SPF, DKIM y DMARC: tres piezas para que tu dominio no hable por extraños

El correo nació en una internet donde confiar era más fácil. Hoy un atacante puede intentar enviar mensajes que aparentan venir de tu dominio. SPF, DKIM y DMARC reducen ese riesgo desde ángulos distintos.

  • SPF publica qué servidores pueden enviar.
  • DKIM firma el mensaje para demostrar que no fue alterado.
  • DMARC indica qué hacer cuando las verificaciones fallan y envía reportes.

El orden importa

Primero inventaría todos los servicios que envían: hosting, plataforma comercial, facturación y formularios. Configura SPF sin superar límites de consultas, activa DKIM en cada proveedor y comienza DMARC en modo de monitoreo. Lee reportes antes de pasar a cuarentena o rechazo.

Publicar una política estricta sin identificar un remitente legítimo puede bloquear tu propio correo. Mantenerse eternamente en monitoreo tampoco protege. La implementación correcta es gradual, medible y documentada.

Estas reglas no evitan que alguien registre un dominio parecido, pero dificultan que use exactamente el tuyo como máscara.

Sigue explorando

Lecturas relacionadas

20 de agosto de 2026 Cuando un agente abre un enlace: el nuevo riesgo de la web automática Leer artículo → 13 de agosto de 2026 Marcas de agua para IA: una pista útil que no reemplaza el criterio Leer artículo → 8 de agosto de 2026 Actualizar rápido o esperar: la nueva tensión de seguridad en WordPress Leer artículo →
¿Tienes una idea?Conversemos por WhatsApp