Cómo verificar las configuraciones de autenticación de correo electrónico
Qué aprenderás
Aprende a verificar que tus correos electrónicos se estén autenticando correctamente con los registros SPF, DKIM y DMARC.
La mayoría de los proveedores de bandeja de entrada aplican requisitos de remitente para las plataformas de envío masivo. Configurar la autenticación DMARC es una parte clave para cumplir esos requisitos. Como referencia, Google considera «plataforma de envío masivo» a cualquiera que envíe 5000 o más emails al día a destinatarios de Gmail.
Autenticación de correo electrónico
La «autenticación de correo electrónico» se refiere a las normas técnicas que permiten la verificación de la identidad de un remitente de correo electrónico. Los estándares de autenticación de correo electrónico más utilizados son SPF, DKIM y DMARC. Los servidores de correo utilizan estos protocolos de autenticación para verificar que los correos electrónicos entrantes provengan de remitentes legítimos, protegiendo tu marca y a tus clientes de actores maliciosos.
Obtén información sobre la autenticación de email y configura DMARC Primeros pasos.
Verifica la autenticación con los encabezados de correo electrónico
Acerca de los encabezados de correo electrónico
Un encabezado de correo electrónico contiene metadatos sobre un correo electrónico y la ruta de red que ha seguido. Esto incluye información como la dirección del remitente, el asunto, el destinatario y los detalles de autenticación clave.
Puedes utilizar la información de autenticación que se encuentra en el encabezado de un correo electrónico enviado por tu marca para verificar que SPF, DKIM y DMARC estén pasando.
Descubre cómo obtener tu encabezado completo de email en diferentes proveedores de bandeja de entrada.
Resumen del encabezado
Muchos proveedores de servicios de correo electrónico proporcionan un resumen de la información de autenticación clave en el encabezado del correo electrónico.
Encabezado completo
En el encabezado completo del correo electrónico, la información clave de autenticación puede ser la siguiente:
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com El encabezado del correo electrónico que ves puede variar según el proveedor de servicios de correo electrónico, pero la información clave de autenticación debe estar activa en la sección llamada Authentication-Results.
SPF
El marco de políticas para remitentes (SPF, por sus siglas en inglés) es un método de autenticación de correo electrónico diseñado para detectar direcciones de remitente falsificadas durante la entrega. SPF permite al servidor de correo receptor verificar que los correos electrónicos procedentes de un dominio específico se hayan enviado a través de una dirección IP autorizada por los administradores de ese dominio.
Si tu proveedor de servicios de correo electrónico tiene un resumen de encabezado, deberías ver SPF junto con un valor de aprobación o error y la dirección IP a través de la cual se envió el correo electrónico.
Dentro del encabezado completo del correo electrónico puedes ver que el registro SPF está pasando (spf=pass), lo que indica que la dirección IP utilizada para enviar el correo electrónico está permitida para el dominio de envío.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DKIM
DomainKeys Identified Mail (DKIM) actúa como una firma digital añadida al encabezado de un correo electrónico para verificar la identidad del remitente. Los servidores de correo electrónico que reciben el correo comprueban que la firma DKIM coincida con la del dominio de envío asociado.
Si tu proveedor de servicios de correo electrónico tiene un resumen de encabezado, deberías ver DKIM junto con un valor de aprobación o error para el dominio desde el que se haya enviado el correo electrónico.
Dentro del encabezado completo del correo electrónico, puedes ver que el registro DKIM está pasando (dkim=pass), lo que indica que la firma digital establecida por DKIM coincide con la del dominio de envío asociado.
Nota para cuentas con varios dominios de envío de marca: Si tu cuenta tiene dominios de envío de marca independientes para diferentes tipos de envío (marketing, transaccional, atención al cliente), cada dominio está firmado con su propia clave DKIM. El prefijo del selector DKIM indica qué tipo de envío firmó el correo electrónico: km para marketing, kt para transaccionales, ks para servicio o kl para dominios heredados pre-MSD.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DMARC
DMARC son las siglas de domain-based message authentication, reporting, and compliance (autenticación de mensajes basada en dominios, informes y conformidad). Es un protocolo que utiliza SPF y DKIM para determinar la autenticidad de un correo electrónico, lo que otorga a los propietarios de dominios la capacidad de proteger su dominio de un uso no autorizado.
DMARC proporciona instrucciones a los servidores de recepción sobre cómo gestionar el correo entrante. Para que se entreguen, los mensajes deben superar las comprobaciones de alineación de DKIM y SPF de acuerdo con los requisitos establecidos por la política DMARC. Los mensajes que no superen las comprobaciones de DMARC pueden permitirse, rechazarse o colocarse en la carpeta de spam.
Si tu proveedor de servicios de correo electrónico tiene un resumen de encabezado, deberías ver DMARC junto con un valor de aprobación o error.
Dentro del encabezado completo del correo electrónico, puedes ver que DMARC está pasando (dmarc=pass), lo que indica que el correo electrónico pasó la verificación DMARC del dominio de envío. También puedes ver la política DMARC específica que se establece en el dominio de envío (por ejemplo, p=reject).
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Verifica la autenticación con herramientas de terceros
Otra forma de verificar que tu política de DMARC se haya publicado correctamente es utilizando una herramienta de terceros como el comprobador DMARC que te ofrece EasyDMARC. Introduce el dominio raíz de tu marca y el registro DMARC se devolverá si se establece uno.
Si tu política de DMARC está configurada como p=none, el estado aparecerá como advertencia cuando uses EasyDMARC. Con esta política, EasyDMARC muestra Advertencia porque no protege tu dominio frente a la suplantación y permite que los emails lleguen a la bandeja de entrada principal del destinatario incluso si hay una desalineación entre el dominio de envío y el dominio de la dirección «de» visible. Tanto un estado de advertencia como de válido en EasyDMARC indican que la política de DMARC de tu marca cumple los requisitos de remitente del proveedor de bandeja de entrada.
Puedes ignorar los resultados de la elaboración de informes de EasyDMARC a menos que estés usando los servicios de elaboración de informes de EasyDMARC.