Guía de configuración de DKIM, DMARC y SPF de Gorelo

por

Última actualización:
Tiempo de lectura: 5 minutos
Guía de configuración de DKIM, DMARC y SPF de Gorelo

Puntos clave

  • Conserva el subdominio «gorelo». Cuando Gorelo genere tus registros DNS, incluirá una etiqueta específica del subdominio «gorelo» en el nombre de host. No la elimines, ya que, de lo contrario, la verificación fallará.
  • Los registros son específicos de cada cuenta. Gorelo genera valores únicos de Return-Path y DKIM para cada cuenta. Debes copiarlos directamente desde tu portal de Gorelo, en lugar de adivinar valores genéricos.
  • Combina el SPF con cuidado. Si ya tienes un registro SPF, añádele el mecanismo de inclusión que te proporciona Gorelo. Nunca crees un segundo registro TXT de SPF.
  • Empieza con una política de supervisión de DMARC sencilla (p=none) para recibir informes agregados y analizar tu tráfico antes de pasar a una política de aplicación estricta.
  • Utiliza una herramienta de verificación de DMARC de terceros, como PowerDMARC, para comprobar al instante que tus configuraciones de DNS están activas y funcionan correctamente.

Si utilizas Gorelo para gestionar tus tickets de MSP, alertas y correos electrónicos de facturación, y aún no has configurado la autenticación de dominio personalizado, esta guía te guiará a lo largo de todo el proceso.

Configurar una autenticación adecuada del correo electrónico (SPF, DKIM y DMARC) es fundamental para los usuarios de Gorelo. Estos tres protocolos funcionan conjuntamente para proteger tu dominio contra la suplantación de identidad, mejorar la capacidad de entrega del correo electrónico y garantizar que las respuestas críticas de tu servicio de asistencia lleguen de forma segura a las bandejas de entrada de tus clientes, en lugar de ser marcadas como spam.

¿Por qué autenticar tu dominio en Gorelo?

Gorelo es una plataforma integral de prestación de servicios informáticos diseñada para ayudar a los proveedores de servicios gestionados (MSP) a realizar el seguimiento de las incidencias, gestionar sistemas remotos y comunicarse con los clientes.

Cuando configures correctamente los protocolos de seguridad necesarios para los correos electrónicos salientes de Gorelo, notarás ventajas inmediatas:

  • Mayor protección: protege la marca de tu MSP frente al phishing y la suplantación de identidad, lo que te permite ganarte la confianza de tus clientes.
  • Mayor capacidad de entrega: garantiza que los principales proveedores de correo electrónico confíen en tus mensajes, evitando que las respuestas de atención al cliente y los avisos de facturación, que son fundamentales, acaben en la carpeta de spam.
  • Mejora de la reputación: mejora tu puntuación como remitente y genera confianza en las redes del ecosistema global del correo electrónico.
  • Visibilidad práctica: ofrece información útil y transparente sobre quién envía correos electrónicos en nombre de tu dominio.

Pasos para configurar los registros SPF y DKIM de Gorelo

Para empezar, necesitarás tener acceso a tu panel de control de Gorelo y a la consola de gestión del DNS de tu dominio.

Paso 1: Genera tus registros personalizados en Gorelo

Antes de actualizar tu DNS, debes generar los nombres de host y los valores correctos en Gorelo.

1. Inicia sesión en tu cuenta de Gorelo.

2. Ve a «Configuración» —> «Correo electrónico» —> «Configuración».

3. Haz clic en el botón «Añadir dominio», situado en la esquina superior derecha.

Gorelo DKIM

4. Introduce tu nombre de dominio personalizado (el que quieres que vean los clientes en el campo «De») y guarda los cambios.

5. Gorelo mostrará ahora una tabla con los registros DNS necesarios para tu dominio. Mantén abierta esta ventana.

Gorelo DKIM

Paso 2: Añade los registros CNAME de DKIM a tu DNS

Accede a la página de tu proveedor de DNS (por ejemplo, Cloudflare, GoDaddy o Route 53), donde se gestiona tu dominio. Tendrás que crear las entradas CNAME que te ha facilitado Gorelo para gestionar el cifrado DKIM.

  • Tipo: CNAME
  • Host/Nombre: Copia el nombre de host del selector tal y como lo proporciona Gorelo (por ejemplo, s1._domainkey.gorelo.tudominio.com).
  • Destino/Valor: Pega la URL de destino exacta facilitada por Gorelo.

Nota: La mayoría de los sistemas DNS añaden automáticamente tu nombre de dominio raíz, lo que significa que, dependiendo de tu proveedor, es posible que solo tengas que introducir «s1._domainkey.gorelo» en el campo «Host». Asegúrate de no duplicar accidentalmente tu nombre de dominio, pero tampoco elimines la etiqueta «gorelo».

Puedes comprobar el registro en sí mismo con el verificador DKIM de PowerDMARC.

Gorelo DKIM

Paso 3: Añade el registro SPF a tu DNS

A continuación, localiza el registro SPF o Return-Path generado en la tabla Gorelo.

Si aún no tienes un registro SPF, crea un nuevo registro TXT:

  • Tipo: TXT
  • Servidor/Nombre: @ (o tu dominio raíz)
  • Valor: Utiliza el valor exacto proporcionado por Gorelo (por ejemplo, v= spf1 include:mailgun.org ~all)

Si tu DNS ya tiene un registro SPF para otros servicios como Google Workspace o Microsoft 365, no crees uno nuevo. Simplemente añade la instrucción «include» de Gorelo a tu registro actual justo antes de la etiqueta «~all».

  • Ejemplo: v=spf1 include:_spf.google.com include:[gorelo_value] ~all

Si gestionas varias fuentes de envío y te estás acercando al límite, te recomendamos que eches un vistazo a nuestra solución SPF alojada; además, puedes comprobar tu registro actual con el verificador SPF de PowerDMARC.

Gorelo DKIM

Pasos para habilitar el registro DMARC de Gorelo

Gorelo aconseja acertadamente utilizar una alineación flexible (adkim=r y aspf=r) para DMARC, pero si no tienes publicado ningún registro DMARC, estás dejando tu dominio expuesto a la suplantación de identidad y actuando a ciegas ante los errores de entrega.

En lugar de una configuración básica, vamos a generar un registro adecuado y completo utilizando el generador gratuito de registros DMARC de PowerDMARC.

1. Accede a la herramienta «Generador gratuito de registros DMARC» de PowerDMARC.

2. En la política, selecciona p=none (modo de solo supervisión). De este modo, te aseguras de que inicialmente no se bloquee nada, lo que te da tiempo para revisar con seguridad tu tráfico de correo electrónico antes de pasar a la aplicación de la política.

Gorelo DKIM

Si no tienes claro qué significa «p=none» y cuáles son las demás políticas, aquí tienes una explicación concisa:

  • p=none (Monitor): Entrega todo el correo con normalidad, pero genera informes en los que se muestra quién envía correos electrónicos en nombre de tu dominio.
  • p = cuarentena (aplicación flexible): envía los correos electrónicos no autorizados directamente a la carpeta de spam o correo no deseado del destinatario.
  • p=rechazar (aplicación estricta): Bloquea por completo los correos electrónicos no autorizados, impidiendo que se entreguen en absoluto.

Important: Jumping straight to enforcement risks blocking your own legitimate MSP ticket replies. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely.

1. Introduce tu dirección de correo electrónico específica de TI en el campo «Informes» para recibir tus informes agregados de DMARC (rua).

2. Inicia sesión en tu consola de gestión de DNS y añade un nuevo registro:

  • Tipo: TXT
  • Servidor/Nombre: _dmarc
  • Valor: v=DMARC1; p=none; rua=mailto:[email protected];

3. Guarda el registro.

Verifique su configuración

Paso 1: Verificar en Gorelo

Vuelve a tu cuenta de Gorelo (Configuración —> Correo electrónico —> Configuración). Una vez que hayas añadido todos los registros DNS en tu proveedor, haz clic en el botón «Verificar ». Espera a que todas las filas aparezcan como verificadas correctamente.

Si no funciona al principio, ¡que no cunda el pánico! La propagación del DNS puede tardar desde unos minutos hasta 24 horas. Actualiza la página o vuelve a intentarlo un poco más tarde. Una vez verificado, puedes probarlo enviando un correo electrónico desde una cuenta ajena a tu dirección de reenvío de Gorelo y respondiéndolo.

Paso 2: Realiza una comprobación final con PowerDMARC

Para asegurarte de que tu configuración es totalmente correcta y está activa, sigue estos pasos de verificación:

Utiliza el verificador de registros DMARC gratuito de PowerDMARC para comprobar que tu registro se ha publicado correctamente.

Gorelo DKIM

Qué puedes esperar de los resultados sobre el estado de tu dominio:

  • DKIM: Aprobado / Cumple los requisitos
  • DMARC: Se ha detectado una política
  • SPF: Aprobado

Si quieres más información, puedes visitar el centro de asistencia de Gorelo.

Palabras finales

Si quieres reforzar aún más la seguridad de tu correo electrónico y pasar de forma segura de «p=none» a la aplicación de DMARC, configurar BIMI para que el logotipo de tu MSP aparezca en las bandejas de entrada de tus clientes y supervisar tus informes automatizados sin complicaciones, el equipo de PowerDMARC está aquí para ayudarte.

¡Ponte en contacto con nosotros o solicita una demostración con PowerDMARC para descubrir de primera mano las ventajas de unas comunicaciones por correo electrónico más seguras!

CTA