Qué aprenderás

Aprende a verificar que tus correos electrónicos se estén autenticando correctamente con los registros SPF, DKIM y DMARC.

La mayoría de los proveedores de bandeja de entrada aplican requisitos de remitente para las plataformas de envío masivo. Configurar la autenticación DMARC es una parte clave para cumplir esos requisitos. Como referencia, Google considera «plataforma de envío masivo» a cualquiera que envíe 5000 o más emails al día a destinatarios de Gmail.

Autenticación de correo electrónico

La «autenticación de correo electrónico» se refiere a las normas técnicas que permiten la verificación de la identidad de un remitente de correo electrónico. Los estándares de autenticación de correo electrónico más utilizados son SPF, DKIM y DMARC. Los servidores de correo utilizan estos protocolos de autenticación para verificar que los correos electrónicos entrantes provengan de remitentes legítimos, protegiendo tu marca y a tus clientes de actores maliciosos.

Obtén información sobre la autenticación de email y configura DMARC Primeros pasos.

Verifica la autenticación con los encabezados de correo electrónico

Acerca de los encabezados de correo electrónico

Un encabezado de correo electrónico contiene metadatos sobre un correo electrónico y la ruta de red que ha seguido. Esto incluye información como la dirección del remitente, el asunto, el destinatario y los detalles de autenticación clave.

Puedes utilizar la información de autenticación que se encuentra en el encabezado de un correo electrónico enviado por tu marca para verificar que SPF, DKIM y DMARC estén pasando.

Descubre cómo obtener tu encabezado completo de email en diferentes proveedores de bandeja de entrada.

Resumen del encabezado

Muchos proveedores de servicios de correo electrónico proporcionan un resumen de la información de autenticación clave en el encabezado del correo electrónico.

Gmail header summary
Gmail header summary

Encabezado completo

En el encabezado completo del correo electrónico, la información clave de autenticación puede ser la siguiente:

text
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
    Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
    dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
    spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
    dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

El encabezado del correo electrónico que ves puede variar según el proveedor de servicios de correo electrónico, pero la información clave de autenticación debe estar activa en la sección llamada Authentication-Results.

SPF

El marco de políticas para remitentes (SPF, por sus siglas en inglés) es un método de autenticación de correo electrónico diseñado para detectar direcciones de remitente falsificadas durante la entrega. SPF permite al servidor de correo receptor verificar que los correos electrónicos procedentes de un dominio específico se hayan enviado a través de una dirección IP autorizada por los administradores de ese dominio.

Si tu proveedor de servicios de correo electrónico tiene un resumen de encabezado, deberías ver SPF junto con un valor de aprobación o error y la dirección IP a través de la cual se envió el correo electrónico.

SPF pass highlighed in header summary
SPF pass highlighed in header summary

Dentro del encabezado completo del correo electrónico puedes ver que el registro SPF está pasando (spf=pass), lo que indica que la dirección IP utilizada para enviar el correo electrónico está permitida para el dominio de envío.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of      bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DKIM

DomainKeys Identified Mail (DKIM) actúa como una firma digital añadida al encabezado de un correo electrónico para verificar la identidad del remitente. Los servidores de correo electrónico que reciben el correo comprueban que la firma DKIM coincida con la del dominio de envío asociado.

Si tu proveedor de servicios de correo electrónico tiene un resumen de encabezado, deberías ver DKIM junto con un valor de aprobación o error para el dominio desde el que se haya enviado el correo electrónico.

DKIM pass highlighed in header summary
DKIM pass highlighed in header summary

Dentro del encabezado completo del correo electrónico, puedes ver que el registro DKIM está pasando (dkim=pass), lo que indica que la firma digital establecida por DKIM coincide con la del dominio de envío asociado.

Nota para cuentas con varios dominios de envío de marca: Si tu cuenta tiene dominios de envío de marca independientes para diferentes tipos de envío (marketing, transaccional, atención al cliente), cada dominio está firmado con su propia clave DKIM. El prefijo del selector DKIM indica qué tipo de envío firmó el correo electrónico: km para marketing, kt para transaccionales, ks para servicio o kl para dominios heredados pre-MSD.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DMARC

DMARC son las siglas de domain-based message authentication, reporting, and compliance (autenticación de mensajes basada en dominios, informes y conformidad). Es un protocolo que utiliza SPF y DKIM para determinar la autenticidad de un correo electrónico, lo que otorga a los propietarios de dominios la capacidad de proteger su dominio de un uso no autorizado.

DMARC proporciona instrucciones a los servidores de recepción sobre cómo gestionar el correo entrante. Para que se entreguen, los mensajes deben superar las comprobaciones de alineación de DKIM y SPF de acuerdo con los requisitos establecidos por la política DMARC. Los mensajes que no superen las comprobaciones de DMARC pueden permitirse, rechazarse o colocarse en la carpeta de spam.

Si tu proveedor de servicios de correo electrónico tiene un resumen de encabezado, deberías ver DMARC junto con un valor de aprobación o error.

DMARC pass highlighted in header summary
DMARC pass highlighted in header summary

Dentro del encabezado completo del correo electrónico, puedes ver que DMARC está pasando (dmarc=pass), lo que indica que el correo electrónico pasó la verificación DMARC del dominio de envío. También puedes ver la política DMARC específica que se establece en el dominio de envío (por ejemplo, p=reject).

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

Verifica la autenticación con herramientas de terceros

Otra forma de verificar que tu política de DMARC se haya publicado correctamente es utilizando una herramienta de terceros como el comprobador DMARC que te ofrece EasyDMARC. Introduce el dominio raíz de tu marca y el registro DMARC se devolverá si se establece uno.

Example lookup on EasyDMARC for the klaviyo.com domain
Example lookup on EasyDMARC for the klaviyo.com domain

Si tu política de DMARC está configurada como p=none, el estado aparecerá como advertencia cuando uses EasyDMARC. Con esta política, EasyDMARC muestra Advertencia porque no protege tu dominio frente a la suplantación y permite que los emails lleguen a la bandeja de entrada principal del destinatario incluso si hay una desalineación entre el dominio de envío y el dominio de la dirección «de» visible. Tanto un estado de advertencia como de válido en EasyDMARC indican que la política de DMARC de tu marca cumple los requisitos de remitente del proveedor de bandeja de entrada.

Puedes ignorar los resultados de la elaboración de informes de EasyDMARC a menos que estés usando los servicios de elaboración de informes de EasyDMARC.

Recursos adicionales

¿Te ha resultado útil este artículo?
Utiliza este formulario solo para enviar comentarios sobre el artículo. Más información sobre cómo contactar con el servicio de asistencia.

Descubre más sobre Klaviyo

Klaviyo Community
Conecta con compañeros, socios y expertos de Klaviyo para encontrar ideas, compartir información y resolver todas tus dudas.
Socios
Contrata a un experto certificado por Klaviyo para ayudarte con una tarea específica o para la gestión continua de marketing.
Asistencia

Accede al servicio de asistencia a través de tu cuenta.

Asistencia por correo electrónico (prueba gratuita y cuentas de pago) Disponible 24/7

Asistencia por chat/virtual
La disponibilidad varía según la ubicación y el tipo de plan