Guía de configuración de DKIM, DMARC y SPF de TinkMail

por

Última actualización:
Tiempo de lectura: 5 minutos
Guía de configuración de DKIM, DMARC y SPF de TinkMail

Puntos clave

  • Combina tu SPF con cuidado. Si ya tienes un registro SPF, TinkMail recomienda encarecidamente que te pongas en contacto con su equipo de asistencia para que te ayuden a combinar los registros, en lugar de hacerlo tú mismo.
  • Las claves se generan de forma única. TinkMail no utiliza un valor DKIM universal. Tu gestor de cuenta te proporcionará un selector único y una clave RSA específicos para tu dominio.
  • Los cambios llevan tiempo. Las modificaciones del DNS suelen tardar entre 24 y 48 horas en propagarse por completo. Es posible que notes algunas irregularidades en la entrega del correo electrónico durante este periodo.
  • Empieza con una política sencilla de supervisión de DMARC (p=none) para recibir informes agregados y analizar tu tráfico antes de pasar a una política de aplicación estricta.
  • Utiliza una herramienta de verificación de DMARC de terceros, como PowerDMARC, para comprobar que tus configuraciones están activas y funcionan correctamente.

Si tu empresa utiliza TinkMail para gestionar su comunicación diaria por correo electrónico, es fundamental configurar correctamente la autenticación de tu dominio. TinkMail actúa como tu sistema de verificación de identidad de correo electrónico, garantizando que otros servidores de correo reconozcan tus mensajes como legítimos y fiables.

Configurar una autenticación adecuada del correo electrónico (SPF, DKIM y DMARC) garantiza que tu dominio esté protegido contra la suplantación de identidad. Sin estos registros, los correos electrónicos de tu empresa corren un alto riesgo de acabar en las carpetas de spam o de ser bloqueados por completo.

¿Por qué autenticar tu dominio para TinkMail?

Una configuración adecuada del DNS es la base de una comunicación empresarial segura. Cuando configures correctamente los protocolos de seguridad necesarios para tu cuenta de TinkMail, notarás beneficios inmediatos:

  • Mayor protección: protege tu marca contra el phishing y la suplantación de identidad al definir exactamente quién está autorizado a enviar correos electrónicos en tu nombre.
  • Mayor capacidad de entrega: garantiza que los principales proveedores de correo electrónico confíen en tus mensajes, evitando que tu correspondencia empresarial diaria acabe en la carpeta de correo no deseado.
  • Mejora de la reputación: mejora tu puntuación como remitente y genera confianza en las redes globales de correo electrónico.
  • Visibilidad útil: Ofrece información transparente sobre quién envía correos electrónicos utilizando la identidad de tu dominio.

Pasos para configurar los registros SPF y DKIM de TinkMail

Para iniciar el proceso de configuración, necesitarás acceso al panel de gestión de DNS de tu registrador de dominios (como GoDaddy o Namecheap) y los valores específicos facilitados por TinkMail.

Paso 1: Añade el registro SPF a tu DNS

Un registro SPF indica a otros sistemas de correo electrónico qué servidores están autorizados a enviar mensajes de correo electrónico desde tu dominio.

Si aún no tienes un registro SPF, inicia sesión en tu panel de gestión de DNS y crea un nuevo registro TXT:

  • Tipo: TXT
  • Servidor/Nombre: @ (o tu dominio raíz)
  • Valor: v=spf1 include:_spf.example.com -all

Note: You must replace "example.com" with the specific domain name provided to you by TinkMail. If you already have an SPF record for other services, do not create a second one. Contact TinkMail support for help merging the records safely.

TinkMail SPF

Paso 2: Añade el registro DKIM a tu DNS

DKIM añade una firma digital a tus correos electrónicos, lo que demuestra que proceden realmente de tu empresa y que no han sido alterados durante su transmisión.

TinkMail genera un registro DKIM único para tu dominio. Tu gestor de cuenta te facilitará el selector y la clave pública exactos. Añádelos a tu DNS de la siguiente manera:

  • Tipo: TXT
  • Host/Nombre: [selector]._domainkey
  • Valor: v=DKIM1; k=rsa; p=[LA_CLAVE_QUE_HAS_PROPORCIONADO]

Solo tienes que copiar y pegar los valores tal y como te los haya facilitado tu gestor de cuenta de TinkMail y guardar los cambios.

Puedes comprobar el registro en sí mismo con el verificador DKIM de PowerDMARC.

TinkMail SPF

Para obtener más información, puedes consultar la guía de configuración de registros DNS de TinkMail.

Pasos para habilitar el registro DMARC de TinkMail

Debes asegurarte de tener publicado un registro DMARC. Si no tienes activada la función de generación de informes, no sabrás si tus correos electrónicos de facturación no superan la autenticación o si hay personas malintencionadas que están suplantando tu marca.

En lugar de ir a ciegas, utiliza el generador gratuito de registros DMARC de PowerDMARC para crear un registro completo.

1. Ve a la sección de generador gratuito de registros DMARC de PowerDMARC.

2. En la política, selecciona p=none (modo de solo supervisión). De este modo, te aseguras de que inicialmente no se bloquee nada, lo que te da tiempo para revisar con seguridad tu tráfico de correo electrónico antes de pasar a la aplicación de la política.

TinkMail SPF

Si no tienes claro qué significa «p=none» y cuáles son las demás políticas, aquí tienes una explicación concisa:

  • p=none (Monitor): Envía todo el correo con normalidad, pero genera informes en los que se muestra quién envía correos electrónicos en nombre de tu dominio.
  • p = cuarentena (aplicación flexible): envía los correos electrónicos no autorizados directamente a la carpeta de spam o correo no deseado del destinatario.
  • p=rechazar (aplicación estricta): Bloquea por completo los correos electrónicos no autorizados, impidiendo que se entreguen en absoluto.

Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.

1. Introduce tu dirección de correo electrónico específica de TI o de seguridad en el campo «Informes» para recibir tus informes agregados de DMARC (rua).

2. Inicia sesión en tu consola de gestión de DNS y añade un nuevo registro:

  • Tipo: TXT
  • Servidor/Nombre: _dmarc
  • Valor: v=DMARC1; p=none; rua=mailto:[email protected];

3. Guarda el registro.

Verifique su configuración

Paso 1: Enviar un documento de prueba

Una vez añadidos los registros DNS y tras esperar a que se propaguen, envía un correo electrónico de prueba a una dirección externa. Comprueba si el correo llega a la bandeja de entrada y no a la carpeta de correo no deseado. También puedes ponerte en contacto con el equipo de asistencia de TinkMail si necesitas ayuda para verificar tu configuración.

Paso 2: Realiza una comprobación final con PowerDMARC

Para asegurarte de que tu configuración de DNS es totalmente correcta y está activa en todo el mundo, realiza una comprobación automática:

Utiliza el verificador de registros DMARC gratuito de PowerDMARC para comprobar que tu registro se ha publicado correctamente.

TinkMail SPF

Qué puedes esperar de los resultados sobre el estado de tu dominio:

  • DKIM: Aprobado / Cumple los requisitos
  • DMARC: Se ha detectado una política
  • SPF: Aprobado

Palabras finales

Proteger la infraestructura de correo electrónico de tu empresa es fundamental para mantener la confianza profesional y proteger a tus clientes frente al fraude. Si quieres llevar la seguridad de tu correo electrónico un paso más allá, pasa de forma segura de «p=none» a la aplicación de DMARC sin interrumpir las operaciones. Configura BIMI para que tu logotipo aparezca en la bandeja de entrada y supervisa tus informes automáticos sin problemas. El equipo de PowerDMARC está aquí para ayudarte.

¡Ponte en contacto con nosotros o solicita una demostración con PowerDMARC para descubrir de primera mano las ventajas de unas comunicaciones por correo electrónico más seguras!

CTA