Los prefijos (o calificadores) dictan las acciones que se deben tomar con los correos electr\u00f3nicos del remitente:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00ab+\u00bb \u2013 pasar, recibir el correo.<\/li>\n\n\n\n<li>\u00ab-\u00bb \u2013 fallar, rechazar el correo.<\/li>\n\n\n\n<li>\u00ab~\u00bb \u2013 softFail, aceptar el correo, pero colocarlo en spam.<\/li>\n\n\n\n<li>\u00ab?\u00bb \u2013 procesar como un correo normal.<\/li>\n<\/ul>\n\n\n\n<p><strong>Un par de ejemplos:<\/strong><\/p>\n\n\n\n<p>v=spf1 a include:other-domain.com -all<\/p>\n\n\n\n<p>Recibir correo del registro A del dominio actual y de los servidores especificados en el registro SPF del dominio other-domain.com. Rechazar todos los dem\u00e1s mensajes.<\/p>\n\n\n\n<p>v=spf1 ip6:2002:db7 ~all<\/p>\n\n\n\n<p>Recibir correo de la direcci\u00f3n especificada, enviar los dem\u00e1s mensajes a la carpeta de spam.<\/p>\n\n\n\n<p>Da el primer paso para proteger la entrega de tu correo electr\u00f3nico con el <a href=\"https:\/\/www.warmy.io\/free-tools\/spf-generator\" target=\"_blank\" rel=\"noopener noreferrer\">generador gratuito de registros SPF de Warmy<\/a>. Nuestra herramienta f\u00e1cil de usar simplifica la creaci\u00f3n de registros SPF para proteger tu dominio contra la suplantaci\u00f3n de identidad y garantizar que tus correos electr\u00f3nicos lleguen a su destino previsto.&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"995\" height=\"651\" src=\"https:\/\/www.warmy.io\/blog\/wp-content\/uploads\/2026\/03\/Screenshot-1.png\" alt=\"\" class=\"wp-image-5152\" title=\"\" srcset=\"https:\/\/www.warmy.io\/blog\/wp-content\/uploads\/2026\/03\/Screenshot-1.png 995w, https:\/\/www.warmy.io\/blog\/wp-content\/uploads\/2026\/03\/Screenshot-1-300x196.png 300w, https:\/\/www.warmy.io\/blog\/wp-content\/uploads\/2026\/03\/Screenshot-1-768x502.png 768w\" sizes=\"auto, (max-width: 995px) 100vw, 995px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 es DKIM y c\u00f3mo se configura?<\/strong><\/h2>\n\n\n\n<p><strong>DKIM (DomainKeys Identified Mail)<\/strong> es una tecnolog\u00eda de verificaci\u00f3n de correo electr\u00f3nico que se puede utilizar para detectar correos electr\u00f3nicos falsos. DKIM a\u00f1ade una firma digital al correo electr\u00f3nico.&nbsp;<\/p>\n\n\n\n<p>Gracias a ella, los proveedores de correo pueden comprobar que el mensaje se ha enviado desde el dominio especificado.<\/p>\n\n\n\n<p>Una firma DKIM es un registro TXT que se a\u00f1ade a la configuraci\u00f3n de la zona DNS del sitio. La entrada en s\u00ed tiene este aspecto:<\/p>\n\n\n\n<p>us._domainkey TXT v=DKIM1; k=rsa; p=XXXXXXXXXXXXXXXXXXXXX,<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>donde v \u2014 versi\u00f3n de DKIM, siempre toma el valor v=DKIM1;<\/li>\n\n\n\n<li>k \u2014 tipo de clave, siempre k=rsa;<\/li>\n\n\n\n<li>p \u2014 c\u00f3digo \u00fanico que se puede generar en el servicio de correo.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfPor qu\u00e9 necesitas una firma DKIM?<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Protege contra los estafadores<\/strong><\/h3>\n\n\n\n<p>Una firma DKIM impedir\u00e1 que los <em>spammers<\/em> env\u00eden correos electr\u00f3nicos en tu nombre. Junto con SPF y DMARC, esta tecnolog\u00eda proteger\u00e1 a tus suscriptores de los estafadores, incluido el robo de identidad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Aumenta la capacidad de entrega<\/strong><\/h3>\n\n\n\n<p>DKIM mejora la <a href=\"https:\/\/www.warmy.io\/blog\/es\/mejorar-tu-reputacion-como-remitente-de-correo-electronico\/\" data-type=\"post\" data-id=\"4270\" target=\"_blank\" rel=\"noopener noreferrer\">reputaci\u00f3n del dominio<\/a>. Al utilizar DKIM, el servidor receptor determina la autenticidad del remitente y su calificaci\u00f3n general. Los correos electr\u00f3nicos con buena reputaci\u00f3n tienen m\u00e1s probabilidades de llegar a la bandeja de entrada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo funciona DKIM?<\/strong><\/h2>\n\n\n\n<p>DKIM funciona as\u00ed: el correo contiene datos cifrados sobre qui\u00e9n y cu\u00e1ndo se envi\u00f3. El proveedor de correo recibe estos datos junto con el correo. El proveedor los descifra utilizando la clave p\u00fablica publicada en el dominio desde el que se envi\u00f3 el correo.&nbsp;<\/p>\n\n\n\n<p>Si los datos coinciden, se trata de un remitente leg\u00edtimo y el correo puede pasar a la bandeja de entrada. Si no, se trata de un estafador y el correo va a parar a la carpeta de spam.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo configurar una firma DKIM?<\/strong><\/h2>\n\n\n\n<p>Para configurar DKIM, necesitas acceso a la zona DNS del sitio y al correo electr\u00f3nico corporativo. Normalmente, los registros SPF y DKIM se generan en el servicio de correo y se a\u00f1aden a trav\u00e9s de una cuenta personal en el alojamiento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 es DMARC?<\/strong><\/h2>\n\n\n\n<p><strong>DMARC<\/strong> es un protocolo que indica al servidor qu\u00e9 hacer con el mensaje si los registros DKIM y SPF son incorrectos. Unos registros DKIM y SPF correctos confirman que el correo electr\u00f3nico se envi\u00f3 desde el dominio especificado en el campo \u00abDe:\u00bb del correo.<\/p>\n\n\n\n<p>Por lo tanto, DMARC, junto con SPF y DKIM, se encarga de la autenticaci\u00f3n del correo. Es decir, del procedimiento de autenticaci\u00f3n del remitente.<\/p>\n\n\n\n<p>En ese sentido, DMARC permite:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Indicarle al proveedor de correo qu\u00e9 hacer con el mensaje en funci\u00f3n de los resultados de la lectura de DKIM y SPF.<\/li>\n\n\n\n<li>Se\u00f1alar al servidor que env\u00ede un informe al correo del administrador del dominio (es decir, a ti o a tu administrador de sistemas) con informaci\u00f3n sobre qu\u00e9 mensajes se enviaron y c\u00f3mo los gestion\u00f3 el proveedor.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo comprueba el proveedor los correos electr\u00f3nicos seg\u00fan la configuraci\u00f3n de DMARC?<\/strong><\/h2>\n\n\n\n<p>Cuando el proveedor del destinatario recibe tu correo electr\u00f3nico, comprueba la reputaci\u00f3n del dominio y del correo electr\u00f3nico, y si est\u00e1n en alguna lista negra, as\u00ed como las direcciones IP de los servidores desde los que se envi\u00f3 el correo.<\/p>\n\n\n\n<p>Como parte de esta comprobaci\u00f3n, el proveedor de correo:<\/p>\n\n\n\n<p>1. <strong>Descifra y verifica DKIM<\/strong>. Comprueba si el correo se ha enviado exactamente desde este dominio o si es falso.<\/p>\n\n\n\n<p>2. <strong>Descifra y verifica SPF<\/strong>. \u00bfEst\u00e1 permitido enviar correos electr\u00f3nicos en nombre de este dominio a esta IP?<\/p>\n\n\n\n<p>3. <strong>Aplica la pol\u00edtica especificada en DMARC<\/strong>. Supongamos que DMARC indica que se etiquete como \u00abspam\u00bb a aquellos cuyo DKIM no coincida y que se env\u00ede un informe al respecto al administrador del dominio.<\/p>\n\n\n\n<p>4. A continuaci\u00f3n, se aplican los filtros de spam est\u00e1ndar al mensaje.<\/p>\n\n\n\n<p><strong>Posibles resultados tras la verificaci\u00f3n:<\/strong><\/p>\n\n\n\n<p>\u2013 El correo pasa el filtro y llega a la bandeja de entrada.<\/p>\n\n\n\n<p>Si DKIM y SPF est\u00e1n bien y se superan los filtros de spam.<\/p>\n\n\n\n<p>\u2013 El mensaje ha sido puesto en cuarentena (en \u00abspam\u00bb). Si DKIM no coincide y\/o no se superan los filtros de spam.<\/p>\n\n\n\n<p>\u2013 El correo fue rechazado (no entregado). Motivos individuales: por ejemplo, el buz\u00f3n del usuario est\u00e1 lleno.<\/p>\n\n\n\n<p>Tras la distribuci\u00f3n de los correos, se env\u00eda un informe autom\u00e1tico al remitente, en el que se indica qu\u00e9 ha ocurrido con los correos enviados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo configurar DMARC?<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"774\" height=\"532\" src=\"https:\/\/www.warmy.io\/blog\/wp-content\/uploads\/2026\/03\/DMARC-Record-Generator-1.png\" alt=\"\" class=\"wp-image-5151\" title=\"\" srcset=\"https:\/\/www.warmy.io\/blog\/wp-content\/uploads\/2026\/03\/DMARC-Record-Generator-1.png 774w, https:\/\/www.warmy.io\/blog\/wp-content\/uploads\/2026\/03\/DMARC-Record-Generator-1-300x206.png 300w, https:\/\/www.warmy.io\/blog\/wp-content\/uploads\/2026\/03\/DMARC-Record-Generator-1-768x528.png 768w\" sizes=\"auto, (max-width: 774px) 100vw, 774px\" \/><\/figure>\n\n\n\n<p>1. Ve al panel de control de alojamiento de tu sitio web.<\/p>\n\n\n\n<p>2. Busca la gesti\u00f3n de registros DNS en la configuraci\u00f3n.<\/p>\n\n\n\n<p>3. Introduce un nuevo registro TXT de DMARC. Un registro TXT es un tipo de registro DNS en formato de texto que indica a fuentes externas qu\u00e9 deben hacer.&nbsp;<\/p>\n\n\n\n<p>4. Guarda los cambios.<\/p>\n\n\n\n<p>\u00bfQuieres mejorar la seguridad de tu correo electr\u00f3nico de forma gratuita? El <a href=\"https:\/\/www.warmy.io\/free-tools\/dmarc-generator\" target=\"_blank\" rel=\"noopener noreferrer\">generador DMARC de Warmy<\/a> es la soluci\u00f3n: es f\u00e1cil de usar y gratuito<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfPor qu\u00e9 es necesaria una pol\u00edtica DMARC?<\/strong><\/h3>\n\n\n\n<p>Las etiquetas DMARC pueden ser obligatorias u opcionales. Las obligatorias son v=DMARC1 y p= con el valor de la pol\u00edtica.<\/p>\n\n\n\n<p>\u201cv=DMARC1; p=none;\u201d<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00a0v=DMARC1 \u2014 versi\u00f3n del protocolo DMARC, debe ser 1. El registro permite al proveedor reconocer que es este registro TXT el que define la pol\u00edtica DMARC. Si este par\u00e1metro no aparece en primer lugar en la entrada, DMARC no se reconoce.<\/li>\n\n\n\n<li>p es la pol\u00edtica solicitada al receptor del correo, es decir, qu\u00e9 hacer exactamente con el correo si DKIM no ha superado la comprobaci\u00f3n.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Una pol\u00edtica puede tener tres valores:<\/strong><\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li>p=none \u2013 no realizar ninguna acci\u00f3n especial, o todo queda a discreci\u00f3n del proveedor de correo;<\/li>\n\n\n\n<li>p=quarantine \u2014 enviar a spam;<\/li>\n\n\n\n<li>p=rejected \u2013 no aceptar el correo.<\/li>\n<\/ul>\n\n\n\n<p>Adem\u00e1s de las etiquetas obligatorias, se pueden especificar otras adicionales. Estas indicar\u00e1n a qu\u00e9 informes y d\u00f3nde enviarlos, o a qu\u00e9 porcentaje de correos electr\u00f3nicos se aplicar\u00e1 la pol\u00edtica.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Estas son las etiquetas opcionales:<\/strong><\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li>aspf y adkim permiten verificar SPF y DKIM, y pueden tomar los valores r (relajado) y s (estricto). Primero, elige una verificaci\u00f3n relajada para no bloquear mensajes incorrectamente configurados, pero necesarios, procedentes de tu dominio.<\/li>\n\n\n\n<li>pct se encarga del porcentaje de mensajes que se filtrar\u00e1n mediante este protocolo. Si no se rellena, se filtrar\u00e1n todos los mensajes. Si pct=20, solo el 20 % de los correos electr\u00f3nicos.<\/li>\n\n\n\n<li>sp es una pol\u00edtica de subdominios que funciona de la misma manera que una pol\u00edtica de dominio. Cuando se realiza un env\u00edo masivo de correo, este se env\u00eda desde diferentes subdominios de tu dominio. Puedes controlar cada uno de ellos.<\/li>\n\n\n\n<li>rua: correo electr\u00f3nico que recibir\u00e1s una vez al d\u00eda con un informe agregado en formato XML. Este informe te ayudar\u00e1 a averiguar qui\u00e9n env\u00eda correos electr\u00f3nicos en tu nombre y qu\u00e9 tipo de correos se env\u00edan generalmente desde tu dominio.<\/li>\n\n\n\n<li>rf: notificar si el correo no ha superado la comprobaci\u00f3n;<\/li>\n\n\n\n<li>fo: opciones de notificaci\u00f3n de fallos, si el mecanismo de notificaci\u00f3n no ha funcionado:<\/li>\n\n\n\n<li>fo=0 (utilizado por defecto): enviar un informe si no se supera ninguno de los pasos de autenticaci\u00f3n;<\/li>\n\n\n\n<li>fo=1 \u2014 si no se supera al menos una etapa de autenticaci\u00f3n;<\/li>\n\n\n\n<li>fo=d \u2014 si no se supera DKIM;<\/li>\n\n\n\n<li>fo=s \u2013 si no se supera SPF.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 pol\u00edtica DMARC elegir?<\/strong><\/h2>\n\n\n\n<p>Lo m\u00e1s dif\u00edcil de configurar DMARC es determinar qu\u00e9 pol\u00edtica se adapta mejor a tus necesidades actuales.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Ninguna <\/strong>consiste simplemente en entregar todos los correos electr\u00f3nicos. Esta pol\u00edtica es adecuada cuando acabas de empezar a configurar DMARC y quieres ver qui\u00e9n env\u00eda correo desde tu dominio en general. No conoces a todas las personas de tu empresa que env\u00edan mensajes, incluidos los autom\u00e1ticos.\u00a0<\/li>\n\n\n\n<li><strong>Cuarentena <\/strong>es una pol\u00edtica de cuarentena. Con esta marca, los mensajes, dependiendo del proveedor de correo, ser\u00e1n: enviados a la carpeta de spam; etiquetados para un escrutinio m\u00e1s riguroso; marcados como sospechosas en la bandeja de entrada del usuario.<\/li>\n\n\n\n<li><strong>Rechazar <\/strong>es la pol\u00edtica m\u00e1s estricta y el nivel m\u00e1s alto de protecci\u00f3n. Todos los correos electr\u00f3nicos que no superen la comprobaci\u00f3n de SPF y\/o DKIM ser\u00e1n bloqueados. Parecer\u00eda que elegimos \u00abrechazar\u00bb y todo el mundo est\u00e1 protegido. Pero aqu\u00ed hay matices.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>DKIM\/SPF no funcionan correctamente si:<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los usuarios han configurado el reenv\u00edo de mensajes de un buz\u00f3n a otro; dichos mensajes no se entregar\u00e1n en su nombre.<\/li>\n\n\n\n<li>El servicio a trav\u00e9s del cual env\u00edas mensajes no te permite registrar DMARC, DKIM y SPF.<\/li>\n\n\n\n<li>Te has olvidado de a\u00f1adir el servicio de correo o el CRM a la lista blanca de remitentes, o la lista blanca no funciona correctamente. En ese caso, todos los env\u00edos masivos que realices no se entregar\u00e1n a los usuarios.\u00a0<\/li>\n\n\n\n<li>Otros tipos de errores y fallos en el registro DMARC.<\/li>\n<\/ul>\n\n\n\n<p>Si configuras la pol\u00edtica de rechazo, en todos estos casos los correos electr\u00f3nicos no se entregar\u00e1n a los destinatarios.<\/p>\n\n\n\n<p>Los expertos recomiendan comenzar con la pol\u00edtica p=none y analizar los informes de DMARC mediante las etiquetas rua y fo. Estos informes muestran desde qu\u00e9 direcciones se env\u00edan los correos electr\u00f3nicos y qu\u00e9 sucede con ellos, lo que permite detectar posibles env\u00edos fraudulentos.<\/p>\n\n\n\n<p>A continuaci\u00f3n, es necesario evaluar qu\u00e9 cambios deben realizarse en los sistemas de env\u00edo para poder aplicar la pol\u00edtica de cuarentena en DMARC. Esta estrategia debe tener en cuenta los intereses de todos los departamentos que utilizan el dominio y el sitio web. Es crucial asegurarse de que todos los correos electr\u00f3nicos est\u00e9n correctamente configurados y de que SPF, DKIM y DMARC est\u00e9n debidamente registrados, para evitar que mensajes leg\u00edtimos, como los de contabilidad o facturaci\u00f3n, se marquen como sospechosos.<\/p>\n\n\n\n<p>DMARC es una herramienta muy eficaz para supervisar la entregabilidad del correo electr\u00f3nico y comprender c\u00f3mo los proveedores de servicios de Internet (ISP) reciben y procesan tus mensajes. A partir de esta informaci\u00f3n, es posible <a href=\"https:\/\/www.warmy.io\/blog\/es\/maximizar-entregabilidad-del-correo-electronico-con-ia\/\" data-type=\"post\" data-id=\"4226\" target=\"_blank\" rel=\"noopener noreferrer\">mejorar la entregabilidad<\/a> y recuperar un 5\u202f% o m\u00e1s de la base de clientes que quiz\u00e1 no reciba los correos electr\u00f3nicos por motivos t\u00e9cnicos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>FAQ<\/strong><\/h2>\n\n\n\n<p><strong>1. \u00bfQu\u00e9 son exactamente SPF, DKIM y DMARC y por qu\u00e9 los necesito?<\/strong>&nbsp;<\/p>\n\n\n\n<p>Son los tres protocolos principales de autenticaci\u00f3n de correo electr\u00f3nico.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>SPF (Sender Policy Framework):<\/strong> Es como una lista de invitados, pues le dice a los servidores receptores qu\u00e9 direcciones IP est\u00e1n autorizadas para enviar correos en nombre de tu dominio.<\/li>\n\n\n\n<li><strong>DKIM (DomainKeys Identified Mail):<\/strong> A\u00f1ade una firma digital invisible a tus correos para garantizar que el contenido del mensaje no haya sido alterado durante el tr\u00e1nsito.<\/li>\n\n\n\n<li><strong>DMARC (Domain-based Message Authentication, Reporting, and Conformance):<\/strong> Act\u00faa como el jefe de seguridad; utiliza SPF y DKIM para decirle a los servidores receptores qu\u00e9 deben hacer con los correos que no pasan las pruebas de autenticaci\u00f3n (rechazarlos, enviarlos a spam o dejarlos pasar).<\/li>\n<\/ul>\n\n\n\n<p><strong>2. \u00bfPor qu\u00e9 es crucial configurar estos protocolos para mis campa\u00f1as de correo?<\/strong>&nbsp;<\/p>\n\n\n\n<p>Sin estos registros, los proveedores de correo electr\u00f3nico (como Gmail, Outlook o Yahoo) desconfiar\u00e1n de tus mensajes y es muy probable que los etiqueten como spam o los bloqueen por completo.&nbsp;<\/p>\n\n\n\n<p>Configurarlos correctamente demuestra que eres un remitente leg\u00edtimo, protege la reputaci\u00f3n de tu dominio contra el <em>phishing<\/em> o la suplantaci\u00f3n de identidad (<em>spoofing<\/em>) y asegura que tus correos lleguen directamente a la bandeja de entrada de tus clientes.<\/p>\n\n\n\n<p><strong>3. \u00bfNecesito configurar los tres registros o basta con uno solo?<\/strong>&nbsp;<\/p>\n\n\n\n<p>Es indispensable configurar los tres para obtener una protecci\u00f3n real. Aunque SPF y DKIM funcionan de manera independiente para verificar tu identidad de diferentes maneras, <strong>DMARC no puede funcionar correctamente sin ellos<\/strong>. DMARC necesita los resultados de las comprobaciones de SPF y DKIM para aplicar sus pol\u00edticas de seguridad. Juntos forman un escudo completo para tu dominio.<\/p>\n\n\n\n<p><strong>4. \u00bfC\u00f3mo y d\u00f3nde se configuran el SPF, DKIM y DMARC?<\/strong>&nbsp;<\/p>\n\n\n\n<p>La configuraci\u00f3n no se hace en tu plataforma de env\u00edo de correos, sino en la configuraci\u00f3n <strong>DNS (Sistema de Nombres de Dominio)<\/strong> del proveedor donde compraste tu dominio (por ejemplo, GoDaddy, Cloudflare, Namecheap).&nbsp;<\/p>\n\n\n\n<p>El proceso consiste en crear y a\u00f1adir registros de texto (TXT) espec\u00edficos con valores proporcionados por tu servicio de correo. Primero debes configurar SPF y DKIM y, una vez que est\u00e9n activos y propagados, configurar DMARC (se recomienda empezar con una pol\u00edtica de monitoreo: p=none).<\/p>\n\n\n\n<p><strong>5. \u00bfQu\u00e9 pasa si configuro estos registros de forma incorrecta?<\/strong>&nbsp;<\/p>\n\n\n\n<p>Una mala configuraci\u00f3n puede ser muy perjudicial para tu negocio. Si te equivocas en la sintaxis de los registros, puedes provocar que los servidores receptores rechacen tus correos leg\u00edtimos o los env\u00eden masivamente a la carpeta de spam, interrumpiendo tu comunicaci\u00f3n con clientes y prospectos.&nbsp;<\/p>\n\n\n\n<p>Por esta raz\u00f3n, es crucial utilizar herramientas de validaci\u00f3n de DNS para comprobar que la configuraci\u00f3n sea exacta antes de realizar env\u00edos masivos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfTus correos electr\u00f3nicos llegan a la bandeja de entrada? \u00bfConoces los protocolos de autenticaci\u00f3n de correo electr\u00f3nico como SPF, DKIM y DMARC? Si no es as\u00ed, ahora es el momento de ponerte al d\u00eda con estos importantes principios de seguridad del correo electr\u00f3nico. Los especialistas en marketing por correo electr\u00f3nico, as\u00ed como las agencias de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":5153,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[98],"tags":[],"class_list":["post-5150","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entregabilidad-de-correo"],"acf":[],"lang":"es","translations":{"es":5150,"en":3604},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/posts\/5150","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/comments?post=5150"}],"version-history":[{"count":2,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/posts\/5150\/revisions"}],"predecessor-version":[{"id":5155,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/posts\/5150\/revisions\/5155"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/media\/5153"}],"wp:attachment":[{"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/media?parent=5150"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/categories?post=5150"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.warmy.io\/blog\/wp-json\/wp\/v2\/tags?post=5150"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}