¿Por qué y cómo configurar SPF, DKIM y DMARC para tus emails?
¿Por qué tus correos llegan a spam?
Si usas una dirección de correo personalizada (ej: contacto@miestudio.com) para enviar correos a tus clientes, es posible que algunos de estos correos lleguen a spam. Esto ocurre a menudo porque los servidores de mensajería (Gmail, Outlook, Yahoo, etc.) no reconocen al remitente como legítimo.
Para evitar esto, es esencial configurar tres protocolos de autenticación de correo:
🔹 SPF (Sender Policy Framework)
🔹 DKIM (DomainKeys Identified Mail)
🔹 DMARC (Domain-based Message Authentication, Reporting, and Conformance)
Estos protocolos ayudan a demostrar que eres realmente el remitente de los correos y reducen el riesgo de que sean marcados como spam.
¿Qué son SPF, DKIM y DMARC?
🔹 SPF (Sender Policy Framework): Define una lista de servidores autorizados para enviar correos en tu nombre.
🔹 DKIM (DomainKeys Identified Mail): Añade una firma criptográfica a tus correos para demostrar que no han sido modificados.
🔹 DMARC (Domain-based Message Authentication, Reporting, and Conformance): Indica a los servidores de mensajería cómo tratar los correos que no pasan SPF o DKIM.
Con estos tres protocolos configurados, tus correos tienen menos probabilidades de ser considerados como spam y serán mejor recibidos por tus clientes.
¿Cómo configurar SPF, DKIM y DMARC según tu proveedor?
📌 1. Verificar tu dominio y acceso a los DNS
Antes de comenzar, debes tener acceso a la gestión de DNS de tu dominio. Es ahí donde vas a agregar o modificar registros TXT.
🔹 Configuración para Google Workspace (ej: Gmail profesional)
1️⃣ Configurar SPF:
Agrega este registro TXT en tu gestor DNS:
v=spf1 include:_spf.google.com ~all
➡️ Esto indica que Google está autorizado para enviar correos para tu dominio.
2️⃣ Configurar DKIM:
Ve a Admin Console → Apps → Google Workspace → Gmail → Autenticación de correos.
Activa DKIM y sigue las instrucciones para agregar el registro TXT proporcionado por Google.
3️⃣ Configurar DMARC:
Agrega este registro TXT:
v=DMARC1; p=quarantine; rua=mailto:tucorreo@tudominio.com
➡️ Puedes ajustar p=none, p=quarantine o p=reject según el nivel de control deseado.
🔹 Configuración para OVH
1️⃣ Configurar SPF:
Agrega este registro TXT en tus DNS:
v=spf1 include:mx.ovh.com ~all
➡️ Esto permite a los servidores OVH enviar correos en tu nombre.
2️⃣ Configurar DKIM:
Ve a Webmail OVH → Correos → Configuración avanzada → DKIM.
OVH te proporciona una clave DKIM para agregar como registro TXT en tu DNS.
3️⃣ Configurar DMARC:
Agrega este registro TXT:
v=DMARC1; p=quarantine; rua=mailto:tucorreo@tudominio.com
➡️ Esto permite monitorear y reportar los correos no conformes.
¿Cómo probar si SPF, DKIM y DMARC están bien configurados?
Después de agregar estos registros, prueba tu configuración con estas herramientas:
✅ Mail-Tester: https://www.mail-tester.com/
✅ Google Postmaster Tools: https://postmaster.google.com/
✅ MXToolBox: https://mxtoolbox.com/
Acerca de DMARC y sus informes
El DMARC (Domain-based Message Authentication, Reporting & Conformance) es un protocolo que ayuda a proteger tu dominio contra la suplantación de identidad (spoofing) y el phishing. Cuando activas DMARC, puedes configurar la recepción de informes que te dan información sobre el uso de tu dominio en el envío de correos electrónicos.
¿Por qué recibir informes DMARC?
Los informes DMARC permiten:
- Verificar si tus correos están correctamente autenticados vía SPF y DKIM.
- Detectar si terceros no autorizados usan tu dominio para enviar correos fraudulentos.
- Optimizar tus registros SPF, DKIM y DMARC para evitar que tus correos legítimos sean marcados como spam.
¿Cómo analizar los informes DMARC?
Los informes DMARC se envían en forma de archivos XML. Varias herramientas en línea permiten convertir e interpretar estos informes (ej. dmarcian, Postmark, etc.). Te indicarán si has configurado correctamente SPF y DKIM, pero también si hay intentos de suplantación de identidad usando tu dominio.
¿Cómo dejar de recibir informes DMARC?
Cada servicio de mensajería que reciba al menos un correo tuyo te enviará un informe DMARC. Esto puede ser mucho. Una vez que tu configuración DMARC esté bien establecida y todo funcione correctamente, puedes dejar de recibir los informes modificando tu registro DMARC: elimina las etiquetas rua y ruf de tu registro DMARC.
FAQ - Problemas comunes y soluciones
❓ Mi correo sigue llegando a spam, ¿por qué?
➡️ Asegúrate de que los registros DNS estén bien propagados (puede tardar 24-48h).
➡️ Verifica tu contenido: evita las palabras típicas del spam, demasiados enlaces o imágenes sin texto.
➡️ Anima a tus destinatarios a marcar tus correos como seguros.
❓ No tengo acceso a la gestión de DNS de mi dominio, ¿qué hacer?
➡️ Contacta a tu proveedor de hosting o al administrador del dominio para agregar los registros.
❓ ¿Cómo saber si DMARC bloquea mis correos?
➡️ Configura una dirección de correo de informe (rua=mailto:tucorreo@tudominio.com) para recibir notificaciones DMARC.
🎯 Conclusión: Asegura la buena recepción de tus correos
Al configurar SPF, DKIM y DMARC, reduces considerablemente el riesgo de que tus correos lleguen a spam. Estos ajustes son esenciales para garantizar la buena comunicación con tus clientes y mantener una imagen profesional.
💡 ¡Si tienes preguntas o necesitas ayuda para configurar estos registros, contacta a nuestro soporte técnico!
Actualizado el: 21/05/2026
¡Gracias!
