Qué son registros DKIM y SPF?

Modificado el Jue., 30 Ene., 2014 a las 5:39 P. M.

Para qué sirven los registros SPF y DKIM?

En resumen, SPF y DKIM se utilizan para autenticar los correos y su origen, con el fin de disminuir el SPAM y el PHISHING. Aunque tienen el mismo objetivo, los dos usan conceptos diferentes para autenticar el origen de los correos.


Cómo funcionan?

SPF requiere un registro DNS que indica cuales son las direcciones de los servidores que pueden enviar correos a nombre del dominio. Este puede ser un registro de tipo TXT, con una estructura especial.


Aquellos ISP que utilizan SPF, verifican que las direcciones IP que entregan correos estén autorizadas por los dominios que los originan, validando a través de una consulta al servidor DNS de cada dominio y contrastando la respuesta con la dirección IP que entrega el correo.


DKIM funciona de manera distinta, utilizando algoritmos de encripción genera una firma digital de cada correo que se envía. Esta firma se crea con una llave privada cuya contraparte pública deberá estar publicada en un registro DNS.


Cuando un ISP recibe un correo que incluye una firma DKIM (si lo soporta), hará una verificación de la firma utilizando la llave pública que esté en el registro DNS del dominio. Si coincide será autenticado, de lo contrario se asumirá que es un correo falsificado. 


Cuando un correo falla la validación de SPF y/o DKIM, los servicios de correo suelen catalogarlos inmediatamente como SPAM; algunos de ellos marcan los correos como phishing, es decir, intentos de engaño.


Por qué necesito hacer esto?

Para nuestro servicio de email marketing es importante contar con estos registros, ya que mejoran las tasas de entrega a INBOX. Como nuestra plataforma de email marketing se encargará de enviar correos a nombre de su empresa (por ejemplo: promociones@su_empresa.com), estos correos tendrán más probabilidad de llegar a SPAM si no están presentes los registros SPF y/o DKIM.


Pero no solo obtendrá beneficios en email marketing si implementa estos mecanismos de autenticación. También disminuirá, o eliminará, la posibilidad de que terceros puedan falsificar correos para que parezcan enviados por su empresa.


Como puedo configurarlos?

Para saber como configurar los registros, ver este artículo


¿Le fue útil este artículo?

¡Qué bueno!

Gracias por sus comentarios

¡Sentimos mucho no haber sido de ayuda!

Gracias por sus comentarios

¡Díganos cómo podemos mejorar este artículo!

Seleccione al menos una de las razones
La verificación de CAPTCHA es obligatoria.

Comentarios enviados

Agradecemos su iniciativa, e intentaremos corregir el artículo