Herramientas/Generador y Validador de SPF, DKIM y DMARC
SEGURIDAD Y ENTREGABILIDAD DE CORREO

Generador y Validador de SPF, DKIM y DMARC

Genera registros DNS de autenticación estandarizados y audita la configuración de tu dominio en vivo para maximizar la entregabilidad y cumplir los requisitos de Gmail, Yahoo y Microsoft.

Configura tus servidores de envío autorizados

Selecciona tus proveedores de correo o agrega IPs dedicadas para construir un registro SPF sin errores de sintaxis ni excesos de consultas DNS.

Registro TXT SPF Formateado2 / 10 DNS
v=spf1 +a +mx include:relay.wyrebase.com -all
Nombre de Host / Subdominio:@
Tipo de registro:TXT
TTL sugerido:3600 (1 hora)
Regla de Oro SPF:Nunca debes tener más de un registro SPF por dominio. Si utilizas varios servicios, combina todos los mecanismos dentro del mismo registro TXT sin exceder el límite de 10 consultas DNS.

¿Por qué la autenticación SPF, DKIM y DMARC es obligatoria?

Desde 2024 y con políticas reforzadas en 2026, los principales proveedores de correo global (Google Workspace, Gmail, Yahoo Mail y Microsoft 365) aplican bloqueos estrictos a dominios sin autenticación completa. Los correos sin SPF o DMARC son rechazados inmediatamente en la conexión SMTP o desviados a la carpeta de spam.

Implementar los tres protocolos en conjunto crea un escudo contra la falsificación de identidad (email spoofing) y los ataques de phishing dirigidos a tus clientes, asegurando que tus transacciones y comunicaciones corporativas gocen de la máxima reputación.

Matriz de Seguridad: SPF vs DKIM vs DMARC

ProtocoloFunción y MecanismoUbicación en Zona DNSRequisito Gmail / Yahoo 2026
SPF (RFC 7208)Define una lista blanca de direcciones IP y pasarelas autorizadas para emitir correos con el nombre de tu dominio.@ (Registro TXT en raíz)Obligatorio
DKIM (RFC 6376)Firma digitalmente las cabeceras y cuerpo del mensaje con criptografía asimétrica para certificar que el contenido no fue alterado.selector._domainkey (TXT)Obligatorio
DMARC (RFC 7489)Vincula la identidad visual (cabecera From) con SPF y DKIM, ordenando rechazar mensajes no auténticos y enviando reportes de fraude._dmarc.tudominio.com (TXT)Obligatorio

Preguntas frecuentes sobre autenticación de correo

¿Qué ocurre si solo configuro SPF pero omito DMARC?

Tus correos corren un alto riesgo de caer en la bandeja de spam de Gmail y Yahoo. DMARC es el protocolo que instruye a los servidores receptores qué hacer cuando un correo no supera la validación SPF o DKIM.

¿Por qué existe un límite estricto de 10 consultas DNS en SPF?

El RFC 7208 establece un límite de 10 resoluciones DNS para mecanismos que requieran búsquedas externas ("include", "a", "mx", "ptr"). Si superas las 10 consultas, los servidores receptores emitirán un error "PermError" y descartarán tus mensajes.

¿Qué selector debo utilizar para mi registro DKIM?

El selector es una etiqueta que apunta a la clave pública exacta en el DNS. En cPanel de Wyrebase se genera bajo el selector "default". Otros servicios usan nombres específicos como "google" para Google Workspace o "k1" para Mailchimp.

¿Dónde se pegan estos registros en mi hosting?

En la zona DNS de tu dominio (en cPanel de Wyrebase > Editor de Zonas DNS, o en tu panel de Cloudflare) agregando registros de tipo TXT con sus respectivos nombres de host.