Selecciona desde dónde envía correo tu empresa y genera los registros TXT correctos, sin sintaxis de memoria ni errores de coma. Copiar, pegar en tu DNS y listo.
Publica cada registro como TXT en el DNS del dominio. Si ya existe un TXT v=spf1, sustitúyelo: solo puede haber uno.
En el panel DNS de tu dominio (donde gestionas el dominio, no el hosting web necesariamente). El SPF es un registro TXT en la raíz del dominio; el DMARC es un TXT en el subdominio _dmarc.
Si ya existe un registro TXT que empieza por v=spf1, no añadas otro: sustitúyelo por el generado aquí. Dos registros SPF invalidan ambos.
El registro generado usa p=none con informes: durante 2-4 semanas recibirás datos de quién envía con tu dominio sin bloquear nada. Cuando confirmes que todo lo legítimo pasa, sube a quarantine y después a reject.
DKIM no se puede generar aquí: las claves las crea cada plataforma (Microsoft 365, Google, Mailchimp…) desde su panel y te da el registro exacto a publicar. Actívalo en cada una; SPF sin DKIM se queda a medias.
Busca en su documentación el "SPF include" oficial (algo como include:spf.plataforma.com) y añádelo en el campo de includes personalizados. Cada include cuenta para el límite de 10 consultas DNS.
Funciona, pero en p=none solo observa. Para pasar a quarantine/reject necesitas que tu correo legítimo pase SPF o DKIM alineados; si no, te bloquearás a ti mismo.
Lo que marque el TTL del registro TXT, normalmente entre 5 minutos y unas horas. Los servidores que ya tenían cacheada la versión antigua la usarán hasta que expire.