Índice
- Autenticación SPF y DKIM
- Resumen de la configuración
- Valores SPF y DKIM
- Registros DNS
- Comprobar el estado de tu DNS
- Listas para la solución de problemas
Autenticación SPF y DKIM
El SPF y el DKIM son sistemas de autenticación que les indican a los proveedores de buzones de email, como Gmail o Yahoo, que un mensaje entrante proviene de un sistema autorizado y que no es correo no deseado o de un falso remitente.
Para establecer Mailjet como remitente autorizado, tienes que configurar tu autenticación SPF y DKIM para cada uno de tus dominios de envío. Una vez configurados, SPF y DKIM también ayudarán con tu entregabilidad, lo que significará que tus mensajes tendrán más posibilidades de ser entregados en la bandeja de entrada del destinatario y no en la carpeta de correo no deseado.
Como para la autenticación SPF y DKIM es necesario configurar el dominio, solo puede hacerse con dominios personalizados o que poseas tú. Esto significa también que no puede aplicarse en cuentas de correo web gratuitas, como Google, Yahoo, Hotmail…
Resumen de la configuración
Para configurar la autenticación SPF y DKIM de tu dominio, tienes que acceder a tus registros DNS en la cuenta de alojamiento de tu dominio (en GoDaddy, 1&1, HostGator, OVH…). Si no encuentras los registros DNS o no tienes acceso a ellos, pregunta al proveedor de alojamiento del dominio.
En resumen, para autenticar el dominio, tienes que copiar los valores de SPF y DKIM de tu cuenta de Mailjet para configurar los registros DNS correspondientes a estos protocolos en tu cuenta de alojamiento.
A continuación se muestra un ejemplo de configuración de un registro SPF:
Y un ejemplo de configuración de registro DKIM:
Valores SPF y DKIM
En tu página de autenticación de dominios de envío encontrarás todos tus dominios de envío y sus respectivos estados en cuanto a SPF y DKIM. (Cada vez que añadas un dominio o una dirección de email de envíos, el dominio se añadirá a la página de autenticación de dominios de envío).
Para el dominio que deseas autenticar, haz clic en "Configurar autenticación SPF/DKIM" para ver los valores de SPF y DKIM.
Por favor, mantén abierta tu ventana de SPF y DKIM, ya que necesitarás copiar la información en tu registro DNS.
Registros DNS
Abre una nueva ventana y accede a tu cuenta de hosting o donde sea que puedes acceder a tus registros DNS.
Ve a la sección donde puedes crear y ver tus registros DNS. (Si no estás seguro de dónde encontrar tu registro DNS, ponte en contacto con tu proveedor de alojamiento para que te ayude).
Para este ejemplo, utilizaremos una cuenta de GoDaddy.
Por favor, ten en cuenta que tu registro DNS puede tener diferentes etiquetas y pantallas. Pero esencialmente cada DNS tiene un nombre, un valor (datos) y un tipo de registro.
Para configurar tu autenticación de dominio, necesitarás un registro TXT DNS para tu SPF y uno para tu DKIM.
Registros DNS para SPF
Hay tres puntos principales que debes conocer sobre los registros SPF:
- El registro SPF es un registro TXT; no debe confundirse con el tipo SPF. (Aunque podría utilizarse el tipo SPF, no es lo recomendado por la industria).
- Cada dominio debe tener un solo registro SPF. (Tener varios registro SPF en tu DNS puede resultar confuso para los proveedores de buzones de correo electrónico y puede dar lugar a problemas de autenticación).
- Límite máximo de 10 entradas SPF - El límite de 10 búsquedas de SPF plantea un problema cuando las consultas DNS alcanzan este umbral, lo que provoca errores permanentes en SPF como "demasiadas búsquedas DNS (too many DNS lookups)" o "permerror". Es crucial tener en cuenta que la consulta DNS para el registro de política SPF no contribuye a este límite. Los validadores en el extremo del destinatario evalúan secuencialmente la política SPF, y el proceso de evaluación se detiene al descubrir una coincidencia con la dirección IP del remitente. Dependiendo del remitente, es posible que un validador no alcance el límite de 10 búsquedas SPF, aunque la política exija más de 10 búsquedas SPF para una evaluación exhaustiva. Esta complejidad se suma al reto de identificar los problemas de entregabilidad del correo electrónico asociados a los límites del registro SPF.
Si necesitas múltiples registros SPF dentro de un dominio, lo mejor es consolidarlos en un único registro. Este es un ejemplo de cómo hacerlo:
Registro SPF original
- "v=spf1 include:SPF.ejemplo1.com ~all"
- "v=spf1 include:SPF.mailjet.com ~all"
Deberás mantener una única entrada TXT para este dominio y eliminar las demás entradas. El TXT debería verse así:
Después de fusionar
- "v=spf1 include:spf.ejemplo1.com include:spf.mailjet.com ~all"
Ve a la cuenta de hosting de tu dominio y comprueba tu registro DNS actual. Si no ves ningún registro SPF, deberás crear uno nuevo; en caso contrario, deberá∫ editar el registro SPF existente:
- Crear un nuevo registro SPF
- Añadir un nuevo registro DNS de tipo TXT
- Copia el nombre de host de tu página Mailjet en el campo Host
En algunos casos, es posible que el proveedor de dominios ya haya rellenado el nombre del host con el nombre de tu dominio. Comprueba que el nombre del host termina en punto.
Para autenticar un subdominio, simplemente agrega el subdominio seguido de un punto al inicio del campo Host.
Consejo: ¿Sabías que @ puede utilizarse en el campo Host, ya que representa tu nombre de dominio? En lugar de copiar tus valores, simplemente usa: @
La @ también puede utilizarse para autenticar subdominios:
- Copia el valor SPF de tu página Mailjet en el campo Valor TXT (TXT Value). (Algunos proveedores pueden requerir comillas dobles alrededor del campo valor. Lo mejor es que te pongas en contacto con tu proveedor para que te ayude si no estás seguro).
- Guarda tu registro
-
Editar un registro SPF existente
En el caso de que ya tengas un registro SPF, simplemente añade la parte "include" de tu valor SPF al campo de valor TXT de SPF, y guarda los cambios.
En este ejemplo, copia include:spf.mailjet.com al registro SPF existente...
Y el nuevo valor TXT será:
Una vez que hayas guardado tu registro SPF, el último paso es comprobar el estado de DNS desde tu página en Mailjet.
Solución de problemas de SPF
Identificar y rectificar errores de configuración o errores en el registro SPF es crucial para prevenir problemas de entrega. Las siguientes guías te ayudarán a solucionar problemas comunes de configuración de SPF.
Registros DNS para DKIM
Para configurar la autenticación DKIM, deberás crear un nuevo registro DKIM. (A diferencia del registro SPF, no hay problemas con tener varios registros DKIM de DNS en tu dominio).
Desde la cuenta de hosting de tu dominio, crea un nuevo registro DNS de tipo TXT.
En el campo Host, añade el valor: mailjet._domainkey.tudominio.com.
(y sustituye tudominio por el nombre del dominio que estás autenticando).
El segundo paso consiste en copiar el larguísimo valor DKIM en el campo de valor TXT.
Ten en cuenta que algunos proveedores de dominio pueden requerir comillas dobles " " alrededor de todo el valor TXT. (Si no estás seguro de si debes añadir las comillas, ponte en contacto con el equipo de asistencia de tu proveedor para que te lo aclaren).
Además, algunos proveedores añadirán automáticamente el nombre de dominio al final del valor de texto en el campo Host. Por favor, vuelve a comprobar el texto en el campo Host después de guardar el registro.
Una vez que hayas guardado tu nuevo registro DKIM, el último paso es comprobar el estado de DNS desde tu página en Mailjet.
Comprobar el estado de tu DNS
Una vez que hayas completado y guardado tus registros SPF y DKIM, vuelve a tu página Mailjet y haz clic en el botón "Actualizar".
Una vez que tu dominio haya sido autenticado, verás los mensajes verdes de "Tu configuración XXX parece buena".
Ten en cuenta que debes forzar una actualización para comprobar el estado, ya que Mailjet no comprueba automáticamente los cambios de SPF y DKIM. Los cambios de DNS pueden tardar hasta 24 horas en llegar al sistema de Mailjet.
Si tu dominio sigue sin autenticarse después de 24 horas, consulta nuestra lista de soluciones de problemas a continuación o ponte en contacto con tu proveedor de alojamiento de dominios para obtener ayuda.
Listas para la solución de problemas
Revisa la siguiente lista de puntos clave para tus registros DNS:
SPF:
- SPF es un registro TXT
- Solo un registro SPF para tu dominio
- El nombre del host termina con un punto
- Dependiendo del proveedor de alojamiento de tu dominio, es posible que sea necesario poner comillas dobles alrededor del valor TXT
DKIM:
- DKIM es un registro TXT
- Pueden existir múltiples registros DKIM para tu dominio
- El nombre del host termina con un punto
.
- Algunos proveedores pueden requerir comillas dobles alrededor del valor TXT
.
Si tu autenticación no funciona después de 24 horas, ponte en contacto con tu proveedor de alojamiento de dominio para obtener ayuda.