[{"data":1,"prerenderedAt":79},["ShallowReactive",2],{"article-configuracion-uso-registros-spf-dkim-dmarc-mx":3},{"editorial_managed":4,"editorial_preview":5,"editorial_type":6,"title":7,"slug":8,"href":9,"description":10,"category":11,"category_slug":12,"author":13,"date":14,"updated_at":15,"read_time":16,"cover_image":17,"cover_alt":18,"cover_width":19,"cover_height":20,"cover_small":18,"social_alt":18,"preview_image":17,"social_image":17,"social_width":19,"social_height":20,"social_type":21,"seo_title":7,"seo_description":22,"html":23,"toc":24,"related":43,"tags":60},true,false,"Referencia técnica","SPF, DKIM, DMARC y MX: qué revisar","configuracion-uso-registros-spf-dkim-dmarc-mx","\u002Fes-mx\u002Frecursos\u002Fconfiguracion-uso-registros-spf-dkim-dmarc-mx","Distingue recepción y autenticación del correo con registros de ejemplo y una secuencia para revisar SPF, DKIM, DMARC y MX.","Correo electrónico","correo-electronico","Acinsoft","2024-06-11 11:56:17","2026-09-17 00:00:00",4,"\u002Fimages\u002Feditorial-20260913\u002F036-social.jpg","",1200,630,"image\u002Fjpeg","Revisa SPF, DKIM, DMARC y MX con registros de ejemplo. Distingue recepción, firma y alineación antes de cambiar el DNS de tu correo.","\u003Cp class=\"lead\">MX indica dónde se recibe el correo de un dominio. SPF, DKIM y DMARC ayudan a comprobar su autenticación. Si tus mensajes rebotan o llegan a spam, distingue primero qué parte falla: cambiar registros sin identificar la causa puede afectar a otros servicios que también envían correo.\u003C\u002Fp>\n\u003Cp>Esta referencia está dirigida a quien administra el dominio o coordina su revisión con un proveedor. Te ayudará a reunir los valores correctos y comprobar un mensaje; no sustituye las instrucciones de configuración de tu servicio de correo.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-1\">Qué hace cada registro\u003C\u002Fh2>\n\u003Cdiv class=\"table-wrap\">\u003Ctable tabindex=\"0\" aria-label=\"Tabla de referencia\">\u003Ccaption>Recepción y autenticación resuelven preguntas diferentes\u003C\u002Fcaption>\u003Cthead>\u003Ctr>\u003Cth scope=\"col\">Elemento\u003C\u002Fth>\u003Cth scope=\"col\">Qué permite revisar\u003C\u002Fth>\u003Cth scope=\"col\">Qué no demuestra\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\n\u003Ctr>\u003Cth scope=\"row\">MX\u003C\u002Fth>\u003Ctd>A qué servidor se dirige el correo entrante del dominio.\u003C\u002Ftd>\u003Ctd>Que el envío desde tu sitio web esté autorizado.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Cth scope=\"row\">SPF\u003C\u002Fth>\u003Ctd>Si la IP emisora está autorizada para la identidad de envío evaluada.\u003C\u002Ftd>\u003Ctd>Que el remitente visible del mensaje sea auténtico por sí solo.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Cth scope=\"row\">DKIM\u003C\u002Fth>\u003Ctd>Si una firma del mensaje se verifica con la clave pública del dominio firmante.\u003C\u002Ftd>\u003Ctd>Que el contenido esté cifrado o sea confiable.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Cth scope=\"row\">DMARC\u003C\u002Fth>\u003Ctd>Si SPF o DKIM pasan y están alineados con el dominio del remitente visible.\u003C\u002Ftd>\u003Ctd>Que el mensaje vaya a llegar a la bandeja de entrada.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\u003C\u002Fdiv>\n\u003Cp>Las definiciones técnicas están en las especificaciones de \u003Ca href=\"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc1035.html#section-3.3.9\" target=\"_blank\" rel=\"noopener noreferrer\">MX\u003C\u002Fa>, \u003Ca href=\"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc7208.html\" target=\"_blank\" rel=\"noopener noreferrer\">SPF\u003C\u002Fa>, \u003Ca href=\"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc6376.html\" target=\"_blank\" rel=\"noopener noreferrer\">DKIM\u003C\u002Fa> y \u003Ca href=\"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc9989.html\" target=\"_blank\" rel=\"noopener noreferrer\">DMARC\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-2\">Haz el inventario de emisores antes de editar DNS\u003C\u002Fh2>\n\u003Cp>Incluye los buzones, el formulario del sitio, el sistema de facturación y la plataforma de campañas. Para cada uno, anota el proveedor, el dominio que utiliza y quién puede cambiar su configuración. Un servicio olvidado puede explicar por qué algunos mensajes funcionan y otros no.\u003C\u002Fp>\n\u003Cp>Pide al proveedor sus valores vigentes y conserva una copia de la configuración anterior. Si todavía no tienes claro qué cuentas y procesos dependen del correo, empieza por \u003Ca href=\"\u002Fes-mx\u002Frecursos\u002Fcomo-aprovechar-al-maximo-su-servicio-de-correo-electronico-empresarial\" rel=\"noopener noreferrer\">organizar el correo de tu empresa\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-3\">Cómo leer una configuración de ejemplo\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>Ejemplo ficticio, no una configuración para copiar:\u003C\u002Fstrong> los nombres \u003Ccode>example.com\u003C\u002Fcode> están reservados para documentación y la IP \u003Ccode>192.0.2.10\u003C\u002Fcode> pertenece a un bloque de ejemplo. No representan servidores operativos. La clave DKIM se omite intencionalmente. Referencias: \u003Ca href=\"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc2606.html\" target=\"_blank\" rel=\"noopener noreferrer\">dominios de ejemplo\u003C\u002Fa> y \u003Ca href=\"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5737.html\" target=\"_blank\" rel=\"noopener noreferrer\">direcciones para documentación\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cdiv class=\"table-wrap\">\u003Ctable tabindex=\"0\" aria-label=\"Tabla de referencia\">\u003Ccaption>Fragmento didáctico de registros DNS; no es una zona completa ni publicable\u003C\u002Fcaption>\u003Cthead>\u003Ctr>\u003Cth scope=\"col\">Nombre\u003C\u002Fth>\u003Cth scope=\"col\">Tipo\u003C\u002Fth>\u003Cth scope=\"col\">Valor ilustrativo\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\n\u003Ctr>\u003Ctd>\u003Ccode>example.com.\u003C\u002Fcode>\u003C\u002Ftd>\u003Ctd>MX\u003C\u002Ftd>\u003Ctd>\u003Ccode>10 mail.example.com.\u003C\u002Fcode>\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>\u003Ccode>mail.example.com.\u003C\u002Fcode>\u003C\u002Ftd>\u003Ctd>A\u003C\u002Ftd>\u003Ctd>\u003Ccode>192.0.2.10\u003C\u002Fcode>\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>\u003Ccode>example.com.\u003C\u002Fcode>\u003C\u002Ftd>\u003Ctd>TXT\u003C\u002Ftd>\u003Ctd>\u003Ccode>v=spf1 ip4:192.0.2.10 -all\u003C\u002Fcode>\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>\u003Ccode>correo._domainkey.example.com.\u003C\u002Fcode>\u003C\u002Ftd>\u003Ctd>TXT\u003C\u002Ftd>\u003Ctd>\u003Ccode>v=DKIM1; k=rsa; p=CLAVE_PUBLICA_DEL_PROVEEDOR\u003C\u002Fcode>\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>\u003Ccode>_dmarc.example.com.\u003C\u002Fcode>\u003C\u002Ftd>\u003Ctd>TXT\u003C\u002Ftd>\u003Ctd>\u003Ccode>v=DMARC1; p=none; rua=mailto:reportes@example.com\u003C\u002Fcode>\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\u003C\u002Fdiv>\n\u003Cp>En MX, el número indica preferencia: los valores menores tienen prioridad. El SPF del ejemplo sólo autoriza esa IP; sería insuficiente si otro servicio también enviara mensajes. Publica un único registro SPF aplicable a cada nombre, con todos los emisores que correspondan. Agregar proveedores mediante \u003Ccode>include\u003C\u002Fcode> exige revisar el límite de diez términos que provocan consultas DNS durante la evaluación; no equivale a permitir diez proveedores sin más.\u003C\u002Fp>\n\u003Cp>En DKIM, \u003Ccode>correo\u003C\u002Fcode> es el selector del ejemplo. El dominio firmante y el selector determinan dónde buscar la clave pública. Un proveedor puede pedir un CNAME en lugar de este TXT: sigue su configuración real. Publicar una clave no sustituye activar la firma en el emisor.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-4\">Comprueba el mensaje, además del DNS\u003C\u002Fh2>\n\u003Cfigure class=\"flow\">\u003Cdiv>1. Identifica el servicio que envió el mensaje\u003C\u002Fdiv>\u003Cspan aria-hidden=\"true\">↓\u003C\u002Fspan>\u003Cdiv>2. Revisa SPF y la firma DKIM en el receptor\u003C\u002Fdiv>\u003Cspan aria-hidden=\"true\">↓\u003C\u002Fspan>\u003Cdiv>3. Compara los dominios autenticados con el remitente visible\u003C\u002Fdiv>\u003Cfigcaption>Secuencia de revisión de correo saliente. Los MX de tu dominio resuelven la recepción, no esta comprobación.\u003C\u002Ffigcaption>\u003C\u002Ffigure>\n\u003Cp>Para un mensaje de prueba de cada emisor, abre los encabezados completos en el buzón receptor. Busca los resultados de autenticación que añadió ese receptor, junto con las identidades evaluadas. No basta con encontrar la palabra \u003Ccode>pass\u003C\u002Fcode> en cualquier encabezado.\u003C\u002Fp>\n\u003Cp>Supón que el remitente visible es \u003Ccode>ventas@example.com\u003C\u002Fcode>. Si DKIM pasa con \u003Ccode>d=example.com\u003C\u002Fcode>, hay una firma alineada exactamente con ese dominio. Si SPF pasa únicamente para un dominio diferente del proveedor, ese resultado no demuestra alineación con \u003Ccode>example.com\u003C\u002Fcode>. DMARC necesita al menos uno de los dos mecanismos autenticado y alineado; no exige que ambos pasen.\u003C\u002Fp>\n\u003Cp>La política \u003Ccode>p=none\u003C\u002Fcode> sirve para observar sin pedir cuarentena o rechazo por DMARC. El buzón de reportes debe existir y revisarse. Antes de aplicar una política más estricta, identifica emisores legítimos y revisa el efecto de reenvíos o listas de correo. Autenticación correcta y entrega en bandeja de entrada siguen siendo comprobaciones distintas.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-5\">Qué guardar si algo sigue fallando\u003C\u002Fh2>\n\u003Cp>Conserva el código de rebote, la hora, el servicio emisor y los resultados de autenticación. Comparte sólo lo necesario: los encabezados y reportes pueden contener direcciones u otros datos privados. Con esa evidencia podrás distinguir un problema de recepción, autorización del emisor, firma o alineación.\u003C\u002Fp>\n\u003Cdiv class=\"cta\">\u003Ch2 id=\"articulo-seccion-6\">¿Necesitas revisar el correo de tu empresa?\u003C\u002Fh2>\u003Cp>Cuéntanos dónde están tus buzones, qué sistemas envían mensajes y qué falla. Esa información permite iniciar la conversación sobre el alojamiento y la administración que necesitas.\u003C\u002Fp>\u003Ca href=\"\u002Fes-mx\u002Fservicios\u002Fhosting-administrado\" rel=\"noopener noreferrer\">Conocer el hosting administrado\u003C\u002Fa>\u003C\u002Fdiv>\n",[25,28,31,34,37,40],{"id":26,"title":27},"articulo-seccion-1","Qué hace cada registro",{"id":29,"title":30},"articulo-seccion-2","Haz el inventario de emisores antes de editar DNS",{"id":32,"title":33},"articulo-seccion-3","Cómo leer una configuración de ejemplo",{"id":35,"title":36},"articulo-seccion-4","Comprueba el mensaje, además del DNS",{"id":38,"title":39},"articulo-seccion-5","Qué guardar si algo sigue fallando",{"id":41,"title":42},"articulo-seccion-6","¿Necesitas revisar el correo de tu empresa?",[44,52],{"editorial_managed":4,"editorial_preview":5,"editorial_type":45,"title":46,"slug":47,"href":48,"description":49,"category":11,"category_slug":12,"author":13,"date":50,"updated_at":15,"read_time":16,"cover_image":51,"cover_alt":18,"cover_width":19,"cover_height":20,"cover_small":18,"social_alt":18,"preview_image":51,"social_image":51,"social_width":19,"social_height":20,"social_type":21,"seo_title":46,"seo_description":49},"Guía práctica","Cómo organizar el correo de una empresa","como-aprovechar-al-maximo-su-servicio-de-correo-electronico-empresarial","\u002Fes-mx\u002Frecursos\u002Fcomo-aprovechar-al-maximo-su-servicio-de-correo-electronico-empresarial","Organiza el correo de la empresa: direcciones, responsables, almacenamiento y recuperación. Comprueba que los mensajes lleguen y reciban respuesta.","2023-03-01 14:45:00","\u002Fimages\u002Feditorial-20260913\u002F007-social.jpg",{"editorial_managed":4,"editorial_preview":5,"editorial_type":45,"title":53,"slug":54,"href":55,"description":56,"category":11,"category_slug":12,"author":13,"date":57,"updated_at":15,"read_time":58,"cover_image":59,"cover_alt":18,"cover_width":19,"cover_height":20,"cover_small":18,"social_alt":18,"preview_image":59,"social_image":59,"social_width":19,"social_height":20,"social_type":21,"seo_title":53,"seo_description":56},"Cómo planear una campaña de correo electrónico","como-hacer-una-estrategia-de-correo-electronico-exitosa","\u002Fes-mx\u002Frecursos\u002Fcomo-hacer-una-estrategia-de-correo-electronico-exitosa","Planea una campaña de correo con destinatarios, un mensaje pertinente y una acción concreta. Define cómo revisar respuestas y resultados del envío.","2023-02-21 16:15:00",3,"\u002Fimages\u002Feditorial-20260913\u002F017-social.jpg",[61,64,66,68,70,72,74,77],{"name":62,"slug":63},"correo empresarial","correo-empresarial",{"name":65,"slug":65},"dkim",{"name":67,"slug":67},"dmarc",{"name":69,"slug":69},"dns",{"name":71,"slug":71},"entregabilidad",{"name":73,"slug":73},"mx",{"name":75,"slug":76},"seguridad de correo","seguridad-de-correo",{"name":78,"slug":78},"spf",1791093714116]