Cómo configurar SPF, DKIM y DMARC en GoDaddy paso a paso

Si tus correos terminan en la carpeta de spam o alguien envía mensajes falsos con tu dominio, casi siempre faltan tres registros: SPF, DKIM y DMARC. Desde 2024, Gmail y Yahoo los exigen a quien envía correo masivo, y en la práctica ayudan a cualquier empresa. Esta guía te lleva por los tres en el panel de GoDaddy.

1. Revisa qué tienes hoy

Antes de tocar nada, comprueba tu dominio con nuestra herramienta de verificación de correo. Te dirá qué registros existen, cuáles faltan y si hay alguno mal escrito. Anota también qué servicio usas para el correo (Microsoft 365, Google Workspace, Zoho…), porque cada uno tiene su propio valor de SPF.

2. Crea o corrige el registro SPF

En GoDaddy entra en Mis productos, pulsa DNS junto a tu dominio y busca si ya existe un registro TXT que empiece por v=spf1. Solo puede haber uno: si encuentras dos, únelos en uno solo.

Si no existe, pulsa Agregar registro nuevo, elige TXT, escribe @ en Nombre y en Valor el SPF de tu proveedor. Algunos ejemplos habituales:

  • Correo de GoDaddy (Microsoft 365): v=spf1 include:secureserver.net -all
  • Google Workspace: v=spf1 include:_spf.google.com ~all
  • Si además envías desde otro servicio (por ejemplo un sistema de boletines), añade su include antes de -all o ~all.

3. Activa DKIM en tu proveedor de correo

DKIM no se inventa: lo genera tu proveedor. En Google Workspace está en Aplicaciones, Gmail, Autenticar correo electrónico; en Microsoft 365, en el portal de Defender. El proveedor te dará uno o dos registros (TXT o CNAME) que debes copiar tal cual en el DNS de GoDaddy y después activar la firma en su panel.

4. Crea el registro DMARC

Agrega otro registro TXT con el nombre _dmarc y este valor para empezar en modo observación: v=DMARC1; p=none; rua=mailto:dmarc@tudominio.com. Con p=none no se bloquea nada, solo recibes informes de quién envía correo con tu dominio.

Cuando confirmes durante unas semanas que tus envíos legítimos pasan SPF y DKIM, cambia a p=quarantine y, más adelante, a p=reject. Ese último paso es el que impide que suplanten tu dominio.

5. Comprueba que todo funciona

Los cambios de DNS pueden tardar desde minutos hasta unas horas. Vuelve a pasar tu dominio por la herramienta de verificación de correo y, si quieres ver cómo se propaga el cambio por el mundo, usa la de propagación DNS. Por último, envía un correo de prueba a una cuenta de Gmail y abre Mostrar original: SPF, DKIM y DMARC deben aparecer como PASS.

Vigilante de dominiosTe avisamos por correo antes de que venza tu certificado SSL o tu dominio, y si tu web deja de responder. Empieza gratis con tu primer dominio.Vigilar mi dominio gratis →

Más guías