Correo electrónico
SPF, DKIM y DMARC explicados
Estas tres siglas deciden si tus correos llegan a la bandeja de entrada o al spam — y si un estafador puede enviar correos 'desde' tu dominio. Vale la pena entenderlas.
El problema que resuelven
El protocolo del correo, diseñado en los 80, permite escribir cualquier remitente — como poner cualquier nombre al dorso de un sobre. SPF, DKIM y DMARC son las verificaciones modernas que separan el correo legítimo de la suplantación.
Cada sigla en una frase
- SPF — un registro TXT que lista los servidores autorizados a enviar por tu dominio. El receptor comprueba: ¿este mensaje vino de uno de la lista?
- DKIM — una firma criptográfica en cada mensaje. Prueba que salió del servidor legítimo y que nadie lo alteró en el camino.
- DMARC — la política que ata todo: le dice al receptor qué hacer con mensajes que fallen SPF/DKIM (nada, cuarentena o rechazo) y a dónde reportarlos.
En tu cuenta
Con el correo en tu hosting, la base (SPF y DKIM del servidor) queda configurada en tu zona DNS — puedes verla en la zona DNS de DirectAdmin. Verifica el estado real enviándote un correo a Gmail y usando "Mostrar original": verás SPF: PASS y DKIM: PASS si todo está en orden.
La regla al agregar servicios: si empiezas a enviar también desde un CRM o plataforma de campañas, sus valores se suman al SPF existente (un solo registro SPF por dominio, con múltiples fuentes dentro). Dos registros SPF separados = SPF inválido = todo al spam.
¿La teoría clara pero los correos siguen cayendo mal? El plan de acción práctico está en Que tus correos no caigan en spam.
¿Te quedó alguna duda?
Escríbenos desde tu área de clientes: somos una empresa colombiana y el soporte responde en español, directo desde nuestro equipo en Medellín.