Configuración DNS para enviar correos electrónicos
¿Qué configuración DNS de dominio se requiere para enviar correos electrónicos?
Los proveedores de servicios de correo electrónico suelen exigir que verifiques el dominio del remitente
antes de usar sus servidores SMTP. Hay dos razones para esto:
-
Demuestra la propiedad del dominio
gestionando el DNS; así demuestras que controlas el dominio del remitente,
lo que significa que no estás utilizando el dominio de otra persona (suplantación de identidad). -
Al enviar correos electrónicos autenticados
mediante la configuración de la autenticación SPF y DKIM, sus mensajes
serán reconocidos por los destinatarios como provenientes de un remitente "real"
si su dominio y su proveedor SMTP tienen una buena reputación;
los mensajes deberían llegar a la bandeja de entrada de los destinatarios.
Resumen:
- Proveedores de servicios de correo electrónico: requisitos para remitentes verificados
- ¿Por qué es tan importante un remitente verificado?
- ¿Qué es la alineación de dominios?
- ¿Registro CNAME o registro TXT? ¿Cuál es mejor?
- ¿Qué es una dirección IP dedicada?
- ¿Deberíamos gestionar directamente la configuración DNS del dominio de la empresa?
Proveedores de servicios de correo electrónico: requisitos para remitentes verificados
A continuación, presentamos algunos de los principales proveedores que verificamos, en orden alfabético.
A finales de julio de 2021, probamos la configuración básica necesaria para comenzar a enviar correos electrónicos.
El dominio verificado fue “emailperfect.com”. Fue registrado en 2012 y nunca se había utilizado para enviar correos electrónicos.
| Nombre del proveedor | Alineación de dominio "From" de DKIM |
Alineación de dominio SPF “Mail-From” |
Notas |
|---|---|---|---|
| Amazon SES | Sí (3 registros CNAME) | NO (@amazonses.com) | |
| Pistola de correo | Sí (registro TXT) | Sí (registro TXT) | Comprobación de entrega de Hotmail y Yahoo* |
| Correo a reacción | Sí (registro TXT) | NO (@mailjet.com) | Comprobación de entrega de Hotmail y Yahoo* |
| RealSender | Sí (2 registros CNAME) | Sí (registro TXT) | dirección IP dedicada |
| Sendgrid | Sí (2 registros CNAME) | Sí (registro CNAME) | Verificación de entrega de Hotmail* |
| Smtp2go | Sí (1 registro CNAME) | Sí (registro CNAME) |
* = Enviamos un mensaje a cada uno de los siguientes buzones de correo y anotamos si algo sugería que volviéramos a revisarlos:
Gmail, Hotmail, Yahoo, Gmx, Aruba, Tiscali, Exchange Online
¿Por qué es tan importante un remitente verificado?
En 2021, consideramos obligatorio autenticar el dominio del remitente
para que el destinatario sepa que la dirección de correo electrónico del remitente no ha sido falsificada.
La verificación de autenticación preventiva también reduce considerablemente el riesgo de abuso de los sistemas de envío.
Por este motivo, hemos “eliminado” a un proveedor de la lista:
no requiere la validación del dominio antes de permitirle enviar mensajes.
¿Qué es la alineación de dominios?
Al enviar un mensaje, estamos tratando con dos dominios:
- en la dirección From del remitente, que es visible para los destinatarios
- en la dirección Mail-From (también llamada “remitente del sobre” o “ruta de retorno”),
que está oculta y es administrada directamente por el ESP para recibir los correos rebotados.
El requisito de “alineación de dominio” se resume en esta frase:
“cuando un remitente autentica su correo electrónico mediante SPF y/o DKIM,
al menos uno de los dominios debe coincidir con el dominio del remitente”.
¿Registro CNAME o registro TXT? ¿Cuál es mejor?
Para la autenticación DKIM, un registro CNAME es más fácil de implementar. Si bien
se puede lograr el mismo resultado agregando un registro TXT de 2048 bits, este proceso es más complejo.
Además, la delegación del registro DKIM mediante CNAME permite que su proveedor
modifique su clave cuando sea necesario por motivos de seguridad.
Para la autenticación SPF mediante un registro CNAME, la dirección Mail-From
será un subdominio administrado por su proveedor de correo electrónico, como por ejemplo: bounce.your-company-name.org.
El proveedor se encargará tanto de la autenticación SPF como de los mensajes rebotados.
El registro TXT para la autenticación SPF es la mejor opción con servidores de correo electrónico como Zimbra o Exchange,
donde cada remitente recibe directamente los mensajes devueltos.
Solo existe un registro TXT para la autenticación de dominio,
lo que puede dificultar su mantenimiento si se administran varios servidores SMTP.
¿Qué es una dirección IP dedicada?
La “dirección de protocolo de Internet” o “dirección IP”
es similar a un número de teléfono en su teléfono fijo o dispositivo móvil.
La mayoría de los servicios SMTP proporcionan direcciones IP compartidas a sus clientes.
Cada vez que se envía un correo, se le asigna una dirección IP diferente.
Una “dirección IP dedicada” significa que su dirección IP de envío de correo electrónico no cambiará con el tiempo.
Esto proporciona un gran control sobre la reputación del remitente, que no se verá perjudicada por el uso de direcciones IP ajenas.
¿Deberíamos gestionar directamente la configuración DNS del dominio de la empresa?
No necesariamente, porque requiere ciertas habilidades técnicas.
La dirección de la empresa debe tener en cuenta que unos pocos cambios en la configuración DNS
pueden acarrear graves consecuencias, tales como:
- redirigir a los visitantes del sitio web a otro servidor web
- redirigir los mensajes entrantes a un servidor de correo diferente
- romper la autenticación de correo electrónico para que los mensajes se consideren spam o sean rechazados