// GUÍA

SPF, DKIM y DMARC en IONOS

Si tu dominio usa los servidores de nombres de IONOS, el SPF y el DKIM de su correo vienen ya configurados. Si el DNS está en otro sitio (por ejemplo, en Cloudflare), esos registros los copias tú. DMARC lo añades en cualquier caso.

Qué publicar

SPF TXT @ (el dominio)

v=spf1 include:_spf-eu.ionos.com ~all

Para las cuentas europeas (IONOS España, Alemania…); en Estados Unidos, include:_spf-us.ionos.com. Con los servidores de nombres de IONOS se añade solo («IONOS SPF»).

DKIM CNAME s1-ionos._domainkey

s1.dkim.ionos.com

Solo si tu DNS está fuera de IONOS; con sus servidores de nombres ya está puesto.

DKIM CNAME s2-ionos._domainkey

s2.dkim.ionos.com

Igual. Si la ayuda o el panel de IONOS te muestran algún registro DKIM más, cópialo también tal cual.

DMARC TXT _dmarc

v=DMARC1; p=none; rua=mailto:dmarc@tudominio.com

Empieza en p=none con informes y sube a quarantine y reject cuando todo tu correo legítimo pase (abajo).

Paso a paso

  1. En el panel de IONOS, abre la configuración DNS del dominio.
  2. Con los servidores de nombres de IONOS, comprueba que está el registro «IONOS SPF» (TXT) y que no hay otro SPF: si envías desde más servicios, sus include: van en ese mismo registro.
  3. Con el DNS fuera de IONOS, crea en tu proveedor de DNS el SPF y los CNAME de DKIM de la tabla (TTL de una hora).
  4. Añade el registro DMARC (tipo TXT, nombre _dmarc) y revisa los informes unas semanas antes de subir la política.

Errores típicos

Hacia p=reject

DMARC en p=none solo observa. Con los informes (rua) ves quién envía en tu nombre; cuando todo tu correo legítimo pase SPF o DKIM alineados, sube a quarantine y después a reject. Así, nadie puede usar tu dominio para mandar correo falso.

Comprueba tu dominio

Fuentes

Consultadas el 24 de septiembre de 2026. Los paneles cambian: si algo no coincide, manda la documentación del proveedor.