Registros DNS recomendados para TrekMail
Configura TLS-RPT y MTA-STS, entiende sus estados y corrige conflictos sin confundirlos con los registros obligatorios.
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
▼
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
- Tipo
- Referencia
- Dificultad
- Principiante
- Planes
- Starter · Pro · Agency
- Última actualización
- 9 de sep. de 2026
MX, SPF, DKIM y DMARC permiten el funcionamiento básico del correo. Para los dominios que reciben correo en TrekMail, el panel también puede mostrar registros TLS-RPT y MTA-STS. Estos ayudan a supervisar y proteger la entrega cifrada, pero no son necesarios para empezar a recibir y enviar.
A quién va dirigida esta guía
- Administradores que quieren obtener la máxima puntuación de seguridad.
- Usuarios cuyo dominio aparece como «Activo con advertencias».
Registros recomendados
Los encontrarás en la sección Entregabilidad de la pestaña DNS y estado.
| Registro | Tipo | Nombre completo | Función |
|---|---|---|---|
| TLS-RPT | TXT | TLS Reporting | Pide a otros servidores que informen a TrekMail de los problemas de conexión. |
| Política MTA-STS | TXT | Mail Transfer Agent Strict Transport Security | Anuncia que el dominio exige cifrado estricto. |
| Host MTA-STS | CNAME | Archivo de política alojado | Apunta al archivo que aplica las reglas de cifrado. |
1. Informes TLS (TLS-RPT)
Host: _smtp._tls
Valor: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net
Este registro indica a otros sistemas de correo dónde deben enviar sus informes si tienen problemas para conectarse de forma segura con tu dominio. Si tu cuenta utiliza una zona de correo con marca propia, copia la dirección de informes que aparezca en el panel.
2. MTA-STS: seguridad estricta del transporte
Normalmente MTA-STS exige configurar un servidor web que aloje un archivo de política. TrekMail lo hace por ti mediante un registro CNAME. Para que funcione necesitas dos registros.
Identificador de la política (TXT)
Host: _mta-sts
Valor: Copia exactamente el valor v=STSv1; id=... mostrado en el panel.
Indica a otros sistemas que existe una política e identifica su versión vigente.
Host de la política (CNAME)
Host: mta-sts
Valor: mta-sts.trekmail.net.
Este registro apunta el subdominio mta-sts.yourdomain.com a nuestros servidores, donde publicamos automáticamente el archivo de política HTTPS obligatorio.
[!NOTE] Preparación: Cuando los registros DNS sean visibles y el dominio esté activo, TrekMail podrá preparar el punto de acceso MTA-STS. Consulta el estado actual en el panel y no presupongas un plazo fijo.
Estados de MTA-STS
Después de añadir los registros, TrekMail prepara automáticamente el certificado MTA-STS. Puedes ver los siguientes estados:
| Estado | Significado | Acción |
|---|---|---|
| Pendiente | Esperando la verificación DNS | Añade los registros CNAME y TXT mostrados en el panel |
| Preparando | Se está emitiendo el certificado | Espera al nuevo estado; el proceso es automático |
| Activo | Funciona por completo | No hace falta actuar; TLS estricto está activado |
| Bloqueado por DNS | Falta el registro CNAME | Añade el CNAME mta-sts que apunta a mta-sts.trekmail.net |
| Bloqueado por Cloudflare | El proxy de Cloudflare interfiere | Configura mta-sts como «Solo DNS», con nube gris |
| Degradado | El punto de acceso no responde | Comprueba si DNS ha cambiado y consulta las soluciones siguientes |
Errores frecuentes y soluciones rápidas
- Problema: El dominio aparece «Activo con advertencias».
- Causa: Falta uno o varios registros recomendados.
- Solución: Añádelos si quieres una protección más estricta del transporte entrante e informes sobre fallos TLS. No son obligatorios para el correo básico ni mejoran directamente la posición en la bandeja de entrada.
- Problema: MTA-STS muestra «Bloqueado por DNS».
- Causa: Falta el CNAME
mta-sts. - Solución: Añade el CNAME del panel: host
mta-sts, valormta-sts.trekmail.net.
- Causa: Falta el CNAME
- Problema: MTA-STS muestra «Bloqueado por Cloudflare».
- Causa: Cloudflare está pasando el subdominio
mta-stspor su proxy, indicado con una nube naranja. - Solución: En la configuración DNS de Cloudflare, pulsa la nube naranja del CNAME
mta-stspara cambiarlo a «Solo DNS», con nube gris. Solo este subdominio debe quedar sin proxy; el dominio principal puede seguir utilizándolo.
- Causa: Cloudflare está pasando el subdominio
- Problema: MTA-STS muestra «Degradado».
- Causa: El punto de acceso funcionaba, pero ha dejado de responder.
- Solución: Comprueba que el CNAME siga apuntando a
mta-sts.trekmail.net, que el proxy de Cloudflare esté desactivado para el subdominio y que ninguna regla de firewall bloquee el acceso.
- Problema: Conflicto de CNAME en
mta-sts.- Causa: Puede existir un CNAME o registro A antiguo para
mta-sts. - Solución: Elimina el registro anterior y sustitúyelo por el CNAME que apunta a
mta-sts.trekmail.net.
- Causa: Puede existir un CNAME o registro A antiguo para
- Problema: Dudas sobre el host TXT.
- Consejo: Comprueba si tu proveedor exige el dominio completo. Normalmente basta con
_mta-sts. Si escribes_mta-sts.example.com, algunos proveedores podrían crear_mta-sts.example.com.example.com.
- Consejo: Comprueba si tu proveedor exige el dominio completo. Normalmente basta con
Artículos relacionados
Ve a guías cercanas que continúan el flujo de trabajo.