Cómo verificar la configuración de la autenticación de correo electrónico
Objetivos del artículo
Aprende a verificar que tus correos electrónicos se estén autenticando correctamente usando los registros SPF, DKIM y DMARC.
La mayoría de los proveedores de bandeja de entrada aplican requisitos de envío para plataformas de envío masivo. Configurar la autenticación DMARC es una parte clave para cumplir esos requisitos. Como punto de referencia, Google considera a cualquiera que envíe 5 000 o más correos electrónicos diarios a destinatarios de Gmail como una "plataforma de envío masivo."
Autenticación por correo electrónico
La "autenticación de correo electrónico" se refiere a las normas técnicas que permiten verificar la identidad del remitente de un correo electrónico. Los estándares de autenticación de correo electrónico más utilizados son SPF, DKIM y DMARC. Los servidores de correo utilizan estos protocolos de autenticación para verificar que los correos electrónicos entrantes provienen de remitentes legítimos, protegiendo tu marca y a tus clientes de actores maliciosos.
Obtén información sobre la autenticación de correo electrónico y configura DMARC antes de los primeros pasos.
Verificar la autenticación usando encabezados de correo electrónico
Acerca de los encabezados de correo electrónico
Un encabezado de correo electrónico contiene metadatos sobre un correo electrónico y la ruta de red que ha tomado. Esto incluye información como la dirección del remitente, el asunto, el destinatario y los detalles de autenticación de la clave.
Puedes utilizar la información de autenticación que se encuentra en el encabezado de un correo electrónico enviado por tu marca para verificar que SPF, DKIM y DMARC estén pasando.
Descubre cómo obtener el encabezado completo del correo en diferentes proveedores de buzón de entrada.
Resumen del encabezado
Muchos proveedores de bandeja de entrada proporcionan un resumen de la información de autenticación clave en el encabezado del correo electrónico.
Encabezado completo
Dentro del encabezado completo del correo electrónico, la información de autenticación clave puede verse así:
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com El encabezado del correo electrónico que ves puede variar según el proveedor de la bandeja de entrada, pero la información de autenticación clave debe estar en la sección llamada Authentication-Results.
SPF
Sender Policy Framework (SPF) es un método de autenticación de correo electrónico diseñado para detectar direcciones de remitente falsificadas durante la entrega. SPF permite que el servidor de correo receptor verifique que los correos electrónicos provenientes de un dominio específico se enviaron a través de una dirección IP autorizada por los administradores de ese dominio.
Si tu proveedor de bandeja de entrada tiene un resumen de encabezado, deberías ver SPF junto con un valor de aprobado o suspendido y la dirección IP a través de la cual se envió el correo electrónico.
Dentro del encabezado completo del correo electrónico puedes ver que el registro SPF está pasando (spf=pass), lo que indica que la dirección IP utilizada para enviar el correo electrónico está permitida para enviar mensajes para el dominio de envío.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DKIM
DomainKeys Identified Mail (DKIM) actúa como una firma digital añadida al encabezado de un correo electrónico para verificar la identidad del remitente. Los servidores de correo electrónico de recepción verifican que la firma DKIM coincida con la del dominio de envío asociado.
Si tu proveedor de bandeja de entrada tiene un resumen de encabezado, deberías ver DKIM junto con un valor de aprobado o suspendido para el dominio desde el que se envió el correo electrónico.
Dentro del encabezado completo del correo electrónico, puedes ver que el registro DKIM está pasando (dkim=pass), lo que indica que la firma digital establecida por DKIM coincide con la del dominio de envío asociado.
Nota para cuentas con varios dominios de envío de marca: Si tu cuenta tiene dominios de envío de marca distintos para distintos tipos de envío (marketing, transaccional, de servicio), cada dominio se firma con su propia clave DKIM. El prefijo del selector DKIM indica qué tipo de envío firmó el correo electrónico: km para marketing, kt para transaccional, ks para servicio o kl para dominios heredados pre-MSD.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DMARC
DMARC significa autenticación de mensajes basada en el dominio, elaboración de informes y conformidad. Es un protocolo que utiliza SPF y DKIM para determinar la autenticidad de un correo electrónico, lo que les brinda a los propietarios de dominios la capacidad de proteger su dominio del uso no autorizado.
DMARC proporciona instrucciones a los servidores receptores sobre cómo manejar el correo entrante. Para recibirlos, los mensajes deben superar las comprobaciones de alineación de DKIM y SPF de acuerdo con los requisitos establecidos por la política DMARC. Los mensajes que no superen las comprobaciones DMARC pueden permitirse, rechazarse o colocarse en la carpeta de spam.
Si tu proveedor de bandeja de entrada tiene un resumen de encabezado, deberías ver DMARC junto con un valor de aprobado o suspendido.
Dentro del encabezado completo del correo electrónico, puedes ver que DMARC está pasando (dmarc=pass), lo que indica que el correo electrónico pasó la comprobación DMARC del dominio de envío. También puedes ver la política DMARC específica que se establece en el dominio de envío (por ejemplo, p=rechazar).
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Verificar la autenticación utilizando herramientas de terceros
Otra forma de verificar que tu política DMARC se haya publicado correctamente es utilizando una herramienta de terceros como el verificador DMARC que te ofrece EasyDMARC. Ingresa el dominio raíz de tu marca y el registro DMARC te será devuelto si tienes uno configurado.
Si tu política de DMARC está configurada en p=none, el Estado aparecerá como Advertencia cuando uses EasyDMARC. Con esta política, EasyDMARC muestra Advertencia porque no protege el dominio contra la suplantación de identidad y permite que los correos lleguen a la bandeja de entrada principal del destinatario incluso si hay una desalineación entre el dominio de envío y el dominio del remitente amigable. Tanto el estado Advertencia como Válido en EasyDMARC indican que la política de DMARC de tu marca cumple con los requisitos de remitente de los proveedores de bandeja de entrada.
Puedes descartar los resultados de los informes de EasyDMARC a menos que estés utilizando los servicios de informes de EasyDMARC.