Entregabilidad y DNS

Usa tu dominio para el correo electrónico: la ruta de configuración completa

Por Alexey Bulygin
Ruta de configuración para usar tu dominio con el correo electrónico

«Usar tu dominio para el correo electrónico» es la operación que convierte yourcompany.com de una dirección web en un destino de correo funcional. La ruta de configuración completa abarca los registros DNS, el aprovisionamiento de buzones, la autenticación y la verificación. El trabajo se divide en cinco pasos concretos que cualquier administrador puede completar en una tarde, sin necesidad de administrar servidores: basta con usar paneles de control y copiar y pegar registros DNS.

La mayoría de las guías de configuración se centran en el panel de un proveedor concreto. Los cinco pasos siguientes son independientes del proveedor y se aplican a TrekMail, Workspace, Zoho o cualquier servicio de buzones fiable. Presentar los pasos por separado permite entender claramente sus dependencias.

Esta guía recorre la configuración completa con comprobaciones concretas en cada paso. Para una explicación más general, consulta cómo crear correo electrónico con un dominio.

Qué significa realmente «usar tu dominio para el correo electrónico»

Usar tu dominio para el correo electrónico consiste en configurar registros DNS que dirijan el correo entrante a un servicio de buzones y autentiquen el correo saliente para que los destinatarios puedan confiar en él. La configuración comprende cinco registros DNS (MX, SPF, DKIM y DMARC, además de un TXT para verificar el dominio). Cada registro tiene una función y un formato distintos.

El servicio de buzones proporciona los valores y tú los publicas en tu proveedor de DNS. Toda la configuración es independiente del proveedor: los mismos cinco registros sirven tanto si el correo llega a TrekMail como a Workspace o a cualquier otro servicio fiable. Si cambias de servicio de buzones más adelante, tendrás que actualizar esos mismos cinco registros para que apunten al nuevo proveedor.

Los cinco pasos de configuración

Cinco pasos abarcan todo lo necesario para usar tu dominio para el correo electrónico. El orden importa: MX antes que la autenticación, la autenticación antes que las pruebas y las pruebas antes de reforzar DMARC. El resultado de cada paso alimenta el siguiente; omitir cualquiera genera fallos posteriores cuya depuración lleva más tiempo que completar el propio paso.

  1. Dirige los registros MX al servicio de buzones. Dos o tres registros MX con valores de prioridad.
  2. Publica el registro SPF. Un registro TXT que enumere los remitentes autorizados.
  3. Publica DKIM para cada remitente. Un registro TXT por cada servicio que firme correo.
  4. Publica DMARC con p=none. Un registro TXT con una dirección para informes.
  5. Realiza una prueba de ida y vuelta y refuerza DMARC. Verifica PASS en tres destinatarios y, tras dos semanas, cambia DMARC a p=quarantine.

La secuencia de cinco pasos es la misma tanto si usas tu dominio para el correo electrónico con 1 buzón como con 1,000. Los registros aumentan según el número de remitentes, no el de buzones. Añadir más buzones no requiere nuevos registros DNS; añadir más remitentes externos (plataforma de marketing, servicio transaccional o CRM) sí: cada remitente nuevo necesita su propio selector DKIM.

Paso 1: dirigir los registros MX al servicio de buzones

El primer paso para usar tu dominio para el correo electrónico es publicar registros MX que apunten a los servidores de correo del servicio de buzones. Este proporciona dos o tres valores MX con números de prioridad (10, 20, 30) que indican el orden de conmutación por error. Los destinatarios prueban primero el valor con el número de prioridad más bajo y recurren a los números superiores si no está disponible.

Publica todos los valores MX que facilite el servicio de buzones, no solo el que tenga el número de prioridad más bajo. La redundancia resulta importante durante las poco frecuentes incidencias en las que el servidor de correo principal queda fuera de servicio. Sin los registros MX de respaldo, el correo entrante rebota durante las interrupciones en vez de quedar en cola para volver a intentarlo.

Paso 2: publicar el registro SPF

El segundo paso para usar tu dominio para el correo electrónico es el registro SPF. SPF declara qué servidores pueden enviar correo en nombre de tu dominio. El registro es una única entrada TXT en la raíz del dominio, con una sintaxis como v=spf1 include:_spf.trekmail.net ~all para una configuración alojada en TrekMail que solo use TrekMail para enviar.

Si tienes otros remitentes (una plataforma de marketing o un servicio transaccional), incluye también sus registros SPF. Cada directiva include: cuenta como una consulta DNS y el total del árbol de resolución completo debe mantenerse por debajo de 10 consultas. Revisa el registro SPF cada trimestre para detectar el aumento de consultas antes de que provoque el rebote de correo legítimo.

Paso 3: publicar DKIM para cada remitente

El tercer paso para usar tu dominio para el correo electrónico es DKIM, que firma criptográficamente el correo saliente para que los destinatarios puedan verificarlo. Cada servicio que envíe mensajes «desde» tu dominio necesita su propio registro DKIM con un selector único. El servicio de buzones genera su registro DKIM; las plataformas de marketing y los remitentes transaccionales proporcionan el suyo.

Los registros se publican como entradas TXT en subdominios específicos del selector: trekmail._domainkey.yourcompany.com para el selector de TrekMail, mailgun._domainkey.yourcompany.com para el de Mailgun, y así sucesivamente. Cada uno es una larga cadena base64 que debe pegarse como un único valor TXT continuo y sin saltos de línea. Consulta autenticación de correo con SPF, DKIM y DMARC para ver una explicación más detallada.

Paso 4: publicar DMARC con p=none

El cuarto paso para usar tu dominio para el correo electrónico es DMARC, que indica a los destinatarios qué hacer cuando SPF o DKIM falla. Empieza con p=none durante dos semanas. Los informes muestran cada IP que afirma representar a tu dominio, el resultado de SPF/DKIM y si se mantuvo la alineación. La auditoría permite detectar remitentes legítimos que hayas olvidado en el segundo paso.

El formato del registro DMARC es v=DMARC1; p=none; rua=mailto:dmarc-reports@yourcompany.com. Sustituye la dirección rua por un buzón en el que realmente vayas a leer los informes. Tras dos semanas sin incidencias con p=none, cambia a p=quarantine. Después de otro mes de informes sin problemas, cambia a p=reject. Esta aplicación gradual de la política ayuda a evitar que el correo legítimo rebote durante la fase de auditoría.

Paso 5: realizar una prueba de ida y vuelta y reforzar DMARC

El quinto paso para usar tu dominio para el correo electrónico es una prueba de ida y vuelta. Envía correo desde el buzón nuevo a una dirección de Gmail, Outlook.com y Yahoo. Abre cada mensaje recibido y consulta las cabeceras. En los tres deberían aparecer SPF=PASS, DKIM=PASS y DMARC=PASS. Cualquier FAIL indica que hay que corregir un registro antes de empezar a usar tráfico real.

Después de dos semanas de informes DMARC sin incidencias con p=none y todos los controles superados, cambia a p=quarantine. Tras un mes de informes sin problemas en cuarentena, cambia a p=reject. La política DMARC estable de una configuración consolidada es p=reject con una revisión mensual de los informes. Consulta configurar el correo electrónico en mi dominio para ver una guía con un enfoque alternativo.

El motivo de aplicar la política gradualmente es que usar p=reject en la primera semana haría rebotar correo legítimo de remitentes que todavía no has autenticado. La auditoría de dos semanas con p=none revela mediante los informes todos los remitentes legítimos. El mes con p=quarantine confirma que la corrección se mantiene. Solo entonces puede resultar adecuado usar p=reject. Saltarse estas etapas interrumpe el correo legítimo y genera quejas de clientes dirigidas a ti, no al remitente mal configurado.

Muchos administradores que omiten la aplicación gradual al usar su dominio para el correo electrónico sufren las consecuencias en pocos días. La cola de informes DMARC se llena de mensajes en cuarentena. Las respuestas entrantes dejan de llegar. La solución es volver a p=none y reiniciar el periodo de auditoría, con lo que se pierde el tiempo que se pretendía ahorrar y algo más.

Configuración con varios remitentes

La dificultad adicional de usar tu dominio para el correo electrónico con varios remitentes es que cada servicio externo que firme correo con tu dominio necesita su propio selector DKIM en tu proveedor de DNS. Las plataformas de marketing, los servicios transaccionales, las herramientas de CRM y los sistemas de tickets de soporte necesitan cada uno su selector para alinearse con tu dominio.

Un caso habitual es el de una pequeña empresa que empieza con un solo servicio de buzones, añade una plataforma de marketing seis meses después, luego un remitente transaccional y finalmente un CRM con funciones de correo integradas. Cada incorporación necesita su propio selector DKIM configurado. Los administradores que no lo saben pueden observar cómo la tasa de entrega en la bandeja de entrada se deteriora gradualmente a medida que se incorporan servicios sin la autenticación adecuada.

Sin un DKIM por remitente, el correo de esos servicios no supera la alineación aunque DKIM técnicamente dé un resultado válido, porque firman con su propio dominio en vez del tuyo. Los informes agregados de DMARC suelen mostrar la desalineación pocos días después de la activación; la solución es configurar el selector en cada servicio para que firme como tu dominio. Es un trabajo algo tedioso, pero solo se realiza una vez por remitente.

Siguientes pasos

La configuración completa para usar tu dominio para el correo electrónico requiere alrededor de dos horas en total y permite establecer un sistema orientado a una entrega fiable en la bandeja de entrada. Cinco registros DNS: MX, SPF, DKIM, DMARC y una prueba de ida y vuelta. La secuencia se aplica tanto a una operación con 1 buzón como a una con 1,000.

Prueba TrekMail Nano gratis en trekmail.net/pricing, sin necesidad de tarjeta. El nivel Nano cubre 10 dominios × 10 buzones; Starter amplía la capacidad a 50 × 100 cuando aumenta el volumen de envío. Para conocer el marco conceptual, consulta correo electrónico con dominio personalizado.

Después de los cinco pasos iniciales, el mantenimiento continuo necesario para conservar la configuración es reducido. Lee los informes DMARC mensuales para confirmar que ningún remitente no autorizado afirma representar a tu dominio. Revisa SPF cada trimestre para detectar un aumento de consultas antes de que haga rebotar correo legítimo. Comprueba la rotación de DKIM cada año; TrekMail la gestiona automáticamente en todos los niveles, pero conviene verificar que se haya ejecutado. El mantenimiento anual total puede requerir menos de 30 minutos, lo que hace práctico usar tu dominio para el correo electrónico en varias marcas sin personal dedicado a la infraestructura.

Para quienes gestionan varios dominios, los cinco pasos se repiten en cada dominio sin compartir estado entre ellos. Cada dominio obtiene sus propios registros MX, SPF, DKIM y DMARC. El endpoint de dominios en bloque de TrekMail admite hasta 500 dominios a la vez, lo que puede reducir de días a horas el trabajo de aprovisionamiento por dominio en operaciones a escala de agencia.

Compartir este artículo

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.