Tus emails llegan a spam. Tus clientes no reciben tus cotizaciones. Alguien esta enviando correos falsos desde tu dominio. Todo esto se previene con tres registros DNS que la mayoria de PYMES ecuatorianas no tienen configurados: SPF, DKIM y DMARC. Son la autenticacion de tu email corporativo: le dicen al servidor del destinatario “si, este correo realmente viene de nosotros” o “no, ese correo es falso, rechazalo”. Sin ellos, cualquiera puede enviar emails haciendose pasar por tu empresa. Blue Nova Consulting configura SPF, DKIM y DMARC para proteger el dominio y email de empresas en Ecuador.
Que son SPF, DKIM y DMARC
SPF (Sender Policy Framework): Un registro DNS que lista los servidores autorizados para enviar email desde tu dominio. Cuando alguien recibe un correo de tu@tuempresa.com.ec, el servidor del destinatario verifica el registro SPF para confirmar que el servidor que lo envio esta autorizado. Si no esta en la lista, el email se marca como sospechoso o se rechaza.
DKIM (DomainKeys Identified Mail): Una firma digital que se agrega a cada email que envias. El servidor de destino usa una clave publica en tu DNS para verificar que el email no fue modificado en transito y que realmente fue firmado por tu servidor. Es como un sello de autenticidad para cada correo.
DMARC (Domain-based Message Authentication, Reporting and Conformance): Una politica que le dice al servidor del destinatario que hacer con los emails que fallan SPF y DKIM: nada (monitorear), enviar a spam (cuarentena) o rechazar. Ademas, DMARC envia reportes a tu email con estadisticas de quien esta enviando correos desde tu dominio.
Que pasa si no los tienes configurados
Spoofing: Cualquier persona puede enviar emails haciendose pasar por tu empresa. Un atacante envia un correo desde “gerencia@tuempresa.com.ec” pidiendo a un cliente que pague a una cuenta diferente. Sin DMARC, el servidor del destinatario no tiene forma de saber que es falso.
Emails en spam: Gmail, Outlook y Yahoo revisan SPF, DKIM y DMARC. Si no los tienes, tus emails legitimos tienen mayor probabilidad de caer en spam. Google exige autenticacion para aceptar correos en volumen.
Perdida de reputacion: Si alguien usa tu dominio para enviar spam o phishing, tu dominio y tu IP se agregan a blacklists. Despues de eso, TODOS tus emails (incluso los legitimos) se rechazan o van a spam. Recuperar la reputacion toma semanas o meses.
Incumplimiento de entregabilidad: Google y Yahoo implementaron requisitos obligatorios de autenticacion desde 2024. Si envias mas de 5.000 emails al mes sin SPF, DKIM y DMARC, tus correos se rechazan directamente.
Cuanto cuesta configurar SPF DKIM DMARC
* Precios + IVA 15%. Descuento 10% semestral, 20% anual.
La configuracion de autenticacion de email se complementa con auditoria de ciberseguridad para proteger todos los canales, automatizaciones que dependen de la entregabilidad del email y mantenimiento web que incluye monitoreo de DNS.
Como funciona la configuracion
Paso 1 – Diagnostico: Verificamos el estado actual de tu autenticacion de email. Revisamos si tienes SPF, DKIM y DMARC configurados, si estan correctos y si cubren todas las fuentes de envio (servidor de email, plataforma de marketing, CRM, facturacion, formularios web).
Paso 2 – Inventario de fuentes: Identificamos todos los servicios que envian email desde tu dominio: servidor de email principal (Titan, Google Workspace, Microsoft 365), plataforma de email marketing (Mailchimp, Brevo), CRM (GHL, HubSpot), sistema de facturacion, formularios de contacto web. Cada uno necesita estar incluido en SPF y tener DKIM configurado.
Paso 3 – Configuracion DNS: Creamos o corregimos los registros SPF, DKIM y DMARC en tu DNS. Empezamos con DMARC en modo monitoreo (p=none) para recibir reportes sin afectar la entrega. Verificamos que todos los emails legitimos pasan autenticacion.
Paso 4 – Endurecimiento: Despues de 2-4 semanas de monitoreo, subimos la politica DMARC a cuarentena (p=quarantine) y finalmente a rechazo (p=reject) para que los emails falsos se rechacen automaticamente.
Que esperar del proceso
Dia 1: Diagnostico y configuracion: revision del estado actual, inventario de fuentes de envio, configuracion de registros DNS (SPF, DKIM, DMARC en monitoreo).
Semana 1-4: Monitoreo: analisis de reportes DMARC para verificar que todos los emails legitimos pasan autenticacion y detectar intentos de spoofing.
Semana 4+: Endurecimiento: subir DMARC a cuarentena o rechazo. Ajustes si alguna fuente legitima no estaba incluida.
Casos y clientes Blue Nova
Blue Nova ha configurado autenticacion de email para empresas ecuatorianas en servicios profesionales, comercio, salud, educacion y hoteleria. Los casos comunes incluyen empresas cuyas cotizaciones caian en spam de Gmail por falta de SPF, dominios que estaban siendo usados para enviar phishing sin que el dueño lo supiera, y CRMs con baja tasa de apertura porque los emails automaticos no tenian DKIM configurado.
Preguntas frecuentes
Como se si mis registros SPF DKIM DMARC estan bien?
Puedes verificar con herramientas gratuitas como MXToolbox (mxtoolbox.com/supertool), Google Admin Toolbox o Mail Tester (mail-tester.com). Envias un email de prueba y la herramienta te dice si SPF, DKIM y DMARC estan configurados correctamente. Blue Nova incluye esta verificacion como parte del diagnostico y entrega un informe con el estado de cada registro.
Configurar DMARC puede hacer que mis emails no lleguen?
Si se configura mal, si. Por eso se implementa en fases: primero en modo monitoreo (p=none) donde solo reporta pero no afecta entrega. Despues de verificar que todo funciona, se sube gradualmente a cuarentena y rechazo. El riesgo esta en configurar DMARC en reject sin haber incluido todas las fuentes de envio en SPF y DKIM.
Tengo Google Workspace, ya tengo SPF y DKIM?
Google Workspace configura DKIM automaticamente si lo activas desde la consola de admin (no viene activado por defecto). SPF necesitas configurarlo manualmente en tu DNS. Y DMARC no viene incluido en absoluto. Si ademas usas otros servicios que envian email desde tu dominio (Mailchimp, CRM, formularios web), necesitas incluirlos en SPF y configurar DKIM para cada uno.
Puedo tener SPF sin DKIM o DMARC?
Puedes, pero es incompleto. SPF solo verifica el servidor de envio, no la integridad del mensaje. DKIM solo verifica la firma, no dice que hacer con los que fallan. DMARC une ambos y define la politica. Los tres juntos proporcionan proteccion completa. Implementar solo uno es como cerrar la puerta principal pero dejar las ventanas abiertas.
Esto protege contra todo tipo de phishing?
Protege contra phishing que usa tu dominio exacto (tuempresa.com.ec). No protege contra dominios similares (tuempresa-ec.com, tu-empresa.com.ec) que un atacante puede registrar. Para eso necesitas monitoreo de dominios similares (typosquatting). SPF+DKIM+DMARC es la base minima, no la unica capa de proteccion.
Cuantos registros SPF puedo tener?
Solo uno por dominio. Si tienes multiples fuentes de envio, todas deben estar incluidas en un solo registro SPF. Ademas, el registro SPF tiene un limite de 10 DNS lookups. Si superas ese limite (comun con muchas integraciones), SPF falla silenciosamente. Blue Nova optimiza el registro SPF para mantenerse dentro del limite usando mecanismos como ip4 en lugar de include cuando es posible.
Fuentes consultadas
- Google Workspace — guia de autenticacion de email SPF, DKIM, DMARC
- DMARC.org — especificacion y mejores practicas de DMARC
- MXToolbox — herramientas de verificacion de registros DNS de email
Protege tu dominio y email. Configura SPF, DKIM y DMARC.
Tus emails llegan a inbox, no a spam. Tu dominio protegido contra spoofing y phishing. Configuracion profesional en 1 dia.
Configurar autenticacion de email | Ver todos nuestros servicios
Llamanos: +593 969 498 704 | Escribe: proyectos@bluenova.com.ec







Comentarios y opiniones
0 comentarios · Moderación previa
Cuéntanos tu experiencia, dudas o casos similares. Revisamos cada comentario antes de publicarlo para mantener conversaciones de calidad. También puedes suscribirte para recibir nuevos artículos.