Guía de configuración de DKIM, DMARC y SPF de Moloni

por

Última actualización:
Tiempo de lectura: 5 minutos
Guía de configuración de DKIM, DMARC y SPF de Moloni

Puntos clave

  • Necesitas un Plan Pro. Moloni solo permite la configuración de un dominio de remitente personalizado si tu cuenta está en su «Plano Pro» (Plan Pro).
  • Añade las direcciones IP de Moloni a tu SPF. Tendrás que incluir explícitamente las dos direcciones IPv4 de Moloni (94.46.130.39 y 94.46.130.38) en tu registro TXT de DNS para autorizar sus servidores.
  • Publica el registro TXT DKIM de Moloni. Moloni utiliza el selector predeterminado «dkim» para su firma. Debes publicar la clave pública que te han facilitado como un registro TXT en tu DNS.
  • Empieza con una política sencilla de supervisión de DMARC (p=none) para recibir informes agregados y analizar tu tráfico antes de pasar a una política de aplicación estricta.
  • Utiliza una herramienta de verificación de DMARC de terceros, como PowerDMARC, para comprobar al instante que tus configuraciones de DNS están activas y funcionan correctamente.

Si utilizas Moloni como tu principal software de facturación para enviar documentos y notificaciones a tus clientes, es fundamental configurar correctamente la autenticación de dominio para garantizar que esos importantes mensajes financieros no acaben en la carpeta de correo no deseado.

Configurar correctamente la autenticación del correo electrónico (SPF, DKIM y DMARC) garantiza que tu dominio esté protegido contra la suplantación de identidad y asegura que tus facturas lleguen de forma segura a las bandejas de entrada de tus clientes, al tiempo que se cumplen los estrictos requisitos de los principales proveedores de correo electrónico, como Gmail y Yahoo.

¿Por qué autenticar tu dominio en Moloni?

Moloni es un innovador programa de gestión comercial y facturación que utilizan miles de empresas para gestionar su facturación diaria.

Cuando configures correctamente los protocolos de seguridad necesarios para Moloni, notarás beneficios inmediatos:

  • Mayor protección: protege tu dominio contra el phishing y la suplantación de identidad, lo cual resulta especialmente importante en las comunicaciones financieras y de facturación.
  • Mayor capacidad de entrega: garantiza que los principales proveedores de correo electrónico confíen en tus mensajes, evitando que tus facturas, recibos y alertas de cuenta terminen en la carpeta de correo no deseado.
  • Mejora de la reputación: mejora tu puntuación como remitente y genera confianza en las redes globales de correo electrónico.
  • Visibilidad útil: ofrece información clara sobre quién envía correos electrónicos en nombre del dominio de tu empresa.

Pasos para configurar los registros SPF y DKIM de Moloni

Para empezar, necesitarás tener acceso a la consola de gestión del DNS de tu dominio y estar preparado para ponerte en contacto con el servicio de asistencia de Moloni.

Nota: Asegúrate de estar suscrito al plan Pro de Moloni. Si utilizas un proveedor de correo electrónico gratuito como Gmail o Hotmail, no podrás configurar la autenticación personalizada, y Moloni obligará a que tus correos electrónicos se envíen a través de [email protected].

Paso 1: Añade el registro SPF a tu DNS

Ve a la página de tu proveedor de DNS (por ejemplo, Cloudflare, GoDaddy o Namecheap), donde se gestiona tu dominio, y accede a la configuración de DNS.

Para autorizar a Moloni, debes añadir sus direcciones IP específicas: +ip4:94.46.130.39 y +ip4:94.46.130.38.

Si aún no tienes un registro SPF, crea un nuevo registro TXT:

  • Tipo: TXT
  • Servidor/Nombre: @ (o tu dominio raíz)
  • Valor: v=spf1 +a +mx +ip4:94.46.130.39 +ip4:94.46.130.38 ~all

Si tu DNS ya tiene un registro SPF para otros servicios (como Microsoft 365 o Google Workspace), no crees uno segundo. Simplemente añade las direcciones IP al registro existente justo antes de la etiqueta ~all.

  • Ejemplo: v=spf1 include:_spf.google.com +ip4:94.46.130.39 +ip4:94.46.130.38 ~all

Si gestionas varias fuentes de envío y te estás acercando al límite, te recomendamos que eches un vistazo a nuestra solución SPF alojada; además, puedes comprobar tu registro actual con el verificador SPF de PowerDMARC.

Moloni DKIM

Paso 2: Añade el registro TXT de DKIM a tu DNS

Moloni firma los correos electrónicos salientes utilizando una clave RSA específica asociada al selector dkim. En tu consola de gestión de DNS, crea un nuevo registro con los siguientes datos:

Tipo: TXT

Servidor/Nombre: dkim._domainkey (Nota: dependiendo de tu proveedor de DNS, es posible que tengas que introducir dkim._domainkey.tudominio.com)

Valor:

v=DKIM1; k=rsa; t=y; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCYs9Oepmx+l9Kx0SGr+8wKNsqbqy5bsKEBfeZXaDks0PqWmvQlMGzvqk60thSW2YyCuMQ2rF96spCmRmEZT43eRWynuNRAQS9uacTHCQ/D/P9z1Mqu/WFawLh3p+k3JzYUeRZMwVg5Ol0nPOVBICbnOX1wJJzY1bmu0HHpGT55uQIDAQAB

Important Note on DKIM Keys:Email service providers periodically rotate their DKIM public keys for security purposes. Before publishing this exact value, we highly recommend double-checking Moloni's official server configuration guide or confirming with their support team ([email protected]) to ensure this key is currently active and hasn't been rotated.

Puedes comprobar el registro en sí mismo con el verificador DKIM de PowerDMARC.

Moloni DKIM

Pasos para habilitar el registro DMARC de Moloni

Debes asegurarte de tener publicado un registro DMARC. Si no tienes activada la función de generación de informes, no sabrás si tus correos electrónicos de facturación no superan la autenticación o si hay personas malintencionadas que están suplantando tu marca.

En lugar de ir a ciegas, utiliza el generador gratuito de registros DMARC de PowerDMARC para crear un registro completo.

1. Ve a la sección de generador gratuito de registros DMARC de PowerDMARC.

2. En la política, selecciona p=none (modo de solo supervisión). De este modo, te aseguras de que inicialmente no se bloquee nada, lo que te da tiempo para revisar con seguridad tu tráfico de correo electrónico antes de pasar a la aplicación de la política.

Moloni DKIM

Si no tienes claro qué significa «p=none» y cuáles son las demás políticas, aquí tienes una explicación concisa:

  • p=none (Monitor): Envía todo el correo con normalidad, pero genera informes en los que se muestra quién envía correos electrónicos en nombre de tu dominio.
  • p = cuarentena (aplicación flexible): envía los correos electrónicos no autorizados directamente a la carpeta de spam o correo no deseado del destinatario.
  • p=rechazar (aplicación estricta): Bloquea por completo los correos electrónicos no autorizados, impidiendo que se entreguen en absoluto.

Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.

1. Introduce tu dirección de correo electrónico específica de TI o de seguridad en el campo «Informes» para recibir tus informes agregados de DMARC (rua).

2. Inicia sesión en tu consola de gestión de DNS y añade un nuevo registro:

  • Tipo: TXT
  • Servidor/Nombre: _dmarc
  • Valor: v=DMARC1; p=none; rua=mailto:[email protected];

3. Guarda el registro.

Verifique su configuración

Paso 1: Confirmar con Moloni

Dado que Moloni gestiona los dominios personalizados de forma manual, el primer paso es recibir la confirmación de su equipo de atención al cliente ([email protected]) de que tu dominio se ha verificado y activado correctamente en tu cuenta.

Paso 2: Realiza una comprobación final con PowerDMARC

Para asegurarte de que tu configuración de DNS es totalmente correcta y está activa en todo el mundo, realiza una comprobación automática:

Utiliza el verificador de registros DMARC gratuito de PowerDMARC para comprobar que tu registro se ha publicado correctamente.

Moloni DKIM

Qué puedes esperar de los resultados sobre el estado de tu dominio:

  • DKIM: Superado / Alineado (una vez configurado por completo por el servicio de asistencia de Moloni)
  • DMARC: Se ha detectado una política
  • SPF: Aprobado

Palabras finales

Asegurar la infraestructura de facturación de tu empresa es fundamental para mantener un flujo de caja saludable y proteger a tus clientes contra el fraude. Si deseas reforzar aún más la seguridad de tu correo electrónico y pasar de forma segura de «p=none» a la aplicación de DMARC sin interrumpir las operaciones, configurar BIMI para que muestre tu logotipo en la bandeja de entrada y supervisar tus informes automatizados sin problemas, el equipo de PowerDMARC está aquí para ayudarte.

¡Ponte en contacto con nosotros o solicita una demostración con PowerDMARC para descubrir de primera mano las ventajas de unas comunicaciones por correo electrónico más seguras!

CTA