DNS de correo8 min de lectura

Checklist de migración MX para Google Workspace

Una migración de correo no termina cuando una consulta DNS muestra los nuevos MX. Los sistemas de envío usan resolvers distintos, y las respuestas MX antiguas pueden quedar cacheadas mientras SPF, DKIM o DMARC siguen apuntando a la configuración anterior.

Comprueba primero los MX

Confirma que el dominio devuelve los mail exchangers esperados y que las prioridades coinciden con la documentación del proveedor. Después compara varios resolvers públicos.

Comprobaciones MXdig
dig example.com MX +short
dig @1.1.1.1 example.com MX
dig @8.8.8.8 example.com MX

Comprueba autenticación saliente

  • SPF es un TXT en el dominio usado por envelope-from.
  • DKIM se publica bajo un selector como selector1._domainkey.example.com.
  • DMARC se publica en _dmarc.example.com.
  • No borres registros del proveedor anterior si todavía puede enviar correo.

Vigila el periodo de transición

Mantén el sistema de correo anterior capaz de recibir o reenviar durante la expiración de cachés. Algunos remitentes pueden seguir entregando al MX previo hasta que su resolver actualice.

Comprobaciones TXTdig
dig example.com TXT +short
dig _dmarc.example.com TXT +short
dig selector1._domainkey.example.com TXT +short

Errores habituales

Cambiar MX pero no SPF

La recepción y la autorización de envío son partes DNS distintas.

Quitar el proveedor anterior inmediatamente

Remitentes con caché pueden seguir entregando al MX previo.

Buscar DKIM en el dominio raíz

DKIM usa hostnames con selector.

Publicar varios SPF

Un dominio debe tener una sola política que empiece por v=spf1.

Guías DNS relacionadas