Objetivos del artículo

Aprende a verificar que tus correos electrónicos se estén autenticando correctamente usando los registros SPF, DKIM y DMARC.

La mayoría de los proveedores de bandeja de entrada aplican requisitos de envío para plataformas de envío masivo. Configurar la autenticación DMARC es una parte clave para cumplir esos requisitos. Como punto de referencia, Google considera a cualquiera que envíe 5 000 o más correos electrónicos diarios a destinatarios de Gmail como una "plataforma de envío masivo."

Autenticación por correo electrónico

La "autenticación de correo electrónico" se refiere a las normas técnicas que permiten verificar la identidad del remitente de un correo electrónico. Los estándares de autenticación de correo electrónico más utilizados son SPF, DKIM y DMARC. Los servidores de correo utilizan estos protocolos de autenticación para verificar que los correos electrónicos entrantes provienen de remitentes legítimos, protegiendo tu marca y a tus clientes de actores maliciosos.

Obtén información sobre la autenticación de correo electrónico y configura DMARC antes de los primeros pasos.

Verificar la autenticación usando encabezados de correo electrónico

Acerca de los encabezados de correo electrónico

Un encabezado de correo electrónico contiene metadatos sobre un correo electrónico y la ruta de red que ha tomado. Esto incluye información como la dirección del remitente, el asunto, el destinatario y los detalles de autenticación de la clave.

Puedes utilizar la información de autenticación que se encuentra en el encabezado de un correo electrónico enviado por tu marca para verificar que SPF, DKIM y DMARC estén pasando.

Descubre cómo obtener el encabezado completo del correo en diferentes proveedores de buzón de entrada.

Resumen del encabezado

Muchos proveedores de bandeja de entrada proporcionan un resumen de la información de autenticación clave en el encabezado del correo electrónico.

Gmail header summary
Gmail header summary

Encabezado completo

Dentro del encabezado completo del correo electrónico, la información de autenticación clave puede verse así:

text
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
    Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
    dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
    spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
    dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

El encabezado del correo electrónico que ves puede variar según el proveedor de la bandeja de entrada, pero la información de autenticación clave debe estar en la sección llamada Authentication-Results.

SPF

Sender Policy Framework (SPF) es un método de autenticación de correo electrónico diseñado para detectar direcciones de remitente falsificadas durante la entrega. SPF permite que el servidor de correo receptor verifique que los correos electrónicos provenientes de un dominio específico se enviaron a través de una dirección IP autorizada por los administradores de ese dominio.

Si tu proveedor de bandeja de entrada tiene un resumen de encabezado, deberías ver SPF junto con un valor de aprobado o suspendido y la dirección IP a través de la cual se envió el correo electrónico.

SPF pass highlighed in header summary
SPF pass highlighed in header summary

Dentro del encabezado completo del correo electrónico puedes ver que el registro SPF está pasando (spf=pass), lo que indica que la dirección IP utilizada para enviar el correo electrónico está permitida para enviar mensajes para el dominio de envío.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of      bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DKIM

DomainKeys Identified Mail (DKIM) actúa como una firma digital añadida al encabezado de un correo electrónico para verificar la identidad del remitente. Los servidores de correo electrónico de recepción verifican que la firma DKIM coincida con la del dominio de envío asociado.

Si tu proveedor de bandeja de entrada tiene un resumen de encabezado, deberías ver DKIM junto con un valor de aprobado o suspendido para el dominio desde el que se envió el correo electrónico.

DKIM pass highlighed in header summary
DKIM pass highlighed in header summary

Dentro del encabezado completo del correo electrónico, puedes ver que el registro DKIM está pasando (dkim=pass), lo que indica que la firma digital establecida por DKIM coincide con la del dominio de envío asociado.

Nota para cuentas con varios dominios de envío de marca: Si tu cuenta tiene dominios de envío de marca distintos para distintos tipos de envío (marketing, transaccional, de servicio), cada dominio se firma con su propia clave DKIM. El prefijo del selector DKIM indica qué tipo de envío firmó el correo electrónico: km para marketing, kt para transaccional, ks para servicio o kl para dominios heredados pre-MSD.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DMARC

DMARC significa autenticación de mensajes basada en el dominio, elaboración de informes y conformidad. Es un protocolo que utiliza SPF y DKIM para determinar la autenticidad de un correo electrónico, lo que les brinda a los propietarios de dominios la capacidad de proteger su dominio del uso no autorizado.

DMARC proporciona instrucciones a los servidores receptores sobre cómo manejar el correo entrante. Para recibirlos, los mensajes deben superar las comprobaciones de alineación de DKIM y SPF de acuerdo con los requisitos establecidos por la política DMARC. Los mensajes que no superen las comprobaciones DMARC pueden permitirse, rechazarse o colocarse en la carpeta de spam.

Si tu proveedor de bandeja de entrada tiene un resumen de encabezado, deberías ver DMARC junto con un valor de aprobado o suspendido.

DMARC pass highlighted in header summary
DMARC pass highlighted in header summary

Dentro del encabezado completo del correo electrónico, puedes ver que DMARC está pasando (dmarc=pass), lo que indica que el correo electrónico pasó la comprobación DMARC del dominio de envío. También puedes ver la política DMARC específica que se establece en el dominio de envío (por ejemplo, p=rechazar).

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

Verificar la autenticación utilizando herramientas de terceros

Otra forma de verificar que tu política DMARC se haya publicado correctamente es utilizando una herramienta de terceros como el verificador DMARC que te ofrece EasyDMARC. Ingresa el dominio raíz de tu marca y el registro DMARC te será devuelto si tienes uno configurado.

Example lookup on EasyDMARC for the klaviyo.com domain
Example lookup on EasyDMARC for the klaviyo.com domain

Si tu política de DMARC está configurada en p=none, el Estado aparecerá como Advertencia cuando uses EasyDMARC. Con esta política, EasyDMARC muestra Advertencia porque no protege el dominio contra la suplantación de identidad y permite que los correos lleguen a la bandeja de entrada principal del destinatario incluso si hay una desalineación entre el dominio de envío y el dominio del remitente amigable. Tanto el estado Advertencia como Válido en EasyDMARC indican que la política de DMARC de tu marca cumple con los requisitos de remitente de los proveedores de bandeja de entrada.

Puedes descartar los resultados de los informes de EasyDMARC a menos que estés utilizando los servicios de informes de EasyDMARC.

Recursos adicionales

¿Te resultó útil este artículo?
Usa este formulario solo para enviar comentarios sobre el artículo. Más información sobre cómo contactar al equipo de asistencia.

Descubre más sobre Klaviyo

Comunidad
Conecta con colegas, socios y expertos de Klaviyo para inspirarte, compartir ideas y resolver todas tus dudas.
Socios
Contrata a un experto certificado por Klaviyo para ayudarte con una tarea específica o para la gestión continua de marketing.
Asistencia

Accede a la asistencia a través de tu cuenta.

Asistencia por correo electrónico (prueba gratuita y cuentas de pago) Disponible 24/7

Asistencia virtual/por chat
La disponibilidad varía según la ubicación y el tipo de plan