Puntos clave
- Configurar correctamente SPF, DKIM y DMARC es fundamental para demostrar a los servidores de correo receptores que QQ Mail y Tencent Enterprise Mail están autorizados a enviar mensajes en tu nombre.
- Nunca debes publicar más de un registro TXT SPF en tu dominio. Si ya tienes uno, solo tienes que añadir la instrucción «include» de Tencent (include:spf.mail.qq.com).
- La generación y publicación de una clave DKIM desde tu consola de administración de Tencent añade un nivel de confianza criptográfica a tus correos electrónicos salientes, lo que garantiza que no hayan sido manipulados durante el tránsito.
- Empieza tu andadura con DMARC con una política «p=none» para supervisar de forma segura el flujo de correo y detectar errores de configuración antes de aplicar normas más estrictas.
Cuando tu organización utiliza QQ Mail o Tencent Enterprise Mail para enviar comunicaciones empresariales, tus correos electrónicos se envían desde tu dominio corporativo (por ejemplo, tudominio.com), pero se remiten físicamente desde los servidores de correo de Tencent.
Sin la autorización DNS adecuada, los proveedores de bandejas de entrada pueden señalar esta discrepancia como un riesgo de suplantación de identidad. Al implementar SPF, DKIM y DMARC, se subsana esta falta de confianza, lo que reduce drásticamente las tasas de rebote, evita la suplantación de dominio y garantiza que tus mensajes lleguen a la bandeja de entrada.
¿Por qué verificar tu dominio en QQ Mail?
Dejar los correos electrónicos salientes sin autenticar conlleva importantes riesgos operativos. La configuración de estos protocolos ofrece ventajas inmediatas:
- Evita los filtros antispam: Los principales proveedores de correo electrónico someten a un riguroso control a los remitentes masivos y empresariales. La alineación de SPF y DKIM garantiza que tus campañas y correos electrónicos transaccionales eviten las trampas automáticas de spam.
- Fomenta la confianza en el remitente: una política de autenticación configurada correctamente ayuda a los sistemas de correo receptores a distinguir tus correos electrónicos autorizados de los servidores no autorizados que intentan aprovecharse de tu dominio.
- Protege tu marca: defiende tu nombre de dominio frente a ataques de phishing y suplantación de identidad.
Pasos para configurar el SPF de QQ Mail
El SPF indica a los servidores receptores qué direcciones IP y dominios están autorizados a enviar correo en nombre de tu dominio.
Escenario A: Si NO tienes ningún registro SPF
Si tu dominio aún no tiene un registro SPF, debes añadir un nuevo registro TXT en la consola de tu proveedor de alojamiento DNS (por ejemplo, Cloudflare, GoDaddy o el administrador de DNS de tu empresa).
- Tipo: TXT
- Host/Nombre: @ (o déjalo en blanco, se aplica al dominio raíz)
- Valor:
None
v=spf1 include:spf.mail.qq.com ~all
Escenario B: Si SÍ tienes un registro SPF ya existente (el caso más habitual)
Si tu dominio ya cuenta con un registro SPF (por ejemplo, para un CRM, una plataforma de marketing o un servicio de asistencia técnica), no crees un segundo registro SPF. La creación de varios registros SPF provocará errores de validación y impedirá la autenticación de tu correo electrónico.
En su lugar, edita tu registro TXT actual e inserta «include:spf.mail.qq.com» justo antes del mecanismo final (como «~all» o «-all»).
- Antes:
None
v=spf1 include:example-mailer.com ~all
- Después:
None
v=spf1 include:spf.mail.qq.com include:example-mailer.com ~all
Consejo profesional: Cada vez que añadas una instrucción «include», se contabilizará dentro del límite estricto de 10 consultas del SPF. Si al combinar varias instrucciones «include» corres el riesgo de superar este límite, utiliza el servicio Hosted SPF / SPF Flattening de PowerDMARC para mantener tu registro compacto y sin errores. Puedes revisar tus consultas actuales utilizando el verificador de SPF de PowerDMARC.

Pasos para configurar DKIM en QQ Mail
Mientras que SPF autoriza al servidor, DKIM proporciona una firma criptográfica que demuestra que el correo electrónico no ha sido alterado durante el tránsito. En realidad, tus mensajes salientes se cifran utilizando la clave privada única de tu dominio para generar una firma DKIM, que se inserta en el encabezado de tu correo electrónico. A continuación, el servidor de correo del destinatario recupera tu clave pública a través del DNS para verificar la validez de la firma y garantizar la integridad del contenido de tu correo electrónico.
Paso 1: Generar las claves en el portal de administración de Tencent
- Inicia sesión en el panel de administración de Tencent Enterprise Mail.
- Ve directamente a la sección «Caja de herramientas».
- Selecciona «Verificación DKIM» entre las herramientas disponibles.
- El sistema mostrará automáticamente el nombre del registro de host generado (tu selector) y el valor TXT (la cadena de la clave pública criptográfica).
- Copia estos dos valores de configuración.
Paso 2: Publica el registro DKIM en tu DNS
Inicia sesión en tu consola de gestión de DNS (como Cloudflare, GoDaddy o DNSPod) y crea un nuevo registro:
- Tipo: TXT
- Registro de host / Nombre: [selector]._domainkey (por ejemplo, si el selector es s1, introduce s1._domainkey)
- Valor TXT: (Pega la cadena completa de la clave pública facilitada, que comenzará por v=DKIM1; k=rsa; p=…)
Paso 3: Validar y activar
- Vuelve a la sección «Verificación DKIM» del panel de administración de Tencent Enterprise Mail > Caja de herramientas.
- Haz clic en «Verificar ahora» (o en el botón de verificación) para que Tencent compruebe tu configuración de DNS.
- Una vez que la verificación se haya completado con éxito, Tencent comenzará automáticamente a firmar todos los mensajes salientes enviados desde tu dominio. Puedes comprobar por tu cuenta que tu clave está activa y tiene el formato correcto utilizando la herramienta de verificación DKIM de PowerDMARC.

Pasos para configurar tu registro DMARC
Una vez configurados SPF y DKIM, ya estás listo para configurar DMARC. Este protocolo actúa como un manual de instrucciones para los servidores receptores, indicándoles qué hacer si un correo electrónico no supera las comprobaciones de SPF o DKIM. Crea un registro que cumpla plenamente con los requisitos de forma segura con el generador gratuito de registros DMARC de PowerDMARC.

- Abre la herramienta gratuita «Generador de registros DMARC».
- Selecciona p=none (modo de solo supervisión) para tu política. Se trata de un punto de partida seguro que evita que se bloquee el correo mientras analizas tu tráfico en busca de errores.
A continuación te ofrecemos un breve resumen de las pólizas disponibles:
- p=none (Monitor): Permite el envío normal de correo electrónico al tiempo que genera informes útiles sobre la actividad de envío de tu dominio.
- p = cuarentena (aplicación flexible): envía los correos electrónicos que no superan la autenticación directamente a la carpeta de correo no deseado del destinatario.
- p=rechazar (aplicación estricta): rechaza directamente los correos electrónicos que no cumplen los requisitos, de modo que nunca lleguen al destinatario.
Important: Do not jump straight to an enforcement policy (quarantine or reject). Doing so could block legitimate communications. A monitoring policy helps you fix underlying issues safely.
1. Introduce una dirección de correo electrónico específica en el campo «Informes» para poder recibir tus informes agregados (rua).
2. Accede a la configuración de tu DNS y crea un nuevo registro:
- Tipo: TXT
- Servidor/Nombre: _dmarc
- Valor: v=DMARC1; p=none; rua=mailto:[email protected];
3. Guarda tu nuevo registro TXT.
Verifique su configuración
Para asegurarte al cien por cien de que tu infraestructura de QQ Mail está autenticada, comprueba los registros publicados con la herramienta gratuita «DMARC Record Checker» de PowerDMARC.

Si la comprobación se realiza correctamente, aparecerá lo siguiente:
- DKIM: Aprobado / Cumple los requisitos
- DMARC: Se ha detectado una política
- SPF: Aprobado
Si tu puntuación global es un poco baja, suele significar que aún tienes que implementar medidas de protección avanzadas como BIMI o MTA-STS.
Palabras finales
¿Estás listo para maximizar la seguridad de tu correo electrónico? El equipo de PowerDMARC puede ayudarte a pasar con confianza a la aplicación de DMARC, evitar los límites de consultas SPF gracias al «flattening» automático y mostrar el logotipo de tu marca en las bandejas de entrada de tus clientes con BIMI.
¡Ponte en contacto con nuestro equipo o reserva hoy mismo una demostración de PowerDMARC para proteger las comunicaciones de tu empresa!
- Guía de autenticación de correo electrónico de Simply.com: SPF, DKIM y DMARC - 1 de septiembre de 2026
- Guía de autenticación de QQ Mail y Tencent Enterprise Mail: SPF, DKIM y DMARC - 1 de septiembre de 2026
- Guía de autenticación de correo electrónico de Marketo: SPF, DKIM y DMARC - 28 de agosto de 2026


