Ruta paraautenticar el correo de tu dominio
| Paso | Acción | Consejo |
|---|---|---|
| 1 | AcciónInventariar remitentes | ConsejoIncluye buzones, CRM, formularios, facturación y newsletters |
| 2 | AcciónConsolidar SPF | ConsejoPublica un solo registro e incluye todas las fuentes autorizadas |
| 3 | AcciónActivar DKIM | ConsejoFirma con claves de 2048 bits cuando el proveedor lo permita |
| 4 | AcciónObservar con DMARC | ConsejoEmpieza con p=none y revisa reportes de alineación |
| 5 | AcciónEndurecer y vigilar | ConsejoAvanza a quarantine/reject solo al validar todo envío legítimo |
SPF: quién puede enviar
SPF es un registro TXT que enumera los servicios autorizados para enviar correo con tu dominio. Debe existir un solo registro SPF; si usas varias plataformas, integra sus mecanismos en la misma política.
DKIM: cómo se verifica el mensaje
DKIM añade una firma criptográfica a cada correo. El proveedor guarda la clave privada y publica la clave de verificación en DNS. Activa una clave suficientemente fuerte y rota los selectores cuando el proveedor lo recomiende.
DMARC: qué hacer si algo falla
DMARC comprueba que SPF o DKIM estén alineados con el dominio visible del remitente y permite pedir reportes. Empieza con una política de monitoreo, revisa las fuentes legítimas y avanza gradualmente a cuarentena o rechazo.
Orden recomendado
Primero, haz un inventario de todos los servicios que envían correo: buzones, CRM, facturación, formularios y newsletters. Configura SPF y DKIM, valida cada fuente, publica DMARC con reportes y endurece la política cuando ya no existan envíos legítimos sin autenticar.
La autenticación mejora la confianza, pero no garantiza la bandeja de entrada. También cuida reputación, consentimiento, bajas, contenido y volumen de envío.
Fuentes verificadas
Para profundizar
Estos dos recursos amplían los puntos clave con criterios, datos y recomendaciones de sus organismos responsables.
Relaciona SPF y DKIM con DMARC y explica cómo una política indica al receptor qué hacer con mensajes que no superan las validaciones.
Define la alineación de identificadores, las políticas y los reportes de DMARC; sustituyó a las RFC 7489 y 9091 en mayo de 2026.



