¿Qué son los registros MX y TXT en DNS?
Cuando analizas un dominio puedes obtener varios tipos de registros DNS. Dos de los registros más importantes para el correo electrónico son los MX (Mail Exchange) y TXT. A continuación, te explicamos qué son y cómo interpretar los resultados.
Registros MX (Mail Exchange):
Los registros MX en DNS son responsables de indicar qué servidores están configurados para recibir el correo electrónico de un dominio. Es decir, estos registros indican qué servidores son responsables de manejar los correos enviados a direcciones de correo electrónico asociadas con ese dominio.
Ejemplo de un registro MX para gmail.com:
gmail.com mail exchanger = 5 gmail-smtp-in.l.google.com.
gmail.com mail exchanger = 10 alt1.gmail-smtp-in.l.google.com.
gmail.com mail exchanger = 20 alt2.gmail-smtp-in.l.google.com.
gmail.com mail exchanger = 30 alt3.gmail-smtp-in.l.google.com.
gmail.com mail exchanger = 40 alt4.gmail-smtp-in.l.google.com.
En este ejemplo:
- «5» es la prioridad del servidor de correo. Los servidores con menor número son los primeros en ser intentados para recibir los correos electrónicos. Si un servidor con mayor prioridad no está disponible, el sistema intentará con los servidores con mayor número de prioridad.
- «gmail-smtp-in.l.google.com.» es el nombre del servidor encargado de recibir los correos electrónicos para el dominio de gmail.com.
Registros TXT (SPF, DMARC, DKIM):
Los registros TXT en DNS pueden contener información adicional sobre la configuración de un dominio. Algunos de los registros más comunes en este tipo de entrada son los SPF (Sender Policy Framework), DMARC (Domain-based Message Authentication, Reporting & Conformance) y DKIM (DomainKeys Identified Mail), que son mecanismos de autenticación de correo electrónico que ayudan a prevenir el envío de correos electrónicos fraudulentos (phishing, spam, etc.).
Ejemplo de un registro TXT para gmail.com (SPF):
gmail.com text = "v=spf1 redirect=_spf.google.com"
En este ejemplo:
- «v=spf1» indica que se está utilizando la versión 1 del protocolo SPF.
- «redirect=_spf.google.com» significa que el dominio está delegando la política SPF a Google, es decir, los servidores de correo de Google (como los de Gmail) están autorizados a enviar correos electrónicos en nombre de gmail.com.
Ejemplo de otro registro TXT relacionado con SMIME para gmail.com:
gmail.com text = "globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8="
Este es un tipo de registro utilizado para SMIME (Secure/Multipurpose Internet Mail Extensions), que se emplea para asegurar los correos electrónicos mediante cifrado y firmas digitales.