GUÍA · CIBERSEGURIDAD · 6 MIN DE LECTURA

Por qué tus correos llegan a spam: SPF, DKIM y DMARC explicados simple

En corto
  • SPF, DKIM y DMARC son tres registros en tu dominio que prueban que tus correos son tuyos.
  • Sin ellos, tus correos tienen más probabilidad de caer en spam y cualquiera puede hacerse pasar por tu negocio.
  • Se configuran una sola vez en el panel de tu dominio.

El problema

Mandas una cotización y el cliente nunca la ve: cayó en spam. O peor: alguien manda correos con tu nombre pidiendo pagos a tus clientes. Las dos cosas tienen la misma raíz: tu dominio no tiene cómo demostrar qué correos son de verdad tuyos.

Esto aplica si tu correo es de tu propio dominio, como ventas@tunegocio.com. Si usas una dirección @gmail.com, Google ya se encarga, pero no transmite la misma confianza.

Los tres registros, con una comparación

Imagina que tus correos son cartas.

  • SPF es la lista de carteros autorizados. Dice qué servidores pueden enviar correos en nombre de tu dominio. Si llega una carta traída por otro cartero, es sospechosa.
  • DKIM es el sello lacrado. Cada correo va firmado, y el que lo recibe comprueba que nadie lo abrió ni lo cambió en el camino.
  • DMARC son las instrucciones para el que recibe: qué hacer si una carta no pasa las pruebas (dejarla pasar, mandarla a spam o rechazarla) y a dónde enviarte un reporte.

Por qué ahora es obligatorio

Desde 2024, Gmail y Yahoo exigen que quien envía muchos correos tenga SPF, DKIM y DMARC, y que todos los remitentes tengan al menos SPF o DKIM. Aunque mandes pocos correos, tenerlos configurados mejora tu entrega y te protege de imitadores.

Cómo se ven

Se agregan como registros TXT en el panel DNS de tu dominio (donde lo compraste o en Cloudflare). Un ejemplo para quien usa Google Workspace:

  • SPF: v=spf1 include:_spf.google.com ~all
  • DKIM: lo generas en la consola de administración de tu proveedor de correo, que te da el valor exacto para copiar.
  • DMARC, en el nombre _dmarc: v=DMARC1; p=none; rua=mailto:reportes@tunegocio.com

Cada proveedor de correo (Google, Microsoft, Zoho y otros) tiene su propio valor de SPF y de DKIM. No copies el ejemplo sin revisar el tuyo.

Empieza suave y luego aprieta

El DMARC tiene tres niveles:

  1. p=none: solo observa y te manda reportes. Empieza aquí.
  2. p=quarantine: los correos que fallan van a spam.
  3. p=reject: los correos que fallan se rechazan.

Cuando los reportes muestren que todos tus correos legítimos pasan, sube de nivel.

Cómo revisar si ya los tienes

Hay herramientas gratuitas en línea que revisan los registros de tu dominio; por ejemplo, la de Google Admin Toolbox. Escribes tu dominio y te dice qué falta.

Preguntas frecuentes

¿Necesito esto si uso una cuenta @gmail.com?

No para esa dirección. Pero si quieres un correo profesional con tu dominio, sí, y es parte de configurarlo bien.

¿Configurar DMARC puede bloquear mis propios correos?

Si empiezas directo con p=reject y algo está mal configurado, sí. Por eso se empieza con p=none, se revisan los reportes y luego se sube el nivel.

¿Dónde se configuran?

En el panel DNS de tu dominio: donde lo compraste o en Cloudflare, si lo administras ahí.

¿Te ayudamos con esto?Escríbenos y lo dejamos funcionando en tu negocio.
Escribir por WhatsApp

Publicada por TeraBites el 7 de octubre de 2026.