Cómo configurar la autenticación de correo (SPF, DKIM, DMARC) en GoHighLevel
Configurar correctamente la autenticación del correo electrónico es uno de los pasos más importantes antes de enviar cualquier campaña o correo transaccional desde GoHighLevel. Sin SPF, DKIM y DMARC bien ajustados, tus mensajes tienen muchas más probabilidades de acabar en la carpeta de spam o de ser rechazados directamente por los servidores de destino.
Este guía explica qué es cada registro, dónde configurarlo y cómo verificar que todo funciona correctamente.
Qué son SPF, DKIM y DMARC y por qué importan
SPF (Sender Policy Framework) es un registro DNS de tipo TXT que indica qué servidores tienen permiso para enviar correo en nombre de tu dominio. Si un servidor no aparece en ese registro, el correo puede marcarse como sospechoso.
DKIM (DomainKeys Identified Mail) añade una firma criptográfica a cada mensaje. El servidor receptor puede verificar esa firma consultando una clave pública publicada en tu DNS. Esto garantiza que el mensaje no ha sido manipulado en tránsito.
DMARC (Domain-based Message Authentication, Reporting & Conformance) une los dos anteriores y define qué debe hacer el servidor receptor si un correo falla la validación SPF o DKIM: ignorarlo, ponerlo en cuarentena o rechazarlo. También permite recibir informes sobre el tráfico de correo de tu dominio.
Sin estos tres registros activos y coherentes entre sí, incluso un contenido perfectamente redactado puede no llegar a la bandeja de entrada.
Paso a paso: configurar el dominio de envío en GoHighLevel
GoHighLevel permite enviar correo a través de su propia infraestructura (Mailgun integrado) o a través de un proveedor SMTP externo. El proceso de autenticación varía ligeramente según la opción elegida, pero los principios son los mismos.
Opción A: usando el sistema de correo integrado (Mailgun)
- Accede a tu subcuenta y ve a Configuración en el menú lateral izquierdo.
- Haz clic en Correo electrónico y luego en Servicios de correo.
- Selecciona Mailgun como proveedor si no está ya activo.
- En la sección de dominio, introduce el dominio desde el que quieres enviar (por ejemplo,
mail.tudominio.com). Se recomienda usar un subdominio dedicado para el envío en lugar del dominio raíz. - GoHighLevel o Mailgun generará automáticamente los registros DNS que necesitas añadir: normalmente dos registros TXT para SPF y DKIM, y en algunos casos un registro CNAME para el seguimiento de clics.
- Copia cada registro y accede al panel de gestión DNS de tu registrador de dominio (Cloudflare, GoDaddy, Namecheap, etc.).
- Crea los registros tal como aparecen en la plataforma. Respeta exactamente el nombre del host y el valor del registro.
- Vuelve a GoHighLevel y haz clic en Verificar registros DNS (o el botón equivalente según la versión de tu panel). La verificación puede tardar entre unos minutos y 48 horas dependiendo del TTL de tu DNS.
Opción B: usando un proveedor SMTP externo
Si prefieres conectar un servicio como SendGrid, Brevo (antes Sendinblue) o Amazon SES:
- Ve a Configuración > Correo electrónico > Servicios de correo y selecciona SMTP personalizado.
- Introduce los datos de conexión (host, puerto, usuario y contraseña) que te proporciona tu proveedor externo.
- La configuración de SPF y DKIM deberás realizarla directamente en el panel de tu proveedor SMTP, siguiendo su propia documentación. GoHighLevel no gestiona esos registros en este caso.
Cómo añadir el registro DMARC
GoHighLevel no genera automáticamente el registro DMARC; debes crearlo tú manualmente en tu DNS. Es un registro TXT con el siguiente formato básico:
- Nombre del host:
_dmarc.tudominio.com - Valor:
v=DMARC1; p=none; rua=mailto:informes@tudominio.com
El parámetro p=none es el más permisivo: monitoriza sin rechazar correos. Cuando hayas verificado que SPF y DKIM funcionan correctamente durante varias semanas, puedes pasar a p=quarantine o p=reject para una protección más estricta.
Si no tienes experiencia previa con DMARC, empieza siempre con p=none para evitar interrupciones en el envío de correo legítimo.
Verificar que la autenticación funciona
Una vez añadidos los registros, puedes comprobar que todo está bien con estas herramientas externas y gratuitas:
- MXToolbox (
mxtoolbox.com): comprueba SPF, DKIM y DMARC desde un mismo panel. - Mail-Tester (
mail-tester.com): envía un correo de prueba a la dirección que te indica y obtienes una puntuación de entregabilidad. - Google Admin Toolbox (
toolbox.googleapps.com/apps/checkmx): útil si usas Google Workspace.
En GoHighLevel, el propio panel de verificación de Mailgun te mostrará si los registros están activos con un indicador visual. Si aparece como verificado, el sistema comenzará a firmar los correos salientes automáticamente.
Errores comunes y solución de problemas
El registro no se verifica después de varias horas Comprueba que no has añadido el dominio completo como nombre del host cuando tu registrador ya añade automáticamente el dominio base. Por ejemplo, si el registro debe llamarse smtp._domainkey.tudominio.com y tu panel ya añade .tudominio.com, solo debes introducir smtp._domainkey.
Conflicto de registros SPF Solo puede existir un registro SPF por dominio. Si ya tienes uno para Google Workspace u otro servicio, no crees uno nuevo: añade el mecanismo de Mailgun (include:mailgun.org) al registro existente. Tener dos registros SPF separados invalida ambos.
Los correos siguen llegando a spam pese a tener los registros activos La autenticación es necesaria pero no suficiente. La reputación del dominio y la IP, el contenido del mensaje, la tasa de rebotes y las quejas de spam también influyen. Si el dominio es nuevo, caliéntalo progresivamente antes de hacer envíos masivos.
El enlace de seguimiento de clics no se verifica Algunos planes o configuraciones de Mailgun requieren un registro CNAME adicional para el seguimiento. Revisa si GoHighLevel te muestra ese registro pendiente y añádelo en tu DNS.
No tienes acceso a la configuración de correo de la subcuenta En algunos modelos de agencia, la configuración de correo puede estar restringida al nivel de agencia o administrada centralmente. Si no ves las opciones descritas, consulta con el administrador de la cuenta raíz.
Configurar SPF, DKIM y DMARC no es el paso más vistoso al empezar con GoHighLevel, pero sí uno de los más críticos. Una entregabilidad deficiente puede arruinar campañas enteras independientemente de lo bien que estén segmentadas o redactadas. Dedica el tiempo necesario a este proceso antes de activar cualquier flujo de automatización de correo.
¿Sigues con dudas?
Si esta guía no resolvió tu caso, describe tu escenario exacto. Cada duda que recibimos se convierte en un nuevo tutorial.
Enviar mi duda