Nuestro servicio de correo

Configurar el DNS de Zarfio: MX, SPF, DKIM y DMARC

Zarfio es nuestro propio servicio de correo. El panel prepara los registros MX, SPF, DKIM y DMARC de su dominio; esta guía explica el orden de los pasos y cómo comprobar cada uno.

Zarfio lo opera el mismo equipo que OrbitProbe. Los enlaces a Zarfio son promocionales.

Pasos

  1. Abra una cuenta y añada el dominio. Cree una cuenta en Zarfio y añada el dominio del que usted es titular. El panel enumera los registros que ese dominio necesita.
  2. Verifique el dominio. Publique en su proveedor de DNS el registro de verificación que muestra el panel y después confírmelo en el panel.
  3. Cree los buzones. Cree todas las direcciones que usa hoy antes de mover el MX. Los buzones que ya existen en Google Workspace o en Yandex 360 se pueden migrar.
  4. Baje el TTL del MX y cambie el MX. En un dominio que ya recibe correo, baje primero el TTL del MX. Después sustituya los registros MX antiguos por los del panel.
  5. Publique SPF, DKIM y DMARC. Copie los valores de SPF y DKIM del panel exactamente como aparecen. Si otro servicio envía también correo en nombre del dominio, mantenga un solo registro SPF y añádale el include: de ese servicio.
  6. Compruebe con OrbitProbe. Ejecute las comprobaciones de MX, SPF, DKIM y DMARC de esta página hasta que cada una lea los valores del panel.

Registros DNS para Zarfio

El host «@» es el propio dominio (example.com). Algunos proveedores de DNS piden dejar el campo vacío y otros piden el nombre completo: siga la convención de su proveedor de DNS.

FinalidadTipoHostPrioridadValor
Verificación del dominioTXT@—Se genera para su dominio. Cópielo desde el panel de Zarfio, en los ajustes de su dominio.
Recibir correo (MX)MX@10mx1.zarfio.com.
SPFTXT@—v=spf1 mx -all
DKIMTXTdkim._domainkey—Se genera para su dominio. Cópielo desde el panel de Zarfio, en los ajustes de su dominio.
Verificación del dominio
Tipo
TXT
Host
@
Valor
Se genera para su dominio. Cópielo desde el panel de Zarfio, en los ajustes de su dominio.
Recibir correo (MX)
Tipo
MX
Host
@
Prioridad
10
Valor
mx1.zarfio.com.
SPF
Tipo
TXT
Host
@
Valor
v=spf1 mx -all
DKIM
Tipo
TXT
Host
dkim._domainkey
Valor
Se genera para su dominio. Cópielo desde el panel de Zarfio, en los ajustes de su dominio.
  • Los valores de MX y SPF son los mismos para todos los dominios. El código de verificación (zarfio-verify=…) y la clave DKIM se generan para su dominio: cópielos del panel, en los ajustes DNS de su dominio. El valor DKIM de otra persona no funcionará.
  • El selector DKIM es siempre dkim, de modo que el nombre del registro es dkim._domainkey. Escriba dkim como selector en la herramienta Verificar DKIM. El registro SPF v=spf1 mx -all autoriza los hosts de su registro MX; si otro servicio envía también correo en nombre del dominio, añada su include: al mismo registro.

DMARC

DMARC es igual con todos los proveedores: un registro TXT en _dmarc.example.com. Empiece con p=none y una dirección para los informes, de modo que reciba informes sin afectar a la entrega.

Lea los informes durante unas semanas. Cuando todos los remitentes legítimos superen SPF o DKIM con un dominio alineado, pase a p=quarantine y después a p=reject. Pasar a reject antes de que DKIM esté activo para todos los remitentes es la forma habitual de perder correo legítimo.

_dmarc.example.com.  3600  IN  TXT  "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"

Opcional: MTA-STS, TLS-RPT y BIMI

MTA-STS indica a los servidores remitentes que exijan TLS al entregarle correo. Necesita un registro TXT y un archivo de política servido por HTTPS en mta-sts.example.com; la política debe enumerar exactamente los hosts MX de su proveedor.

TLS-RPT pide a los remitentes que informen de los fallos de entrega con TLS a una dirección que usted elige. Un registro TXT, sin efecto sobre la entrega.

BIMI permite que algunos proveedores de buzones muestren su logotipo. Requiere DMARC en quarantine o reject, y la mayoría de los proveedores exige además un certificado de marca verificada.

_mta-sts.example.com.  3600  IN  TXT  "v=STSv1; id=20260921T000000"
_smtp._tls.example.com.  3600  IN  TXT  "v=TLSRPTv1; rua=mailto:tls-reports@example.com"
default._bimi.example.com.  3600  IN  TXT  "v=BIMI1; l=https://example.com/logo.svg"

Clientes de correo: autodiscover y autoconfig

Los buzones de Zarfio funcionan con el correo web y con clientes estándar IMAP, SMTP y ActiveSync. Para la configuración manual use los nombres de servidor que muestra el panel de Zarfio.

Consejos sobre el TTL

Antes de cambiar los registros MX de un dominio que ya recibe correo, baje su TTL a 300 segundos y espere a que se agote el TTL anterior. Así los resolvers recogen los registros nuevos en cuestión de minutos.

Cuando la nueva configuración lleve unos días funcionando, vuelva a subir el TTL: 3600 segundos es un valor habitual. Los registros SPF, DKIM y DMARC cambian pocas veces y están bien con 3600.

¿Cuánto tardan los cambios?

Sus servidores de nombres autoritativos responden con el registro nuevo en cuanto su proveedor de DNS lo ha publicado. Un resolver que guardó en caché la respuesta anterior la conserva hasta que se agota el TTL antiguo; un nombre que antes no existía puede recordarse como inexistente durante el tiempo de caché negativa que indica su registro SOA.

No hay ningún momento en el que un cambio esté en todas partes a la vez. La herramienta de propagación muestra lo que responde un conjunto fijo de resolvers públicos en el momento de la comprobación, expresado como un recuento del tipo «9 de 12 resolvers», y nada más que eso.

Los proveedores vuelven a comprobar sus registros según su propio calendario, de modo que un botón de verificación del panel puede seguir en rojo durante un tiempo cuando el DNS ya es correcto.

Compruebe su configuración

Escriba su dominio y elija una comprobación. Cada una es una consulta en vivo desde nuestro servidor; una consulta que falla se indica como «no se pudo comprobar», no como un registro que falta.

Errores frecuentes

  • Cambiar el MX antes de que existan los buzones, de modo que se rechaza el correo dirigido a direcciones que todavía no se habían creado.
  • Dos registros SPF. Un dominio solo puede tener un registro TXT que empiece por v=spf1; un segundo registro hace que SPF falle con un error permanente. Reúna los mecanismos include: en un único registro.
  • Dejar los registros MX del proveedor anterior junto a los nuevos. El correo se entrega entonces a uno u otro, según la prioridad y el azar.
  • Escribir el nombre completo en un campo de host que añade el dominio por su cuenta, lo que produce google._domainkey.example.com.example.com. Consulte el registro después de guardarlo.
  • Una clave DKIM cortada por la mitad. Los valores TXT largos deben dividirse en cadenas entre comillas de 255 caracteres como máximo; la mayoría de los proveedores de DNS lo hacen por usted, algunos no.
  • Más de diez consultas DNS en SPF después de añadir varios mecanismos include:. La herramienta Verificar SPF las cuenta.
  • Un registro MX que apunta a un CNAME o a una dirección IP. Debe apuntar a un nombre de host que tenga registros A o AAAA.

Preguntas frecuentes

¿Por qué no se imprimen aquí los valores de los registros de Zarfio?

Porque las claves DKIM y los valores de verificación se generan para cada dominio, y para el resto el panel es el lugar que hace fe. Una guía que imprime valores puede quedar desfasada; el panel, no.

¿Zarfio forma parte de OrbitProbe?

Es un producto distinto que gestiona el mismo equipo, y por eso se indica como nuestro servicio de correo. Las herramientas de consulta de OrbitProbe funcionan igual con todos los proveedores de correo.

¿Puedo mantener mi proveedor de DNS actual?

Sí. Zarfio solo necesita que se añadan registros allí donde su DNS está alojado hoy; los servidores de nombres no cambian.

¿Se perderá correo durante el cambio?

No, si los buzones existen antes de cambiar el MX. Los servidores remitentes reintentan la entrega durante días cuando un intento falla de forma temporal, y con un TTL reducido el cambio surte efecto en la mayoría de los resolvers en cuestión de minutos.