Avisos
Vaciar todo

Spf, Dmarc y Dkims

1 Respuestas
1 Usuarios
0 Reactions
4 Visitas
(@dawes)
Respuestas: 69
Miembro Admin
Topic starter
 

Ahora te enseñaremos como hacer para que los correos electrónicos que usas en nuestros sitios funcionen adecuadamente y puedas  los correos y que google no te bloquee.

Motivos más comunes por los que Google bloquea una IP

1. Mala reputación de la IP

  • La IP estuvo antes en spam, malware o envío masivo

  • Es una IP nueva sin historial (muy común en VPS nuevos)

  • IP compartida con otros servidores problemáticos

421-4.7.0 Temporary System Problem
550-5.7.1 Message rejected

2. Falta o error en autenticación

Google exige sí o sí:

✔ SPF
✔ DKIM
✔ DMARC
✔ PTR (rDNS) válido

Si falta uno → bloqueo o spam directo

3. rDNS (PTR) incorrecto

La IP debe resolver a un hostname válido y ese hostname debe volver a la IP.

4. Envío sospechoso

  • Muchos correos en poco tiempo

  • Rebotes constantes

  • Envíos a correos inexistentes

  • Correos sin texto plano

  • Solo imágenes o enlaces acortados.

Primeros pasos de configuración

Los SPF Ejemplos  validos a seguir la mayoría usa para que todo funcione es:

nombre: @ TTL: 3600; Tipo: TXT ,  Registro:v=spf1 +a +mx +ip4:25.255.18.183 ~all

nombre: @ TTL: 3600; Tipo: TXT ,  Registro:v=spf1 a mx ip4:25.255.18.183 -all

Dmarc:

nombre: _dmarc  TTL: 3600; Tipo: TXT ,  Registro:v=DMARC1; p=none; rua=mailto:master@dawesystems.com; ruf=mailto:master@dawesystems.com;

Solo cambia el correo por el tuyo

Qué está haciendo ahora mismo

  • p=none → No bloquea correos (modo monitoreo)

  • Gmail y otros proveedores ya están evaluando SPF y DKIM

  • Estás recibiendo (o empezarás a recibir) reportes DMARC

  • No afecta la entrega de correos legítimos

TTL 3600 = totalmente normal, sin problema alguno.

Déjalo así 31 días y revisa:

  • Que SPF pase (spf=pass)

  • Que DKIM pase (dkim=pass)

Si todo está limpio, el siguiente paso seguro es:

p=quarantine y luego:p=reject

Paso 1: pasar a p=quarantine

📅 Cuándo

  • Después de 3–7 días en p=none

  • Ya revisaste reportes DMARC

  • Ves que:

    • spf=pass o

    • dkim=pass

    • Para todos los envíos legítimos

v=DMARC1; p=quarantine; rua=mailto:r@dawesystems.com; ruf=mailto:r@dawesystems.com; pct=25

👉 pct=25 = solo el 25 % de los correos fallidos se mandan a spam (modo seguro)

⏱️ Cuánto tiempo dejarlo

  • 3–5 días

Si no hay problemas → subes porcentaje.

🔼 Subida gradual (recomendado)

Día 1–3:

pct=25

Día 4–6:

pct=50

Día 7–10:

pct=100

paso 2: pasar a p=reject

📅 Cuándo

  • Después de 7–14 días sin fallos en quarantine

  • Todos los correos legítimos pasan SPF/DKIM

  • No hay servicios “olvidados” enviando

Señales de NO avanzar

❌ Reportes con:

  • dkim=fail y spf=fail

  • IPs desconocidas legítimas

  • Servicios externos sin SPF/DKIM

❌ Correos que llegan a spam de Gmail

Día Política
31 p=none
6–10 p=quarantine; pct=25→100
11–21 p=reject; pct=25→100

Dkim:

nombre: default._domainkey TTL: 3600; Tipo: TXT ,  Registro:v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuQldjLg9kbFNPtR5h9Y+KXIihRAv3XgZKv4IP8tyBlW4dguHQOzcsfFh2gzGFuaaFpLv+/Nnq4Oy6LSLF90Wf51VcEHDiV3kaUysVPOKkCYt62bJPGbV7JUR/T5quRJQEY/ZXb9g2Ad/czVxG9wt3U1HGC4Z9CX4e2lt/2xx6qxDYNTZgGLuICLqAkxjr5IQdKlxskR+ue6Vb0jP/efKlEV9YC6ztWDXFf3tC7AIWwuUGTMkcsaBMJckg5cuYqi9mtjc977eXfIvf8JswU8U+NS5Sh6eVdmYx44aztHtKaMOoxQjtl7/rjGIMu+O2HWivX0wr/YVxcKydgg/bmFpAwIDAQAB
 
Ahora paara Google:

Los SPF Ejemplos  validos a seguir la mayoría usa para que todo funcione es:

nombre: @ TTL: 3600; Tipo: TXT ,  Registro:v=spf1 +a +mx +ip4:25.255.18.183 include:_spf.google.com ~all

nombre: @ TTL: 3600; Tipo: TXT ,  Registro: v=spf1 include:_spf.google.com ~all

nombre: _dmarc  TTL: 3600; Tipo: TXT ,  Registro:v=DMARC1; p=none;

 

Dkim:

nombre: default._domainkey TTL: 3600; Tipo: TXT ,  Registro:v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuQldjLg9kbFNPtR5h9Y+KXIihRAv3XgZKv4IP8tyBlW4dguHQOzcsfFh2gzGFuaaFpLv+/Nnq4Oy6LSLF90Wf51VcEHDiV3kaUysVPOKkCYt62bJPGbV7JUR/T5quRJQEY/ZXb9g2Ad/czVxG9wt3U1HGC4Z9CX4e2lt/2xx6qxDYNTZgGLuICLqAkxjr5IQdKlxskR+ue6Vb0jP/efKlEV9YC6ztWDXFf3tC7AIWwuUGTMkcsaBMJckg5cuYqi9mtjc977eXfIvf8JswU8U+NS5Sh6eVdmYx44aztHtKaMOoxQjtl7/rjGIMu+O2HWivX0wr/YVxcKydgg/bmFpAwIDAQAB
 
AJUSTAR MX:
para el servidor
nombre: @ TTL: 3600; Tipo: mx registro: Mail.dominio.com prioridad 10
 
Para google:
ASPMX.L.GOOGLE.COM. prioridad 1
ALT1.ASPMX.L.GOOGLE.COM. prioridad 5
ALT2.ASPMX.L.GOOGLE.COM. prioridad 5
ALT3.ASPMX.L.GOOGLE.COM. prioridad 10
ALT4.ASPMX.L.GOOGLE.COM. prioridad 10
TTL recomendado
300 (5 minutos) o 3600 (1 hora)

Este debate ha sido modificado el hace 15 horas por dawes
 
Respondido : 14/01/2026 7:21 pm
Compartir:

Comprar Hosting WOrdpress
VPS