Configurar registros DNS para enviar correos en Odoo¶
Esta documentación incluye tres protocolos de autenticación adicionales (SPF, DKIM y DMARC) que se utilizan para demostrar la legitimidad de un remitente de correos. El no cumplir con estos protocolos reduce bastante las posibilidades de que los destinatarios reciban sus correos electrónicos.
Cuando los correos electrónicos se envían desde un dominio personalizado, es fundamental configurar correctamente los registros SPF y DKIM para evitar que los correos se pongan en cuarentena como spam o que no lleguen a los destinatarios.
Los registros deben autorizar al servidor de correo que envía realmente los correos electrónicos: el servidor de correo predeterminado de la configuración del servidor de Odoo, o el servidor de correo saliente externo configurado en la base de datos. Los valores exactos (include de SPF o direcciones IP, selector y clave DKIM) los proporciona el operador de ese servidor de correo, p. ej., el proveedor de alojamiento o el servicio de correo electrónico.
Nota
Los proveedores de servicios de correo electrónico aplican reglas diferentes a los correos entrantes. Es posible que un correo electrónico sea clasificado como spam incluso si cumple con las comprobaciones SPF y DKIM.
SPF (Convenio de remitentes)¶
El protocolo del Convenio de remitentes (SPF, por sus siglas en inglés) permite que el dueño del nombre de dominio especifique qué servidores pueden enviar correos desde ese dominio. Cuando un servidor recibe un correo, revisa si la dirección IP del servidor saliente está en la lista de IP permitidas según el registro SPF del remitente.
Odoo realiza la verificación de SPF en la dirección de devolución definida en el campo Dominio del seudónimo que se encuentra en los ajustes generales de la base de datos. Si utiliza un dominio personalizado como dominio del seudónimo deberá configurarlo para que cumpla con SPF.
La política SPF de un dominio se establece mediante un registro TXT y la creación o modificación del mismo depende del proveedor que aloja la zona DNS de su nombre de dominio.
Si el nombre de dominio aún no tiene un registro SPF, cree uno con el valor proporcionado por el operador del servidor de correo, por ejemplo:
v=spf1 include:_spf.mail-provider.example ~all
Si el nombre de dominio ya tiene un registro SPF, entonces deberá actualizar el mismo. No cree uno nuevo, pues los dominios solo deben tener un registro SPF.
Example
Si el registro TXT es v=spf1 include:_spf.google.com ~all, edítelo para añadir include:_spf.mail-provider.example: v=spf1 include:_spf.mail-provider.example include:_spf.google.com ~all
Verifique el registro SPF con una herramienta como MXToolbox SPF Record Check. El proceso para crear o modificar un registro SPF depende del proveedor que aloja la zona DNS de su nombre de dominio. Los proveedores más comunes y sus respectivos enlaces aparecen más adelante durante este documento.
DKIM (DomainKeys Identified Mail)¶
El correo identificado con claves de dominio (DKIM, mejor conocido como DomainKeys Identified Mail) permite que los usuarios autentiquen sus correos electrónicos con una firma digital.
Al enviar un correo electrónico, el servidor de correo saliente incluye una firma DKIM única en las cabeceras. El servidor del destinatario descifra esta firma utilizando el registro DKIM del nombre de dominio de la base de datos. Si la firma y la clave contenidas en el registro coinciden, se demuestra que el mensaje es auténtico y no se ha alterado durante el transporte.
La firma DKIM la realiza el servidor de correo, no Odoo. Se recomienda encarecidamente habilitar DKIM al enviar correos electrónicos desde un dominio personalizado.
Para habilitar DKIM, añada el registro proporcionado por el operador del servidor de correo a la zona DNS del nombre de dominio. Según el operador, puede ser un registro TXT que contenga la clave pública, o un registro CNAME que apunte a la clave del operador, publicada bajo un selector, por ejemplo:
selector1._domainkey IN TXT "v=DKIM1; k=rsa; p=<public key>"
El proceso para crear o modificar un registro CNAME depende del proveedor que aloja la zona DNS de su nombre de dominio. Los proveedores más comunes y sus respectivos enlaces aparecen más adelante durante este documento.
Compruebe si el registro DKIM es válido con una herramienta como MXToolbox DKIM Record Lookup. Introduzca example.com:selector1 en la herramienta de búsqueda DKIM, especificando que el selector que se está probando es selector1 para el dominio personalizado example.com.
DMARC (Autenticación basada en dominios para mensajes, informes y conformidad)¶
El registro DMARC es un protocolo que unifica el SPF y el DKIM. Las instrucciones en el registro DMARC de un nombre de dominio indican al servidor de destino lo que debe hacer con un correo entrante que no cumple con las verificaciones del SPF o el DKIM.
Nota
El objetivo de esta documentación es ayudarle a entender lo importante que es el DMARC para poder entregar los correos electrónicos, no proporcionarle instrucciones minuciosas para crear un registro DMARC. Consulte un recurso como DMARC.org para configurar este registro.
Hay tres políticas DMARC:
p=nonep=quarantinep=reject
p=quarantine y p=reject le indican al servidor que recibe un correo electrónico que debe ponerlo en cuarentena o ignorarlo si no cumple con las verificaciones de SPF o DKIM.
Nota
Para que el DMARC se supere, la comprobación DKIM o SPF debe superarse y los dominios deben estar alineados. Configurar DKIM en el dominio de envío es la forma más fiable de superar el DMARC.
Por lo general, pasar el DMARC significa que el correo electrónico se entregará con éxito, pero es importante que tenga en cuenta que hay otros factores, como los filtros de spam, que pueden rechazar o poner en cuarentena un mensaje.
p=none se utiliza para que el propietario del dominio reciba informes sobre las entidades que usan su dominio y no debería afectar las entregas.
Example
_dmarc IN TXT “v=DMARC1; p=none; rua=mailto:[email protected]” indica que enviará los informes DMARC agregados a [email protected].
Documentación de SPF, DKIM y DMARC de los proveedores más comunes¶
Utilice la herramienta Mail-Tester para probar por completo su configuración. Esta herramienta le da un resumen completo del contenido y la configuración en un único correo electrónico enviado. También puede utilizar Mail-Tester para configurar los registros de otros proveedores menos conocidos.