Correo electrónico
SPF, DKIM y DMARC explicados
SPF, DKIM, and DMARC are three DNS-based email authentication standards that help protect your domain from being used in phishing attacks and improve the deliverability of your legitimate emails…
SPF, DKIM y DMARC son tres estándares de autenticación de correo electrónico basados en DNS que ayudan a proteger tu dominio de ser utilizado en ataques de phishing y mejoran la entregabilidad de tus correos electrónicos legítimos. Kapsule configura los tres automáticamente para dominios alojados con nosotros.
SPF (Marco de Política del Remitente)
SPF es un registro DNS que le indica a los servidores de correo receptores cuáles son los servidores autorizados para enviar correo electrónico en nombre de tu dominio. Si un servidor que no está en la lista intenta enviar correo como @yourdomain.com, el servidor receptor puede rechazarlo o ponerlo en cuarentena.
Cómo lo maneja Kapsule: Cuando añades tu dominio a Kapsule, publicamos automáticamente un registro SPF en tu DNS. No necesitas hacer nada.
Un registro SPF típico se ve así:
v=spf1 include:kapsulehost.com ~all
DKIM (Correo Identificado con DomainKeys)
DKIM añade una firma criptográfica a cada correo que envía tu buzón. Los servidores receptores pueden verificar esta firma contra una clave pública publicada en tu DNS, confirmando que el mensaje no ha sido alterado durante el tránsito.
Cómo lo maneja Kapsule: Las claves DKIM se generan y publican automáticamente cuando creas un buzón. La firma ocurre de manera invisible en el servidor.
DMARC (Autenticación de Mensajes, Informes y Conformidad Basados en Dominio)
DMARC se basa en SPF y DKIM al definir una política para lo que los servidores receptores deben hacer cuando falla la autenticación.
Una política DMARC puede configurarse para:
none, monitorear solo, no tomar acciónquarantine, colocar mensajes fallidos en spamreject, bloquear mensajes fallidos completamente
Cómo lo maneja Kapsule:
Kapsule publica una política DMARC p=none por defecto, que es apropiada para dominios nuevos. Esto te permite recibir informes sin riesgo de que el correo electrónico legítimo sea bloqueado.
Una vez que hayas estado enviando correo durante algunas semanas y tu SPF y DKIM estén confirmando correctamente, puedes reforzar tu política DMARC a quarantine o reject. Contacta con soporte si necesitas ayuda con esto.
Comprobación de tus registros
Puedes verificar los registros de autenticación de tu dominio usando una herramienta gratuita como MXToolbox. Busca tu dominio y examina los resultados de SPF, DKIM y DMARC.
¿Qué pasa si mi dominio está en otro registrador?
Si el DNS de tu dominio se gestiona fuera de Kapsule, tendrás que añadir los registros SPF, DKIM y DMARC manualmente. KPanel mostrará los valores exactos de los registros a añadir:
- Ve a Mailboxes en KPanel
- Abre tu buzón y haz clic en DNS Records
- Copia los valores de SPF, DKIM y DMARC que se muestran
- Añádelos a tu proveedor DNS externo
Si usas correo electrónico de Kapsule pero tu DNS está alojado en otro lugar y estos registros faltan, tus correos pueden ser marcados como spam o rechazados por grandes proveedores como Gmail y Outlook.