DNS y reputación del servidor de email: SPF, DKIM, DMARC y PTR
Configuramos el DNS y cuidamos la reputación de tu servidor de email propio. Además de SPF, DKIM y DMARC, dejamos coherentes el DNS inverso de la IP, el nombre con el que el servidor se presenta y su certificado, y seguimos la reputación de la IP y del dominio para que tus correos sean considerados confiables.
Te respondemos con una propuesta concreta. Sin compromiso.
Qué es el DNS inverso (PTR)
El DNS inverso es el registro que asocia una dirección IP con un nombre. Es lo contrario del DNS habitual: en lugar de preguntar qué IP tiene un nombre, se pregunta qué nombre tiene una IP. Ese registro se llama PTR, y los servidores que reciben correo lo consultan para saber quién les está enviando. Es una pieza obligatoria de cualquier servidor de email propio.
La configuración correcta se llama DNS inverso confirmado: la IP apunta a un nombre, y ese nombre apunta de vuelta a la misma IP. Si la ida y la vuelta no coinciden, el servidor pierde credibilidad.
La identidad completa de tu servidor de envío
| Elemento | Qué tiene que cumplir |
|---|---|
| Registro A del servidor | El nombre del servidor apunta a su IP |
| DNS inverso (PTR) | La IP apunta al mismo nombre |
| Saludo del servidor | El nombre con el que se presenta al enviar coincide con los anteriores |
| Certificado TLS | Válido para ese nombre, para cifrar las conexiones |
| SPF | Incluye la IP del servidor entre los remitentes autorizados |
| DKIM | El servidor firma cada mensaje con su clave y la pública está en el DNS |
| DMARC | La política del dominio está publicada y los correos del servidor pasan alineados |
Innovación en emprendimientos
¿Lo pensamos para tu proyecto?
Diferencia con la autenticación del dominio
La configuración de SPF, DKIM y DMARC trabaja a nivel del dominio y abarca todos los servicios que envían en tu nombre, desde las casillas del equipo hasta la tienda. En este servicio nos enfocamos en el servidor propio: su nombre, su IP, su firma DKIM y la coherencia entre todos esos datos. Los dos trabajos se complementan y los coordinamos para que no se pisen.
Cómo seguimos la reputación del servidor
La reputación es la confianza que los proveedores de correo tienen en tu IP y en tu dominio, y se construye con cada envío. La seguimos con varias fuentes:
- Google Postmaster Tools, con datos de denuncias de spam y cumplimiento de requisitos en Gmail.
- Microsoft SNDS, con datos de tu IP en los servicios de correo de Microsoft.
- Informes DMARC, que muestran qué correos pasan la autenticación.
- Listas negras, consultadas de forma periódica, como parte del monitoreo de listas negras.
- Registros del servidor, donde aparecen rechazos y demoras de cada proveedor.
Qué recibís
- El DNS inverso, el nombre del servidor y su certificado configurados de forma coherente.
- SPF, DKIM y DMARC publicados e incluyendo al servidor.
- Tu dominio verificado en las herramientas para remitentes de Google y Microsoft.
- Un informe de reputación inicial y un calendario de rotación de claves DKIM.
Preguntas frecuentes
¿Tenés otra duda? Escribinos por WhatsApp.
¿Dónde se configura el DNS inverso de mi servidor?
En el proveedor dueño de la IP, no en el DNS de tu dominio. Por eso no aparece en el panel donde administrás tus registros habituales. La mayoría de los proveedores de servidores lo permite desde su propio panel, y algunos lo hacen solo a pedido, con un ticket de soporte. Es uno de los requisitos que verificamos antes de contratar el servidor.
¿Qué nombre debería tener mi servidor de envío?
Un subdominio propio y descriptivo, por ejemplo uno dedicado al envío dentro de tu dominio principal. Ese nombre tiene que coincidir en tres lugares: el registro que apunta a la IP, el DNS inverso de la IP y el saludo con el que el servidor se presenta. Evitamos los nombres genéricos que asigna el proveedor, porque restan confianza.
¿Cada cuánto conviene cambiar las claves DKIM?
Es una buena práctica rotarlas de forma periódica, por ejemplo una vez al año, y también ante cualquier sospecha de que la clave privada quedó expuesta. La rotación se hace sin cortar los envíos: publicamos la nueva clave con otro selector, cambiamos la firma del servidor y mantenemos la clave anterior en el DNS hasta que dejen de circular correos firmados con ella.
¿Qué es Google Postmaster Tools?
Es la herramienta gratuita de Google para quienes envían correo a cuentas de Gmail. Una vez verificado tu dominio, muestra datos como la tasa de denuncias de spam y si tus envíos cumplen los requisitos de autenticación que Google exige a los remitentes. Es una de las fuentes que usamos para seguir la salud de tu servidor de envío.
¿Qué pasa si el DNS inverso no coincide con el nombre del servidor?
Muchos servidores de correo receptores desconfían de una IP sin DNS inverso o con uno que no coincide con el nombre que usa el servidor. Según el proveedor, el resultado puede ser un rechazo directo, una demora o un envío a spam. Es uno de los errores más comunes en servidores propios y de los más fáciles de prevenir.
Pedí tu presupuesto
DNS y reputación del servidor de email: SPF, DKIM, DMARC y PTR, pensado para tu emprendimiento. Contanos qué necesitás y te respondemos con una propuesta.
- Tres pasos, menos de dos minutos.
- Propuesta concreta, sin compromiso.
- Si preferís, lo hablamos por WhatsApp.
- Qué necesitás
- Tu proyecto
- Tus datos
También te puede servir
- Configuración de SPF, DKIM y DMARC para autenticar tu dominio Listas y entregabilidad
- IP dedicada y calentamiento de IP para envíos de email Servidor de email propio
- Certificados SSL y HTTPS con Cloudflare Cloudflare
- Instalación de un servidor de envío de email exclusivo para tu marca Servidor de email propio
- Plataforma de campañas de email self-hosted en tu servidor Servidor de email propio
- Monitoreo de listas negras para tu servidor de email Servidor de email propio