Todos los nuevos alojamientos web de Simply.com se configuran automáticamente con registros estándar SPF, DKIM y DMARC.
Los registros SPF se utilizan para indicar a otros servidores de correo qué servidores de correo pueden enviar mensajes en nombre de tu dominio. Si reciben un correo de un servidor que no está en la lista SPF, lo considerarán spam; por el contrario, si el servidor está en la lista, el mensaje probablemente NO sea spam. Un registro SPF correcto puede ayudar a que tus correos no sean bloqueados por filtros de spam.
Simplemente añade un registro TXT en tu dominio con el siguiente contenido:
v=spf1 include:spf.simply.com -all
spf.simply.com es un registro DNS que mantenemos, por lo que no necesitas gestionarlo tú.
Puedes configurar este registro con nuestra configuración DNS, la cual encuentras en DNS Administration.
Este registro se crea bajo la suposición de que solo envías correo a través de los servidores de Simply.com. Si envías correo mediante otros servidores (p. ej., el de tu proveedor de Internet o un servicio de boletines), deberás ampliar el registro SPF con esos servidores. La documentación oficial sobre la sintaxis SPF está disponible aquí: http://www.open-spf.org/SPF_Record_Syntax
Asegúrate siempre de que tu registro SPF sea 100 % correcto; de lo contrario, puedes arriesgar que tus correos salientes no se entreguen.
DKIM es una firma para el correo saliente. Es decir, cuando envías un mensaje a través de tu sistema o cliente de correo, se firma con una clave cuya contraparte está en un registro DNS del dominio. Así se verifica que la persona que envió el mensaje es también el propietario del dominio.
Simply.com firma con DKIM todos los correos enviados a través de websmtp.simply.com, smtp.simply.com (puerto 587) y nuestro webmail. Para que esta firma sea válida, deben existir los siguientes registros CNAME en la zona DNS de tu dominio. Estos registros se incluyen automáticamente en la configuración “Simply.com DKIM & SPF” y aparecen así:
simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com
Deberás firmar con DKIM los correos salientes que no pasen por los sistemas anteriores y añadir los registros DNS necesarios para ello.
DMARC es un registro DNS que se usa para definir una política sobre cómo debe reaccionar el servidor de correo receptor ante los mensajes entrantes de un dominio, según si están validados por DKIM o SPF o no. DMARC no valida los mensajes, pero indica al receptor y a su servidor qué hacer con los correos que fallan la validación SPF y DKIM.
Nuestro registro DMARC estándar es el siguiente:_dmarc CNAME dmarc.simply.com
p=reject
Esta política te permite asegurarte de que todo correo malicioso sea bloqueado cuando no se cumplan los criterios de DKIM o SPF. Como ventaja adicional, el destinatario del correo malicioso nunca verá el mensaje, ya que no se enviará a la carpeta de spam ni a la de cuarentena.
Como estándar, los dominios en Simply.com se configuran con la política p=reject.
Esta es la configuración que recomendamos, junto con autoridades danesas, porque protege al dominio de la mayor cantidad de abusos y suplantaciones.
p=quarantine
Esta política indica a los servidores receptores que traten los correos que fallan la validación con mayor precaución. Cuando se aplica, los mensajes que no superan las comprobaciones DKIM o SPF se entregan, pero se marcan como spam o se colocan en cuarentena.
p=none
Esta política no brinda protección al dominio y solo debe usarse junto con herramientas de monitorización y reportes RUA o RUF. Con p=none, todos los correos se entregan aunque fallen la validación, lo que hace al dominio vulnerable a, por ejemplo, suplantaciones de correo.
Independientemente de la política que elijas, DMARC debe configurarse como un registro TXT con el nombre _dmarc y comenzar con el valor v=DMARC1; seguido de la política deseada. Si deseas crear la política DMARC para tu dominio, puedes usar https://dmarcian-eu.com como ayuda para la configuración y el monitoreo.
Artículo de la categoría de soporte: Correo