Autenticación de Correo Electrónico

Email y Seguridad
Estándares técnicos y protocolos usados para verificar que un correo genuinamente viene del remitente reclamado.
← Volver al Glosario

¿Qué es la Autenticación de Correo Electrónico?

La autenticación de correo electrónico es una colección de estándares técnicos y protocolos diseñados para verificar que un mensaje de correo genuinamente se origina del dominio que afirma ser. Estos mecanismos ayudan a prevenir suplantación de correo, phishing y spam al permitir que los servidores de correo receptores validen la identidad del remitente a través de registros de DNS y firmas criptográficas.

Los Tres Pilares de la Autenticación de Correo

SPF (Marco de políticas del remitente)

Especifica qué servidores están autorizados para enviar correo para tu dominio.

Cómo Funciona SPF:

1. El dominio publica registro SPF en DNS

2. El servidor receptor comprueba IP del remitente

3. IP comparada contra lista autorizada

4. Resultado pass, fail o soft-fail

Ejemplo de Registro SPF:
v=spf1 ip4:192.168.1.0/24 include:_spf.google.com -all

DKIM (Correo identificado mediante claves de dominio)

Firma criptográficamente correos para verificar integridad y autenticidad.

Cómo Funciona DKIM:

1. El servidor receptor firma mensaje con clave privada

2. Clave pública publicada en DNS

3. El servidor receptor recupera clave pública

4. Firma verificada contra mensaje

Registro DNS de DKIM:
selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0..."

DMARC (Autenticación, informes y conformidad basada en el dominio)

Capa de política que dice a receptores qué hacer con fallos de autenticación.

Ejemplo de Registro DMARC:
_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"

Flujo de Autenticación

Email Sent → SPF Check → DKIM Check → DMARC Policy

↓ ↓ ↓

Pass/Fail Pass/Fail Deliver/Quarantine/Reject

Resultados de Autenticación

ResultadoSPFDKIMDMARC
passIP autorizadaFirma válidaAlineada + pasada
failIP no autorizadaFirma inválidaViolación de política
softfailIP cuestionable--
noneSin registroSin firmaSin política

Por Qué Importa la Autenticación

Para Remitentes

Para Receptores

Mejores Prácticas de Implementación

SPF: configuración

1. Comienza con instrucciones de inclusión para proveedores de correo

2. Añade IPs específicas para tus servidores de correo

3. Usa ~all durante prueba, -all cuando confíes

4. Mantén registro bajo 10 búsquedas de DNS

DKIM: configuración

1. Genera claves de mínimo 2048 bits

2. Rota claves periódicamente

3. Usa selectores únicos por servicio

4. Monitorea fallos de firma

DMARC: configuración

1. Comienza con p=none para monitoreo

2. Revisa informes para identificar problemas

3. Mueve gradualmente a p=quarantine

4. Implementa p=reject cuando confíes

Problemas Comunes de Autenticación

ProblemaCausaSolución
Fallo de SPFIP incorrecta enviandoActualiza registro SPF
Fallo de DKIMDesajuste de claveRegenera claves
Fallo de DMARCProblemas de alineaciónComprueba alineación From/envelope

La autenticación de correo es esencial para proteger la reputación de tu dominio y asegurar que tus correos lleguen a las bandejas de entrada de los receptores.

Pon Este Conocimiento en Práctica

Usa la API de DomScan para comprobar disponibilidad de dominios, estado y mucho más.