Buscar un proxy en un TXT
Cloudflare no permite activar el proxy en registros TXT: siempre son DNS only. Si el panel te pide un CNAME de DKIM, ese CNAME debe quedar sin proxy. No necesitas cambiar el proxy de tu web.
Guía
Publica los registros de autenticación que muestra MailShogun. Si el dominio sigue pendiente, comprueba el nombre completo, el tipo, el valor y la zona DNS que estás editando.
Abre la ficha del dominio en el panel y el proveedor que gestiona sus servidores DNS. Usa los valores de tu ficha: las claves y dominios de esta guía son ejemplos.
Preparar la cuenta y el dominioRevisado el 11 de septiembre de 2026
La ficha muestra los registros de DKIM, SPF y DMARC. Copia el tipo, nombre y valor de cada registro.
La tabla muestra un ejemplo con DKIM de clave propia (TXT). Si tu ficha indica CNAME, publica los CNAME que te muestra; no los conviertas en TXT.
| Registro | Tipo | Nombre | Valor |
|---|---|---|---|
| DKIM |
TXT
|
ms1._domainkey
|
v=DKIM1; k=rsa; p=… ejemplo |
| SPF |
TXT
|
@
|
v=spf1 include:_spf.mailshogun.com ~all |
| DMARC |
TXT
|
_dmarc
|
v=DMARC1; p=none; rua=… ejemplo |
Copia los valores completos del panel. Los puntos suspensivos de estos ejemplos no son valores válidos para publicar. Si ya tenías SPF, conserva un único registro.
Comprueba cómo interpreta el nombre tu proveedor. Si añade el dominio automáticamente, pega el host corto del panel; si pide un nombre completo, utiliza el completo. Revisa el nombre final guardado para evitar repetir el dominio.
ms1._domainkey
ms1._domainkey.ejemplo.com
Mal queda así en la zona: ms1._domainkey.ejemplo.com.ejemplo.com. MailShogun busca ms1._domainkey.ejemplo.com y sigue pendiente.
El TXT de DKIM a veces no cabe en un solo campo. El panel te avisa.
Casi todos los paneles lo dividen solos al guardar. Si el tuyo rechaza el pegado o corta el valor, parte el TXT en trozos entrecomillados de hasta 255 caracteres. El DNS los une al consultar.
"v=DKIM1; k=rsa; p=(primer trozo de la clave)" "(resto de la clave)"
No inventes espacios dentro de la clave p=. Solo abre y cierra comillas entre trozos contiguos.
La actualización depende del proveedor, del TTL anterior y de las cachés. No hay un plazo único garantizado. Comprueba primero que los servidores autoritativos publican el valor correcto; no hace falta recrear el dominio.
Si tras la espera del DNS sigue fallando, mira estos casos antes de regenerar claves.
Cloudflare no permite activar el proxy en registros TXT: siempre son DNS only. Si el panel te pide un CNAME de DKIM, ese CNAME debe quedar sin proxy. No necesitas cambiar el proxy de tu web.
Si el panel pide TXT, no lo sustituyas por CNAME; si pide CNAME para DKIM, conserva ese tipo. Un CNAME normal no puede coexistir con TXT en el mismo nombre. Revisa el servicio afectado antes de cambiar un registro existente.
Si el dominio en MailShogun es mail.ejemplo.com, los registros van en la zona de ese host (o como subdominio bajo ejemplo.com), no solo en el dominio raíz. Comprueba que el nombre corto y el nombre completo del panel coinciden con la zona que estás editando.
Debe haber un solo registro v=spf1 por nombre de dominio de envío. Si ya existe, integra el include de MailShogun conservando los demás mecanismos y una sola política final.
La pantalla cambia según el proveedor. El patrón es el mismo: Tipo, Nombre (host corto), Valor.
Documentación de Cloudflare: los TXT siempre son DNS only
Copia del panel, publica en tu DNS, comprueba con Verificar registros DNS.
Ficha del dominio
TXT
ms1._domainkey
Copiado
SPF y DMARC se copian igual, cada uno en su tarjeta.
Tu proveedor DNS
TXT
ms1._domainkey
(el valor del panel)
Guardado en DNS
Ficha del dominio
Verificar registros DNS
¿Sigue fallando? Indica a soporte el código de error, la hora y el dominio afectado. Oculta contraseñas, claves API y el contenido de los mensajes. Soporte