Guía de infraestructura de correo
SPF, DKIM y DMARC explicados
Una explicación en lenguaje sencillo de los registros DNS que establecen la autenticación y la alineación del correo electrónico.
SPF, DKIM y DMARC se complementan. SPF autoriza servidores, DKIM firma los mensajes y DMARC comprueba que la identidad visible del From esté alineada con las señales autenticadas.
Qué significa en la práctica
- SPF: qué servidores pueden enviar
- DKIM: una firma criptográfica del mensaje
- DMARC: alineación y política del receptor
- Los registros DNS como fuente de verdad
Lista de verificación de implementación
- Publique con cuidado los mecanismos SPF autorizados por su proveedor.
- Agregue los registros DKIM CNAME o TXT que le proporcione su proveedor.
- Implemente DMARC con monitoreo antes de pasar al modo de cumplimiento.
- Revise los informes agregados y endurezca la política solo cuando el correo alineado sea estable.
Preguntas habituales de los equipos
¿Puedo tener más de un registro SPF?
No. Combine los mecanismos en un solo registro SPF; varios registros TXT de SPF pueden provocar fallos de autenticación.
¿Con qué política DMARC debería empezar?
Empiece con monitoreo (`p=none`) mientras revisa el tráfico alineado y luego pase gradualmente a quarantine o reject cuando esté listo.