Cómo leer los encabezados de correo electrónico
Dan Levinson
23 oct 2017
Correo electrónico
1 min read

Puntos clave
Los encabezados de correo electrónico revelan el origen y la ruta verdaderos de un mensaje, esencial para la capacidad de entrega y la resolución de problemas de seguridad.
Los encabezados contienen señales de autenticación como SPF y DKIM, que confirman si un mensaje fue enviado legítimamente.
Acceder a los encabezados completos varía según el cliente de correo electrónico, pero Gmail ofrece una fácil vista de “Mostrar Original”.
Comprender los dominios “From,” “Mail From,” y DKIM ayuda a identificar quién realmente envió el mensaje.
Los resultados de validación de SPF, DKIM, y (eventualmente) DMARC confirman si un mensaje pasó las verificaciones de autenticación.
Destacados de Q&A
¿Por qué son importantes los encabezados de correo electrónico?
Contienen metadatos detallados que muestran de dónde provino un mensaje, qué servidores lo manejaron, si pasó la autenticación y si ocurrió algo sospechoso durante el tránsito.
¿Quién se beneficia de aprender a leer headers?
Desarrolladores, marketers, equipos de seguridad, ingenieros de abuso y cualquier persona responsable de la entregabilidad, depuración o validación de la autenticidad del mensaje.
¿Cómo se visualizan los encabezados de correo electrónico en Gmail?
Abra el email → haga clic en la flecha hacia abajo al lado de “Reply” → elija “Show original”. Esto expone los encabezados en bruto y la carga útil del mensaje.
¿Qué representa el encabezado “From”?
El nombre de la marca o del remitente que aparece al destinatario en su inbox — la identidad amigable para humanos.
¿Para qué se utiliza el campo “Mail From” / Return-Path?
Identifica el dominio responsable de la verificación SPF y controla el manejo de rebotes. A menudo difiere de la dirección visible "From".
¿Cuál es el dominio DKIM?
Es el dominio que firma criptográficamente el mensaje. DKIM asegura que el mensaje no fue alterado en tránsito y confirma la legitimidad del remitente.
¿Cómo verificas los resultados de SPF y DKIM?
Busque los resultados de autenticación en los encabezados:
spf=pass indica que la IP de envío fue autorizada.
dkim=pass indica que el mensaje fue firmado y validado con éxito.
¿Qué pasa con DMARC?
La alineación DMARC también se refleja en los resultados del encabezado, aunque una discusión más profunda se cubre generalmente por separado. Une SPF y DKIM bajo una única política para un control de autenticación más fuerte.






