DKIM, al igual que SPF, es un estándar que permite autenticar un aspecto específico del proceso de envío de correo electrónico.
La premisa de DKIM es verificar que un correo electrónico proviene realmente del dominio o remitente desde el que dice haber sido enviado y si ha sido alterado de alguna manera durante el tránsito.
Como revendedor de alojamiento, sus clientes podrían solicitarle que agregue registros DKIM para ellos, por lo que es importante comprenderlos y saber cómo agregarlos.
En concreto, DKIM (DomainKeys Identified Mail) proporciona una base para distinguir el correo legítimo. Se coloca una firma DKIM en el encabezado de los correos electrónicos enviados por los servidores de correo de Infandvm, de modo que el servidor de correo receptor pueda validar la firma utilizando una clave criptográfica pública (2048 bits). Se agrega como un registro TXT en la sección Administrar DNS del nombre de dominio.
DKIM no significa necesariamente que se entregarán todos los correos electrónicos. Sin embargo, sí proporciona al servidor de correo receptor más información para que pueda tomar una decisión más informada sobre la mejor manera de gestionar el correo electrónico.
Si desea leer más sobre DKIM, le recomendamos esta publicación de blog: DKIM desmitificado .
Cómo agregar un registro DKIM en Infandvm
- Dirígete a Administrar alojamiento y 'Administrar' el paquete al que deseas agregar un registro DKIM.
- Seleccione el icono DomainKeys .
En primer lugar, explicaremos cómo agregar un registro DKIM simple a su DNS.
- Asegúrese de haber seleccionado el dominio al que desea agregar el registro DKIM.
- Agregue un selector. Puede ser cualquier valor o nombre que desee. Es simplemente un campo para identificar el registro DKIM. Luego, seleccione Agregar firma .

- Si sus servidores de nombres están con Infandvm, agregaremos automáticamente el registro TXT correcto para usted.

La firma se agregará inmediatamente a los correos electrónicos enviados desde los buzones de correo del dominio seleccionado. Habremos agregado automáticamente un registro DNS a Administrar DNS. Es posible que desee esperar a que esto se resuelva para que DKIM sea efectivo.
Desde aquí ya está todo listo: tus correos electrónicos utilizarán DKIM como método para autenticar el correo electrónico.
También puedes utilizar la sección Opciones avanzadas .
ℹ️ Nota: esto solo se recomienda si estás familiarizado con la personalización de firmas DKIM. A continuación, se incluye una descripción de cada sección y cómo modifica la firma DKIM que se agrega al encabezado de los correos electrónicos enviados.

Selector : es un identificador único para el registro DKIM y se puede configurar con cualquier valor que desee. Por ejemplo, puede configurarlo para que indique el nombre de una oficina o la fecha de firma (por ejemplo, “octubre de 2019”).
Granularidad/Identidad : de forma predeterminada, este campo se establece en un valor comodín: '*'. Puede utilizar este campo para configurar el registro DKIM que se asignará a un buzón específico, lo que le permitirá restringir qué buzón puede utilizar este selector de forma legítima. Por ejemplo, si establece el valor de este campo como 'ventas', solo su buzón de correo ventas@dominio.com utilizará esta firma DKIM. Este campo debe coincidir con la parte local de la dirección de firma (buzón de correo).
Nota : Este campo no forma parte del registro ni de la firma DKIM y simplemente está allí para que pueda registrar cualquier información sobre este registro para su propia información.
Tipo de servicio: actualmente, DKIM solo admite firmas agregadas a mensajes enviados por "Correo electrónico" (es decir, SMTP). Sin embargo, en el futuro, el estándar DKIM puede agregar más tipos de servicios, como mensajería instantánea o VoIP, que luego podremos admitir. Este campo se puede dejar como "*" o "Correo electrónico". Cambiar esto no afectará el comportamiento por el momento.
Canonicalización : algunos servidores de correo y sistemas de retransmisión pueden modificar un correo electrónico en tránsito, lo que podría invalidar una firma DKIM. Hay dos opciones que puede configurar: "Simple" y "Relajada". Si espera que su correo electrónico se modifique de alguna manera, debe seleccionar " Relajada" , que es más tolerante con los cambios realizados en el encabezado y el cuerpo del correo electrónico.
Tiempo de caducidad : este es el tiempo que, una vez transcurrido, la firma DKIM se invalidará en el encabezado del correo. De manera predeterminada, está establecido en 86400 segundos (1 día). Es posible que desee ampliar este plazo si cree que la entrega del correo electrónico demorará más de 1 día.
Banderas : hay dos banderas disponibles: 'Producción' y 'Prueba'. Si selecciona Prueba , seguirá recibiendo una respuesta al correo electrónico y la firma DKIM del servidor de correo remoto, pero el correo electrónico no se tratará con un comportamiento diferente. Es posible que los sistemas verificadores deseen realizar un seguimiento de los resultados del modo de prueba para ayudar al firmante. Lo mejor es utilizar Producción .