Comprender SPF y DKIM para Mejorar la Entregabilidad del Correo Electrónico
Si eres consciente de cómo el correo electrónico puede desempeñar un papel crítico en la adquisición y retención de clientes, entonces probablemente has oído hablar de SPF y DKIM. Incluso puedes saber que SPF y DKIM son componentes fundamentales de la autenticación de correo electrónico y ayudan a proteger a los remitentes y destinatarios de correo electrónico de spam, suplantación de identidad y phishing.
Pero, ¿qué significan realmente estos términos y cómo están relacionados con la entregabilidad del correo electrónico? Si buscas entender mejor SPF y DKIM de correo electrónico, empecemos con algunas definiciones.
Definición de Marco de Políticas de Remitente (SPF):
SPF es una forma de autenticación de correo electrónico que define un proceso para validar un mensaje de correo electrónico que ha sido enviado desde un servidor de correo autorizado para detectar falsificaciones y prevenir el spam. El propietario de un dominio puede identificar exactamente qué servidores de correo pueden enviar desde sus protocolos SPF.
Definición de Correo Identificado por Claves de Dominio (DKIM):
DKIM es una forma de autenticación de correo electrónico que permite a una organización reclamar responsabilidad por un mensaje de manera que puede ser validada por el destinatario. DKIM utiliza “criptografía de clave pública” para verificar que un mensaje de correo electrónico fue enviado desde un servidor de correo autorizado, para detectar falsificaciones y prevenir la entrega de correos electrónicos nocivos como spam.
SPF y DKIM Explicados de Manera Sencilla
En los primeros días del ‘correo electrónico moderno’, había mecanismos limitados disponibles para apoyar la verificación del remitente. Casi todo el spam, las estafas y los virus que se propagaron a través del correo electrónico lo hicieron utilizando información de remitente falsificada, como todavía lo hacen algunos hoy en día. Verificar quiénes son realmente los remitentes de correo electrónico era y sigue siendo un proceso difícil.
Toma el ejemplo de visitar www.google.com y enviar una búsqueda. Generalmente tienes bastante confianza en que Google controla lo que se envía de vuelta a ti para tu búsqueda y que los resultados son seguros. Esto se debe a que el Sistema de Nombres de Dominio (DNS)—una red distribuida de servidores que actúa como una guía telefónica—conecta el dominio con una variedad de registros, incluido dónde encontrar el verdadero google.com.
El correo electrónico utiliza una adaptación posterior de este mismo sistema para verificar a los remitentes, que es exactamente lo que es un registro de Marco de Políticas de Remitente (SPF).
Ventajas y Posibles Inconvenientes de SPF
SPF es hábil para prevenir el phishing. Sin él, el SMTP expondría tu dirección a aquellos que podrían falsificarla con propósitos de spam. Con SPF en su lugar, cuando un hacker intenta iniciar un correo electrónico desde tu dirección, la seguridad SPF del servidor receptor lo detecta y lo identifica como inválido. Usar SPF muestra que tu organización está comprometida a protegerse contra amenazas cibernéticas, un signo que impacta positivamente en tu reputación como remitente.
Cuando un usuario fuera de tu dominio reenvía un correo electrónico que se originó desde ti, la entrega puede no ocurrir debido a un desajuste entre el registro IP y el registro SPF. Muchos agentes de intercambio y transferencia de correo ahora están utilizando el Esquema de Reescritura de Remitente (SRS) para mejorar la entregabilidad de los reenvíos de correo electrónico. El registro SPF también debe reflejar cualquier cambio en los proveedores de servicios de correo electrónico de terceros para asegurarse de que correspondan para la entregabilidad.
Cómo Funciona SPF
En el nivel más básico, el correo electrónico SPF establece un método para que los servidores receptores verifiquen que el correo electrónico entrante de un dominio fue enviado desde un host autorizado por los administradores de ese dominio. Los siguientes tres pasos describen cómo funciona SPF:
Un administrador de dominio publica la política que define los servidores de correo que están autorizados a enviar correos electrónicos desde ese dominio. Esta política se llama un registro SPF, y está listada como parte de los registros DNS generales del dominio.
Cuando un servidor de correo entrante recibe un correo electrónico, busca las reglas para el dominio de retorno (Return-Path) en DNS. El servidor entrante luego compara la dirección IP del remitente de correo con las direcciones IP autorizadas definidas en el registro SPF.
El servidor de correo receptor luego utiliza las reglas especificadas en el registro SPF del dominio de envío para decidir si aceptar, rechazar o de otra manera marcar el mensaje de correo electrónico.
Para dar el primer paso de inspeccionar tu propio registro SPF, puedes hacerlo con la herramienta gratuita de SparkPost – el Inspector SPF.
Una vez que hayas identificado qué servidores están autorizados a enviar en nombre de un dominio, puedes entonces crear un registro SPF para tu dominio a través del Constructor de SPF.
Crear un registro SPF te acercará un paso más a asegurarte de que el correo electrónico legítimo que proviene de tu dominio se entregue con éxito a las bandejas de entrada de los clientes.
Cuando se trata de verificar que un mensaje de correo electrónico fue enviado desde un servidor de correo autorizado, allí es donde entra DKIM.
Ventajas y Posibles Inconvenientes de la Autenticación DKIM
La principal ventaja del correo electrónico DKIM es su capacidad para protegerse contra tanto falsificación como ataques de phishing. La autenticación aparece dentro del mensaje mismo para prevenir falsificaciones y proteger a los usuarios de responder a correos electrónicos ilegítimos con datos personales sensibles. Tanto la suplantación de identidad como el phishing tienen el potencial de dañar tu reputación como remitente y la futura entregabilidad, por lo que la protección contra los dos es beneficiosa.
Crear un correo electrónico con DKIM tiene el mismo potencial inconveniente que SPF cuando se trata de reenviar mensajes. Por ejemplo, un correo electrónico que se enruta automáticamente desde una computadora de oficina a un teléfono móvil de un usuario puede aparecer como ilegítimo para el servidor receptor. Muchos servicios de correo electrónico populares han resuelto este problema. Otro desafío que puede presentarse es un DKIM que sea demasiado corto en longitud. Con más soporte para claves más largas, las más cortas pueden no pasar la autenticación.
Cómo Funciona DKIM
Simplemente, DKIM funciona añadiendo una firma digital a los encabezados de un mensaje de correo electrónico. Esta firma puede luego ser validada contra una clave criptográfica pública que se encuentra en el registro DNS de la organización.
El propietario del dominio publica una clave criptográfica. Esta está formateada específicamente como un registro TXT en el registro DNS general del dominio.
Después de que un mensaje es enviado por un servidor de correo saliente, el servidor genera y adjunta la firma DKIM única al encabezado del mensaje.
La clave DKIM es luego utilizada por los servidores de correo entrantes para detectar y descifrar la firma del mensaje y compararla con una versión fresca. Si los valores coinciden, se puede probar que el mensaje es auténtico, y no alterado en tránsito, y por lo tanto, no falsificado o alterado.
Puedes validar tu correo electrónico con el Validador DKIM.
La Importancia de la Alineación de la Autenticación
Usar los beneficios de un proveedor de servicios de correo electrónico de terceros (ESP) es una inversión inteligente que aún puede plantear un desafío con la alineación del dominio. En un dominio alineado, tu negocio aparece como el remitente, incluso si tu ESP está enviando en tu nombre. Tus correos electrónicos aún pueden experimentar entregabilidad, incluso si tu dominio está fuera de alineación. Un dominio alineado pasa a través de filtros de spam más fácilmente para impulsar aún más tus oportunidades de colocación en bandeja de entrada.
El Valor de SPF y DKIM
Si eres un negocio que envía correos electrónicos comerciales o transaccionales, es crítico utilizar tanto SPF como DKIM. No solo estos protocolos protegerán tu negocio contra ataques de phishing y suplantación de identidad, sino que SPF y DKIM finalmente ayudan a proteger tus relaciones con los clientes y la reputación de la marca. Ten en cuenta que estos son solo algunos de los muchos pasos que puedes tomar para asegurarte de que los correos electrónicos críticos para el negocio lleguen a las bandejas de entrada de tus clientes a tiempo y no terminen en carpetas de spam.
Resumiendo
En pocas palabras, SPF permite a los remitentes de correo electrónico definir qué direcciones IP están autorizadas a enviar correo para un dominio en particular. DKIM, por otro lado, proporciona una clave de encriptación y una firma digital que verifica que un mensaje de correo electrónico no fue falsificado ni alterado.
La autenticación en sí no es un testimonio sobre el valor de tu contenido. Usa la etiqueta adecuada de correo electrónico y las mejores prácticas para la colocación en bandeja de entrada: el contenido spammy aún generará quejas y cancelaciones de suscripción incluso si está autenticado.
Cuando estos métodos de autenticación de correo electrónico se implementan adecuadamente, estarás un paso más cerca de mejorar la entregabilidad de tus correos y enviar correos seguros que generen ingresos para tu negocio.