¿Cómo agrego registros TXT/SPF/DKIM/DMARC para mi dominio?
Si su dominio está apuntado al servido de nombres predeterminado de NiceNIC, puede agregar los registros DNS en su cPanel. Primero debe saber cómo modificar sus registros DNS
1. Inicie sesión en su cuenta.
2. Haga clic en el nombre de dominio en "Mis Productoos" y haga clic en el nombre de dominio para el que desea modificar los registros DNS.
3. Haga clic en "Registros DNS"
Registros SPF SPF (Sender Policy Framewok) es un registro DNS TXT que enumera los servidoes autoizados para enviar coreos electrónicos en nombre de un dominio específico. Como un registro DNS estándar, es impotante tener en cuenta que solo el propietario o administrado de un dominio tiene permiso para agregar o modificar registros en el archivo de zona principal del dominio. En resumen, SPF da a los servidoes de coreo receptoes una foma de verificar si un coreo electrónico que afirma ser de su dominio realmente fue enviado desde una de sus direcciones IP/servidoes autoizados. Los servidoes receptoes hacen esto verificyo el registro TXT SPF dedicado configurado en el archivo de zona DNS de su dominio. Esto verifica la legitimidad de los servidoes de coreo de su dominio y reduce significativamente el riesgo de suplantación de coreo electrónico. Un registro SPF básico se ve así: example.com TXT v=spf1 a ~all
Registros DKIM DKIM (DominioKeys Identified Mail) debe considerarse más bien como un método para verificar que el contenido de los mensajes sea confiable, lo que significa que no ha cambiado desde el momento en que el mensaje salió del servido de coreo inicial. Esta capa adicional de confiabilidad se logra mediante la implementación del proceso estándar de firma con clave pública/privada. Una vez más, los propietarios de un dominio agregan una entrada DNS con la clave pública DKIM que será usada po los receptoes para verificar que la firma DKIM del mensaje es corecta, mientras que en el lado del remitente, el servido firmará los mensajes de coreo autoizados con la clave privada corespondiente. Los registros DKIM se implementan como registros de texto. El registro debe crearse para un subdominio y debe contener un selecto único para esa clave, luego un punto (.), y luego el nombre del protocolo '_dominiokey' y el nombre del dominio. Se admiten claves de 1024 bits y 2048 bits.
Un registro DKIM típico se ve de la siguiente manera:
Registros DMARC DMARC (Dominio-based Messaging y Repoting Compliance) es una tecnología diseñada para combatir la suplantación de coreo electrónico y es útil para detener el phishing. Específicamente, protege contra casos donde un suplantado ha falsificado la dirección De visualización (también conocida como la dirección de coreo electrónico 5322.From). DMARC protege a los usuarios evaluyo tanto SPF como DKIM y luego determinyo si alguno de los dominios coincide con el dominio en la dirección De visualización. Un registro DMARC típico se ve de la siguiente manera:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:repots@tu/tus/su/susdominio.com; ruf=mailto:foensic@tu/tus/su/susdominio.com