{"id":77,"date":"2026-05-12T19:26:38","date_gmt":"2026-05-12T19:26:38","guid":{"rendered":"https:\/\/correo-cloud.com\/blog\/?p=77"},"modified":"2026-05-12T19:26:38","modified_gmt":"2026-05-12T19:26:38","slug":"spf-dkim-dmarc","status":"publish","type":"post","link":"https:\/\/correo-cloud.com\/blog\/spf-dkim-dmarc\/","title":{"rendered":"SPF, DKIM y DMARC &#8211; gu\u00eda de configuraci\u00f3n para empresas 2026"},"content":{"rendered":"<p>Configurar <strong>SPF DKIM DMARC<\/strong> es lo primero que hay que revisar cuando los correos corporativos llegan a spam o directamente no llegan. Si tus clientes en Venezuela, M\u00e9xico, Colombia, Chile o Argentina te dicen que no les llega nada, o ven tus correos en la carpeta de no deseados, estos tres registros DNS son el origen del problema el 90% de las veces. Sin ellos, cualquier servidor de destino tiene razones t\u00e9cnicas v\u00e1lidas para desconfiar de tus mensajes, aunque vengan de Google Workspace o Exchange Online.<\/p>\n<p>En esta gu\u00eda vas a ver qu\u00e9 hace cada uno, c\u00f3mo se configuran paso a paso, y c\u00f3mo verificar que todo est\u00e1 funcionando antes de que el problema te cueste un cliente.<\/p>\n<h2>Por qu\u00e9 tus correos llegan a spam \u2014 y c\u00f3mo SPF DKIM DMARC lo resuelven<\/h2>\n<p>Cuando env\u00edas un correo desde <em>tu@empresa.com<\/em>, el servidor de destino recibe el mensaje y se pregunta algo simple \u2014 \u00bfeste correo viene realmente de quien dice que viene? No tiene manera de saberlo solo mirando el campo \u00abDe\u00bb, porque cualquiera puede poner cualquier direcci\u00f3n ah\u00ed.<\/p>\n<p>Para responder esa pregunta, el servidor consulta el DNS de tu dominio buscando registros SPF DKIM DMARC. Si los encuentra y los valores cuadran con el correo recibido, el mensaje pasa. Si no los encuentra, o algo no cuadra, va a spam o se rechaza directamente.<\/p>\n<p>Esto no lo inventaron Google ni Microsoft \u2014 es el est\u00e1ndar global de autenticaci\u00f3n de correo, y en 2026 Gmail y Yahoo ya aplican filtros m\u00e1s estrictos a dominios que no lo tienen. Sin estos registros, tu reputaci\u00f3n de env\u00edo depende del servidor compartido que uses, no de tu dominio.<\/p>\n<h2>Qu\u00e9 es SPF y c\u00f3mo configurarlo<\/h2>\n<p><strong>SPF (Sender Policy Framework)<\/strong> es un registro TXT en el DNS de tu dominio que lista los servidores con permiso de enviar correo en tu nombre. Cuando llega un correo desde <em>@tuempresa.com<\/em>, el servidor receptor busca el registro SPF y comprueba si la IP del servidor remitente est\u00e1 en esa lista.<\/p>\n<p>Un registro SPF para Google Workspace se ve as\u00ed:<\/p>\n<table style=\"width: 100%; border-collapse: collapse; margin: 1rem 0;\">\n<thead>\n<tr style=\"background: #f0f9f7;\">\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Tipo<\/th>\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Nombre<\/th>\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Valor<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">TXT<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">@ (ra\u00edz del dominio)<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">v=spf1 include:_spf.google.com ~all<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Para Exchange Online:<\/p>\n<table style=\"width: 100%; border-collapse: collapse; margin: 1rem 0;\">\n<thead>\n<tr style=\"background: #f0f9f7;\">\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Tipo<\/th>\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Nombre<\/th>\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Valor<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">TXT<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">@<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">v=spf1 include:spf.protection.outlook.com ~all<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El <code>~all<\/code> al final es \u00absoft fail\u00bb \u2014 los correos que no pasen SPF llegan igual pero marcados como sospechosos. Con <code>-all<\/code> (hard fail) se rechazan directamente. Para empezar, <code>~all<\/code> es m\u00e1s seguro mientras terminas de verificar toda la configuraci\u00f3n.<\/p>\n<p>Dato importante \u2014 solo puede haber <strong>un registro SPF por dominio<\/strong>. Si ya tienes uno y agregas otro, ambos quedan inv\u00e1lidos. Si usas varios servicios de env\u00edo (Google Workspace para el correo diario y Mailchimp para campa\u00f1as, por ejemplo), hay que combinarlos en una sola l\u00ednea:<\/p>\n<p><code>v=spf1 include:_spf.google.com include:servers.mcsv.net ~all<\/code><\/p>\n<h2>Qu\u00e9 es DKIM y c\u00f3mo configurarlo<\/h2>\n<p><strong>DKIM (DomainKeys Identified Mail)<\/strong> agrega una firma digital a cada correo que env\u00edas. El servidor receptor descifra esa firma con una clave p\u00fablica publicada en tu DNS y verifica que el mensaje no fue modificado en tr\u00e1nsito. Si alguien intercepta el correo y cambia aunque sea un car\u00e1cter, la firma no cuadra.<\/p>\n<p>SPF verifica el servidor de origen. DKIM viaja con el contenido del mensaje. Son capas distintas \u2014 necesitas las dos.<\/p>\n<h3>C\u00f3mo activar DKIM en Google Workspace<\/h3>\n<ol>\n<li>Entra a <strong>admin.google.com<\/strong> \u2192 Apps \u2192 Google Workspace \u2192 Gmail \u2192 Autenticar correo electr\u00f3nico.<\/li>\n<li>Selecciona tu dominio y haz clic en <strong>Generar nuevo registro<\/strong>.<\/li>\n<li>Google te da un valor TXT: <code>v=DKIM1; k=rsa; p=MIGfMA0GCSq...<\/code><\/li>\n<li>Crea un registro TXT en tu DNS con nombre <code>google._domainkey<\/code> y ese valor.<\/li>\n<li>Espera propagaci\u00f3n DNS (15 minutos a 48 horas) y vuelve al panel de Google para activar la firma.<\/li>\n<\/ol>\n<h3>C\u00f3mo activar DKIM en Exchange Online<\/h3>\n<ol>\n<li>Entra al <strong>Centro de administraci\u00f3n de Microsoft 365<\/strong> \u2192 Seguridad \u2192 Correo electr\u00f3nico y colaboraci\u00f3n \u2192 Pol\u00edticas \u2192 DKIM.<\/li>\n<li>Selecciona tu dominio y activa DKIM.<\/li>\n<li>Microsoft te muestra dos registros CNAME con formato: <code>selector1._domainkey.tudominio.com<\/code><\/li>\n<li>Agrega los dos CNAME en tu DNS y vuelve a activar DKIM desde el panel de Microsoft.<\/li>\n<\/ol>\n<p>Exchange Online usa CNAME en lugar de TXT porque rota las claves autom\u00e1ticamente. Cuando Microsoft renueva una clave, el CNAME ya apunta al nuevo valor sin que toques nada. En Google Workspace hay que hacer esa rotaci\u00f3n a mano cada cierto tiempo.<\/p>\n<h2>Qu\u00e9 es DMARC y c\u00f3mo configurarlo<\/h2>\n<p><strong>DMARC (Domain-based Message Authentication, Reporting and Conformance)<\/strong> une SPF y DKIM y define qu\u00e9 hace el servidor de destino cuando un correo falla las dos verificaciones. Sin DMARC, cada servidor decide por su cuenta qu\u00e9 hacer con esos correos. Con DMARC, t\u00fa pones la regla.<\/p>\n<p>El registro DMARC va as\u00ed:<\/p>\n<table style=\"width: 100%; border-collapse: collapse; margin: 1rem 0;\">\n<thead>\n<tr style=\"background: #f0f9f7;\">\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Tipo<\/th>\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Nombre<\/th>\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Valor<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">TXT<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">_dmarc<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">v=DMARC1; p=none; rua=mailto:dmarc@tuempresa.com<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El par\u00e1metro <code>p=<\/code> define la pol\u00edtica:<\/p>\n<ul>\n<li><strong>p=none<\/strong> \u2014 solo monitoreo. Los correos que fallen llegan igual pero recibes reportes. Por ac\u00e1 arrancas siempre.<\/li>\n<li><strong>p=quarantine<\/strong> \u2014 los correos que fallen van a spam en el destino. Lo activas cuando verificaste que SPF y DKIM funcionan bien.<\/li>\n<li><strong>p=reject<\/strong> \u2014 los correos que fallen se rechazan. El nivel m\u00e1s estricto. Solo cuando ya tienes semanas de reportes y confirmaste que no hay falsos positivos.<\/li>\n<\/ul>\n<p>El <code>rua=<\/code> es donde recibir\u00e1s reportes diarios en XML que muestran qu\u00e9 servidores est\u00e1n enviando correo con tu dominio y cu\u00e1ntos pasan o fallan. Para leer esos reportes sin volverse loco, herramientas como MXToolbox o DMARC Analyzer los convierten en algo entendible.<\/p>\n<h2>El orden correcto para implementar SPF DKIM DMARC sin cortar el correo<\/h2>\n<p>El orden importa. Activar DMARC con <code>p=reject<\/code> antes de tener SPF y DKIM bien configurados es la forma m\u00e1s r\u00e1pida de bloquear tus propios correos. El proceso que funciona:<\/p>\n<ol>\n<li><strong>Semana 1 \u2014 SPF.<\/strong> Agrega el registro con <code>~all<\/code>. Valida con MXToolbox que est\u00e1 publicado.<\/li>\n<li><strong>Semana 1-2 \u2014 DKIM.<\/strong> Activa desde el panel de Workspace o Exchange. Agrega los registros en tu DNS. Confirma que la firma est\u00e1 activa.<\/li>\n<li><strong>Semana 2 \u2014 DMARC p=none.<\/strong> Publica con pol\u00edtica <code>none<\/code> y una direcci\u00f3n para reportes. No afecta la entrega todav\u00eda.<\/li>\n<li><strong>Semanas 3-6 \u2014 Monitoreo.<\/strong> Revisa los reportes. Si hay servicios leg\u00edtimos enviando con tu dominio que no est\u00e1n en SPF (email marketing, CRM, etc.), agr\u00e9galos.<\/li>\n<li><strong>Mes 2 \u2014 DMARC p=quarantine.<\/strong> Cuando m\u00e1s del 95% de tu correo leg\u00edtimo pasa las verificaciones.<\/li>\n<li><strong>Mes 3 \u2014 DMARC p=reject.<\/strong> Tu dominio ya no puede ser suplantado.<\/li>\n<\/ol>\n<h2>Errores que arruinan la entregabilidad<\/h2>\n<p>Estos son los problemas que aparecen m\u00e1s seguido en empresas de Venezuela, Colombia, M\u00e9xico, Per\u00fa y Chile:<\/p>\n<ul>\n<li><strong>Dos registros SPF en el mismo dominio.<\/strong> El m\u00e1s com\u00fan. Dos entradas TXT con <code>v=spf1<\/code> invalidan ambas. Hay que fusionarlas en una sola.<\/li>\n<li><strong>SPF con demasiados lookups DNS.<\/strong> El est\u00e1ndar tiene un l\u00edmite de 10 consultas por validaci\u00f3n. Muchos <code>include:<\/code> encadenados lo superan y el registro falla aunque est\u00e9 bien escrito.<\/li>\n<li><strong>DKIM generado en Google pero sin publicar en DNS.<\/strong> Google genera la clave pero no la publica \u2014 eso lo tienes que hacer t\u00fa en el panel de tu dominio.<\/li>\n<li><strong>Ir directo a DMARC p=reject sin monitoreo previo.<\/strong> Si tienes correos saliendo por Mailchimp, Zoho u otro servicio sin incluirlos en SPF, <code>p=reject<\/code> los bloquea.<\/li>\n<li><strong>Ignorar los reportes DMARC.<\/strong> El <code>rua=<\/code> manda XMLs diarios con informaci\u00f3n cr\u00edtica. Si nadie los revisa, el registro no sirve de nada.<\/li>\n<\/ul>\n<h2>SPF DKIM DMARC en Google Workspace vs Exchange Online<\/h2>\n<p>Los dos soportan los tres est\u00e1ndares sin costo adicional, pero hay diferencias en c\u00f3mo se gestionan:<\/p>\n<table style=\"width: 100%; border-collapse: collapse; margin: 1rem 0;\">\n<thead>\n<tr style=\"background: #f0f9f7;\">\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Aspecto<\/th>\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Google Workspace<\/th>\n<th style=\"border: 1px solid #2a8c8c; padding: 10px; text-align: left; color: #0a1a2e;\">Exchange Online<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Registro SPF<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">TXT manual en tu DNS<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">TXT manual en tu DNS<\/td>\n<\/tr>\n<tr style=\"background: #fafafa;\">\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Registro DKIM<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">TXT generado en admin.google.com, publicado manual<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">2 registros CNAME \u2014 rotaci\u00f3n autom\u00e1tica de claves<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Renovaci\u00f3n DKIM<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Manual \u2014 hay que rotar la clave peri\u00f3dicamente<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Autom\u00e1tica v\u00eda CNAME<\/td>\n<\/tr>\n<tr style=\"background: #fafafa;\">\n<td style=\"border: 1px solid #ddd; padding: 10px;\">DMARC<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">TXT manual en DNS (_dmarc)<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">TXT manual en DNS (_dmarc)<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Reportes DMARC<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Al email configurado en rua=<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Al email configurado en rua=<\/td>\n<\/tr>\n<tr style=\"background: #fafafa;\">\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Verificaci\u00f3n SPF integrada<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Panel de Gmail empresarial<\/td>\n<td style=\"border: 1px solid #ddd; padding: 10px;\">Centro de seguridad de Microsoft 365<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La rotaci\u00f3n autom\u00e1tica de claves DKIM de Exchange Online es una ventaja real. En Google Workspace, si no rotas la clave a mano cada a\u00f1o, quedas con una clave vieja que puede comprometerse. En Exchange, Microsoft lo gestiona solo.<\/p>\n<p>Puedes revisar la <a href=\"\/blog\/google-workspace-vs-microsoft-exchange\/\">comparativa completa entre Google Workspace y Microsoft Exchange<\/a> si quieres ver las diferencias m\u00e1s all\u00e1 de la autenticaci\u00f3n, o leer la gu\u00eda de <a href=\"\/blog\/correo-profesional-con-dominio-propio\/\">correo profesional con dominio propio<\/a> si todav\u00eda est\u00e1s en el setup inicial.<\/p>\n<h2>C\u00f3mo verificar que SPF DKIM DMARC est\u00e1n funcionando<\/h2>\n<p>Antes de dar por cerrada la configuraci\u00f3n, hay dos formas r\u00e1pidas de confirmar que todo est\u00e1 bien.<\/p>\n<p><strong>MXToolbox<\/strong> (<a href=\"https:\/\/mxtoolbox.com\" target=\"_blank\" rel=\"noopener nofollow\">mxtoolbox.com<\/a>) tiene verificadores gratuitos para los tres registros. Escribes tu dominio y en menos de 10 segundos sabes si est\u00e1n publicados correctamente.<\/p>\n<p>Para verificar que DKIM est\u00e1 firmando correos reales, la prueba m\u00e1s directa es enviarte un correo a una cuenta de Gmail personal y abrir el mensaje. En el men\u00fa de tres puntos arriba a la derecha, elige \u00abMostrar original\u00bb. Vas a ver esto:<\/p>\n<p style=\"background: #f5f5f5; padding: 12px; border-radius: 4px; font-family: monospace; font-size: 13px;\">SPF: PASS<br \/>\nDKIM: PASS<br \/>\nDMARC: PASS<\/p>\n<p>Los tres en PASS y ya est\u00e1. Si alguno dice FAIL o SOFTFAIL, hay algo que corregir en el DNS.<\/p>\n<h2>Preguntas frecuentes sobre SPF DKIM DMARC<\/h2>\n<h3>\u00bfQu\u00e9 pasa si no configuro SPF DKIM DMARC?<\/h3>\n<p>El correo puede llegar igual \u2014 muchos servidores no rechazan autom\u00e1ticamente los mensajes sin estos registros. Pero la probabilidad de caer en spam sube, tu reputaci\u00f3n de env\u00edo es m\u00e1s baja, y cualquiera puede enviar correos haci\u00e9ndose pasar por tu dominio sin consecuencias t\u00e9cnicas. En 2026, Gmail y Yahoo aplican filtros m\u00e1s estrictos a dominios sin estos registros.<\/p>\n<h3>\u00bfGoogle Workspace configura SPF DKIM DMARC autom\u00e1ticamente?<\/h3>\n<p>No del todo. Google publica el registro SPF b\u00e1sico, pero DKIM hay que activarlo manualmente desde el panel de administraci\u00f3n y publicar el registro en el DNS. DMARC es completamente manual. Usar Google Workspace no significa que estos registros est\u00e9n activos \u2014 hay que verificarlo.<\/p>\n<h3>\u00bfPuedo tener SPF para Google Workspace y Mailchimp al mismo tiempo?<\/h3>\n<p>S\u00ed, pero en un solo registro. No puedes publicar dos TXT con <code>v=spf1<\/code> \u2014 invalidan ambos. Hay que combinarlos: <code>v=spf1 include:_spf.google.com include:servers.mcsv.net ~all<\/code>. Cada servicio que uses para enviar con tu dominio va en ese mismo registro.<\/p>\n<h3>\u00bfCu\u00e1nto tarda en propagarse un cambio en el DNS?<\/h3>\n<p>Depende del TTL configurado en tu zona DNS. En la mayor\u00eda de los proveedores en Latinoam\u00e9rica, entre 15 minutos y 4 horas. En casos extremos hasta 48 horas. Durante ese tiempo, algunos servidores ven el registro nuevo y otros todav\u00eda ven el viejo.<\/p>\n<h3>\u00bfDMARC protege contra todos los tipos de phishing?<\/h3>\n<p>Protege contra quien env\u00eda correos fingiendo ser <em>@tuempresa.com<\/em>. No protege contra dominios similares como <em>@tuempresa-soporte.com<\/em> o <em>@tuempresa.net<\/em>. Para eso existe BIMI y el monitoreo de dominios parecidos al tuyo.<\/p>\n<h3>\u00bfSPF DKIM DMARC funcionan para Exchange Online en Venezuela?<\/h3>\n<p>S\u00ed, exactamente igual que en cualquier otro pa\u00eds. Los registros se publican en el DNS de tu dominio y aplican globalmente. Una empresa en Caracas con Exchange Online sigue el mismo proceso que una en Santiago o Ciudad de M\u00e9xico. Lo \u00fanico que var\u00eda es el panel DNS donde publicas los registros, seg\u00fan donde est\u00e9 registrado tu dominio.<\/p>\n<h3>\u00bfPuedo activar DMARC sin tener DKIM?<\/h3>\n<p>T\u00e9cnicamente s\u00ed, pero no sirve de mucho. DMARC necesita que al menos una verificaci\u00f3n \u2014 SPF o DKIM \u2014 pase y est\u00e9 alineada con tu dominio. Si solo tienes SPF y falla por cualquier raz\u00f3n, no hay DKIM como respaldo y DMARC falla. Lo correcto es tener los dos activos antes de subir la pol\u00edtica DMARC a quarantine o reject.<\/p>\n<h3>\u00bfQu\u00e9 es BIMI y vale la pena configurarlo?<\/h3>\n<p>BIMI (Brand Indicators for Message Identification) es el paso siguiente a DMARC. Hace que tu logo aparezca junto al nombre del remitente en clientes de correo compatibles como Gmail. Requiere DMARC con pol\u00edtica <code>p=quarantine<\/code> o <code>p=reject<\/code> activa. No es obligatorio, pero suma visibilidad y credibilidad a tus correos corporativos.<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>SPF DKIM DMARC no son configuraciones opcionales para ninguna empresa que opere con correo corporativo en 2026. Son la base de la entregabilidad \u2014 sin ellos, tus correos dependen de la reputaci\u00f3n del servidor que uses, no de la tuya. El proceso es claro: SPF primero, DKIM segundo, DMARC en monitoreo, y luego endurecer con datos reales.<\/p>\n<p>Si tu empresa en Venezuela, M\u00e9xico, Colombia, Chile, Argentina, Per\u00fa, Ecuador, Uruguay, Bolivia, Paraguay, Guatemala, Honduras, Costa Rica o Rep\u00fablica Dominicana no tiene estos registros configurados, el d\u00eda que un cliente importante te diga que tus correos llegan a spam ya va a ser tarde para resolver eso r\u00e1pido. Mejor arreglarlo hoy.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-83 aligncenter\" src=\"https:\/\/correo-cloud.com\/blog\/wp-content\/uploads\/2026\/05\/spf-dkim-dmarc-300x169.png\" alt=\"spf dkim dmarc\" width=\"706\" height=\"398\" srcset=\"https:\/\/correo-cloud.com\/blog\/wp-content\/uploads\/2026\/05\/spf-dkim-dmarc-300x169.png 300w, https:\/\/correo-cloud.com\/blog\/wp-content\/uploads\/2026\/05\/spf-dkim-dmarc-1024x576.png 1024w, https:\/\/correo-cloud.com\/blog\/wp-content\/uploads\/2026\/05\/spf-dkim-dmarc-768x432.png 768w, https:\/\/correo-cloud.com\/blog\/wp-content\/uploads\/2026\/05\/spf-dkim-dmarc-1536x864.png 1536w, https:\/\/correo-cloud.com\/blog\/wp-content\/uploads\/2026\/05\/spf-dkim-dmarc.png 1672w\" sizes=\"auto, (max-width: 706px) 100vw, 706px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Configurar SPF DKIM DMARC es lo primero que hay que revisar cuando los correos corporativos llegan a spam o directamente no llegan. &#8230; <a title=\"SPF, DKIM y DMARC &#8211; gu\u00eda de configuraci\u00f3n para empresas 2026\" class=\"read-more\" href=\"https:\/\/correo-cloud.com\/blog\/spf-dkim-dmarc\/\" aria-label=\"Leer m\u00e1s sobre SPF, DKIM y DMARC &#8211; gu\u00eda de configuraci\u00f3n para empresas 2026\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":83,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[76,80,12,5,56,55,7,78,74,75,53,3,21,77,79,73],"class_list":["post-77","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-correo-empresarial","tag-autenticacion-correo","tag-configuracion-dns","tag-correo-con-dominio-propio","tag-correo-empresarial","tag-correo-empresarial-latinoamerica","tag-correo-empresarial-venezuela","tag-correo-en-la-nube","tag-correo-llega-a-spam","tag-dkim","tag-dmarc","tag-entregabilidad-correo","tag-google-workspace","tag-microsoft-exchange-online","tag-registros-dns-correo","tag-seguridad-correo-corporativo","tag-spf"],"_links":{"self":[{"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/posts\/77","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/comments?post=77"}],"version-history":[{"count":6,"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/posts\/77\/revisions"}],"predecessor-version":[{"id":84,"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/posts\/77\/revisions\/84"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/media\/83"}],"wp:attachment":[{"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/media?parent=77"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/categories?post=77"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/correo-cloud.com\/blog\/wp-json\/wp\/v2\/tags?post=77"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}