La configuración técnica es un paso crucial pero un poco confuso cuando estás configurando el dominio perfecto.
Veremos qué es DMARC, cómo configurarlo y por qué es tan importante.
DMARC son las siglas de «Autenticación, generación de informes y conformidad de mensajes basados en el dominio».
Es un protocolo de autenticación y seguridad del correo electrónico diseñado para ayudar a las organizaciones a proteger sus dominios de correo electrónico contra la suplantación de identidad, la suplantación de identidad y otros ataques basados en el correo electrónico.
DMARC se basa en otros dos protocolos de autenticación de correo electrónico, SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail), para proporcionar un enfoque integral de la autenticación y validación del correo electrónico.
DMARC es una especificación técnica que se utiliza en la autenticación del correo electrónico.
Su propósito es proteger los dominios de envío del uso no autorizado. Con esto queremos decir específicamente que ayuda a prevenir la suplantación de identidad, compromisos de correo electrónico empresarial (BECs)y otras estafas por correo electrónico.
No todos utilizamos el correo electrónico para los mismos fines.
Hemos agrupado a los usuarios de correo electrónico en tres categorías diferentes para que pueda comprender la utilidad de DMARC independientemente de cuál sea su trabajo principal.
A veces, los mensajes fallan en el proceso de autenticación.
La política DMARC ofrece toda la información que necesita sobre cómo filtrar estos mensajes.
En caso de duda, los proveedores de buzones suelen enviar un mensaje no autenticado, ya que es más probable que un cliente prefiera eliminar el spam que perderse un correo electrónico real que podría haber sido útil y significativo.
Es por eso que a veces el spam se filtra en tu bandeja de entrada.
Todos los principales proveedores de buzones de correo admiten DMARC. De hecho, la implementación de DMARC es una señal para estos proveedores de que eres un remitente responsable y fiable en el que pueden confiar.
Todos los principales proveedores de buzones admiten DMARC. Por ejemplo:
→ Gmail: Para configurar correctamente DMARC, DKIM y SPF deben tener mensajes autenticados durante al menos 48 horas.
→ Yahoo: De acuerdo con la política DMARC de Yahoo, todos los correos electrónicos enviados desde una cuenta @yahoo .com se rechazarán si no se envían directamente desde un servidor de Yahoo.
ADVERTENCIA: A partir del 1 de febrero de 2024, habrá algunos cambios que podrían afectar al envío de correo electrónico desde los servidores de Gmail, Yahoo y AOL. Así que no te olvides de compruébalos.
→ Microsoft Outlook: Necesitarás un centro de administración de Microsoft 365 y acceso a tu proveedor de DNS para configurarlo.
→ AOL: tiene una etiqueta p=reject, por lo que funciona igual que Yahoo. Ten esto en cuenta si actualmente utilizas un servicio de envío masivo o en frío de correo electrónico.
Algunos otros servidores no validan los registros DMARC, como...
→ Mailchimp: No obstante, puedes añadirlo además de SPF o DKIM.
Probablemente este grupo sea el que más se beneficie de una buena política de DMARC, ya que garantizará que no lleguen correos electrónicos maliciosos o spam a su bandeja de entrada. También te protegerá de la suplantación de identidad en el campo «de», que normalmente puede desembocar en fraude.
La mejor ventaja que reciben los remitentes de DMARC es un dominio de correo electrónico seguro y protegido. Garantizar una alta capacidad de entrega del correo electrónico garantizará la reputación de su dominio.
Además, recibirá informes sobre las direcciones IP que envían correo en nombre de su dominio. Esto te permite estar atento a la suplantación de correos electrónicos y averiguar si los correos electrónicos legítimos tienen problemas de autenticación que afectan a la capacidad de entrega.
DMARC es el último en entrar en acción en un proceso de autenticación de tres pasos.
En primer lugar, debes configurar tu SPF y DKIM.
El SPF permite al propietario de un dominio especificar qué servidores de correo están autorizados a enviar correos electrónicos en nombre de ese dominio. Los receptores de correo electrónico pueden entonces comprobar los registros SPF de los correos electrónicos entrantes para verificar su autenticidad.
Configurar el SPF es un paso fundamental para ayudar a prevenir los ataques de suplantación de identidad y suplantación de identidad por correo electrónico.
Estos son los pasos para configurar el SPF:
v=spf1
indica que se trata de un registro SPF.incluir: _spf.google.com
permite cualquier servidor de correo que aparezca en la _spf.example.com
Registro SPF para enviar correos electrónicos en nombre de tu dominio.~todos
es un mecanismo de error leve que indica a los servidores de correo receptores que marquen los correos electrónicos de fuentes no autorizadas como «comprobaciones SPF fallidas», pero no necesariamente los rechacen.Puede personalizar su registro SPF según sus necesidades específicas.
4. Agregue el registro SPF al DNS: acceda a la interfaz de administración de DNS de su dominio, que suele ser proporcionada por su registrador de dominios o proveedor de alojamiento. Crea un nuevo registro TXT con el nombre de tu dominio (p. ej., example.com) y pega tu registro SPF como valor del registro. Guarda los cambios.
5. Pruebe su registro SPF: después de agregar el registro SPF, es esencial probarlo para asegurarse de que está configurado correctamente. Existen herramientas de prueba de registros SPF en línea, como las «Herramientas de prueba de registros SPF» de dmarcian, que pueden ayudarlo a verificar si su registro SPF está configurado correctamente.
6. Supervise los cambios en los registros SPF: vigile su registro SPF, especialmente cuando realice cambios en su infraestructura de correo. Las configuraciones incorrectas del SPF pueden provocar que los correos electrónicos legítimos se marquen como spam o se rechacen.
DKIM agrega una firma digital a los correos electrónicos salientes, que los receptores de correo electrónico pueden verificar mediante la clave pública publicada en los registros DNS del dominio.
Esto ayuda a garantizar que el contenido del correo electrónico no se haya manipulado durante el tránsito.
A continuación se explica cómo configurar DKIM:
1. Genere un par de claves DKIM:
a. Acceda al panel de control o la interfaz de su servidor de correo electrónico o proveedor de alojamiento. Muchos proveedores de alojamiento ofrecen la opción de generar pares de claves DKIM directamente desde su panel de control.
b. Si su servicio de correo electrónico no ofrece esta función, puede usar una herramienta de generación de claves DKIM o un generador en línea para crear un par de claves DKIM. Una herramienta popular es OpenSSL:
Estos comandos generarán una clave privada (private.pem) y una clave pública correspondiente (public.pem).
2. Configure su servidor de correo electrónico:
a. Acceda a la configuración del servidor de correo electrónico o al panel de control y busque la sección de configuración de DKIM.
b. Cargue o copie la clave privada (private.pem) en la configuración DKIM de su servidor de correo electrónico. La forma de hacerlo puede variar según el software de su servidor de correo electrónico.
c. Asegúrese de que la clave privada se mantenga segura y no esté expuesta a personas no autorizadas.
3. Agregar un registro DNS DKIM:
a. Una vez que haya configurado su servidor de correo electrónico con la clave privada, debe crear un registro DNS DKIM. Este registro DNS permitirá a los servidores de correo electrónico receptores verificar la autenticidad de sus correos electrónicos.
b. En la interfaz de administración de DNS (proporcionada por el registrador de dominios o el proveedor de alojamiento), cree un registro TXT con un nombre que siga el formato del selector DKIM. El selector DKIM es un nombre único que eliges y que se utiliza en la firma DKIM. Por lo general, es un nombre breve y descriptivo, como «2024" o «predeterminado».
Por ejemplo, si tu dominio es example.com y has elegido «predeterminado» como selector de DKIM, el nombre de tu registro de DNS podría tener el siguiente aspecto:
c. El valor de este registro TXT debe ser su clave pública (public.pem) entre comillas dobles. Debería tener un aspecto parecido al siguiente:
Asegúrese de reemplazar el ejemplo anterior por su clave pública DKIM real.
4. Publica el registro DKIM:
Tras crear el registro DNS DKIM, guarda los cambios. Los registros DNS pueden tardar algún tiempo en propagarse por Internet, así que ten paciencia. Puedes usar verificadores DKIM en línea para verificar que tu registro DKIM esté publicado correctamente.
5. Pruebe la autenticación DKIM:
Para asegurarte de que DKIM funciona correctamente, envía un correo electrónico desde tu dominio y comprueba los encabezados de los correos electrónicos. Deberías ver un encabezado con la firma DKIM que indica que la autenticación DKIM está activada.
6. Supervise y mantenga:
Supervise periódicamente la configuración de DKIM para asegurarse de que sigue funcionando correctamente. Si realizas cambios en tu infraestructura de correo electrónico o cambias tus claves DKIM, actualiza los registros DNS en consecuencia.
La implementación de DKIM mejora la seguridad del correo electrónico y ayuda a establecer la confianza con los destinatarios del correo electrónico al evitar la suplantación de correo electrónico y garantizar la integridad de los mensajes salientes.
DMARC ayuda a las organizaciones a combatir los ataques de suplantación de identidad y suplantación de identidad por correo electrónico al proporcionar una forma de hacer cumplir las políticas de autenticación de sus dominios. También permite a los propietarios de dominios obtener información sobre la entrega del correo electrónico e identificar posibles amenazas de seguridad mediante la elaboración de informes y la supervisión.
El DMARC permite al propietario administrativo de un dominio publicar una política en sus registros de DNS para especificar qué mecanismo (DKIM, SPF o ambos) se emplea al enviar correos electrónicos desde ese dominio; cómo comprobar el campo «De:» que se presenta a los usuarios finales; cómo debe tratar el receptor los errores y un mecanismo de notificación de las acciones realizadas en virtud de esas políticas.
Según los resultados que reciben SPF y DKIM, hay tres posibles resultados para DMARC:
1. Política de «cuarentena»:
El correo electrónico se entregará, pero se marcará como correo no deseado o se enviará directamente a la carpeta de correo no deseado.
2. Política de «rechazo»:
Estos correos electrónicos están bloqueados, por lo que no pueden llegar a los destinatarios, ni ningún otro correo electrónico enviado por el mismo remitente.
3. Política de «ninguno»:
Los correos electrónicos llegan a la bandeja de entrada del destinatario y están listos para abrirse y leerse.
En cada una de estas políticas, DMARC también proporciona mecanismos para especificar qué acciones tomar cuando los correos electrónicos pasan la autenticación DMARC. El objetivo principal de estas políticas es cómo gestionar los correos electrónicos que no superan las comprobaciones de DMARC.
Es importante tener en cuenta que el comportamiento exacto de los servidores de correo electrónico puede variar y que no todos los proveedores de servicios de correo electrónico aplican plenamente las políticas de DMARC.
Para garantizar una implementación adecuada de DMARC y monitorear su impacto, es esencial revisar periódicamente los informes de DMARC y ajustar la configuración de las políticas según sea necesario.
Además, las organizaciones pueden empezar con una política de «ninguna» o «cuarentena» y pasar gradualmente a una política de «rechazo» a medida que vayan adquiriendo confianza en sus prácticas de autenticación de correo electrónico.
Hay etiquetas DMARC adicionales, como:
Para publicar un registro DMARC, siga estos pasos:
ninguna
Modo de solo monitoreo. Los informes DMARC se recopilan sin afectar a la entrega del correo electrónico.cuarentena
Los correos electrónicos fallidos se envían a la carpeta de correo no deseado o de cuarentena del destinatario.rechazar
Los correos electrónicos fallidos se rechazan y no se entregan a la bandeja de entrada del destinatario.Para crear un registro DMARC, tendrá que especificar la versión de DMARC, la política y otras etiquetas opcionales.
Este es un ejemplo de un registro DMARC básico:
NOTA: Sustituya dmarc@example.com por su propia dirección de correo electrónico.
Puede incluir etiquetas adicionales según sea necesario para personalizar su política DMARC.
_dmarc.yourdomain.com
(reemplaza yourdomain.com por tu dominio actual)Por ejemplo, si su dominio es example.com, su nombre de registro DNS DMARC sería _dmarc.example.com
La publicación de un registro DMARC (autenticación, generación de informes y conformidad de mensajes basados en el dominio) implica añadir un registro TXT de DNS a la configuración de DNS de su dominio.
Este registro DMARC define la política DMARC de su dominio y especifica dónde deben enviarse los informes DMARC. Esta es una guía paso a paso sobre cómo publicar un registro DMARC:
Básicamente, como ocurre con todos los demás informes, un informe DMARC le permite evaluar la capacidad de entrega de un dominio en particular.
Recibirás información completa sobre cómo y dónde llegan tus correos electrónicos y su autenticidad. También podrás detectar los correos electrónicos que supuestamente se envían desde tu dominio.
Con esta información, verá claramente los problemas que necesita solucionar (y también lo que está haciendo bien).
Lamentablemente, los informes se envían en XML, lo que puede resultar bastante difícil de analizar, por lo que hay una herramienta que haga que esos informes sean más legibles, como Analizador de informes DMARC de easyDMARC puede ser muy útil.
Pero, ¿qué información verá exactamente en su informe?
Ahora que hemos analizado el uso y el proceso de los informes DMARC, analicemos los dos tipos de informes:
Los informes con una etiqueta rua son esencialmente informes descriptivos amplios.
Estos informes se envían en formato XML y pueden aparecer de la siguiente manera:
¿Cuál es la información clave incluida en un informe DMARC agregado?
Estos informes se envían en tiempo real y se refieren a mensajes específicos, normalmente en texto sin formato.
La configuración técnica de tu dominio es fundamental si quieres proteger la capacidad de entrega de tu correo electrónico y asegurarte de que tus correos electrónicos lleguen a donde quieres que lleguen.
Si recién está comenzando, asegúrese de mantener su política de DMARC ligera y de revisar sus informes agregados y forenses con regularidad para comprender mejor lo que necesita corregir y ajustar. A medida que avance, podrá establecer una política más estricta.
Ahora que estás haciendo todo lo posible para proteger la capacidad de entrega de tus correos electrónicos, permítenos ayudarte también.
Con limón tibio ¡puedes configurar tu cuenta de correo electrónico para que no te marquen como spam cuando comiences tus campañas! 😉
G2 Rating | Price | Best for | Standout feature | Con | |
---|---|---|---|---|---|
4.9 star star star star star | $30/mo $75/mo $2,999/mo | Large, distributed sales teams | AI evaluation precision, gamified KPIs | Lack of tracking system | |
4.6 star star star star star-half | Not publicly available | Sales operations and finance teams | Powerful configurability | Limited training resources and complex to navigate | |
4.4 star star star star star-half | Not publicly available | Mid-market and enterprise businesses | Comprehensive incentive management | Potentially high cost and steep learning curve | |
4.7 star star star star star-half | $15/user/mo $40/user/mo Enterprise: custom price | Complex sales structures and businesses of all sizes | Complex sales structures and businesses of all sizes | Steep learning curve | |
4.6 star star star star star-half | Not publicly available | Collaborative teams | Connected planning | Complexity and steep learning curve | |
4.6 star star star star star-half | Not publicly available | Companies with complex sales structures | Complex incentive compensation management (ICM) with high efficiency and accuracy | Complexity for smaller teams and potentially high costs | |
4.7 star star star star star-half | Not publicly available | Companies who want to automate commission calculations and payouts | Simplicity and ease of use | Lack of features like redirection | |
4.7 star star star star star-half | $30/user/mo $35/user/mo Custom: upon request | Businesses that need a comprehensive and user-friendly sales compensation management software | Ease of use and adoption | Lack of ability to configure the product based on user needs | |
4.8 star star star star star-half | Not publicly available | Companies with modern sales culture and businesses who want real-time insights | A built-in dispute management and real-time visibility | Users say it works slowly, customer support is slow | |
4.9 star star star star star | $30/user/mo $50/user/mo | Smaller sales teams | Powerful automation | Lesser user base and average user interface | |
4.7 star star star star star-half | Not publicly available | Companies with scalable needs | Automated Commission Calculations | Lack of filtering by date, no mobile app |
PRM Tool | Rating | Feature | Pro | Con | Mobile App | Integrations | Free Plan | Pricing |
---|---|---|---|---|---|---|---|---|
4.65 star star star star star-half | Org-wide alignment | User-friendly layout and database | Suboptimal as a personal CRM | square-check | Lack of tracking system | square-check | Team: $20/month Business: $45/month | |
4.7 star star star star star-half | Social Media Integration | Easy contact data collection | No marketing/sales features | square-check | Lack of tracking system | square-xmark 7-day trial | $12/month | |
4.75 star star star star star-half | Block Functions | High customization capability | Not a dedicated CRM | square-check | Limited | square-check | Plus: €7.50/month Business: €14/month | |
N/A | Open-source | Open-source flexibility | Requires extensive manual input | square-xmark | Limited | square-check Self-hosted | $9/month or $90/year | |
3.1 star star star | Simple iOS app | Ideal for non-tech-savvy users | iPhone only | square-check iOS only | Limited | square-xmark 1-month trial | $1.49/month or $14.99/month | |
3.6 star star star star-half | Smart Contact Management | Feature-rich and flexible | Reported bugs | square-check | Rich | square-xmark 7-day trial | Premium: $13.99/month Teams: $17.99/month | |
4.4 star star star star star-half | Customizable Interface | Customizable for teamwork | Pricey for personal use | square-check | Rich | square-xmark | Standard: $24/member Premium: $39/member | |
4.7 star star star star star-half | Integrated Calling | Integrated Calling | Too sales-oriented & pricey | square-check | Rich | square-xmark 14-day trial | Startup: $59/user/month Professional: $329/user/month | |
4.8 star star star star star | Business Card Scanning | Business Card Scanning | Mobile only | square-check | Limited | square-check | $9.99/month | |
4.45 star star star star star-half | 160+ app integrations | Comprehensive integrations | No free app version | square-check | Rich | square-xmark 14-day trial | $29.90/month or $24.90/month (billed annually) |
Capterra Rating | Free Trial | Free Plan | Starting Price (excluding the free plan) | Maximum Price (for the most expensive plan) | Best for | |
---|---|---|---|---|---|---|
4.5 star star star star star-half | square-check 14-day | square-check | €15/month/seat billed annually | €792/month/3 seats billed annually + €45/month for each extra seat | Versatility and free plan | |
4.2 star star star star | square-check 30-day | square-xmark But it offers reduced price to authorised nonprofit organisations | €25/user/month | €500/user/month billed annually (includes Einstein AI) | Best overall operational CRM | |
4.3 star star star star star-half | square-xmark | square-check Limited to 3 users | Comprehensive incentive management | €52/user/month billed annually | Small-medium businesses and automation | |
4.5 star star star star star-half | square-check 14-day | square-xmark | €14/seat/month billed annually | €99/seat/month billed annually | Sales teams and ease of use | |
4.1 star star star star | square-xmark | square-check Limited 10 users | $9.99/user/month billed annually | $64.99/user/month billed annually | Free plan for very small teams up to 10 |
CRM goal | Increase the sales conversion rate for qualified leads from marketing automation campaigns by 10% in the next 6 months. | ||||
SMART Breakdown | 1. Specific: It targets a specific area (conversion rate) for a defined segment (qualified leads from marketing automation). | 2. Measurable: The desired increase (10%) is a clear metric, and the timeframe (6 months) allows for progress tracking. | 3. Achievable: A 10% increase is possible based on historical data and potential improvements. | 4. Relevant: Boosting sales from marketing efforts aligns with overall business objectives. | 5. Time-bound: The 6-month timeframe creates urgency and a clear target date. |
Actions | Step 1: Refine lead qualification criteria to ensure high-quality leads are nurtured through marketing automation. | Step 2: Personalize marketing automation campaigns based on lead demographics, interests, and behavior. | Step 3: Develop targeted landing pages with clear calls to action for qualified leads. | Step 4: Implement lead scoring to prioritize high-potential leads for sales follow-up. | Step 5: Track and analyze campaign performance to identify areas for optimization. |
Outcomes | Increased sales and revenue | Improved marketing automation ROI | Marketing and sales alignment | Data-driven marketing optimization |