SPF, DKIM y DMARC
Simply.com configura automáticamente SPF, DKIM y DMARC con MX estándar y política p=reject para una protección óptima.
Todos los nuevos alojamientos web de Simply.com están configurados automáticamente con registros SPF, DKIM y DMARC estándar.
Servidor MX
El servidor MX de Simply.com se llama mx.simply.com y debe estar solo, sin otros registros MX, si deseas recibir correo con nosotros.
Registro SPF
Los registros SPF se usan para indicar a otros servidores de correo qué servidores de correo utiliza tu dominio para enviar mensajes. Si reciben un correo de un servidor que no está en la lista SPF, lo considerarán spam; por el contrario, si el servidor está en la lista, el correo probablemente NO será spam. Un registro SPF correcto puede ayudar a evitar que tus correos sean bloqueados por filtros de spam.
Simplemente añade un registro TXT en tu dominio con el siguiente contenido:
v=spf1 include:spf.simply.com -all
spf.simply.com es un registro DNS que mantenemos, por lo que no tienes que hacerlo.
Puedes configurar este registro con nuestra configuración DNS, que encontrarás en nuestra Administración DNS.
Este registro se crea bajo la premisa de que únicamente envías correo a través de los servidores de Simply.com. Si envías a través de otros servidores de correo (p. ej. tu proveedor de internet o un servicio de boletines), deberás ampliar tú mismo el registro SPF con esos. La documentación oficial sobre la sintaxis SPF se puede encontrar aquí: http://www.open-spf.org/SPF_Record_Syntax
Asegúrate siempre de que tu registro SPF sea 100 % correcto, de lo contrario podrías arriesgar que tus correos salientes no se entreguen.
DKIM
DKIM es una firma de los correos salientes. Es decir, cuando envías el correo a través de tu sistema o cliente de correo, se firma con una clave, cuya correspondiente clave está en un registro DNS del dominio. De este modo se sabe que la persona que envió el correo es la misma que posee el dominio.
Simply.com firma todos los correos que se envían a través de websmtp.simply.com, smtp.simply.com (puerto 587) y nuestro webmail. Para que esta firma sea válida, los siguientes registros CNAME deben estar presentes en la zona DNS de tu dominio. Estos registros se incluyen automáticamente en la configuración DNS "Simply.com DKIM & SPF" y aparecen así:
simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com
Deberás firmar con DKIM tú mismo los correos salientes que no se envíen a través de los sistemas anteriores y configurar los registros DNS necesarios para ello.
DMARC
DMARC es un registro DNS que se utiliza para establecer una política sobre cómo debe responder un servidor de correo receptor a los correos entrantes de un dominio, si debe rechazar los correos que no estén validados por DKIM o SPF o no. DMARC no valida los correos, sino que indica al receptor y a su servidor qué hacer con los correos que fallan la validación SPF y DKIM.
Nuestro registro DMARC estándar es el siguiente:
_dmarc CNAME dmarc.simply.com
Políticas para DMARC
p=reject
Esta política te permite garantizar que todo correo malintencionado sea bloqueado cuando no se cumplan los criterios de DKIM o SPF. Como beneficio adicional, el destinatario del supuesto correo malintencionado nunca será consciente del correo en un primer momento, ya que nunca llegará a una carpeta de spam o de cuarentena.
Som standard opsættes domæner hos Simply.com med en p=reject politik.
Como estándar, los dominios en Simply.com se configuran con una política p=reject. Es la configuración que nosotros, junto con autoridades danesas, recomendamos, ya que protege el dominio mejor contra el uso indebido y el spoofing.
p=quarantine
Esta política informa a los destinatarios de correo participantes que deseas que traten los correos que fallan la validación con mayor precaución. Cuando esta política está implementada, los correos que infringen la comprobación DKIM o SPF se entregan, pero se marcan como spam o se ponen en cuarentena.
p=none
Esta política no brinda protección al dominio y solo debe usarse en combinación con herramientas de monitoreo y reportes RUA o RUF. Con una política p=none, todos los correos se entregarán, incluso si fallan la validación; la política hace que el dominio sea vulnerable a, por ejemplo, spoofing de correo.
Independientemente de la política que elijas, DMARC por defecto deberá configurarse como un registro TXT con _dmarc como nombre y comenzar con el valor v=DMARC1; seguido de la política deseada. Si deseas definir la política DMARC para tu dominio, puedes usar https://dmarcian-eu.com para ayuda con la configuración y monitorización de DMARC.
Artículo de la categoría de soporte: Correo