Saltar al contenido
Markco Digital

DNS y reputación del servidor de email: SPF, DKIM, DMARC y PTR

Configuramos el DNS y cuidamos la reputación de tu servidor de email propio. Además de SPF, DKIM y DMARC, dejamos coherentes el DNS inverso de la IP, el nombre con el que el servidor se presenta y su certificado, y seguimos la reputación de la IP y del dominio para que tus correos sean considerados confiables.

Te respondemos con una propuesta concreta. Sin compromiso.

DNS y reputación del servidor de email: SPF,... Entregado Contactos SPF DKIM DMARC Bandeja de entrada Spam Campañas DNS y reputación del servi... Instalación de servidor de... Plataforma de campañas sel... IP dedicada y calentamient... Monitoreo de listas negras Mantenimiento y actualizac...

Qué es el DNS inverso (PTR)

El DNS inverso es el registro que asocia una dirección IP con un nombre. Es lo contrario del DNS habitual: en lugar de preguntar qué IP tiene un nombre, se pregunta qué nombre tiene una IP. Ese registro se llama PTR, y los servidores que reciben correo lo consultan para saber quién les está enviando. Es una pieza obligatoria de cualquier servidor de email propio.

La configuración correcta se llama DNS inverso confirmado: la IP apunta a un nombre, y ese nombre apunta de vuelta a la misma IP. Si la ida y la vuelta no coinciden, el servidor pierde credibilidad.

La identidad completa de tu servidor de envío

Elemento Qué tiene que cumplir
Registro A del servidor El nombre del servidor apunta a su IP
DNS inverso (PTR) La IP apunta al mismo nombre
Saludo del servidor El nombre con el que se presenta al enviar coincide con los anteriores
Certificado TLS Válido para ese nombre, para cifrar las conexiones
SPF Incluye la IP del servidor entre los remitentes autorizados
DKIM El servidor firma cada mensaje con su clave y la pública está en el DNS
DMARC La política del dominio está publicada y los correos del servidor pasan alineados

Innovación en emprendimientos

¿Lo pensamos para tu proyecto?

Diferencia con la autenticación del dominio

La configuración de SPF, DKIM y DMARC trabaja a nivel del dominio y abarca todos los servicios que envían en tu nombre, desde las casillas del equipo hasta la tienda. En este servicio nos enfocamos en el servidor propio: su nombre, su IP, su firma DKIM y la coherencia entre todos esos datos. Los dos trabajos se complementan y los coordinamos para que no se pisen.

Cómo seguimos la reputación del servidor

La reputación es la confianza que los proveedores de correo tienen en tu IP y en tu dominio, y se construye con cada envío. La seguimos con varias fuentes:

  • Google Postmaster Tools, con datos de denuncias de spam y cumplimiento de requisitos en Gmail.
  • Microsoft SNDS, con datos de tu IP en los servicios de correo de Microsoft.
  • Informes DMARC, que muestran qué correos pasan la autenticación.
  • Listas negras, consultadas de forma periódica, como parte del monitoreo de listas negras.
  • Registros del servidor, donde aparecen rechazos y demoras de cada proveedor.

Qué recibís

  • El DNS inverso, el nombre del servidor y su certificado configurados de forma coherente.
  • SPF, DKIM y DMARC publicados e incluyendo al servidor.
  • Tu dominio verificado en las herramientas para remitentes de Google y Microsoft.
  • Un informe de reputación inicial y un calendario de rotación de claves DKIM.

Preguntas frecuentes

¿Tenés otra duda? Escribinos por WhatsApp.

¿Dónde se configura el DNS inverso de mi servidor?

En el proveedor dueño de la IP, no en el DNS de tu dominio. Por eso no aparece en el panel donde administrás tus registros habituales. La mayoría de los proveedores de servidores lo permite desde su propio panel, y algunos lo hacen solo a pedido, con un ticket de soporte. Es uno de los requisitos que verificamos antes de contratar el servidor.

¿Qué nombre debería tener mi servidor de envío?

Un subdominio propio y descriptivo, por ejemplo uno dedicado al envío dentro de tu dominio principal. Ese nombre tiene que coincidir en tres lugares: el registro que apunta a la IP, el DNS inverso de la IP y el saludo con el que el servidor se presenta. Evitamos los nombres genéricos que asigna el proveedor, porque restan confianza.

¿Cada cuánto conviene cambiar las claves DKIM?

Es una buena práctica rotarlas de forma periódica, por ejemplo una vez al año, y también ante cualquier sospecha de que la clave privada quedó expuesta. La rotación se hace sin cortar los envíos: publicamos la nueva clave con otro selector, cambiamos la firma del servidor y mantenemos la clave anterior en el DNS hasta que dejen de circular correos firmados con ella.

¿Qué es Google Postmaster Tools?

Es la herramienta gratuita de Google para quienes envían correo a cuentas de Gmail. Una vez verificado tu dominio, muestra datos como la tasa de denuncias de spam y si tus envíos cumplen los requisitos de autenticación que Google exige a los remitentes. Es una de las fuentes que usamos para seguir la salud de tu servidor de envío.

¿Qué pasa si el DNS inverso no coincide con el nombre del servidor?

Muchos servidores de correo receptores desconfían de una IP sin DNS inverso o con uno que no coincide con el nombre que usa el servidor. Según el proveedor, el resultado puede ser un rechazo directo, una demora o un envío a spam. Es uno de los errores más comunes en servidores propios y de los más fáciles de prevenir.

Pedí tu presupuesto

DNS y reputación del servidor de email: SPF, DKIM, DMARC y PTR, pensado para tu emprendimiento. Contanos qué necesitás y te respondemos con una propuesta.

  • Tres pasos, menos de dos minutos.
  • Propuesta concreta, sin compromiso.
  • Si preferís, lo hablamos por WhatsApp.
  1. Qué necesitás
  2. Tu proyecto
  3. Tus datos
¿Qué necesitás?

Podés elegir más de una opción.

Paso 1 de 3

Usamos cookies de analítica para entender cómo se usa el sitio y mejorarlo. Más info