Forward Confirmed Reverse DNS (FCrDNS) es una configuración técnica de DNS que muestra la relación entre una dirección IP y un nombre de host.
FCrDNS le permite demostrar que su dirección IP está utilizando un dominio de envío que usted posee; esto permite una forma de autenticación que algunos proveedores de buzones de correo utilizan en su metodología de filtrado de spam y, si se configura correctamente, ayudará a la entregabilidad y seguridad de su correo electrónico.
Mejorando la seguridad
El objetivo de FCrDNS es reducir la cantidad de spam entrante que procesa un servidor de correo. Esta verificación ocurre en cuanto se establece una conexión con su servidor SMTP, antes de que se reciba cualquier otra información de encabezado. Como resultado, el servidor SMTP puede rechazar el correo desde el principio y no desperdiciar tiempo de procesamiento ni recursos.
Conceptos erróneos sobre dónde debe configurarse FCrDNS
Al configurar FCrDNS en una dirección IP que envía correo, la mejor práctica es configurar el nombre de host con un registro A en su DNS. Cuando una dirección IP se configura de esta manera, la IP tiene una resolución de DNS inversa a un único nombre de host. El nombre de host, al invertirse, apunta de nuevo a la dirección IP. Esa IP ahora utiliza el mismo nombre de host para presentarse durante las transacciones SMTP.
No todos los nombres de host necesitan configurarse con registros A/AAAA; un único nombre de host puede apuntar a múltiples direcciones IP. Viceversa, una única IP también puede apuntar a un nombre de host diferente o a ninguno en absoluto.
El ejemplo anterior muestra una IP apuntando a múltiples registros PTR, una configuración que no recomendamos porque cualquiera que verifique dicha IP necesitará realizar múltiples búsquedas de DNS para la verificación, lo que requiere más potencia de cómputo y tiempo. Nuestra recomendación es que solo una IP que envía correo debería tener FCrDNS. Sin embargo, tenga en cuenta que esta no es una configuración definitiva, ya que no todos los servidores de correo saliente la tienen configurada.
¿Todos los proveedores de nube admiten FCrDNS?
Algunos servicios de envío de correo en la nube no admiten FCrDNS. Por ejemplo, Office 365 es un entorno compartido que proporciona servicios de correo electrónico y envía desde una variedad de IPs diferentes. Cuando los correos electrónicos se envían a través de SMTP de Office 365, no se puede implementar FCrDNS. Sin embargo, si tiene una IP estática de su propiedad para enviar correo, se puede configurar FCrDNS.
FCrDNS, SPF, DKIM y DMARC
Es importante fortalecer su infraestructura de autenticación de correo electrónico implementando SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) y DMARC (Domain-based Message Authentication, Reporting & Conformance). Estos tres protocolos trabajan juntos y se han identificado como una buena práctica para proteger su dominio de correo electrónico.
Pero, ¿qué hace cada uno de estos protocolos y cómo mejoran FCrDNS?
- SPF le permite publicar una lista de direcciones IP autorizadas para enviar correo en su nombre
- DKIM es una firma digital que viaja con sus correos electrónicos, la cual es validada por el servidor receptor como su firma legítima
- DMARC utiliza los resultados de SPF y DKIM para indicar al servidor receptor si debe colocar el correo electrónico en la bandeja de entrada del usuario final, colocarlo en la carpeta de spam o rechazar el correo
DMARC, DKIM y SPF se combinan para brindarle seguridad y entregabilidad adicionales al:
- Permitir que el servidor receptor verifique la propiedad, dejando que realicen una búsqueda inversa de su IP de envío hacia su dominio
- Permitir que el servidor receptor valide que la IP de envío está autorizada
- Proporcionar autenticación adicional a través de DKIM y garantizar que su correo electrónico mantenga su información de autenticación incluso si ese correo es reenviado por un servicio intermediario como una lista de distribución
- Indicar al servidor receptor si debe aceptar o rechazar un correo electrónico según sus resultados de aprobación/fallo de DMARC y su política de DMARC
¡Desmitifique su configuración de DMARC, DKIM, SPF, FCrDNS y TLS utilizando hoy nuestra herramienta gratuita Investigate!






