Es demasiado común pasar por alto la autenticación de correo electrónico al configurar el correo automatizado. Conecta su proveedor de correo, envía un mensaje de prueba y termina en spam. O Gmail lo rechaza con un error 550 5.7.26 sobre un remitente no autenticado. Esta guía explica cómo se autentica un dominio de envío, lo que ayuda a mantener sus mensajes fuera del spam.
Los tres componentes clave de seguridad del correo electrónico son SPF, DKIM y DMARC. Permiten que los servidores de correo receptor verifiquen si un mensaje está autorizado a usar su dominio, y funcionan juntos: SPF autoriza la dirección IP del servidor de envío, DKIM agrega una firma criptográfica para probar la integridad del mensaje, y DMARC usa ambos resultados para verificar la alineación con la dirección del remitente visible y aplicar su política. Configurarlos correctamente no garantiza la colocación en la bandeja de entrada, pero un registro faltante puede impedir que llegue el correo ordinario.
Las pautas de remitente de Gmail requieren SPF o DKIM incluso para pequeños remitentes, y los tres para remitentes que alcanzan aproximadamente 5,000 mensajes por día a cuentas personales de Gmail. Le sugerimos que los configure de inmediato cuando conecte su dominio. Usaremos la configuración de dominio de Mailfully aquí para mostrar cómo funciona todo. Si usa otro proveedor, los valores de registro diferirán, pero realizará las mismas dos comprobaciones: ¿los registros están publicados correctamente y un mensaje enviado a través de su aplicación realmente pasa?
Los tres son registros DNS: piezas cortas de texto publicadas en su host DNS, como Cloudflare, que cualquier servidor de correo puede buscar. El diagrama a continuación sigue un mensaje desde su proveedor de correo hasta el servidor receptor. Muestra qué parte del mensaje lee cada verificación, qué registro DNS busca el servidor para ello y qué sucede cuando DMARC pasa o falla. Observe que cada verificación lee un dominio diferente del mismo mensaje. SPF usa el Return-Path, DKIM usa el dominio d= de la firma y DMARC usa la dirección From. La mayoría de los problemas de configuración provienen de que uno de esos dominios no es el que esperaba.
Fuente: Hacker News · Resumido por HeadlinesBriefing