Registros DNS recomendados para TrekMail

Configura TLS-RPT y MTA-STS, entiende sus estados y corrige conflictos sin confundirlos con los registros obligatorios.

Detalles del artículo

Tipo, dificultad, planes e información de última actualización.

Tipo
Referencia
Dificultad
Principiante
Planes
Starter · Pro · Agency
Última actualización
9 de sep. de 2026

MX, SPF, DKIM y DMARC permiten el funcionamiento básico del correo. Para los dominios que reciben correo en TrekMail, el panel también puede mostrar registros TLS-RPT y MTA-STS. Estos ayudan a supervisar y proteger la entrega cifrada, pero no son necesarios para empezar a recibir y enviar.

A quién va dirigida esta guía

  • Administradores que quieren obtener la máxima puntuación de seguridad.
  • Usuarios cuyo dominio aparece como «Activo con advertencias».

Registros recomendados

Los encontrarás en la sección Entregabilidad de la pestaña DNS y estado.

Registro Tipo Nombre completo Función
TLS-RPT TXT TLS Reporting Pide a otros servidores que informen a TrekMail de los problemas de conexión.
Política MTA-STS TXT Mail Transfer Agent Strict Transport Security Anuncia que el dominio exige cifrado estricto.
Host MTA-STS CNAME Archivo de política alojado Apunta al archivo que aplica las reglas de cifrado.

1. Informes TLS (TLS-RPT)

Host: _smtp._tls

Valor: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net

Este registro indica a otros sistemas de correo dónde deben enviar sus informes si tienen problemas para conectarse de forma segura con tu dominio. Si tu cuenta utiliza una zona de correo con marca propia, copia la dirección de informes que aparezca en el panel.

2. MTA-STS: seguridad estricta del transporte

Normalmente MTA-STS exige configurar un servidor web que aloje un archivo de política. TrekMail lo hace por ti mediante un registro CNAME. Para que funcione necesitas dos registros.

Identificador de la política (TXT)

Host: _mta-sts

Valor: Copia exactamente el valor v=STSv1; id=... mostrado en el panel.

Indica a otros sistemas que existe una política e identifica su versión vigente.

Host de la política (CNAME)

Host: mta-sts

Valor: mta-sts.trekmail.net.

Este registro apunta el subdominio mta-sts.yourdomain.com a nuestros servidores, donde publicamos automáticamente el archivo de política HTTPS obligatorio.

[!NOTE] Preparación: Cuando los registros DNS sean visibles y el dominio esté activo, TrekMail podrá preparar el punto de acceso MTA-STS. Consulta el estado actual en el panel y no presupongas un plazo fijo.

Estados de MTA-STS

Después de añadir los registros, TrekMail prepara automáticamente el certificado MTA-STS. Puedes ver los siguientes estados:

Estado Significado Acción
Pendiente Esperando la verificación DNS Añade los registros CNAME y TXT mostrados en el panel
Preparando Se está emitiendo el certificado Espera al nuevo estado; el proceso es automático
Activo Funciona por completo No hace falta actuar; TLS estricto está activado
Bloqueado por DNS Falta el registro CNAME Añade el CNAME mta-sts que apunta a mta-sts.trekmail.net
Bloqueado por Cloudflare El proxy de Cloudflare interfiere Configura mta-sts como «Solo DNS», con nube gris
Degradado El punto de acceso no responde Comprueba si DNS ha cambiado y consulta las soluciones siguientes

Errores frecuentes y soluciones rápidas

  • Problema: El dominio aparece «Activo con advertencias».
    • Causa: Falta uno o varios registros recomendados.
    • Solución: Añádelos si quieres una protección más estricta del transporte entrante e informes sobre fallos TLS. No son obligatorios para el correo básico ni mejoran directamente la posición en la bandeja de entrada.
  • Problema: MTA-STS muestra «Bloqueado por DNS».
    • Causa: Falta el CNAME mta-sts.
    • Solución: Añade el CNAME del panel: host mta-sts, valor mta-sts.trekmail.net.
  • Problema: MTA-STS muestra «Bloqueado por Cloudflare».
    • Causa: Cloudflare está pasando el subdominio mta-sts por su proxy, indicado con una nube naranja.
    • Solución: En la configuración DNS de Cloudflare, pulsa la nube naranja del CNAME mta-sts para cambiarlo a «Solo DNS», con nube gris. Solo este subdominio debe quedar sin proxy; el dominio principal puede seguir utilizándolo.
  • Problema: MTA-STS muestra «Degradado».
    • Causa: El punto de acceso funcionaba, pero ha dejado de responder.
    • Solución: Comprueba que el CNAME siga apuntando a mta-sts.trekmail.net, que el proxy de Cloudflare esté desactivado para el subdominio y que ninguna regla de firewall bloquee el acceso.
  • Problema: Conflicto de CNAME en mta-sts.
    • Causa: Puede existir un CNAME o registro A antiguo para mta-sts.
    • Solución: Elimina el registro anterior y sustitúyelo por el CNAME que apunta a mta-sts.trekmail.net.
  • Problema: Dudas sobre el host TXT.
    • Consejo: Comprueba si tu proveedor exige el dominio completo. Normalmente basta con _mta-sts. Si escribes _mta-sts.example.com, algunos proveedores podrían crear _mta-sts.example.com.example.com.

Artículos relacionados

Ve a guías cercanas que continúan el flujo de trabajo.

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.