MailShogun

Guía

Configurar DKIM, SPF y DMARC

Publica los registros de autenticación que muestra MailShogun. Si el dominio sigue pendiente, comprueba el nombre completo, el tipo, el valor y la zona DNS que estás editando.

Antes de empezar

Abre la ficha del dominio en el panel y el proveedor que gestiona sus servidores DNS. Usa los valores de tu ficha: las claves y dominios de esta guía son ejemplos.

Preparar la cuenta y el dominio

Revisado el 11 de septiembre de 2026

Qué hay que publicar

La ficha muestra los registros de DKIM, SPF y DMARC. Copia el tipo, nombre y valor de cada registro.

La tabla muestra un ejemplo con DKIM de clave propia (TXT). Si tu ficha indica CNAME, publica los CNAME que te muestra; no los conviertas en TXT.

Registro Tipo Nombre Valor
DKIM TXT ms1._domainkey v=DKIM1; k=rsa; p=… ejemplo
SPF TXT @ v=spf1 include:_spf.mailshogun.com ~all
DMARC TXT _dmarc v=DMARC1; p=none; rua=… ejemplo

Copia los valores completos del panel. Los puntos suspensivos de estos ejemplos no son valores válidos para publicar. Si ya tenías SPF, conserva un único registro.

DKIM
Permite comprobar la firma de tus mensajes. Con clave propia usa un TXT como el ejemplo; algunas fichas usan CNAME. Publica todos los registros, tipos y valores que muestre tu ficha, sin convertirlos.
SPF
Autoriza a MailShogun a enviar en nombre de tu dominio. Si ya tienes un SPF, añade solo el include; no borres lo que ya tengas.
DMARC
Define la política cuando el mensaje no supera DMARC: necesita SPF o DKIM válido y alineado con el dominio del remitente visible. El valor p=none sirve para observar; conserva una política existente salvo que quieras cambiarla.

Dónde pegar el Nombre

Comprueba cómo interpreta el nombre tu proveedor. Si añade el dominio automáticamente, pega el host corto del panel; si pide un nombre completo, utiliza el completo. Revisa el nombre final guardado para evitar repetir el dominio.

Bien Pega solo el host corto ms1._domainkey
Mal No añadas el dominio otra vez ms1._domainkey.ejemplo.com

Mal queda así en la zona: ms1._domainkey.ejemplo.com.ejemplo.com. MailShogun busca ms1._domainkey.ejemplo.com y sigue pendiente.

Si el valor TXT es muy largo

El TXT de DKIM a veces no cabe en un solo campo. El panel te avisa.

Casi todos los paneles lo dividen solos al guardar. Si el tuyo rechaza el pegado o corta el valor, parte el TXT en trozos entrecomillados de hasta 255 caracteres. El DNS los une al consultar.

Ejemplo de valor partido
"v=DKIM1; k=rsa; p=(primer trozo de la clave)" "(resto de la clave)"

No inventes espacios dentro de la clave p=. Solo abre y cierra comillas entre trozos contiguos.

Espera del DNS y «sigue pendiente»

La actualización depende del proveedor, del TTL anterior y de las cachés. No hay un plazo único garantizado. Comprueba primero que los servidores autoritativos publican el valor correcto; no hace falta recrear el dominio.

  1. Usa Verificar registros DNS en la ficha del dominio cuando hayas guardado lo que pide cada tarjeta.
  2. Si sigue pendiente, revisa Nombre (host corto), el tipo de cada tarjeta y que estés en la zona del dominio raíz o del subdominio correcto.
  3. TTL altos o caché del proveedor alargan la espera. Espera un poco y vuelve a comprobar antes de tocar otra vez el valor.
  4. Cuando todo cuadra, cada tarjeta pasa a Correcto y el dominio a Verificado.

Fallos típicos

Si tras la espera del DNS sigue fallando, mira estos casos antes de regenerar claves.

Buscar un proxy en un TXT

Cloudflare no permite activar el proxy en registros TXT: siempre son DNS only. Si el panel te pide un CNAME de DKIM, ese CNAME debe quedar sin proxy. No necesitas cambiar el proxy de tu web.

Un CNAME donde va el TXT

Si el panel pide TXT, no lo sustituyas por CNAME; si pide CNAME para DKIM, conserva ese tipo. Un CNAME normal no puede coexistir con TXT en el mismo nombre. Revisa el servicio afectado antes de cambiar un registro existente.

Registro en la zona equivocada

Si el dominio en MailShogun es mail.ejemplo.com, los registros van en la zona de ese host (o como subdominio bajo ejemplo.com), no solo en el dominio raíz. Comprueba que el nombre corto y el nombre completo del panel coinciden con la zona que estás editando.

Varios SPF en el mismo Nombre

Debe haber un solo registro v=spf1 por nombre de dominio de envío. Si ya existe, integra el include de MailShogun conservando los demás mecanismos y una sola política final.

Cloudflare y paneles genéricos

La pantalla cambia según el proveedor. El patrón es el mismo: Tipo, Nombre (host corto), Valor.

Documentación de Cloudflare: los TXT siempre son DNS only

  • Cloudflare: DNS → Records → Add record. Usa el tipo del panel, el nombre requerido y el valor completo. Los TXT no tienen proxy; los CNAME de DKIM deben ser DNS only.
  • Paneles tipo cPanel, Plesk, Route 53 o el DNS de tu registrador: busca «TXT» o «registros DNS». Usa el nombre corto; si el formulario ya muestra el dominio a la derecha, no lo repitas a la izquierda.
  • Si el campo se llama Host, Name o Subdomain, pega ahí el mismo nombre corto que muestra el panel de MailShogun.

Copiar, publicar, verificar

Copia del panel, publica en tu DNS, comprueba con Verificar registros DNS.

Ficha del dominio

DKIM
TXT ms1._domainkey Copiado

SPF y DMARC se copian igual, cada uno en su tarjeta.

Abrir el panel Primeros pasos Volver al índice

Comprueba el resultado

  • Consulta los nombres completos que muestra el panel y comprueba que los registros publicados coinciden: TXT con clave propia o CNAME si así lo pide DKIM.
  • Pulsa Verificar registros DNS. Si falla, anota qué registro está pendiente y compara su nombre completo, tipo y valor antes de regenerar claves.
  • Conserva los registros de otros servicios y los MX de tu buzón. Para usar MailShogun como remitente no necesitas cambiar dónde recibes correo.

Continúa con

¿Sigue fallando? Indica a soporte el código de error, la hora y el dominio afectado. Oculta contraseñas, claves API y el contenido de los mensajes. Soporte