Artículo de blog
El phishing, la suplantación de identidad y el spam siguen amenazando la reputación y la seguridad de las organizaciones. Para reducir estos riesgos, los protocolos de autenticación de correo electrónico como Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) y Domain-based Message Authentication, Reporting, and Conformance (DMARC) se han vuelto esenciales.
En junio de 2025, Cloudflare introdujo un nuevo requisito para todos los mensajes enviados a través de su servicio Email Routing: Deben pasar las comprobaciones de autenticación SPF o DKIM antes del 3 de julio de 2025. Cloudflare también recomienda enfáticamente que todos los remitentes implementar DMARC.
Esta actualización refleja una tendencia más amplia del sector centrada en aplicar políticas más estrictas de autenticación del correo electrónico. La creciente adopción se debe posiblemente al aumento de las ciberamenazas. En 2023, se informó de que se espera que la ciberdelincuencia costo al mundo más de 23 billones de dólares en 2027.
Antes de examinar la nueva política de Cloudflare, es importante entender cómo SPF, DKIM y DMARC protegen los dominios de los abusos.
SPF permite a los propietarios de dominios especificar qué direcciones IP están autorizadas a enviar mensajes en su nombre. Cuando llega un mensaje, el servidor de correo electrónico del destinatario comprueba la dirección IP del remitente en el registro SPF del DNS. Si la dirección IP aparece en la lista, el correo electrónico pasa la autenticación SPF.
DKIM añade una firma digital a la cabecera del correo electrónico utilizando una clave privada. El destinatario verifica esta firma utilizando la clave pública publicada en el DNS. DKIM garantiza que el contenido del correo electrónico no ha sido alterado durante el tránsito.
DMARC se basa en SPF y DKIM y permite a los propietarios de dominios publicar políticas que indican a los servidores receptores cómo tratar los correos electrónicos que no superan la autenticación. DMARC también proporciona reporte que permiten a las empresas saber cómo se utilizan sus dominios.
Las políticas DMARC pueden configurarse para:
A partir del 3 de julio de 2025, Cloudflare exige que todos los mensajes enviados a través de su plataforma de enrutamiento de correo electrónico pasen las comprobaciones de autenticación SPF o DKIM . Los correos electrónicos sin SPF y DKIM se reenviarán a los proveedores de buzones de correo anteriores. Cloudflare también sugiere que todos los remitentes configuren DMARC.
Este cambio refleja el compromiso de Cloudflare por mejorar la seguridad del correo electrónico. También se alinea con las políticas de los principales proveedores de correo electrónico, como Google, Microsoft y Yahoo, que ya aplican estrictos requisitos de autenticación para proteger a los usuarios.
Los requisitos SPF y DKIM de Cloudflare tienen como objetivo:
Simplifica el cumplimiento con la ayuda de expertos
Navegar por la autenticación del correo electrónico puede ser complejo, pero no tiene por qué serlo. Sendmarc ayuda a las empresas a agilizar laimplementación SPF, DKIM y DMARC con herramientas expertas y proporciona orientación en cada paso del camino.
Para evitar interrupciones en la entrega del correo electrónico y mantener una comunicación segura, es esencial revisar y actualizar la configuración de autenticación del correo electrónico de tu organización.
Host | Tipo | Valor |
---|---|---|
_dmarc.tudominio.com | TXT | v=DMARC1; p=reject; rua=mailto:[email protected]; fo=1; |
Host | Tipo | Valor |
---|---|---|
@ | TXT | v=spf1 ip4:192.168.0.1 include:mail.example.com -all |
Host | Tipo | Valor |
---|---|---|
selector._domainkey.tudominio.com | TXT | v=DKIM1; k=rsa; p=[YourPublicKeyHere] |
En Sendmarc, simplificamos el proceso de implementación DMARC, SPF y DKIM , tú experimentar los beneficios de la seguridad avanzada del correo electrónico sin esfuerzo.
Los proveedores de correo electrónico rechazan cada vez más los mensajes no autenticados para proteger a los usuarios de las ciberamenazas.
Siguiendo la recomendación DMARC de Cloudflare, puedes:
Los ataques de phishing suelen suplantar dominios de confianza para robar credenciales o distribuir malware. La aplicación de DMARC bloquea el uso no autorizado del dominio de tu empresa, lo que ayuda a proteger su reputación y a sus clientes.
A principios de este año, el 72 % de las empresas de todo el mundo informaron de un aumento de los riesgos cibernéticos, lo que pone de manifiesto la necesidad de reforzar las defensas.
Los correos electrónicos que superan las comprobaciones SPF, DKIM y DMARC tienen más probabilidades de llegar a las bandejas de entrada, en lugar de ser marcados como Spam o Basura.
Los reportes DMARC proporcionan información valiosa sobre quién envía correos electrónicos en tu nombre. Con estos datos puedes detectar remitentes no autorizados y tomar medidas para evitar abusos.
Para cumplir las directrices DMARC, SPF y DKIM de Cloudflare, sigue estas prácticas recomendadas:
A menudo se debe a registros SPF o DKIM ausentes o mal configurados. Ejecuta un análisis de las cabeceras de los correos electrónicos que fallan mediante nuestra herramienta de diagnóstico para identificar y resolver los problemas.
Los cambios de DNS pueden tardar hasta 48 horas en propagarse globalmente. Programa las actualizaciones teniendo en cuenta este retraso.
Solo se permite un registro DMARC y un registro SPF por dominio. Fusiona las configuraciones que se solapen para evitar problemas.
Actúa ahora para asegurar tu dominio de correo electrónico
Los nuevos requisitos SPF y DKIM de Cloudflare son un avance significativo en la seguridad del correo electrónico. Destaca la creciente importancia de la autenticación del correo electrónico. Al configurar y mantener SPF, DKIM y DMARC, puedes:
Mejora la seguridad de tu correo electrónico con la ayuda de expertos
Asóciate con especialistas que comprendan el panorama y puedan guiarte en cada paso. Sendmarc ofrece la gestión DMARC de extremo a extremo para:
Reserva hoy mismo una demostración con Sendmarc y toma el control de la seguridad del correo electrónico de tu empresa.
Últimos artículos
DNS colgantes: Significado, riesgos y soluciones
Protección DMARC juanto a Sendmarc e Inter Engineering
Contratar a los mejores talentos en ciberseguridad: estrategias para el éxito