{"id":31587,"date":"2022-11-23T14:19:28","date_gmt":"2022-11-23T14:19:28","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=31587"},"modified":"2023-05-16T17:18:17","modified_gmt":"2023-05-16T17:18:17","slug":"cual-es-la-diferencia-entre-spf-dkim-y-dmarc","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/es\/cual-es-la-diferencia-entre-spf-dkim-y-dmarc\/","title":{"rendered":"\u00bfCu\u00e1l es la diferencia entre SPF, DKIM y DMARC?"},"content":{"rendered":"
SPF, DKIM y DMARC<\/b> son los tres <\/span>protocolos de autenticaci\u00f3n de correo electr\u00f3nico<\/b> m\u00e1s importantes utilizados para demostrar a los ISP y ESP que un remitente est\u00e1 autorizado para el env\u00edo de correos electr\u00f3nicos a nombre de un dominio espec\u00edfico, desde el punto de vista de un due\u00f1o de dominio o manejador de campa\u00f1as de marketing, la implementaci\u00f3n de estos protocolos es esencial para lo siguiente:<\/span><\/p>\n Si bien los tres est\u00e1ndares se utilizan para la autenticaci\u00f3n de correos electr\u00f3nicos, a nivel pr\u00e1ctico no podr\u00edan ser m\u00e1s diferentes uno de otro, raz\u00f3n por la cual comprender c\u00f3mo funcionan los <\/span>protocolos SPF, DKIM y DMARC<\/b> es esencial para garantizar que tus correos sean autenticados correctamente.<\/span><\/p>\n En este art\u00edculo vamos a discutir qu\u00e9 significan <\/span>SPF, DKIM y DMARC<\/b> y c\u00f3mo se usan en el proceso de autenticaci\u00f3n de los correos electr\u00f3nicos; pero antes de discutir esto, vamos a explorar c\u00f3mo funcionan los correos electr\u00f3nicos.<\/span><\/p>\n La forma en la que funcionan los correos electr\u00f3nicos es bastante sencilla, antes de poder enviar o leer correos electr\u00f3nicos desde tu dispositivo, necesitas un agente de usuarios de correos o MUA, tal como Gmail. El MUA interact\u00faa con el Agente de transferencia de correo o MTA, tambi\u00e9n conocido como servidor de correo, luego el MTA ayuda a recibir y almacenar tus correos electr\u00f3nicos de forma remota, es aqu\u00ed donde solo recibir\u00e1s el correo en tu dispositivo a trav\u00e9s del Agente de entrega de correo, o MDA, cuando abras tu MUA.<\/span><\/p>\n El protocolo simple de transferencia de correos (SMTP) es el m\u00e9todo de comunicaci\u00f3n encargado de enviar correos electr\u00f3nicos de un servidor de correo a otro, aunque los proveedores de correo electr\u00f3nico como Gmail tienen sus propios protocolos internos, a\u00fan usan SMTP para enviar correos fuera de sus sistemas; por ejemplo, cuando un usuario de Gmail quiere enviar un correo a un usuario de correo Yahoo!. <\/span><\/p>\n Existen otros protocolos, tales como POP3 e IMAP4, que pueden ayudarte a descargar correos electr\u00f3nicos del servidor; en la actualidad estos protocolos que hemos mencionado han sido reemplazados por webmail, el cual te permite iniciar sesi\u00f3n y recibir correos en cualquier dispositivo a nivel mundial, para lo cual necesitas estar conectado a Internet para poder usarlo.<\/span><\/p>\n Los <\/span>protocolos de correo electr\u00f3nico<\/b> no se crearon teniendo en cuenta la seguridad, de hecho, los servidores de correo solo tienen como \u00fanica funci\u00f3n recibir los mensajes del remitente y enviarlos al destinatario. Este proceso tan simple se ha convertido en un reto a medida que la internet contin\u00faa expandi\u00e9ndose, sobre todo a medida que el spam y el phishing se han ido convirtiendo en problemas cada vez m\u00e1s frecuentes para todos los usuarios de correos electr\u00f3nicos.<\/span><\/p>\n Al principio, los usuarios de correos implementaron los <\/span>protocolos para encriptaci\u00f3n TLS<\/b> (o seguridad de la capa de transporte) con el fin de codificar los mensajes en tr\u00e1nsito, sin embargo, una de las lagunas de TLS es que no ofrece protecci\u00f3n para los datos en reposo.<\/span><\/p>\n TLS protege los datos que viajan de un MTA a otro MTA, pero cada MTA tiene la potestad de modificar el mensaje; SPF, DKIM y DMARC se crearon para solucionar este problema y proporcionar una v\u00eda que permita a los servidores de correo validar la fuente de los mensajes.<\/span><\/p>\n El <\/span>marco de pol\u00edticas del remitente<\/b>, o SPF, es un protocolo de autenticaci\u00f3n de correo electr\u00f3nico dise\u00f1ado para ayudar a detectar y prevenir la suplantaci\u00f3n de mensajes por esta v\u00eda de comunicaci\u00f3n, dicho protocolo de autenticaci\u00f3n te permite crear un <\/span>registro DNS TXT<\/b> donde puedes enumerar las direcciones de los remitentes que est\u00e1n autorizados para el env\u00edo de mensajes a nombre de tu dominio; con este protocolo, los ISP o los servidores de correo electr\u00f3nico pueden validar que los mensajes de un dominio en particular son leg\u00edtimos. <\/span><\/p>\n Tu administrador de dominio puede crear f\u00e1cilmente un <\/span>registro SPF<\/b> y publicarlo en el registro DNS como una entrada TXT, estos son algunos de los aspectos que debe incluir:<\/span><\/p>\n Cuando se env\u00eda un correo a un destinatario que alega provenir de parte de tu dominio o a nombre de tu dominio, el servidor de correo receptor busca en el acto un <\/span>registro SPF<\/b>; si detecta uno, procede a recuperar la lista de IP autorizadas para el dominio. Si la IP del remitente coincide con las listas incluidas en el registro SPF, la verificaci\u00f3n de autenticaci\u00f3n es marcada como \u00abPASS\u00bb y el destinatario recibe el mensaje, de suceder lo contrario, el mensaje es rechazado o se transfiere a la carpeta de correo no deseado.<\/span><\/p>\n DKIM significa claves de identificaci\u00f3n de dominio digitales, y es un protocolo de autenticaci\u00f3n de correo que te permite firmar tus correos electr\u00f3nicos de forma digital, tambi\u00e9n proporciona seguridad a tus mensajes de correo con un identificador \u00fanico que utiliza encriptaci\u00f3n de clave p\u00fablica en lugar de una direcci\u00f3n IP.<\/span><\/p>\n Al igual que SPF, DKIM requiere que se agregue un <\/span>registro TXT en tu DNS<\/b>, y se vale de la encriptaci\u00f3n para crear claves criptogr\u00e1ficas p\u00fablicas y privadas. La clave privada permanece en tu servidor y se usa para firmar digitalmente todos los correos electr\u00f3nicos que env\u00edas, mientras que la clave p\u00fablica se coloca en el <\/span>registro DKIM<\/b>.<\/span><\/p>\n Cuando env\u00edas un correo a un destinatario espec\u00edfico, el servidor de este procede a recuperar el <\/span>registro DKIM<\/b> y usa la clave p\u00fablica para decodificar la firma DKIM y verificarla, luego, el servidor receptor compara los hashes p\u00fablicos y privados para ver si estos coinciden. Si se logra la coincidencia, el sistema reconoce el mensaje como aut\u00e9ntico e inalterado, y no se considerar\u00e1 spam; si sucede lo contrario, el sistema registra el mensaje como no leg\u00edtimo, o que este ha sido modificado en el tr\u00e1nsito, por lo que procede a fallar la autenticaci\u00f3n DKIM y no ser\u00e1 enviado a la bandeja de entrada del destinatario.<\/span><\/p>\n DKIM ayuda a validar tres aspectos muy espec\u00edficos:<\/span><\/p>\n Crear un <\/span>registro DKIM<\/b> es f\u00e1cil, ya que la mayor\u00eda de los servidores de correo electr\u00f3nico tienen funcionalidad DKIM nativa, pero independientemente del proveedor que utilices, estos registros deben incluir las siguientes etiquetas de informaci\u00f3n:<\/span><\/p>\n S: indica el selector que representa el nombre de registro utilizado con el dominio, para encontrar las claves p\u00fablicas en el registro del DNS.<\/span><\/p>\n D: este es el dominio del remitente y es usado junto al registro del selector para ubicar la clave p\u00fablica.<\/span><\/p>\n P: es la clave p\u00fablica que est\u00e1 incluida en el <\/span>registro del DNS<\/b>.<\/span><\/p>\n Si bien hay otras etiquetas disponibles, los tres elementos vitales para <\/span>generar un registro DKIM<\/b> son los mencionados anteriormente.<\/span><\/p>\n DMARC es un acr\u00f3nimo para referirnos a los informes de conformidad y autenticaci\u00f3n de mensajes de dominio, este protocolo de autenticaci\u00f3n, pol\u00edtica e informes de correos electr\u00f3nicos aprovecha y mejora ampliamente las <\/span>caracter\u00edsticas DKIM y SPF<\/b> para validar la autenticidad de un mensaje utilizando la direcci\u00f3n \u00abfrom\u00bb, lo cual ayuda a prevenir la suplantaci\u00f3n de identidad por correo y los ataques de phishing; los protocolos DMARC tienen tres prop\u00f3sitos principales:<\/span><\/p>\n Para que un correo electr\u00f3nico pase la <\/span>autenticaci\u00f3n DMARC<\/b>, debe pasar DKIM y SPF; si DKIM falla y SPF pasa, el mensaje a\u00fan ser\u00e1 entregado, para implementar DMARC, es necesario crear un registro DMARC y definir las pol\u00edticas que deseas aplicar seg\u00fan tus necesidades; las pol\u00edticas que puedes implementar libremente son las siguientes:<\/span><\/p>\n Decidir qu\u00e9 protocolo de autenticaci\u00f3n de correo implementar puede ser confuso, ya que, aunque las tres medidas son protocolos de autenticaci\u00f3n que fortalecen la seguridad de tu correo electr\u00f3nico, ninguna act\u00faa de forma efectiva independiente. <\/span>DMARC, SPF y DKIM<\/b> juegan un papel esencial para garantizar que tu correo electr\u00f3nico est\u00e1 protegido y que tus mensajes sean entregados seg\u00fan lo previsto, por lo que es necesario implementar los tres protocolos para tener una seguridad garantizada.<\/span><\/p>\n Si bien SPF puede evitar la suplantaci\u00f3n de dominio por su cuenta, la implementaci\u00f3n de SPF por s\u00ed sola no brinda ninguna protecci\u00f3n contra el fraude por correo electr\u00f3nico. DKIM por su parte puede verificar la legitimidad de un remitente, pero los piratas a\u00fan pueden modificar la direcci\u00f3n \u00abfrom\u00bb visible.<\/span><\/p>\n Para una protecci\u00f3n s\u00f3lida y completa de tu correo electr\u00f3nico, te recomendamos que implementes los <\/span>protocolos DKIM, SPF y DMARC<\/b> al un\u00edsono.<\/span><\/p>\n La implementaci\u00f3n de estos tres protocolos de autenticaci\u00f3n vitales, mejora significativamente la seguridad de su correo electr\u00f3nico, adem\u00e1s de ofrecerte otras ventajas:<\/span><\/p>\n Al verificar la legitimidad de un remitente, <\/span>SPF, DKIM y DMARC<\/b> combinan fuerzas para evitar ataques de suplantaci\u00f3n de identidad y otras amenazas que pueden ser enviadas por correo electr\u00f3nico.<\/span><\/p>\n Al configurar tus <\/span>pol\u00edticas SPF, DKIM y DMARC<\/b>, es esencial que lo hagas en el orden correcto, recuerda que la implementaci\u00f3n es un proceso de varias etapas que requiere tiempo para alcanzar el cumplimiento final de DMARC en conjunto con SPF y DKIM; afortunadamente, contamos con una amplia gama de herramientas gratuitas y soluciones alojadas en nuestro sitio web para ayudarte a lograrlo.<\/span><\/p>\n Si necesitas ayuda en cualquier etapa de tu proceso de consolidaci\u00f3n con <\/span>SPF, DKIM y DMARC<\/b>, no dudes en contactarnos, nuestro equipo de expertos puede guiarte a trav\u00e9s de los diversos procesos y etapas que acabamos de describir.<\/span><\/p>\n Hemos discutido a fondo <\/span>SPF, DKIM y DMARC<\/b>, as\u00ed como el funcionamiento de cada uno, como puedes ver, estos protocolos de autenticaci\u00f3n son vitales para todas las organizaciones que buscan protecci\u00f3n de correo electr\u00f3nico s\u00f3lida. Es cierto que la <\/span>implementaci\u00f3n de DMARC<\/b> requiere experiencia t\u00e9cnica, es por esa raz\u00f3n que EasyDMARC ha dise\u00f1ado varias herramientas para que tu trayecto durante la instalaci\u00f3n de DMARC sea perfecto, con nuestras soluciones alojadas, la <\/span>implementaci\u00f3n de DMARC<\/b> nunca hab\u00eda sido tan f\u00e1cil, \u00bfQu\u00e9 est\u00e1s esperando? \u00a1Reg\u00edstrate hoy!<\/span><\/p>\n\n
\u00bfC\u00f3mo funcionan los correos electr\u00f3nicos?<\/b><\/h2>\n
\u00bfQu\u00e9 es SPF?<\/b><\/h2>\n
\n
\u00bfQu\u00e9 es DKIM?<\/b><\/h2>\n
\n
\u00bfQu\u00e9 es DMARC?<\/b><\/h2>\n
\n
\n
\u00bfSon necesarias las tres medidas?<\/b><\/h2>\n
Por qu\u00e9 necesitas DMARC, SPF y DKIM<\/b><\/h3>\n
\n
C\u00f3mo comenzar con SPF, DKIM y DMARC<\/b><\/h2>\n
\n
\n
\n
\n
\n
\n
Conclusi\u00f3n<\/b><\/h2>\n