Subsecciones de los fundamentos de la autenticación de correo electrónico
<spf>Declara tus servidores SMTP

Explicación del SPF
SPF es la abreviatura de Sender Policy Framework, un estándar de autenticación de correo electrónico
que permite declarar cuáles son los servidores SMTP autorizados para enviar correos electrónicos para su dominio.
Permite confirmar la dirección del remitente y su relación con el servidor que envió el mensaje.
Si los correos electrónicos se envían con tu dominio de remitente, el destinatario puede identificar si se enviaron desde un servidor SMTP que reconoces.
Se recomienda configurarlo, ya que algunos destinatarios pueden rechazar tus mensajes si no se configura SPF.
Cómo hacer que funcione el SPF
Existen dos enfoques diferentes:
- una “suave” (~all tag), que genera un error “softfail” si el mensaje ha sido enviado por un servidor no declarado
- una "difícil" (-all tag), que genera un error "fail" si el mensaje ha sido enviado por un servidor no declarado
La configuración "suave" generará pocos o ningún rechazo por parte de los destinatarios.
La configuración "rígida" provocará que algunos mensajes sean rechazados si el servidor no ha sido declarado o, en algunos casos, cuando el correo electrónico ha sido redirigido o enviado a través de una lista de correo.
La configuración "rígida" proporciona al servidor de correo de destino mayor capacidad para decidir si acepta o no el mensaje; este es el enfoque que sugerimos.
La configuración de SPF requiere saber exactamente qué servidores utiliza para enviar mensajes de correo electrónico.
Con RealSender, el registro TXT de su dominio (example.com) debe contener la cadena
a:example.realsender.com y tener este aspecto:
example.com TXT "v=spf1 a:example.realsender.com ~all"
Con HighSender, el registro TXT de su dominio (example.com) debe contener la cadena
include:spf.realsender.com y tener este aspecto:
example.com TXT "v=spf1 include:spf.realsender.com ~all"
Estas herramientas te ayudarán a validar la configuración:
www.kitterman.com/spf/validate.html *
recupera los registros SPF para el nombre de dominio especificado y determina si el registro es válido.
spf check online
valida la configuración SPF de tu correo electrónico. enviar un mensaje de correo electrónico.
* = enlace a un sitio web externo, se abrirá en una página nueva
Desventajas del SPF
Aunque todo esté configurado correctamente, la verificación del mensaje puede fallar
si el correo electrónico ha sido redirigido o enviado a través de una lista de correo.
En estos casos, para mantener la coherencia en la autenticación del correo electrónico,
configure el dominio de la firma DKIM para que coincida con la dirección del remitente.
Consulte: autenticación de correo electrónico avanzada » <dkim> alignment for dmarc.
<spf>consultar en línea
<spf>consultar en línea

- enviar un mensaje de correo electrónico a:
spf@tester.realsender.com
- Compruebe en línea los resultados de la validación SPF:
(tardará un minuto en aparecer)
https://tester.realsender.com/spf
La comprobación SPF en línea de RealSender añadirá un prefijo al asunto si el mensaje no se ha autenticado correctamente:
!! spf-fail !! El servidor SMTP no está en la lista de los autorizados y el correo electrónico debe ser rechazado o descartado !! spf-softfail !! El servidor SMTP no está en la lista de los autorizados, pero este caso debe tratarse como un "softfail" !! spf-neutral !! El registro SPF especifica explícitamente que no se puede decir nada sobre la validez !! spf-none !! El dominio del remitente no contiene información para autenticar el correo electrónico
En ocasiones, la información registrada a nivel de dominio no es correcta o comprensible.
!! spf-permerror !! Se ha producido un error permanente (por ejemplo, un registro SPF con formato incorrecto) !! spf-temperror !! Se ha producido un error transitorio
La comprobación SPF se realiza sobre la dirección de correo electrónico del remitente ("Mail-From"), que está oculta en los encabezados del correo electrónico.
Solo la dirección de correo electrónico del remitente ("From") es visible. Si sus dominios raíz son diferentes, se muestra esta advertencia:
!! spf-diff !! Los dominios raíz "Mail-From" y "From" son diferentes
Si el mensaje supera tanto la comprobación SPF como la comprobación de alineación SPF para DMARC (alineación relajada), obtendrá:
|OK| spf-pass Tu correo electrónico pasa la comprobación SPF + la comprobación de alineación SPF
Si solo uno de ellos, SPF o DKIM, supera la comprobación de alineación para DMARC (alineación relajada),
el mensaje se sigue considerando "OK" (de confianza) y se añade el símbolo ~ (tilde) al principio:
|~OK| spf-pass Tu correo electrónico pasa la verificación SPF (no la de alineación) + la verificación de alineación DKIM
<dkim>sellar el contenido del correo electrónico

dkim explicó
DKIM es el acrónimo de DomainKeys Identified Mail, un estándar de autenticación de correo electrónico
diseñado para garantizar que el correo electrónico (incluidos los archivos adjuntos) no haya sido modificado desde que se agregó la "firma".
Esto se consigue añadiendo una firma digital, vinculada a un nombre de dominio, a cada mensaje de correo electrónico saliente.
Se utilizan dos claves: una clave “pública” y una clave “privada”:
- La clave "pública" se publica en el registro TXT del dominio de firma
- La clave "privada" se guarda en el servidor SMTP y se utiliza para "firmar" los mensajes de correo electrónico
Al enviar un mensaje, el servidor SMTP genera una "firma hash cifrada" basada en el contenido del mensaje de correo electrónico y la clave privada.
El sistema receptor puede verificar la firma en el encabezado del correo electrónico, comparándola con el contenido del correo electrónico y la clave "pública" del remitente.
Cómo hacer que DKIM funcione
Las firmas DKIM no son visibles de inmediato para los usuarios finales; son añadidas y verificadas por la infraestructura de correo electrónico.
Los servidores SMTP de RealSender firman todos los mensajes de correo electrónico salientes con la firma DKIM.
RealSender firma inicialmente todos los mensajes salientes con su propio dominio conectado al servidor SMTP;
no se requiere ninguna configuración por parte del usuario o administrador.
Para obtener la "alineación de dominio DKIM para DMARC",
el mensaje debe estar firmado con el mismo dominio del remitente.
Con RealSender, debes agregar dos registros CNAME
en la configuración DNS de tu dominio (example.com), como estos:
clave1._clave_dominio.ejemplo.com CNAME clave1._clave_dominio.tuempresa.remitentereal.com clave2._clave_dominio.ejemplo.com CNAME clave2._clave_dominio.tuempresa.remitentereal.com
Esta herramienta te ayudará a validar la configuración:
toolbox.googleapps.com *
* = enlace a un sitio web externo, se abrirá en una página nueva
desventajas de dkim
Un mensaje sellado con DKIM no se puede modificar, pero aun así cualquiera puede leerlo.
Un mensaje firmado que no supera la verificación suele ser rechazado.
Si no se han realizado cambios durante el trayecto entre el remitente y el destinatario, esto no debería ocurrir.
Hemos experimentado casos excepcionales, todos relacionados con la longitud de las líneas (debe tener un máximo de 990 caracteres).
Algunas aplicaciones envían el contenido en una sola línea o transmiten una línea muy larga dentro del HTML.
En estas ocasiones, la firma DKIM se corrompe, lo que provoca el resultado de comprobación "dkim=fail".
<dkim>consultar en línea
<dkim>consultar en línea

- enviar un mensaje de correo electrónico a:
dkim@tester.realsender.com
- Consulta en línea los resultados de la validación DKIM:
(tardará un minuto en aparecer)
https://tester.realsender.com/dkim
La comprobación DKIM en línea de RealSender añadirá un prefijo de asunto si el mensaje no se ha firmado correctamente:
!! dkim-none !! No se encontraron encabezados DKIM-Signature (válidos o inválidos) !! dkim-fail !! Se encontró un encabezado DKIM-Signature válido, pero la firma no contiene un valor correcto para el mensaje
A veces no es posible realizar la comprobación:
!! dkim-invalid !! Hay un problema en la firma misma o en el registro de clave pública. Es decir, la firma no pudo ser procesada. !! dkim-temperror !! Se encontró algún error que probablemente sea de naturaleza transitoria, como una incapacidad temporal para recuperar una clave pública
Cuando el mensaje se haya firmado utilizando un dominio diferente, se agregará una alerta "diff" al asunto.
Esta advertencia NO se mostrará si el remitente supera la verificación SPF y la alineación SPF para dmarc:
!! dkim-diff !! El mensaje NO ha sido firmado por el dominio del remitente
Si el mensaje supera tanto la comprobación DKIM como la comprobación de alineación DKIM para DMARC (alineación relajada), obtendrá:
|OK| dkim-pass Tu correo electrónico pasa la verificación DKIM + verificación de alineación DKIM
Si solo uno de ellos, DKIM o SPF, supera la comprobación de alineación para DMARC (alineación relajada),
el mensaje se sigue considerando "OK" (de confianza) y se añade el símbolo ~ (tilde) al principio:
|~OK| dkim-pass Tu correo electrónico pasa la verificación DKIM (no la alineación) + la verificación de alineación SPF