Artículo de blog

21 sep 20264 minutos leídos

Foto de perfil del autorSendmarc

Fallo de Verificación de DKIM: Una Guía para Equipos Empresariales

Ilustración digital que representa un fallo de verificación de DKIM causado por una discrepancia de canonicalización

Resumen del fallo de verificación de DKIM:

  • Un registro DKIM válido aún puede fallar en producción. Las discrepancias de canonicalización son la causa habitual.
  • Usa c=relaxed/relaxed por defecto. La canonicalización simple se rompe tras cualquier reformateo en tránsito.
  • Asigna selectores por plataforma. Esto limita la exposición si una clave se ve comprometida.
  • dkim=fail es un fallo de verificación de DKIM. dkim=permerror significa que el registro no existe.
  • La mayoría de los fallos de verificación de DKIM son operativos, no técnicos.
HostTipoValor
selector._domainkey.yourdomain.comTXTv=DKIM1; k=rsa; p=[public key]
HostTipoValor
selector._domainkey.yourdomain.comTXTv=DKIM1; k=rsa; h=sha256; t=1751035051; p=[public key]
  • h=sha256 especifica el algoritmo hash aceptado.
  • t=1751035051 proporciona la marca de tiempo de la firma DKIM.
  • marketing._domainkey.yourdomain.com
  • transactional._domainkey.yourdomain.com
  • hr._domainkey.yourdomain.com
  • support._domainkey.yourdomain.com
HostTipoValor
selector._domainkey.yourdomain.comTXTv=DKIM1; k=rsa; c=relaxed/relaxed; p=[public key]
Authentication-Results: mx.receiver.example; dkim=pass header.d=yourdomain.com
Authentication-Results: mx.receiver.example; dkim=fail (la firma del mensaje no superó la verificación) header.d=yourdomain.com
Authentication-Results: mx.receiver.example; dkim=permerror (sin clave para la firma) header.d=yourdomain.com
  • Todas las claves activas están documentadas con su fecha de creación, plataforma y fecha de rotación programada.
  • Existe un proceso definido para la revocación de emergencia.
  • Las claves retiradas se revocan con p= en lugar de eliminarse por completo.
  • Cada plataforma de envío tiene su propio selector.
  • Los nombres de los selectores son lo suficientemente descriptivos como para rastrearlos hasta un remitente.
  • Los reportes agregados de DMARC se revisan según un cronograma, no solo cuando surge un problema.
  • Se establece un umbral de alerta para las caídas en la tasa de autenticación exitosa.
  • Existe un proceso documentado para agregar una nueva plataforma de envío.
  • Las rotaciones de claves se registran en un historial de cambios con detalles de antes y después.

Share

Get our latest blogs delivered to your inbox each month

Leave a reply

Your email address will not be published. Required fields are marked *

Herramientas útiles

Consulta DNS
Herramienta gratuitaSin registro

Consulta DNS

Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.

Analizador de cabeceras de correo
Herramienta gratuitaSin registro

Analizador de cabeceras de correo

Analice rápidamente las cabeceras de correo con el analizador de cabeceras de Sendmarc. Revise los resultados de SPF, DKIM y DMARC, detecte phishing y mejore la entregabilidad.

Comprobador de dominios
Herramienta gratuitaSin registro

Comprobador de dominios

Use el comprobador de dominios de Sendmarc para probar el uso malicioso: gratis, sin registro, con resultados en menos de un minuto.