GUIA COMPLETA

Como Configurar SPF, DKIM y DMARC: Guia Tecnica Paso a Paso 2026

Sin SPF, DKIM y DMARC tus emails van a spam. Configuralos correctamente con esta guia tecnica simple.

Actualizado: marzo 2026|4 min de lectura|Por AutoNewsletter AI
Probar 14 Dias Gratis

Si tus emails llegan a spam en lugar del inbox, probablemente el problema es la autenticacion. SPF, DKIM y DMARC son los tres protocolos que le dicen a Gmail, Outlook y Yahoo que tus emails son legitimos y no phishing. Desde 2024, Google y Yahoo los hicieron obligatorios para cualquier remitente que envie mas de 5,000 emails al dia, y en 2026 practicamente todos los ESPs los exigen sin importar el volumen. La buena noticia: configurarlos correctamente toma menos de 30 minutos y solo necesitas hacerlo una vez. En esta guia te explico que hace cada uno, como configurarlos en los DNS mas comunes, y como verificar que funcionen correctamente.

SPF, DKIM y DMARC: Que Son y Por Que los Necesitas

Piensa en estos protocolos como el sistema de seguridad de tu email: **SPF (Sender Policy Framework)**: es una lista de servidores autorizados para enviar emails desde tu dominio. Le dice a Gmail: 'Solo estos servidores pueden enviar emails como @tudominio.com'. Sin SPF, cualquiera puede falsificar tu dominio. **DKIM (DomainKeys Identified Mail)**: es una firma digital que se agrega a cada email. Prueba que el email no fue modificado en transito y que realmente viene de ti. **DMARC (Domain-based Message Authentication, Reporting and Conformance)**: es la politica que dice que hacer cuando SPF o DKIM fallan. Puede monitorear (none), cuarentenar (quarantine) o rechazar (reject). **Los tres juntos** crean un sistema de confianza: SPF verifica el origen, DKIM verifica la integridad, y DMARC define la accion. Sin ellos, tu tasa de entrega cae hasta un 63%.

Como Configurar SPF Paso a Paso

SPF se configura agregando un registro TXT a tus DNS. **Paso 1**: Identifica todos los servicios que envian email desde tu dominio (tu ESP como AutoNewsletter AI/Resend, Google Workspace, Microsoft 365, etc). **Paso 2**: Ve a tu panel de DNS (GoDaddy, Cloudflare, Namecheap, etc). **Paso 3**: Crea un registro TXT con: Host: @ (o tu dominio). Valor: `v=spf1 include:_spf.google.com include:amazonses.com include:resend.com ~all`. Incluye cada servicio con 'include:'. **Paso 4**: Importante: solo puedes tener UN registro SPF por dominio. Si ya tienes uno, editalo para agregar los includes nuevos. **Paso 5**: Verifica con tools como MXToolbox SPF Checker. **Errores comunes**: tener multiples registros SPF (solo el primero se lee), exceder 10 DNS lookups (limite de SPF), y usar '-all' (hard fail) en lugar de '~all' (soft fail) cuando estas empezando.

Como Configurar DKIM Paso a Paso

DKIM requiere generar claves y agregarlas a tus DNS. **Paso 1**: En tu ESP (Resend, Mailchimp, etc), busca la seccion de autenticacion/DKIM. El servicio te dara 1-3 registros DNS (tipo CNAME o TXT) para agregar. **Paso 2**: Ve a tu panel de DNS y agrega cada registro exactamente como te lo da tu ESP. Copia y pega, no escribas a mano (un caracter diferente y falla). **Paso 3**: Espera la propagacion DNS (puede tomar 15 minutos a 48 horas). **Paso 4**: Regresa a tu ESP y haz clic en 'Verificar'. Debe aparecer como verificado/activo. **Con Resend (que usa AutoNewsletter AI)**: Resend te da 3 registros CNAME. Agregarlos toma 5 minutos. **Tip**: si usas multiples ESPs, cada uno tendra su propio DKIM. A diferencia de SPF, puedes tener multiples registros DKIM sin problema. **Verificacion**: envia un email de prueba a mail-tester.com y revisa el score de DKIM.

Como Configurar DMARC y Monitorear Resultados

DMARC se configura despues de SPF y DKIM. **Paso 1**: Agrega un registro TXT en tus DNS. Host: _dmarc (o _dmarc.tudominio.com). Valor inicial: `v=DMARC1; p=none; rua=mailto:dmarc-reports@tudominio.com`. **Paso 2**: Empieza con p=none (solo monitoreo). Esto te permite ver quien envia emails desde tu dominio sin bloquear nada. **Paso 3**: Durante 2-4 semanas, revisa los reportes que llegan a tu email de rua. Identifica envios legitimos y no autorizados. **Paso 4**: Una vez que confirmes que SPF y DKIM funcionan para todos tus envios legitimos, cambia a p=quarantine (emails que fallan van a spam). **Paso 5**: Despues de 2-4 semanas mas sin problemas, cambia a p=reject (emails que fallan se rechazan). **Timeline completo**: none (4 semanas) → quarantine (4 semanas) → reject. No saltes directamente a reject o bloquearas emails legitimos. **Bonus**: DMARC habilitado es prerequisito para BIMI (mostrar tu logo en el inbox de Gmail).

Preguntas frecuentes

Que pasa si no configuro SPF, DKIM y DMARC?+
Tus emails tienen una alta probabilidad de ir a spam, especialmente en Gmail y Yahoo que desde 2024 los exigen. Sin autenticacion, solo el 37% de emails llega al inbox en promedio. Con autenticacion correcta, la tasa sube a 85-95%. Ademas, sin DMARC cualquiera puede falsificar tu dominio para enviar phishing, lo que puede danar tu reputacion.
Necesito conocimientos tecnicos para configurar esto?+
Necesitas acceso a tu panel de DNS (GoDaddy, Cloudflare, etc) y saber copiar y pegar registros. Es nivel basico de administracion de dominios. Si usas un servicio como AutoNewsletter AI con Resend, ellos te dan los registros exactos que debes agregar. El proceso completo toma 15-30 minutos. Si no te sientes comodo, tu proveedor de hosting puede hacerlo por ti.
Cada cuanto debo revisar la configuracion de SPF, DKIM y DMARC?+
Revisa cada vez que cambies de proveedor de email, agregues un nuevo servicio que envie emails desde tu dominio, o notes que tus tasas de entrega bajan. Una revision trimestral es buena practica. Usa herramientas gratuitas como MXToolbox, mail-tester.com o Google Postmaster Tools para verificar que todo siga funcionando.

Automatiza tu newsletter hoy

La IA genera tu newsletter desde tus redes sociales. Sin escribir, sin disenar, sin perder tiempo.

Probar 14 Dias Gratis

Sin tarjeta de credito requerida