Cómo configurar los registros DNS para Microsoft 365

Descripción general

Al configurar Microsoft 365 para su dominio, necesita agregar varios registros DNS para que el correo electrónico, la autodetección y otros servicios funcionen correctamente. Esta guía cubre todos los registros DNS necesarios.

Requisitos previos

  • Una suscripción a Microsoft 365 con un dominio personalizado agregado
  • Acceso a la gestión DNS de su dominio (cPanel, DirectAdmin o su registrador de dominios)

Registros DNS requeridos

1. Registro MX (enrutamiento de correo)

Este registro dirige el correo entrante a los servidores de Microsoft 365.

Tipo Host Valor Prioridad TTL
MX @ sudominio-com.mail.protection.outlook.com 0 3600

Reemplace sudominio-com con su dominio real, usando guiones en lugar de puntos (ej.: ejemplo-com para ejemplo.com).

2. CNAME de Autodiscover (configuración automática de clientes)

Permite que Outlook y otros clientes de correo encuentren automáticamente la configuración correcta del servidor.

Tipo Host Valor TTL
CNAME autodiscover autodiscover.outlook.com 3600

3. Registro SPF (autenticación del remitente)

Este registro TXT indica a los servidores de correo receptores que Microsoft 365 está autorizado para enviar correo en nombre de su dominio.

Tipo Host Valor TTL
TXT @ v=spf1 include:spf.protection.outlook.com -all 3600

Si ya tiene un registro SPF, agregue include:spf.protection.outlook.com antes del mecanismo -all o ~all.

4. Registros CNAME de DKIM (firma de correo)

DKIM agrega una firma digital a los correos salientes. Primero debe habilitar DKIM en el centro de administración de Microsoft 365 y luego agregar estos registros:

Tipo Host Valor TTL
CNAME selector1._domainkey selector1-sudominio-com._domainkey.sutenant.onmicrosoft.com 3600
CNAME selector2._domainkey selector2-sudominio-com._domainkey.sutenant.onmicrosoft.com 3600

Los valores exactos se proporcionan en el centro de administración de Microsoft 365 en Configuración > Dominios > Registros DNS.

5. Registro DMARC (aplicación de políticas)

DMARC se basa en SPF y DKIM para prevenir la suplantación de identidad por correo electrónico.

Tipo Host Valor TTL
TXT _dmarc v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@sudominio.com 3600

Verificación

Después de agregar los registros DNS:

  1. Espere de 15 a 60 minutos para la propagación del DNS (en algunos casos puede demorar hasta 48 horas).
  2. En el centro de administración de Microsoft 365, vaya a Configuración > Dominios.
  3. Seleccione su dominio y haga clic en Comprobar estado para verificar todos los registros.

Solución de problemas

  • El correo no llega: Verifique que la prioridad del registro MX sea 0 y que no existan registros MX en conflicto.
  • Outlook no se configura automáticamente: Asegúrese de que el CNAME de autodiscover esté correctamente configurado.
  • Los correos van a spam: Verifique que SPF, DKIM y DMARC estén correctamente configurados.