Entrega de correo
Firma DKIM Inválida
El DKIM (DomainKeys Identified Mail) agrega una firma criptográfica a los correos salientes. Cuando el servidor que recibe no puede verificar esa firma, la validación DKIM falla. Esto debilita la autenticación de correo y puede hacer que los mensajes se marquen como spam, sobre todo combinado con el enforcement del DMARC.
Síntomas
- DKIM=fail apareciendo en los encabezados del correo
- Informes de DMARC mostrando fallas de alineamiento del DKIM
- Correos marcados como sospechosos o enviados a spam
Causas comunes
- Clave pública DKIM no publicada en el DNS o selector equivocado
- Cuerpo o encabezados del correo modificados en tránsito (ej.: software de listas)
- Rotación de clave sin actualizar el registro TXT en el DNS
- Dominio de firma (etiqueta d=) distinto del dominio del encabezado From:
Solución paso a paso
- 1
Valida el registro DKIM
Revisa que la clave pública DKIM esté correctamente publicada en el DNS para el selector de firma.
Usar DKIM Validator → - 2
Revisa los registros TXT
Verifica que el registro TXT selector._domainkey exista y contenga una clave pública válida.
Usar TXT Record Lookup → - 3
Genera nuevas claves DKIM
Crea un par de claves DKIM nuevo si las actuales están comprometidas o mal configuradas.
Usar DKIM Generator →
Herramientas de diagnóstico recomendadas
Monitorea el Estado del DKIM
Recibe aviso cuando los registros DKIM cambien o las claves venzan.

