Puntos clave
- WP Engine utiliza MailChannels. De forma predeterminada, WP Engine redirige los correos electrónicos nativos de WordPress a través del servicio de retransmisión de MailChannels. Debes incluir este servidor de retransmisión específico en tu registro SPF.
- DKIM requiere un servidor SMTP de terceros. WP Engine no genera claves DKIM para su servicio de correo predeterminado. Para lograr una compatibilidad total con DKIM y DMARC, WP Engine recomienda encarecidamente que el correo se envíe a través de un proveedor SMTP de terceros dedicado (como Mailgun o SendGrid).
- Combina tu SPF con cuidado. Si ya tienes un registro SPF, debes añadirle el mecanismo «include» de MailChannels. Nunca crees un segundo registro TXT de SPF para el mismo dominio.
- Empieza con una política sencilla de supervisión de DMARC (p=none) para recibir informes agregados y analizar tu tráfico antes de pasar a una política de aplicación estricta.
- Utiliza una herramienta de verificación de DMARC de terceros, como PowerDMARC, para comprobar que tus configuraciones están activas y funcionan correctamente.
Si tu sitio web está alojado en WP Engine, es fundamental asegurarte de que los correos electrónicos automáticos de WordPress lleguen a las bandejas de entrada de tus usuarios. Ya se trate de un enlace para restablecer la contraseña o de una notificación del formulario de contacto, configurar correctamente la autenticación de tu dominio evita que estos mensajes acaben en las carpetas de correo no deseado.
Configurar una autenticación adecuada del correo electrónico (SPF, DKIM y DMARC) garantiza que tu dominio esté protegido contra la suplantación de identidad. Sin estos registros, los correos electrónicos generados por WordPress corren un alto riesgo de ser bloqueados por completo por los principales proveedores de correo electrónico, como Gmail y Yahoo.
¿Por qué autenticar tu dominio en WP Engine?
WP Engine es una plataforma de alojamiento gestionado de WordPress de alta calidad. Aunque destacan por alojar tu página web de forma segura, los correos electrónicos predeterminados generados por tu sitio de WordPress (como los registros de usuarios y los recibos de WooCommerce) se envían desde una infraestructura de IP compartida.
Cuando configures correctamente los protocolos de seguridad necesarios, notarás beneficios inmediatos:
- Mayor protección: protege tu marca contra el phishing y la suplantación de identidad al definir con precisión quién está autorizado a enviar correos electrónicos en tu nombre.
- Mayor capacidad de entrega: garantiza que los principales proveedores de correo electrónico confíen en tus mensajes, evitando que las notificaciones y alertas de tu sitio web acaben en la carpeta de correo no deseado.
- Mejora de la reputación: mejora tu puntuación como remitente y genera confianza en las redes globales de correo electrónico.
- Visibilidad útil: Ofrece información transparente sobre quién envía correos electrónicos utilizando la identidad de tu dominio.
Pasos para configurar los registros SPF y DKIM de WP Engine
WP Engine no actúa como tu proveedor de DNS. Para realizar estos cambios, tendrás que iniciar sesión en el panel de gestión de DNS de tu registrador de dominios (como GoDaddy, Cloudflare o Namecheap).
Paso 1: Añade el registro SPF a tu DNS
Un registro SPF indica a otros sistemas de correo electrónico qué servidores están autorizados a enviar correos electrónicos desde tu dominio. Para autorizar la infraestructura de correo predeterminada de WP Engine, debes añadir MailChannels a la lista blanca.
Si aún no tienes un registro SPF, inicia sesión en tu panel de gestión de DNS y crea un nuevo registro TXT:
- Tipo: TXT
- Servidor/Nombre: @ (o tu dominio raíz)
- Valor: v=spf1 include:relay.mailchannels.net ~all
(Nota: Si tu DNS ya tiene un registro SPF para otros servicios como Google Workspace o Microsoft 365, no crees uno segundo. Simplemente añade la instrucción «include» de MailChannels a tu registro actual justo antes de la etiqueta «~all». Por ejemplo: v=spf1 include:_spf.google.com include:relay.mailchannels.net ~all)
Si gestionas varias fuentes de envío y te estás acercando al límite, te recomendamos que eches un vistazo a nuestra solución SPF alojada; además, puedes comprobar tu registro actual con el verificador SPF de PowerDMARC.
Paso 2: Configuración de DKIM
DKIM añade una firma digital a tus correos electrónicos, lo que demuestra que proceden realmente de tu empresa.
WP Engine afirma oficialmente que no genera pares de claves DKIM públicas y privadas para los correos electrónicos enviados a través de su servidor de retransmisión predeterminado de MailChannels. Para implementar DKIM en tus correos electrónicos de WordPress, WP Engine recomienda encarecidamente utilizar un proveedor de correo electrónico externo especializado.
Tendrás que registrarte en un proveedor de SMTP como Mailgun, Brevo o SendGrid, y conectarlo a tu sitio web mediante un plugin de SMTP (como WP Mail SMTP). Una vez conectado, generarás los registros DKIM desde el panel de control del proveedor de SMTP que hayas elegido y publicarás esos registros CNAME o TXT únicos en tu gestor de DNS.
Puedes comprobar el registro en sí mismo con el verificador DKIM de PowerDMARC.
Pasos para habilitar el registro DMARC de WP Engine
Una vez configurados los protocolos SPF y DKIM, debes publicar un registro DMARC para mantener la visibilidad sobre tu dominio. DMARC ayuda a proteger la reputación de tu empresa al definir cómo deben gestionar otros servidores los mensajes que no superan las comprobaciones de seguridad. Si no tienes activada la función de notificación, no sabrás si tus correos electrónicos no superan la autenticación.
Utiliza el generador gratuito de registros DMARC de PowerDMARC para crear un registro completo de forma segura.
- Accede a la herramienta gratuita de PowerDMARC para generar registros DMARC.
- En la política, selecciona p=none (modo de solo supervisión). De este modo, te aseguras de que inicialmente no se bloquee nada, lo que te da tiempo para revisar tu tráfico de correo electrónico antes de pasar a la aplicación de la política.
Si necesitas una explicación breve sobre las políticas DMARC, así es como funcionan:
- p=none (Monitor): Envía todo el correo con normalidad, pero genera informes en los que se indica quién envía correos electrónicos en nombre de tu dominio.
- p = cuarentena (aplicación flexible): envía los correos electrónicos no autorizados directamente a la carpeta de spam del destinatario.
- p=rechazar (aplicación estricta): bloquea por completo los correos electrónicos no autorizados.
Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.
1. Introduce tu dirección de correo electrónico específica de TI o de seguridad en el campo «Informes» para recibir tus informes agregados de DMARC (rua).
2. Inicia sesión en tu consola de gestión de DNS y añade un nuevo registro TXT:
- Tipo: TXT
- Servidor/Nombre: _dmarc
- Valor: v=DMARC1; p=none; rua=mailto:[email protected];
3. Guarda el registro.
Verifique su configuración
Paso 1: Esperar a que se produzca la propagación
Los cambios que realices en tu gestor de DNS pueden tardar entre 24 y 48 horas en actualizarse por completo y propagarse por Internet.
Paso 2: Realiza una comprobación final con PowerDMARC
Para asegurarte de que tu configuración de DNS es totalmente correcta y está activa en todo el mundo, realiza una comprobación automática:
Utiliza el verificador de registros DMARC gratuito de PowerDMARC para comprobar que tu registro se ha publicado correctamente.
Qué puedes esperar de los resultados sobre el estado de tu dominio:
- DKIM: Aprobado / Cumple los requisitos
- DMARC: Se ha detectado una política
- SPF: Aprobado
Palabras finales
Proteger la infraestructura de correo electrónico de tu empresa es fundamental para mantener la confianza profesional y proteger a tus clientes frente al fraude. Si quieres llevar la seguridad de tu correo electrónico un paso más allá, pasa de forma segura de «p=none» a la aplicación de DMARC sin interrumpir tus operaciones. Configura BIMI para que tu logotipo aparezca en la bandeja de entrada y supervisa tus informes automatizados sin problemas. El equipo de PowerDMARC está aquí para ayudarte.
¡Ponte en contacto con nosotros oregístrate para una demostración con PowerDMARC y comprueba de primera mano el potencial de unas comunicaciones por correo electrónico más seguras!
- Guía de configuración de DKIM, DMARC y SPF de WP Engine - 2 de septiembre de 2026
- Guía de configuración de DKIM, DMARC y SPF de TurboSMTP - 2 de septiembre de 2026
- Guía de configuración de DKIM, DMARC y SPF de Gorelo - 17 de agosto de 2026