Por qué importa la autenticación del correo

La autenticación del correo ayuda a frenar el spam y el phishing al verificar que los mensajes salen realmente de tu dominio. Una configuración correcta mejora la entrega y evita la suplantación.

SPF (marco de políticas del remitente)

El SPF indica qué servidores pueden enviar correo en nombre de tu dominio.

Añadir un registro SPF

  1. Ve a DominiosZona DNS en EGPNL
  2. Añade un nuevo registro TXT
  3. Nombre: @ (o déjalo en blanco)
  4. Valor: tu registro SPF (mira los ejemplos de abajo)
  5. Guarda el registro

Registro SPF básico

v=spf1 a mx ~all

Esto permite enviar correo al registro A de tu dominio y a sus servidores MX.

SPF con servicios externos

Si usas servicios de correo adicionales como Google Workspace o Mailchimp:

v=spf1 a mx include:_spf.google.com include:servers.mcsv.net ~all
Límite del SPF: el SPF admite un máximo de 10 consultas DNS. Demasiadas sentencias include: pueden provocar fallos.

DKIM (correo identificado con claves de dominio)

El DKIM añade una firma digital a los correos que demuestra que no se modificaron por el camino.

Activar el DKIM

  1. Ve a CorreoDKIM en EGPNL
  2. Selecciona tu dominio
  3. Haz clic en Activar DKIM
  4. Copia el registro DKIM generado
  5. Añádelo como registro TXT en tu DNS

Formato del registro DKIM

Name: default._domainkey
Type: TXT
Value: v=DKIM1; k=rsa; p=MIGf...long-key...
Configuración automática de EGPNL: EGPNL puede configurar el DKIM por su cuenta si usas los servidores de nombres de EGPHP. Revisa tu zona DNS.

DMARC (autenticación de mensajes basada en el dominio)

El DMARC indica a los servidores receptores qué hacer cuando falla la comprobación de SPF o DKIM.

Añadir un registro DMARC

  1. Ve a Zona DNS en EGPNL
  2. Añade un registro TXT
  3. Nombre: _dmarc
  4. Valor: tu política DMARC

Políticas DMARC

Solo supervisar (empieza aquí)

v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com

Envía informes pero no rechaza correos.

Cuarentena

v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com

Los correos que fallan van a la carpeta de spam.

Rechazar

v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com

Los correos que fallan se rechazan por completo.

Empieza con p=none: arranca siempre en modo supervisión para detectar correos legítimos que pudieran fallar. Pasa a cuarentena o rechazo solo cuando confirmes que todo funciona.

Herramientas de verificación

Comprueba la configuración de autenticación de tu correo:

Configuración recomendada

Para la mejor entrega, implanta los tres:

  1. Añade el registro SPF (obligatorio)
  2. Activa la firma DKIM (recomendado)
  3. Añade un registro DMARC que empiece por p=none (recomendado)
  4. Supervisa los informes DMARC
  5. Pasa poco a poco a una política DMARC más estricta