Cloudflare es uno de los mayores proveedores de servicios de red de entrega de contenidos del mundo. Cloudflare puede utilizarse como su host DNS para añadir y editar registros DNS para diversas operaciones. Si desea activar DMARCSPF y DKIM para su dominio y su proveedor de alojamiento DNS es Cloudflare, esta guía es para usted.
DMARC o Domain-based Message Authentication Reporting and Conformance es un protocolo utilizado para autenticar correos electrónicos. Los dominios con DMARC implementado disfrutan de una mayor seguridad frente a ataques de spoofing, phishing y suplantación de identidad. DMARC también proporciona visibilidad sobre el comportamiento del correo electrónico y los canales de entrega.
SPF y DKIM son procesos esenciales para la autenticación del correo electrónico que permiten a los remitentes autorizar las fuentes de envío y asegurarse de que los atacantes en el medio no alteren el contenido del correo electrónico.
Averigüemos cómo puede configurar SPF, DKIM y DMARC para Cloudflare con unos sencillos pasos.
Puntos clave
- Cloudflare sirve como host DNS eficaz para implementar registros DMARC, SPF y DKIM para mejorar la seguridad del correo electrónico.
- DMARC ayuda a autenticar los correos electrónicos y proporciona visibilidad del comportamiento de los mismos, protegiéndolos contra ataques de suplantación de identidad y phishing.
- SPF y DKIM son esenciales para autorizar las fuentes de envío y garantizar la integridad del correo electrónico.
- Una configuración precisa de los campos en su registro DMARC es crucial para evitar configuraciones erróneas que comprometan la seguridad.
- La verificación periódica de sus registros DNS garantiza su correcto funcionamiento y mejora el proceso de autenticación de su correo electrónico.
Cómo añadir un registro DMARC a Cloudflare
Puede configurar registros DMARC en Cloudflare DNS siguiendo estos pasos:
1. Inicie sesión a Cloudflare
2. Seleccione su cuenta y dominio.
3. Vaya a DNS > Añadir registro.
4. Mantenga esta página abierta y regístrese con PowerDMARC de forma gratuita para acceder a nuestro generador de registros DMARC DMARC. Utilice esta herramienta para crear un registro DMARC y copiar la sintaxis del registro.
Tenga en cuenta que los campos v= (versión) y p= (política) son obligatorios en su registro DMARC de Cloudflare. La omisión de cualquiera de estos dos campos dará lugar a un registro erróneo. El valor de la etiqueta v= es siempre DMARC1. Su política DMARC puede ser cualquiera de las tres opciones en función de lo estricto que desee tratar los mensajes que fallan DMARC:
1. NingunoNo tomar ninguna medida y entregar todos los correos electrónicos
2. Rechazar: Descarta los correos que no superan el DMARC
3. Cuarentena: Ponga en cuarentena los correos electrónicos que no superen el DMARC.
4. Vuelva a Cloudflare DNS y añada su registro DMARC, introduciendo las siguientes configuraciones.
Tipo: TXT
Nombre: _dmarc
Contenido: [pegue el contenido de su registro DMARC generado].
TTL: Auto
Ejemplo: v=DMARC1; p=cuarentena; rua=mailto:[email protected]; ruf=mailto:[email protected]; pct=100;
5. Haga clic en Guardar para guardar los cambios. Cloudflare puede tardar algún tiempo en procesar estos cambios.
Simplifique los registros DMARC, SPF y DKIM con PowerDMARC.
Edición y eliminación de registros DMARC de Cloudflare
Para editar y eliminar entradas de registro DMARC para Cloudflare o cualquier registro DNS en Cloudflare:
1. Inicie sesión en Cloudflare
2. Seleccione su cuenta y dominio
3. Seleccione DNS > Registros
4. Haga clic en Editar para editar el registro de su elección y, a continuación, puede seguir editando o hacer clic en Eliminar para borrar la entrada del registro. Confirme la eliminación haciendo clic de nuevo en Eliminar.
5.Haga clic en Guardar para guardar los cambios
Cómo añadir registros SPF a Cloudflare
Para añadir un registro SPF a su DNS de Cloudflare, siga los pasos que se indican a continuación:
1. Inicie sesión a Cloudflare
2. Seleccione su cuenta y dominio.
3. Vaya a DNS > Añadir registro.
4. Mantenga esta página abierta y regístrese con PowerDMARC de forma gratuita para acceder a nuestro generador de registros SPF SPF. Utilice esta herramienta para crear un registro SPF y copiar la sintaxis del registro.
Asegúrese de autorizar todas las fuentes legítimas de envío de correo electrónico en su registro SPF. También puede autorizar a sus proveedores de correo electrónico externos (por ejemplo, SendGrid, Google, etc.) mediante el mecanismo "include".
5. Vuelva a Cloudflare DNS y añada su registro SPF, introduciendo las siguientes configuraciones.
Tipo: TXT
Nombre: @
Contenido: [pegue el contenido de su registro SPF generado].
TTL: Auto
Ejemplo: v=spf1 mx a include:ejemplo.com include:autorizado.fuente.com ~todos
6. Haga clic en Guardar para guardar los cambios. Cloudflare puede tardar algún tiempo en procesar estos cambios
Cómo añadir registros DKIM a Cloudflare
Tenga en cuenta que si utiliza proveedores de correo electrónico externos como Google, Microsoft, SendGrid, etc. para enviar sus correos electrónicos, no necesitará generar claves DKIM manualmente. Puede ponerse en contacto con su ESP para conocer los pasos para generar claves DKIM directamente en el portal de administración. También puede consultar nuestra base de conocimientos para más información.
Sin embargo, si necesita generar su registro DKIM, le recomendamos que utilice nuestro generador de registros DKIM para crear registros de forma rápida e instantánea con resultados precisos y sin errores.
Para añadir un registro DKIM a su DNS de Cloudflare, siga los pasos que se indican a continuación:
7. Inicie sesión a Cloudflare
8. Seleccione su cuenta y dominio.
9. Vaya a DNS > Añadir registro.
10. Añada la clave pública DKIM introduciendo lo siguiente:
Tipo: TXT/CNAME (Este campo tendrá valor "TXT" si genera el registro utilizando la herramienta de PowerDMARC, de lo contrario, puede ser un registro de tipo "CNAME" o "TXT" dependiendo del valor generado en el portal de su ESP).
Nombre( selector).clavedominio.(sudominio.com)
Contenido: [pegue el contenido de su clave pública DKIM generada o la que le haya proporcionado su ESP].
TTL: Auto
Ejemplo: v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAo6qEWvbgBO969zJqeONDkVV8NPA6cz7Arb+E5CVS0PasNRyARAl4ek5FbGUPLqZziAmt8Tp0s4+hENz+feAfiDBnZL72GDsm4JVqJ9Ev08xvfwaY1dsz9cgFFkjb35bi5kug7Ht+adEICnMi5zJ/QyBA8cn3oChWpxx1sDHZsDOUIdwQqa59z7WR0nYlHs16egtZCkbc1mmglWdLw5dxIeCBkoFUsQ90b5dlnnAJkKRKkZh6pNXbbyJFaNYQjDAKGHMRNaUnx19kPc5vugEoGw4rlt5vw1QLs/xOX6bU4COXmLCfBFWdXBe8kqKMV2CnKnBszFjYe68deH3C+1XLVQIDAQAB
11. Haga clic en Guardar para guardar los cambios. Cloudflare puede tardar algún tiempo en procesar estos cambios.
Verificación de registros DMARC, SPF y DKIM en Cloudflare
Comprobar sus registros DNS de Cloudflare es esencial para asegurarse de que funcionan correctamente a la hora de autenticar sus correos electrónicos. Puede hacerlo utilizando las siguientes herramientas de búsqueda de DNS de nuestro portal:
- Cloudflare Comprobador de registros DMARC
- Cloudflare Comprobador de registros SPF
- Cloudflare Comprobador de registros DKIM
Palabras finales
Habilitar la autenticación del correo electrónico con DMARC, SPF y DKIM puede ayudarle en su batalla contra la suplantación de marca. Sin embargo, los beneficios sólo son visibles cuando se hace correctamente. PowerDMARC automatiza los procesos de configuración, genera registros DNS y proporciona supervisión e informes en tiempo real del estado de la autenticación.
Con funciones de aplicación de políticas e información sobre el tráfico de correo electrónico, PowerDMARC permite a las organizaciones mejorar la seguridad, cumplir la normativa y mantener una reputación positiva del correo electrónico, protegiéndose en última instancia contra los ataques de suplantación de identidad y garantizando la autenticidad de sus comunicaciones.
Obtenga su prueba DMARC gratis hoy mismo.
- Guía de configuración de SPF, DKIM y DMARC de cPanel - 13 de noviembre de 2025
- Explicación de la nueva etiqueta lps= en BIMI - 11 de noviembre de 2025
- Guía paso a paso para configurar SPF, DKIM y DMARC para Moosend - 7 de noviembre de 2025
