Entrega de correo

Firma DKIM Inválida

El DKIM (DomainKeys Identified Mail) agrega una firma criptográfica a los correos salientes. Cuando el servidor que recibe no puede verificar esa firma, la validación DKIM falla. Esto debilita la autenticación de correo y puede hacer que los mensajes se marquen como spam, sobre todo combinado con el enforcement del DMARC.

Síntomas

  • DKIM=fail apareciendo en los encabezados del correo
  • Informes de DMARC mostrando fallas de alineamiento del DKIM
  • Correos marcados como sospechosos o enviados a spam

Causas comunes

  • Clave pública DKIM no publicada en el DNS o selector equivocado
  • Cuerpo o encabezados del correo modificados en tránsito (ej.: software de listas)
  • Rotación de clave sin actualizar el registro TXT en el DNS
  • Dominio de firma (etiqueta d=) distinto del dominio del encabezado From:

Solución paso a paso

  1. 1

    Valida el registro DKIM

    Revisa que la clave pública DKIM esté correctamente publicada en el DNS para el selector de firma.

    Usar DKIM Validator →
  2. 2

    Revisa los registros TXT

    Verifica que el registro TXT selector._domainkey exista y contenga una clave pública válida.

    Usar TXT Record Lookup →
  3. 3

    Genera nuevas claves DKIM

    Crea un par de claves DKIM nuevo si las actuales están comprometidas o mal configuradas.

    Usar DKIM Generator →

Herramientas de diagnóstico recomendadas

Monitorea el Estado del DKIM

Recibe aviso cuando los registros DKIM cambien o las claves venzan.

Preguntas frecuentes