Skip to content
🚀 20% OFF for new customers on Linux and Windows servers! Code: ILK20  |  Order Now →
shield Seguridad y Hardening

Configuración de SPF, DKIM y DMARC: Cómo evitar el spam en el correo

Aumente la seguridad de su correo electrónico configurando correctamente los registros SPF, DKIM y DMARC. Evite el spam y los ataques de suplantación. Explicación detallada.

person
Editör
(Actualizado: 10 sep 2026) schedule 4 min de lectura visibility 9 visitas

Cuando se habla de seguridad del correo electrónico, los tres términos principales que vienen a la mente son SPF, DKIM y DMARC. Estos tres mecanismos no solo evitan que sus correos caigan en la carpeta de spam, sino que también actúan como un escudo contra los ataques de phishing. En HostingServer.com.tr, en este artículo le explicamos paso a paso cómo configurar estos registros.

¿Qué es SPF (Sender Policy Framework)?

SPF es un registro DNS que especifica quién puede enviar correos electrónicos en nombre de un dominio. Por ejemplo, si su dominio es hostingfirmasi.com, solo los servidores de correo que usted designe pueden enviar correos en su nombre. Un registro SPF mal configurado puede provocar que incluso sus correos legítimos sean rechazados. Por lo tanto, se debe tener cuidado.

El registro SPF generalmente se añade como tipo TXT. Un ejemplo de registro se ve así:

v=spf1 mx include:_spf.google.com ~all

Este registro permite que los servidores MX de su dominio y los servidores de correo de Google envíen correos, mientras que los demás se marcan como "softfail" (probablemente spam). Para dar una cifra, un dominio sin SPF tiene una puntuación de spam promedio de 5 a 10 puntos más alta. Esto reduce significativamente la tasa de entrega.

¿Cómo funciona DKIM (DomainKeys Identified Mail)?

DKIM añade una firma digital a sus correos electrónicos. El servidor receptor verifica esta firma con la clave pública publicada en su DNS. Si la firma está alterada (por ejemplo, si un servidor intermediario ha cambiado el contenido), el correo se marca como no confiable.

Para configurar DKIM, primero debe generar una clave privada en su servidor de correo y luego agregar la clave pública correspondiente como un registro TXT en el DNS. Por ejemplo, en cPanel, puede crear fácilmente un registro DKIM desde la sección "Email Deliverability".

Los correos sin firma DKIM tienen un 40% más de probabilidades de ser considerados spam. Este dato se basa en informes de los principales proveedores de correo electrónico (Gmail, Outlook).

Política DMARC (Domain-based Message Authentication, Reporting & Conformance)

DMARC es una política que determina qué hacer en función del resultado de las verificaciones SPF y DKIM. Hay tres políticas diferentes: none (informar, no actuar), quarantine (enviar a la carpeta de spam) y reject (rechazar completamente). Para empezar, se recomienda "none" porque no sufrirá daños en caso de una configuración incorrecta. Sin embargo, con el tiempo, pasar al nivel "reject" lleva la reputación de su dominio al máximo.

Informes DMARC

La mejor característica de DMARC es que le envía informes. Estos informes le permiten ver quién está enviando correos en su nombre y qué fuentes tienen fallos de verificación. Para procesar los informes, puede utilizar herramientas gratuitas como dmarcanalyzer.com.

El registro DMARC también es de tipo TXT. Un ejemplo de registro:

v=DMARC1; p=quarantine; rua=mailto:dmarc@hostingfirmasi.com

En este ejemplo, la política está configurada como "quarantine" y los informes se envían a la dirección indicada. Si desea configurarlo paso a paso, siga este orden:

  1. Primero, verifique o cree su registro SPF.
  2. Genere sus claves DKIM y agréguelas al DNS.
  3. Inicie su política DMARC como "none" y revise los informes; después de 2-3 semanas, pase al nivel "quarantine" o "reject".

Errores comunes y soluciones

  • Múltiples registros SPF: Debe haber solo un registro SPF por dominio en el DNS. De lo contrario, obtendrá errores. Edite su registro existente para agregar lo necesario.
  • Información del selector DKIM: Algunos proveedores usan el selector "default" por defecto. Al crear su propio selector, asegúrese de agregarlo correctamente al DNS.
  • Subdominios DMARC: No se necesita un registro DMARC separado para subdominios. Puede cubrir los subdominios agregando una política sp=none en el registro del dominio principal.

Por último, recuerde: cuando configure correctamente SPF, DKIM y DMARC, su tasa de entrega de correos puede superar el 95%. Las configuraciones incorrectas tienen el efecto contrario. En HostingServer.com.tr, siempre recomendamos utilizar herramientas de prueba: verifique sus registros con herramientas como Mail Tester o DMARCly.

Comparte este artículo

Artículos relacionados