Revisa si tu correo está bien firmado y deja de caer en spam. Contamos las consultas de tu SPF, que es la falla que casi nadie detecta.
0
de 100
Marca los servicios desde los que envías correo con tu dominio.
Empieza siempre en "solo observar" y sube la política cuando confirmes que todo tu correo pasa.
Tipo TXT · Nombre: @ (la raíz del dominio)
Tipo TXT · Nombre: _dmarc
El DKIM no se puede generar aquí porque incluye una llave criptográfica que crea tu proveedor de correo. Búscalo en su panel: en Google Workspace está en Aplicaciones, Gmail, Autenticar correo; en Microsoft 365 en el centro de seguridad. Ellos te dan el nombre y el valor exactos que debes pegar en tu DNS.
Desde 2024 Gmail y Yahoo endurecieron sus requisitos. Estos tres registros dejaron de ser opcionales.
Una lista de los servidores autorizados a mandar correo con tu dominio. Si llega un mensaje desde un servidor fuera de la lista, el receptor lo trata según lo que indique el final del registro.
Tu servidor firma cada mensaje con una llave privada y publica la pública en tu DNS. El receptor verifica la firma y sabe que el contenido no se alteró en el camino.
Le indica al receptor cómo actuar cuando un mensaje no pasa SPF ni DKIM, y a dónde enviarte los reportes. Es el único de los tres que te da visibilidad de quién está enviando en tu nombre.
Es el problema más común y el más difícil de detectar, porque el registro se ve perfecto a simple vista. El estándar del SPF impone que evaluarlo no genere más de 10 consultas DNS. Cada include, a, mx, ptr, exists y redirect cuenta.
La trampa es que los include de tus proveedores traen sus propios include dentro. Con Google Workspace, una herramienta de facturación y una plataforma de boletines te pasas sin darte cuenta.
Al superar 10, el resultado se vuelve permerror y muchos receptores lo tratan como si no tuvieras SPF. Por eso esta herramienta resuelve los include de forma recursiva y te dice el número real.
Saltar directo a p=reject sin haber observado es la forma más rápida de dejar de recibir tus propias notificaciones.
SPF solo no basta. Gmail y Yahoo piden las tres cosas: SPF, DKIM y DMARC, además de que el dominio del remitente esté alineado con uno de los dos primeros.
No. Solo se permite uno por dominio; con dos, el SPF deja de funcionar por completo. Une los proveedores en un solo registro con varios include.
Porque vive en un nombre que depende de un selector que elige tu proveedor y no se puede adivinar. Probamos los más usados; si el tuyo no sale, búscalo en el panel de tu proveedor y escríbelo en el campo de selector.
Un correo con tu propio dominio da confianza y llega mejor a la bandeja de entrada. En NEUBOX lo incluimos en nuestros planes.