• Guía de autenticación de correo electrónico de Marketo: SPF, DKIM y DMARC

Guía de autenticación de correo electrónico de Marketo: SPF, DKIM y DMARC

por

Última actualización:
Tiempo de lectura: 5 minutos
Guía de autenticación de correo electrónico de Marketo: SPF, DKIM y DMARC

Puntos clave

  • Configurar correctamente SPF, DKIM y DMARC es fundamental para demostrar a los servidores de correo receptores (como Gmail y Yahoo) que Marketo está autorizado a enviar correos electrónicos en tu nombre.
  • Nunca debes publicar más de un registro TXT de SPF en tu dominio. Si ya tienes uno, solo tienes que añadir la instrucción «include» de Marketo al final.
  • Aunque Marketo aplica automáticamente una firma DKIM compartida, se recomienda encarecidamente personalizarla con una firma DKIM propia (a ser posible, con una clave de 2048 bits) para construir la reputación de tu propio dominio.
  • Empieza tu andadura con DMARC con un política «p=none» para observar de forma segura el flujo de tu correo y detectar errores de configuración antes de aplicar reglas más estrictas.

Cuando tu empresa utiliza Adobe Marketo Engage para campañas de marketing saliente, los correos electrónicos se envían desde tu dominio corporativo (por ejemplo, tudominio.com), aunque se envían físicamente desde los servidores de correo de Marketo.

Sin la autorización DNS adecuada, los proveedores de correo electrónico considerarán esta discrepancia como un riesgo de suplantación de identidad. Al implementar SPF, DKIM y DMARC, se salva esta brecha de confianza, lo que reduce drásticamente las tasas de rebote y hace que tu contenido de marketing llegue directamente a tus suscriptores.

¿Por qué autenticar tu dominio en Marketo?

Dejar el marketing saliente sin autenticar conlleva importantes riesgos operativos. La configuración de estos protocolos aporta beneficios inmediatos:

  • Evita los filtros de spam: los principales proveedores de correo electrónico someten a un riguroso control a los remitentes masivos. La alineación de SPF y DKIM garantiza que tus campañas de marketing eviten las trampas de spam automatizadas.
  • Mejora la reputación del dominio: en lugar de compartir la reputación del correo electrónico con el resto de usuarios de una IP compartida de Marketo, el DKIM personalizado vincula tus índices de entrega de correo electrónico directamente a tus propios hábitos de envío correctos.
  • Protege tu marca: defiende tu nombre de dominio frente a ataques de phishing y suplantación de identidad.

Pasos para configurar el SPF de Marketo

El SPF indica a los servidores receptores qué direcciones IP y subdominios están autorizados a enviar correo en nombre de tu dominio.

Escenario A: Si NO tienes ningún registro SPF

Si tu dominio aún no tiene un registro SPF, pide a tu administrador de TI o de red que añada un nuevo registro TXT en tu consola de DNS.

  • Tipo: TXT
  • Servidor/Nombre: @ (o déjalo en blanco)
  • Valor:
  • texto

None
v=spf1 mx ip4:[corpIP] include:mktomail.com ~all

  • (Nota: Sustituye [corpIP] por la dirección IP estática de tu servidor de correo electrónico corporativo, como tu servidor Exchange interno o el servidor de correo de la oficina).

Escenario B: Si SÍ tienes un registro SPF ya existente (el caso más habitual)

Si tu dominio ya tiene un registro SPF (como, por ejemplo, uno para Microsoft 365 o Google Workspace), no crees uno nuevo. Crear varios registros SPF provocará errores de validación.

En su lugar, edita tu registro TXT actual e introduce include:mktomail.com justo antes del mecanismo final (como ~all o -all).

  • Antes:
  • texto

None
v=spf1 include:spf.protection.outlook.com ~all

  • Después:
  • texto

None
v=spf1 include:spf.protection.outlook.com include:mktomail.com ~all

Si tu dominio utiliza muchas herramientas de marketing de terceros y te estás acercando al límite de 10 consultas DNS, plantéate utilizar un servicio SPF alojado . También puedes revisar tu configuración actual utilizando el verificador de SPF de PowerDMARC.

Verificador de SPF de PowerDMARC

Pasos para configurar DKIM personalizado en Marketo

Aunque Marketo firma automáticamente los correos salientes con una firma DKIM compartida, personalizar tus firmas DKIM para que coincidan con tu dominio «De» es la norma de referencia del sector.

Paso 1: Generar las claves en Marketo

1. Inicia sesión en tu instancia de Marketo como administrador y accede a la sección «Admin».

Autenticación de correo electrónico de Marketo

Fuente: Guía de Marketo

2. En el menú de navegación de la izquierda, haz clic en «Correo electrónico».

correo electrónico

Fuente: Guía de Marketo

3. Selecciona la pestaña «SPF/DKIM» en la parte superior y, a continuación, haz clic en «Añadir dominio».

Selecciona el SPF

Fuente: Guía de Marketo

4. Introduce el dominio que pretendes utilizar en el campo «Dirección del remitente» de tus campañas de marketing.

Introduce el dominio

Fuente: Guía de Marketo

5. Selecciona tu selector preferido (por ejemplo, m1 o cualquier cadena personalizada) y el tamaño de la clave.

Tip: Selecting a Key Size of 2048 is highly recommended for modern, robust security encryption.

6. Haz clic en «Añadir». Marketo generará un nombre único para el registro de host y el valor TXT correspondiente (la clave pública).

Paso 2: Publica el registro DKIM en tu DNS

Facilita los valores recién generados a tu equipo de TI o inicia sesión en el gestor de DNS de tu registrador de dominios (Cloudflare, GoDaddy, Route 53, etc.) y crea la siguiente entrada:

  • Tipo: TXT
  • Registro de host / Nombre: (Utiliza la cadena proporcionada por Marketo, que suele tener un formato similar a [selector]._domainkey.[tudominio.com])
  • Valor TXT: (Pega la cadena completa de la clave pública facilitada por Marketo)

Publica el registro DKIM en tu DNS

Fuente: Guía de Marketo

Important: If you ever need to change your selector or upgrade your key size, you must delete your old entry in Marketo and publish the new key. Because DNS propagation takes 24 to 48 hours, plan this change during low-volume periods.

Paso 3: Validar el DNS

Una vez que tu equipo de TI haya confirmado la publicación, vuelve a la pestaña «Admin > Correo electrónico > SPF/DKIM» en Marketo, selecciona tu dominio y haz clic en «Comprobar DNS».

Validar el DNS

Fuente: Guía de Marketo

Para comprobar de forma independiente que tu clave pública es accesible para los servidores de correo externos, realiza una prueba rápida utilizando el verificador DKIM de PowerDMARC.

Comprobador DKIM

Pasos para configurar tu registro DMARC

Una vez configurados el SPF y el DKIM personalizado, ya estás listo para configurar DMARC. Este protocolo se basa en la coincidencia de SPF o DKIM para verificar la autenticidad de un correo electrónico. En lugar de tener que adivinar la sintaxis correcta, puedes crear fácilmente un registro totalmente conforme con el generador gratuito de registros DMARC de PowerDMARC generador de registros DMARC.

Generador de registros DMARC

  1. Abre la herramienta gratuita «Free DMARC Record Generator».
  2. Elige p=none (modo «solo supervisión») para su política. Se trata de un punto de partida seguro que evita que se bloquee el correo mientras analiza su tráfico en busca de errores.

A continuación te ofrecemos un breve resumen de las pólizas disponibles:

  • p=ninguno (Monitor): Permite el envío normal de correo electrónico al tiempo que genera informes útiles sobre la actividad de envío de su dominio.
  • p=cuarentena (Aplicación flexible): Envía los correos electrónicos que no superan la autenticación directamente a la carpeta de correo no deseado del destinatario.
  • p=rechazar (Aplicación estricta): Rechaza directamente los correos electrónicos que no cumplen los requisitos, de modo que nunca lleguen al destinatario.

Important: Do not jump straight to an enforcement policy. Doing so could block legitimate marketing communications. A monitoring policy helps you fix underlying issues safely.

  1. Introduce una dirección de correo electrónico específica en el campo «Informes» para poder recibir tus informes agregados (rua).
  2. Accede a la configuración de tu DNS y crea un nuevo registro:
    • Tipo: TXT
    • Servidor/Nombre: _dmarc (o _dmarc.tudominio.com)
    • Valor: v=DMARC1; p=none; rua=mailto:[email protected];
  3. Guarda tu nuevo registro TXT.

Verifique su configuración

Para asegurarte de que todo funciona correctamente, comprueba tus registros publicados con la herramienta gratuita de PowerDMARC verificador de registros DMARC.

Verificador de registros DMARC

Si la comprobación se realiza correctamente, aparecerá lo siguiente:

  • DKIM: Aprobado / Cumple los requisitos
  • DMARC: Se ha detectado una política
  • SPF: Aprobado

Si tu puntuación global es un poco baja, eso suele significar que aún tienes que implementar medidas de protección avanzadas, como BIMI o MTA-STS.

Palabras finales

¿Estás listo para maximizar la seguridad de tu correo electrónico? El equipo de PowerDMARC puede ayudarte a pasar con confianza a la aplicación de DMARC, a mostrar el logotipo de tu marca en las bandejas de entrada de tus clientes con BIMI y a simplificar el seguimiento de tus informes.

Ponte en contacto con nuestro equipo o reserva una demostración de PowerDMARC hoy mismo para proteger las comunicaciones de tu empresa.

CTA