La correcta configuración de los registros DNS es un pilar fundamental para garantizar que tus envíos masivos de email lleguen a la bandeja de entrada de tus destinatarios.
Los registros SPF, DKIM y DMARC trabajan en conjunto para autenticar el origen de tus mensajes, proteger tu dominio contra el uso fraudulento y construir una reputación sólida como remitente.
Sin esta configuración, incluso los emails con el mejor contenido corren el riesgo de ser filtrados como spam o rechazados directamente por los servidores de correo, afectando tanto la entrega como la imagen de tu marca. Hoy en día, proveedores como Gmail y Yahoo exigen estos estándares de autenticación como requisito mínimo para aceptar envíos masivos.
Configurar correctamente tu DNS no es solo una buena práctica técnica: es la base sobre la que se construye cualquier estrategia de email marketing exitosa.
Esta documentación consolida los principales errores de autenticación de email y cómo resolverlos.
SPF
¿Qué es SPF?
SPF (Sender Policy Framework) es un registro DNS de tipo TXT que indica qué servidores de correo están autorizados para enviar emails en nombre de tu dominio.
¿Qué sucede si no realizas la configuración?
Los emails pueden ser marcados como spam o rechazados por el servidor receptor.
Aumenta el riesgo de que terceros suplanten tu dominio (spoofing).
Cómo configurar el SPF
Accede al panel de administración de tu proveedor de DNS.
Si no hay un registro TXT para el SPF, crea un nuevo registro TXT con los siguientes valores:
- Nombre/Host: @ (o tu dominio raíz)
- Tipo: TXT
- Valor: v=spf1 include:musvc.com ~all
Guarda los cambios y espera la propagación DNS (puede tardar hasta 48 horas).
Recuerda que solo puede existir un récord del SPF. Si ya tienes uno, deberás editar el existente, agregando esta inclusión include:musvc.com antes del ~all.
DKIM
¿Qué es DKIM?
DKIM (DomainKeys Identified Mail) es un método de autenticación que agrega una firma digital cifrada a los emails enviados. El servidor receptor verifica esta firma contra una clave pública publicada en el DNS del dominio.
¿Qué sucede si no realizas la configuración?
Los emails pueden fallar la verificación DKIM y ser filtrados como spam.
Afecta negativamente la reputación del dominio.
Cómo configurar el DKIM
1. En tu proveedor de DNS, busca los registros CNAME con el selector DKIM (generalmente con formato: selector._domainkey.tudominio.com).
2. Verifica que el valor sea exactamente el proporcionado abajo, sin espacios extra ni caracteres adicionales.
3. Si los registros no existen, créalos (reemplaza "mydomain.com” por el dominio indicado):
Record 1:
- Tipo: CNAME
- Nombre: ml01._domainkey.mydomain.com
- Valor: ml01.dkim.musvc.com.
Record 2:
- Tipo: CNAME
- Nombre: ml02._domainkey.mydomain.com
- Valor: ml02.dkim.musvc.com.
4. Guarda los cambios y espera la propagación DNS.
Nota importante
Verifica que no haya registros DKIM duplicados con el mismo selector.
DMARC
¿Qué es DMARC?
DMARC (Domain-based Message Authentication, Reporting & Conformance) es una herramienta de Reporting y Conformance, ya que, basándose en los informes diarios que los proveedores de correo comparten con el remitente (Reporting), permite indicar un criterio de aceptación de los correos (Conformance).
Por este motivo, tu registro DMARC no puede limitarse a declarar una política (ej: p=none), sino que deberá indicar una dirección de correo a la que recibir los informes.
Sin informes, no es posible aprovechar la segunda cualidad del DMARC: la conformance, es decir, la posibilidad de establecer las reglas de reconocimiento de tu propio dominio.
Asegúrate de que tu registro DMARC tenga una etiqueta RUA.
DMARC es un proceso que se articula en tres fases:
Monitoreo mediante informes diarios: en esta fase recibirás e interpretarás, normalmente con la ayuda de una plataforma, los informes XML sobre el tráfico de tu dominio.
Alineación de SPF y DKIM: en esta fase, basándote en los informes, podrás alinear e integrar todos los flujos de correo que no cumplan con los estándares SPF y DKIM (no hablamos sólo del tráfico de tu cuenta, sino de todas las funciones de envío de correo vinculadas a tu dominio).
Enforcement, es decir, aplicación de las políticas restrictivas, quarantine o reject.
¿Qué sucede si no realizas la configuración?
Sin DMARC, no hay política definida para los emails no autenticados.
Gmail, Yahoo y otros proveedores pueden rechazar o filtrar emails de dominios sin DMARC.
No es posible recibir reportes sobre intentos de suplantación de identidad.
Cómo configurar el DMARC
1. Accede al panel de administración de tu proveedor de DNS.
2. Crea un nuevo registro TXT:
- Nombre/Host: _dmarc (quedará como _dmarc.tudominio.com)
- Tipo: TXT
- Valor recomendado para empezar:
"v=DMARC1; p=none; rua=mailto:[email protected]"
3. Guarda los cambios.
Explicación de las políticas DMARC
p=none: Solo monitoreo. No bloquea ningún email. Recomendado para empezar.
p=quarantine: Los emails no autenticados van a la carpeta de spam.
p=reject: Los emails no autenticados son rechazados completamente.
