Por qué importa la autenticación del correo
La autenticación del correo ayuda a frenar el spam y el phishing al verificar que los mensajes salen realmente de tu dominio. Una configuración correcta mejora la entrega y evita la suplantación.
SPF (marco de políticas del remitente)
El SPF indica qué servidores pueden enviar correo en nombre de tu dominio.
Añadir un registro SPF
- Ve a Dominios → Zona DNS en EGPNL
- Añade un nuevo registro TXT
- Nombre:
@(o déjalo en blanco) - Valor: tu registro SPF (mira los ejemplos de abajo)
- Guarda el registro
Registro SPF básico
v=spf1 a mx ~all
Esto permite enviar correo al registro A de tu dominio y a sus servidores MX.
SPF con servicios externos
Si usas servicios de correo adicionales como Google Workspace o Mailchimp:
v=spf1 a mx include:_spf.google.com include:servers.mcsv.net ~all
include: pueden provocar fallos. DKIM (correo identificado con claves de dominio)
El DKIM añade una firma digital a los correos que demuestra que no se modificaron por el camino.
Activar el DKIM
- Ve a Correo → DKIM en EGPNL
- Selecciona tu dominio
- Haz clic en Activar DKIM
- Copia el registro DKIM generado
- Añádelo como registro TXT en tu DNS
Formato del registro DKIM
Name: default._domainkey
Type: TXT
Value: v=DKIM1; k=rsa; p=MIGf...long-key...
DMARC (autenticación de mensajes basada en el dominio)
El DMARC indica a los servidores receptores qué hacer cuando falla la comprobación de SPF o DKIM.
Añadir un registro DMARC
- Ve a Zona DNS en EGPNL
- Añade un registro TXT
- Nombre:
_dmarc - Valor: tu política DMARC
Políticas DMARC
Solo supervisar (empieza aquí)
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
Envía informes pero no rechaza correos.
Cuarentena
v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com
Los correos que fallan van a la carpeta de spam.
Rechazar
v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com
Los correos que fallan se rechazan por completo.
Herramientas de verificación
Comprueba la configuración de autenticación de tu correo:
Configuración recomendada
Para la mejor entrega, implanta los tres:
- Añade el registro SPF (obligatorio)
- Activa la firma DKIM (recomendado)
- Añade un registro DMARC que empiece por p=none (recomendado)
- Supervisa los informes DMARC
- Pasa poco a poco a una política DMARC más estricta
¿Te ha resultado útil este artículo?