Skip to content
Empieza con 100 créditos de verificación gratis
Qualisend
Guía de configuración de SPF

SPF, DKIM y DMARC para AWeber.

AWeber autentica tu dominio de la misma forma que la mayoría de las plataformas de email modernas: mediante DKIM basado en CNAME, no con una línea SPF pegada. Dentro de AWeber abres Domains and Addresses, haces clic en el icono del engranaje junto a tu dominio de envío y AWeber te entrega tres registros CNAME para añadir en tu proveedor de DNS. Esos tres CNAME delegan las claves DKIM rotatorias de vuelta a AWeber para que pueda firmar criptográficamente cada difusión como tu dominio, y tú publicas un registro DMARC TXT junto a ellos. No hay ningún include SPF que añadir: AWeber se apoya deliberadamente en DKIM para la alineación (más sobre esto abajo). Una vez que los CNAME resuelven, AWeber firma con d=yourdomain.com, DKIM y DMARC pasan, y la reputación que construyes pertenece a tu dominio en lugar de al pool compartido de AWeber.

Autenticación de dominio por CNAME
Your DNSAdd the CNAME / TXT records
AWeberSigns & sends as your domain
The inboxSPF · DKIM · DMARC pass

¿Por qué autenticar AWeber?

Autenticar tu dominio en AWeber es lo que decide si tus boletines y automatizaciones llegan a la bandeja de entrada. Desde febrero de 2024, Gmail y Yahoo exigen que todo remitente masivo (aproximadamente 5.000+ mensajes al día) pase DKIM y publique una política DMARC con alineación, y Microsoft empezó a aplicar reglas similares para Outlook.com en 2025. AWeber realiza automáticamente una firma ligera a nivel de plataforma con su propio dominio, pero hasta que autentiques tu propio dominio, tu dirección From no es criptográficamente tuya, DMARC no puede pasar en tu nombre y tu reputación de envío queda agrupada con la de todas las demás cuentas no autenticadas de la infraestructura de AWeber. Hay además una razón operativa contundente y exclusiva de AWeber: vuelve a comprobar el estado de autenticación de tu dominio cada vez que pulsas enviar y, según la propia documentación de AWeber, si los registros no resuelven en ese momento devuelve la difusión al estado de Borrador en lugar de enviarla. Poner DKIM y DMARC en su sitio una vez elimina la débil atribución "via", permite que DMARC pase, evita que tus difusiones vuelvan silenciosamente a Borrador y acumula reputación de remitente para tu dominio.

La realidad del SPF con AWeber

AWeber no te da ningún include SPF que añadir, y su propia documentación es explícita al respecto: el artículo de la Base de Conocimiento de AWeber se titula literalmente "Do I need to update my domain's SPF record? The answer is No." (¿Necesito actualizar el registro SPF de mi dominio? La respuesta es No). El motivo es estructural: cada difusión de AWeber lleva un Return-Path (envelope-from / dominio de rebote) en el propio dominio de AWeber, no en el tuyo. SPF siempre se evalúa contra ese dominio del envelope, así que autentica a AWeber, no a ti, y nunca puede alinearse con tu dominio From visible. Esto es intencionado: AWeber se apoya por completo en la alineación DKIM para satisfacer DMARC, y por eso toda la configuración es DKIM basado en CNAME sin include compartido. Conclusión práctica: añadir include:send.aweber.com (o cualquier mecanismo de AWeber) a tu SPF raíz no hace nada por la alineación; AWeber dice que un registro así simplemente será ignorado por los proveedores de correo y solo consume una de tus 10 búsquedas SPF. Deja tu registro SPF existente en paz: si ya publicas v=spf1 include:_spf.google.com ~all para Google Workspace o un include para Microsoft 365, eso es para tu propio host de correo y debe quedarse exactamente como está. Tu paso de DMARC para AWeber viene de DKIM, punto.

Dos formas de configurarlo

Recomendado

Automático: conecta tu dominio

  • Desde el icono del engranaje, elige Automatically Connect Domain e inicia sesión en tu proveedor de DNS
  • AWeber escribe por ti los tres CNAME de DKIM (y el TXT de DMARC) mediante la API del proveedor
  • Cubre más de 40 hosts de DNS compatibles (GoDaddy, Namecheap, Cloudflare y más)
  • Menos ocasiones para equivocarte al teclear un hostname o el tipo de registro
Heredado

Manual: añade los registros tú mismo

  • Usa esta opción si tu host de DNS no está en la lista de compatibles de AWeber
  • Copia a mano los tres CNAME de DKIM y el TXT de DMARC en tu zona DNS
  • Controlas exactamente cómo se introduce el campo del host (escueto vs. cualificado por completo)
  • Mismos registros, mismo resultado: solo que introducidos manualmente y luego clicas para verificar

Paso a paso

En AWeber
  1. 1

    Añade y verifica tu dirección From

    En los Ajustes de tu lista, añade la dirección From desde la que enviarás: debe estar en un dominio propio que poseas (you@yourdomain.com), no en una dirección gratuita @gmail.com/@yahoo.com/@outlook.com. AWeber envía por correo un enlace de confirmación; haz clic en él para verificar la dirección antes de autenticar el dominio.

  2. 2

    Abre Domains and Addresses

    Ve al menú de tu cuenta y luego a Domains and Addresses. Verás aquí el dominio de tu dirección From verificada, con su estado actual de DKIM/DMARC.

  3. 3

    Revela los registros DKIM y DMARC

    Haz clic en el icono del engranaje (rueda dentada) a la derecha de tu dominio para abrir las instrucciones de configuración. AWeber muestra tres registros CNAME para DKIM más un registro DMARC TXT sugerido, cada uno con un botón de copia para el valor.

  4. 4

    Elige configuración automática o manual

    Si tu host de DNS es uno de los más de 40 proveedores compatibles de AWeber, haz clic en Automatically Connect Domain y autoriza la conexión para que AWeber escriba los registros por ti. De lo contrario, mantén los valores en pantalla y añádelos manualmente en tu host de DNS (siguientes pasos).

En tu DNS
  1. 5

    Añade los tres registros CNAME de DKIM

    Crea tres registros de tipo CNAME (no TXT ni A): el host aweber_key_a._domainkey apunta a aweber_key_a.send.aweber.com, aweber_key_b._domainkey a aweber_key_b.send.aweber.com y aweber_key_c._domainkey a aweber_key_c.send.aweber.com. Respeta la convención de host de tu registrador (algunos añaden tu dominio automáticamente, otros quieren el nombre cualificado por completo) y no dupliques el dominio.

  2. 6

    Publica el registro DMARC TXT

    Añade un registro TXT en el host _dmarc con un valor como v=DMARC1; p=none; rua=mailto:you@yourdomain.com; pct=100; sin comillas alrededor en el campo del valor. Apunta rua a un buzón que realmente vigiles, no a la dirección de feedback prerrellenada de AWeber. Sáltate la creación de un registro nuevo si ya tienes una entrada _dmarc para otro remitente; un dominio solo puede tener uno.

En AWeber
  1. 7

    Deja que se propague y vuelve a comprobar

    Los cambios de DNS pueden tardar hasta 48 horas. Vuelve a Domains and Addresses y confirma que el estado del icono del engranaje cambia DKIM (y DMARC) a autenticado. AWeber también reverifica automáticamente cada vez que envías.

Verificar
  1. 8

    Confírmalo en un mensaje real

    Envíate una prueba a ti mismo, ábrela en Gmail y elige Mostrar original, y comprueba DKIM: PASS con d=yourdomain.com y DMARC: PASS. Que SPF muestre un dominio aweber.com (no el tuyo) es esperado y correcto. Opcionalmente, pasa el dominio por el chequeo de salud de dominio de Qualisend.

Registros que añadir

AWeber genera los valores exactos en su asistente de configuración; estos muestran la forma de lo que añadirás en tu proveedor de DNS.

TipoHostValor
CNAMEaweber_key_a._domainkeyaweber_key_a.send.aweber.comClave DKIM A: esta es la forma de selector fija de AWeber; añádela exactamente como se muestra en tu cuenta
CNAMEaweber_key_b._domainkeyaweber_key_b.send.aweber.comClave DKIM B (parte de la rotación automática de claves de AWeber)
CNAMEaweber_key_c._domainkeyaweber_key_c.send.aweber.comClave DKIM C (rotación): añade las tres, tipo CNAME, nunca en proxy
TXT_dmarcv=DMARC1; p=none; rua=mailto:you@yourdomain.com; pct=100;Política DMARC: empieza con p=none y apunta rua a un buzón propio (el valor por defecto en pantalla de AWeber envía los informes a su propia dirección de feedback); solo un registro _dmarc por dominio

Mantén exactamente un registro TXT de SPF (v=spf1) en tu dominio raíz: fusiona en él todos los remitentes. Tener dos registros SPF es en sí mismo un error.

El presupuesto de 10 consultas

El SPF tiene un límite estricto de 10 consultas DNS: si lo superas, devuelve un permerror y deja de validar en todas partes. Esto es lo que la configuración de AWeber consume de ese presupuesto.

SPF 10-lookup budget0 used · 10 free

La configuración recomendada de AWeber añade 0 consultas: las 10 quedan libres para los remitentes que sí necesitan un include.

DKIM

DKIM es toda la historia de autenticación en AWeber. En Domains and Addresses, el icono del engranaje junto a tu dominio revela tres registros CNAME con los hostnames aweber_key_a._domainkey, aweber_key_b._domainkey y aweber_key_c._domainkey, cada uno apuntando a su destino correspondiente aweber_key_a.send.aweber.com / aweber_key_b.send.aweber.com / aweber_key_c.send.aweber.com. AWeber usa tres selectores en lugar de uno precisamente para poder rotar las claves DKIM según un calendario (a a b a c) sin que tú vuelvas a editar el DNS: las claves privadas residen en AWeber y este vuelve a publicar la clave pública tras el selector que esté activo. Como los selectores se sitúan bajo _domainkey en TU dominio, AWeber firma cada difusión con d=yourdomain.com, de modo que DKIM se alinea con tu dominio organizativo y arrastra el paso de DMARC. Nunca creas ni pegas un registro DKIM TXT ni copias una clave pública a mano: solo añades los tres CNAME exactamente como AWeber los indica (todos de tipo CNAME, no TXT ni A) y dejas que resuelvan. Según tu proveedor de DNS, puede que tengas que añadir tu dominio al host (aweber_key_a._domainkey.yourdomain.com) o dejarlo tal cual; tanto AWeber como tu registrador lo señalan, y AWeber mantiene una lista de ajustes específicos por proveedor para los hosts más comunes.

DMARC

Una vez que DKIM firma con tu dominio, publica una política DMARC para que los proveedores de correo sepan cómo tratar el correo que falle, y para que empieces a recibir informes. Añádela como un único registro TXT en el host _dmarc (es decir, _dmarc.yourdomain.com), sin comillas alrededor en el campo del valor. Empieza con p=none: no impone nada, pero activa los informes agregados (rua) en XML, que es como confirmas que AWeber aparece como una fuente alineada con DKIM y que pasa antes de endurecer nada. Una advertencia específica de AWeber: el ejemplo de DMARC que AWeber rellena de antemano en la pantalla del icono del engranaje apunta rua a su PROPIA dirección de feedback (v=DMARC1; p=none; pct=100; rua=mailto:dmarc@fbl.optin.com;), lo que significa que los informes van a AWeber y nunca llegan a ti. Cambia ese rua por un buzón que realmente vigiles (o un analizador de informes DMARC); por ejemplo v=DMARC1; p=none; rua=mailto:you@yourdomain.com; pct=100; para que puedas leer los datos tú mismo. Tras un par de semanas de informes limpios, sube la política a p=quarantine y finalmente a p=reject. Una regla inquebrantable: un dominio solo puede tener un registro DMARC; si ya publicas _dmarc para otro remitente (Google Workspace, un ESP transaccional, etc.), no añadas un segundo; conserva tu registro existente y solo asegúrate de que AWeber pase dentro de él.

Comprueba que de verdad funcionó

No te fíes solo del distintivo de estado del icono del engranaje: confírmalo en un mensaje real. Envíate una difusión de prueba (o un mensaje rápido) desde tu dirección From autenticada, ábrela en Gmail y elige el menú de tres puntos y luego Mostrar original. Quieres ver DKIM: PASS con el dominio de firma (d=) mostrando yourdomain.com y DMARC: PASS. SPF mostrará un dominio aweber.com en lugar del tuyo y no se alineará: eso es esperado y correcto en AWeber, porque DMARC pasa gracias a la alineación DKIM. De vuelta en AWeber, el icono del engranaje junto a tu dominio debería cambiar DKIM y DMARC a autenticado/verificado una vez que los CNAME resuelvan (deja hasta 48 horas). También puedes pasar tu dominio por el chequeo de salud de dominio de Qualisend para confirmar que los tres CNAME de DKIM y el TXT de DMARC resuelven, y una vez que empiecen a llegar los informes agregados, mete uno en el analizador de informes DMARC para ver a AWeber listado como una fuente alineada que pasa.

Errores habituales

  • Cobertura

    Las direcciones From de webmail gratuito son un callejón sin salida: AWeber no te dejará construir reputación en una dirección @gmail.com, @yahoo.com, @aol.com o @outlook.com, y las propias políticas DMARC de Gmail/Yahoo rechazarán o mandarán a spam cualquier cosa enviada como sus dominios. Debes enviar desde un dominio propio que controles (you@yourdomain.com): ese es el dominio que autentican estos registros.

  • Configuración de DNS

    AWeber reverifica en el momento del envío: comprueba el estado de DKIM/DMARC de tu dominio cada vez que envías una difusión y, si los registros no resuelven en ese instante, la difusión se devuelve a Borrador con una notificación para volver a autenticar, en lugar de salir. Si una difusión vuelve misteriosamente a Borrador, comprueba que tus tres CNAME sigan resolviendo: una migración de host de DNS o un registro borrado por accidente es la causa habitual.

  • Configuración de DNS

    Duplicados por sufijo de host: algunos hosts de DNS añaden automáticamente tu dominio al campo del host, otros esperan el nombre cualificado por completo. Introducir aweber_key_a._domainkey.yourdomain.com en un host que lo añade automáticamente produce aweber_key_a._domainkey.yourdomain.com.yourdomain.com y falla en silencio. Respeta la convención de tu registrador: AWeber mantiene una lista de ajustes por proveedor exactamente para esto.

  • Configuración de DNS

    No añadas un include SPF para AWeber. include:send.aweber.com no se alineará (el envelope-from siempre es el propio dominio de AWeber), AWeber dice que de todos modos será ignorado por los proveedores de correo, y solo consume una de tus 10 búsquedas SPF. Deja tu SPF raíz tal cual; el paso de DMARC de AWeber viene de DKIM, no de SPF.

  • Configuración de DNS

    En Cloudflare, añade los tres CNAME de DKIM como DNS only (nube gris), nunca en proxy (nube naranja). Un CNAME en proxy no resolverá hasta send.aweber.com y la verificación falla.

  • Configuración de DNS

    El valor DMARC prerrellenado de AWeber apunta rua a su propia dirección de feedback (dmarc@fbl.optin.com), así que los informes agregados van a AWeber, no a ti. Reemplázalo por un buzón que monitorices (o un analizador DMARC) antes de publicar, o nunca verás tus informes.

  • Rompe la autenticación

    Un registro DMARC por dominio: si ya publicas un TXT _dmarc para otro remitente, no crees un segundo; un dominio con dos registros DMARC es inválido. Conserva tu registro existente y confirma que AWeber pasa dentro de él.

  • Configuración de DNS

    El atajo Automatically Connect Domain de AWeber solo cubre sus más de 40 proveedores de DNS compatibles. Si tu registrador no está en la lista, el flujo automático no funcionará y añadirás los CNAME y el TXT de DMARC manualmente: los mismos registros, solo que introducidos a mano.

  • Cobertura

    La propagación puede tardar hasta 48 horas. Si el icono del engranaje sigue mostrando sin verificar justo después de guardar, espera y vuelve a comprobar antes de dar por hecho que los registros están mal.

Crea tu registro SPF

AWeber no necesita un include: de SPF en tu dominio raíz: usa el generador para ensamblar un único registro limpio para tus otros remitentes y mantenlo en una sola línea.

1

Sending sources

Search for each platform you send email through and tick it.

Search for your email platform above, or .

2

This domain's own servers

Authorize the domain itself, if it sends mail directly (not through a platform above).

3

Other senders & IPs

Anything not in the list — another provider's SPF host, or specific IP addresses.

We add the include: prefix — enter the hostname your provider documents.

4

Policy for everyone else

What receivers should do with mail from any server not listed above (the all mechanism).

Your SPF record0/10 DNS lookups
v=spf1 ~all

No senders yet, so every message would hit the ~all policy. Add the platforms you send through in step 1.

  • Publish it as a TXT record at your root domain — host @ (the bare domain), value the full string above.
  • Keep only one SPF record per domain. Merge every sending source into this single line — a second TXT record starting v=spf1 makes both invalid.
  • Stay at or under 10 DNS lookups. Each include:, a and mx counts, and an include can trigger more lookups inside itself — ip4: and ip6: are free.

Authentication published? The next step is sending to a clean, verified list.

Verify a list

SPF de AWeber — Preguntas frecuentes

Lecturas relacionadas

Una vez publicado, confirma que todo se resuelve con el chequeo de salud del dominio y luego averigua quién envía en tu nombre con el analizador de informes DMARC. Explora todas las fuentes de envío en el generador. Eso sí, la autenticación es solo la mitad de la entregabilidad: una IP o un dominio de envío incluidos en una lista negra te llevan igualmente a spam por muy limpio que esté tu SPF, así que conviene vigilar las listas negras con monitorización de listas negras.

Autenticado: ahora mantén la lista limpia

Pasar SPF, DKIM y DMARC te lleva a la bandeja de entrada; una lista limpia te mantiene ahí. Verifica la tuya: empieza gratis con 100 créditos, sin tarjeta.

Empezar a verificar