- Configure sus registros MX en Cloudflare
- Ejemplo de registro MX
- ¿Cuál sería la copia de seguridad del registro MX?
- Cómo configurar sus registros MX
- Configuración del registro “A” del subdominio para “Correo”
- Cómo prevenir la suplantación de su dominio
- Por qué utilizar registros SPF
- Asegúrese de que su correo se dirija a su servidor agregando registros MX en Cloudflare
Cloudflare hace que todo lo relacionado con su negocio, como API, sitios web y redes, sea más rápido y seguro, independientemente de la ubicación. Más específicamente, un registro MX en Cloudflare dirigirá su correo a un servidor de correo. Indicará cómo se enrutarán sus correos electrónicos y siempre apuntará a un dominio diferente.
Si eres nuevo en Cloudflare, es posible que necesites saber cómo agregar tus registros MX. Este artículo le explicará todo lo que necesita saber.
Configure sus registros MX en Cloudflare
Es posible que desees configurar tus registros MX en Cloudflare para tu dominio para asegurarte de que tus correos electrónicos lleguen a tu servidor de correo electrónico y que ningún otro remitente de correo electrónico suplante tu dominio. Es importante tener en cuenta que no puede modificar sus registros MX en Cloudflare si está en uso el enrutamiento de correo electrónico. Tendrías que desactivar el enrutamiento de correo electrónico.
Para enrutar sus correos electrónicos a su servidor en Cloudflare, se deberán crear dos registros DNS:
- Necesitará crear un registro AAAA/A para el subdominio de correo electrónico que apuntará a la dirección IP de su servidor de correo.
Tipo Nombre Dirección IPv4 Estado del proxy
Un correo 192.0.2.1 proxy
A continuación se muestra un ejemplo de una API:
Request
curl -sX POST "https://api.cloudflare.com/client/v4/zones/<ZONE_ID>/dns_records" \
-H "x-auth-email: <EMAIL>" \
-H "x-auth-key: <API_KEY>" \
-H "Content-Type: application/json" \
--data '{
"type":"A",
"name":"www.example.com",
"content":"192.0.2.1",
"ttl":3600,
"proxied":false
Response
{
"result": {
"id": "<ID>",
"zone_id": "<ZONE_ID>",
"zone_name": "example.com",
"name": "www.example.com",
"type": "A",
"content": "192.0.2.1",
"proxiable": true,
"proxied": false,
"ttl": 1,
"locked": false,
"meta": {
"auto_added": false,
"managed_by_apps": false,
"managed_by_argo_tunnel": false,
"source": "primary"
},
"comment": null,
"tags": [],
"created_on": "2023-01-17T20:37:05.368097Z",
"modified_on": "2023-01-17T20:37:05.368097Z"
},
"success": true,
"errors": [],
"messages": []
}
- Deberías configurar el registro MX que apuntará al subdominio.
Tipo Nombre Servidor principal TTL
MX @ correo.ejemplo.com Auto
A continuación se muestra un ejemplo de una API:
Request
curl -sX POST "https://api.cloudflare.com/client/v4/zones/<ZONE_ID>/dns_records" \
-H 'x-auth-email: <EMAIL>' \
-H 'x-auth-key: <API_KEY>' \
-H "Content-Type: application/json" \
--data '{
"type":"MX",
"name":"example.com",
"content":"mail.example.com",
"ttl":3600,
"proxied":false
}'
Response
{
"result": {
"id": "<ID>",
"zone_id": "<ZONE_ID>",
"zone_name": "example.com",
"name": "example.com",
"type": "MX",
"content": "mail.example.com",
"priority": 10,
"proxiable": false,
"proxied": false,
"ttl": 3600,
"locked": false,
"meta": {
"auto_added": false,
"managed_by_apps": false,
"managed_by_argo_tunnel": false,
"source": "primary"
},
"comment": null,
"tags": [],
"created_on": "2023-01-17T20:54:23.660869Z",
"modified_on": "2023-01-17T20:54:23.660869Z"
},
"success": true,
"errors": [],
"messages": []
}
Ejemplo de registro MX
Así es como se ve un registro MX:
| Ejemplo.com | Tipo de registro: | Prioridad: | Valor: | TTL |
| @ | MX | 20 | mailhostA.ejemplo.com | 45000 |
| @ | MX | 30 | mailhostB.ejemplo.com | 45000 |
La preferencia se indica para los registros MX mediante los números de prioridad antes de los dominios. El valor de prioridad preferido es el valor más bajo. Como 20 es inferior a 30, el servidor probará primero con mailhostA. Si no se puede enviar el mensaje, el servidor utiliza de forma predeterminada mailhostB.
Si desea que ambos servidores reciban la misma cantidad de correo y utilicen la misma prioridad, puede configurar el registro MX como se muestra a continuación:
| Ejemplo.com | Tipo de registro: | Prioridad: | Valor: | TTL |
| @ | MX | 20 | mailhostA.ejemplo.com | 45000 |
| @ | MX | 20 | mailhostB.ejemplo.com | 45000 |
Una vez configurado como lo anterior, el proveedor de correo electrónico equilibrará la carga de correo electrónico por igual entre ambos servidores.
¿Cuál sería la copia de seguridad del registro MX?
Una copia de seguridad del registro MX sería el registro MX del servidor de correo que tiene un valor de prioridad más alto (lo que significa que tiene una prioridad más baja). Esto asegura que si todo funciona como debería, el correo se dirige a servidores priorizados. En la primera tabla, mailhostB será su servidor de respaldo debido a que mailhostA maneja el tráfico de correo electrónico cuando está en funcionamiento.
Cómo configurar sus registros MX
Si su dominio se procesa a través de Cloudflare pero tiene problemas con su correo electrónico, es posible que no haya configurado sus registros de correo correctamente o que le falten registros MX y de correo en el archivo de zona.
Siga estos pasos en Cloudflare para editar el archivo de zona DNS:
- Asegúrese de haber iniciado sesión en su cuenta en Cloudflare.

- Seleccione un “dominio” al que desee agregar un registro MX.

- En la parte superior de su página, abra la “aplicación DNS”.

Verifique que el registro “A” de su subdominio “correo” tenga una “Nube gris” que indica que Cloudflare no lo está procesando. Esto se debe a que varias empresas de alojamiento utilizan el nombre de dominio para los registros MX, lo que resuelve internamente el servidor de correo. El dominio por sí solo no puede ser el registro MX cuando usas Cloudflare. El registro MX sería el subdominio y tendrá una nube gris.
Tenga en cuenta que la dirección IP compartida de su servidor debe ser IP 1.2.3.4.
Configuración del registro “A” del subdominio para “Correo”
Siga estos pasos para obtener la IP correcta para la configuración de su subdominio de correo:
- Cuando haya iniciado sesión en el panel C, seleccione en la pestaña “Información general”, “Información del servidor”.
- Verá su “Dirección IP compartida” debajo de la ventana “Información del servidor” y podrá usarla como su IP en la zona DNS de Cloudflare.
Cómo prevenir la suplantación de su dominio
Para asegurarse de que nadie pueda enviar correos electrónicos utilizando su dominio, puede elegir entre varios mecanismos DNS. Son como registros TXT que debes agregar a tu dominio.
- (SPF) Marco de políticas del remitente: Una lista autorizada de dominios y direcciones IP que envían correos electrónicos en nombre de sus dominios.
- (DKIM) Correo identificado con claves de dominio: Esto firma criptográficamente los correos electrónicos para autenticar sus correos electrónicos.
- (DMARC) Informes y conformidad de autenticación de mensajes basados en dominio: Recibirá informes sobre el tráfico de su correo electrónico, así como sugerencias sobre cómo deben tratar los destinatarios los correos electrónicos que no cumplan.
Por qué utilizar registros SPF
Existen varios beneficios al utilizar registros SPF:
- Garantiza que los correos electrónicos se entreguen: La mayoría de los correos electrónicos rebotados o enviados como spam suelen provenir de dominios que no tienen registros SPF publicados. Los correos electrónicos spam o rebotados eventualmente impedirán que el dominio se envíe a las bandejas de entrada de las personas.
- Ayuda en la prevención de ataques: Los registros SPF dificultan que los piratas informáticos imiten el dominio y, por lo tanto, previenen ataques de phishing, suplantación de identidad y correos electrónicos no deseados, que es lo que sucede cuando los correos electrónicos no han sido autenticados.
- Cumple con DMARC: DMARC sirve como un sistema de validación de correos electrónicos que garantiza que solo los usuarios autorizados envíen correos electrónicos. Las políticas DMARC indican a los servidores cómo redirigir el correo que no pasa las comprobaciones DKIM y SPF. Siguiendo estas instrucciones de política DMARC, los correos electrónicos se entregarán normalmente, se rechazarán o se enviarán como spam. Los administradores del dominio pueden realizar ajustes a una política después de haber recibido los informes sobre la actividad del correo electrónico.
Asegúrese de que su correo se dirija a su servidor agregando registros MX en Cloudflare
Si está comenzando su viaje a Cloudflare, deberá agregar registros MX para dirigir su correo a su servidor de correo. Los registros MX indican cómo se enrutarán sus correos electrónicos y garantizan que otros remitentes de correo electrónico no falsifiquen su dominio. Tenga en cuenta que no podrá modificar los registros MX en Cloudflare cuando utilice el enrutamiento de correo electrónico. Esto habría que desactivarlo.