Todos los proveedores de buzones de correo tienen sus propios requisitos técnicos para la configuración del dominio y los registros MX, y estos detalles desempeñan un papel fundamental en el enrutamiento y la entrega del correo electrónico. Microsoft 365 no es una excepción y requiere que los registros MX específicos se configuren con precisión para que el correo electrónico funcione según lo previsto.
Dado que los registros MX determinan dónde se entrega el correo entrante, incluso las configuraciones incorrectas más insignificantes pueden provocar mensajes devueltos, retrasos en la entrega o interrupciones del servicio. Por eso, en este blog, repasamos siete pasos prácticos que le ayudarán a configurar correctamente los registros MX para Microsoft 365, lo que garantiza un flujo de correo estable y una transición fluida durante la configuración o la migración.
Comprender los registros MX para Office 365
Cada proveedor de correo electrónico tiene una configuración de registros MX única, y Office 365 requiere configuraciones específicas. Comprender claramente estos fundamentos ayuda a evitar configuraciones erróneas y garantiza un enrutamiento fiable del correo electrónico desde el primer día.
Requisitos de registro MX de Microsoft 365
Microsoft 365 requiere un valor de registro MX específico que enruta el correo electrónico a través de la infraestructura de protección de correo de Microsoft. El formato suele ser similar al siguiente:
tu-dominio.proteccion-de-correo.outlook.com
Este valor es único para cada inquilino. Reutilizar un registro MX de otro dominio o entorno es una causa habitual de problemas en la entrega de correos electrónicos.
Cada registro MX también incluye un valor de prioridad. Microsoft suele recomendar la prioridad 0, pero muchos proveedores de DNS utilizan 10 o números inferiores de forma predeterminada. El principio clave que hay que recordar es que el número más bajo siempre tiene la prioridad más alta. Los problemas suelen surgir cuando el registro MX de un proveedor heredado tiene un número de prioridad inferior al de Microsoft o cuando se configuran varios registros MX con la misma prioridad.
El enrutamiento preciso es el requisito fundamental para garantizar la entrega fiable del correo electrónico. La colocación en la bandeja de entrada depende de lo que ocurre después del enrutamiento, incluidas las señales de autenticación y reputación, por lo que los equipos suelen validar el flujo de correo junto con el comportamiento de colocación en la bandeja de entrada durante una prueba de entregabilidad.
Dado que los problemas de enrutamiento suelen diagnosticarse junto con la colocación en la bandeja de entrada y el comportamiento de autenticación, los equipos suelen validar el flujo de correo como parte de una comprobación más amplia de la capacidad de entrega.
Si desea comprender cómo se evalúan estas señales en la práctica, esta guía sobre pruebas de entregabilidad del correo electrónico y cómo realizarlas correctamente le explica el proceso paso a paso, ayudándole a identificar dónde se produce el fallo en la entrega más allá de la configuración MX.
¿Dónde encontrar los registros MX para Office 365?
El registro MX correcto para su dominio está disponible en el centro de administración de Microsoft 365. Después de iniciar sesión, vaya a Configuración, luego a Dominios, seleccione su dominio y abra la sección Registros DNS. Microsoft muestra el valor MX exacto asignado a su inquilino junto con una prioridad recomendada.
En entornos más complejos o híbridos, los administradores suelen gestionar el enrutamiento del correo a través de las herramientas de administración de Exchange de Microsoft. Estas herramientas muestran el mismo valor de registro MX que se muestra en el centro de administración de Microsoft 365, ya que Microsoft asigna un único punto final específico para cada inquilino para el correo entrante.
Lista de verificación previa a la configuración
Antes de actualizar los registros MX, es importante validar algunos requisitos previos clave. Estas comprobaciones ayudan a minimizar la incertidumbre durante el cambio y permiten una recuperación más rápida si el flujo de correo no funciona como se espera.
Consideraciones clave antes de actualizar el DNS
- Verifique la propiedad del dominio en Microsoft 365
Asegúrese de que el dominio esté completamente verificado en el centro de administración, ya que Microsoft no acepta correos electrónicos de dominios no verificados.
- Documentar los registros MX existentes
Capturar capturas de pantalla o exportar la configuración DNS actual, incluidos los valores de prioridad y TTL. Esto proporciona una referencia clara para la reversión.
- Identifique todos los servicios que dependen del correo electrónico
Enumere los sistemas/herramientas que envían o reciben correo electrónico para el dominio, como plataformas CRM, herramientas de asistencia técnica y notificaciones de facturación. A menudo, estos dependen de registros específicos de enrutamiento o autenticación.
- Programe los cambios durante las horas de menor tráfico
Realice las actualizaciones cuando haya menos mensajes en tránsito. Esto reduce el impacto de los retrasos de propagación.
- Decida un plan de reversión
Mantenga temporalmente el registro MX anterior con una prioridad menor para que el correo pueda redirigirse si es necesario.
- Haga una copia de seguridad de los correos electrónicos importantes si es necesario
Los cambios en el registro MX no eliminan los correos electrónicos existentes. Aunque las copias de seguridad no son obligatorias, proporcionan una capa adicional de mitigación de riesgos durante migraciones complejas o de gran impacto.
7 pasos para configurar los registros MX para Office 365
La configuración de los registros MX para Office 365 requiere precisión y una secuencia correcta de acciones. Los siguientes pasos describen un enfoque claro y práctico para garantizar una configuración precisa y un flujo de correo electrónico ininterrumpido.
Paso 1: Verifique su dominio en Microsoft 365
Antes de configurar los registros MX para Office 365, Microsoft necesita confirmar que usted controla el dominio. Este paso de verificación es necesario antes de que cualquier cambio de enrutamiento surta efecto. No altera el flujo de correo ni afecta a los mensajes existentes.
La verificación se realiza dentro del centro de administración de Microsoft 365. Después de iniciar sesión, abra la administración de dominios y añada el dominio que desea utilizar para el correo electrónico. Microsoft le guiará a través de un breve proceso de verificación vinculado a su DNS.
El método más habitual utiliza un registro TXT. Microsoft genera un valor único que usted publica en su proveedor de DNS. Una vez que ese registro es visible, Microsoft lo comprueba para confirmar la propiedad. Esta comprobación es pasiva. No redirige el correo electrónico ni interrumpe la entrega.
La mayoría de los fallos en la verificación se deben a problemas sencillos:
- El registro TXT se ha añadido con un nombre de host incorrecto.
- El valor se copia incorrectamente o se trunca.
- Todavía existe un registro de verificación anterior.
Corregir el registro y esperar a que se propague el DNS resuelve la mayoría de los casos. La verificación suele completarse en 15 minutos, pero algunos proveedores de DNS pueden tardar hasta 72 horas.
Paso 2: Localice sus registros MX actuales
Antes de introducir Microsoft 365 en su DNS, necesita tener una idea clara de cómo se enruta el correo electrónico actualmente. Este paso tiene que ver con la visibilidad, no con el cambio.
Comience por el proveedor de DNS que controla su dominio. Por lo general, se trata del registrador donde se compró el dominio o un servicio DNS al que se redirigió posteriormente el dominio, como GoDaddy, Namecheap o Cloudflare. La interfaz varía, pero el objetivo siempre es acceder al archivo de zona donde se encuentran los registros de correo.
Una vez dentro de la gestión del DNS, mira solo los registros MX. No edites nada todavía.
Captura la configuración actual:
- Destino del servidor de correo
- Valor prioritario
- Configuración TTL
Una forma rápida de estructurar esto es documentar lo que ves en una tabla sencilla.
| Tipo de registro |
Servidor de correo |
Prioridad |
TTL |
| MX |
ejemplo.servidordecorreo.com |
10 |
3600 |
| MX |
servidor.de.correo.de.reserva.com |
20 |
3600 |
Esta instantánea es más importante de lo que la mayoría de los equipos esperan. Los conflictos durante las migraciones de Office 365 suelen provenir de antiguos registros MX que nunca se eliminaron o de valores de prioridad que aún favorecen a un proveedor anterior.
Paso 3: Añadir el registro MX de Microsoft 365
Inicie sesión en el proveedor de DNS que gestiona su dominio y abra la sección donde se editan los registros MX. La mayoría de los proveedores lo denominan «gestión de DNS», «configuración de zona» o «registros de correo». El nombre varía, pero el destino es el mismo.
Añade un nuevo registro MX utilizando los valores proporcionados por Microsoft 365.
| Configuración |
Valor |
| Tipo de registro |
MX |
| Prioridad |
0 o el valor más bajo disponible |
| Puntos a favor |
<your-domain>.mail.protection.outlook.com |
| TTL |
Valor predeterminado del proveedor, a menudo entre 300 y 3600. |
Microsoft suele recomendar la prioridad 0, pero muchos proveedores de DNS establecen por defecto el valor 10 o utilizan convenciones de numeración diferentes. Lo importante es el orden. El registro MX de Microsoft 365 debe tener el número más bajo para que se pruebe primero.
Los ajustes de TTL suelen malinterpretarse. Los valores más bajos, como 300 o 600 segundos, están bien durante las pruebas, pero el TTL no controla la velocidad de propagación global. Solo afecta al tiempo que los resolutores almacenan el registro en caché. Por lo general, basta con dejar el valor predeterminado del proveedor.
Algunas plataformas DNS introducen peculiaridades que pueden causar errores sutiles:
- Algunos proveedores exigen un punto al final del valor MX.
- Otros añaden automáticamente tu nombre de dominio.
- La prioridad puede etiquetarse como preferencia en su lugar.
Después de guardar el registro, comprueba dos veces el valor para detectar errores tipográficos y problemas de formato. Un solo carácter faltante es suficiente para afectar la capacidad de entrega.
Paso 4: Establecer el valor de prioridad correcto
Los registros MX se evalúan en función de su prioridad. La regla es sencilla: primero se prueban los números más bajos. Cuando existen varios registros MX, el que tiene el valor más bajo recibe el correo electrónico antes que los demás.
Microsoft suele recomendar utilizar la prioridad 0 para su registro MX, pero no es un requisito estricto. Algunos registradores establecen por defecto el valor 5 o 10, y otros no permiten el 0 en absoluto. Lo importante no es el número en sí, sino que el registro MX de Microsoft tenga el valor de prioridad más bajo entre todos los registros MX activos para el dominio.
Si la prioridad no se establece correctamente, es posible que los correos electrónicos entrantes sigan enrutándose al proveedor anterior, aunque exista el registro de Microsoft 365. Por eso, a veces las migraciones parecen haber tenido éxito a simple vista, pero los mensajes siguen llegando al sistema antiguo.
Es normal tener más de un registro MX. Los valores de prioridad más altos se utilizan normalmente para el enrutamiento de reserva y, en algunos entornos, varios registros MX comparten intencionadamente la misma prioridad para equilibrar la carga. Los problemas solo aparecen cuando se añaden prioridades iguales de forma involuntaria, sin un plan de enrutamiento claro.
Durante migraciones por etapas o configuraciones híbridas, a menudo es más seguro mantener temporalmente el antiguo registro MX. En ese caso, asígnele un número de prioridad más alto para que solo reciba correo si los servidores de Microsoft no están disponibles.
Nota importante: Evite crear varios registros MX con la misma prioridad, a menos que tenga la intención explícita de utilizar el equilibrio de carga o el enrutamiento paralelo. Las prioridades iguales accidentales dificultan la predicción y la resolución de problemas del flujo de correo.
Paso 5: Eliminar los registros MX antiguos
Una vez que Microsoft 365 recibe el correo electrónico correctamente, lo siguiente que hay que considerar es cómo gestionar el registro MX del proveedor anterior. La elección correcta depende de la confianza que tenga en el flujo de correo actual y de si el entorno es simple o híbrido.
| Situación |
Acción recomendada |
Por qué funciona |
| Migración estándar con entrega estable |
Reducir la prioridad del antiguo registro MX |
Mantiene una alternativa disponible sin afectar al enrutamiento normal. |
| Fase inicial de validación |
Mantenga temporalmente la antigua MX con una prioridad más alta. |
Permite una rápida reversión si surgen problemas de enrutamiento. |
| Entrega estable confirmada |
Elimine el registro MX antiguo. |
Elimina la ambigüedad y evita que el correo llegue a un sistema que no se utiliza. |
| Migración híbrida o por etapas |
Mantenga ambos registros MX intencionadamente. |
Admite enrutamiento paralelo o transición controlada. |
Si existen varios registros SPF, deben fusionarse en un solo registro. Dejar más de un registro SPF provoca que la autenticación falle. Después de actualizar el registro, vale la pena validar el resultado final utilizando un verificador SPF para confirmar que el registro se resuelve correctamente e incluye todos los remitentes necesarios.
Registros DKIM
DKIM verifica que el contenido del correo electrónico no haya sido alterado durante la entrega. Microsoft 365 utiliza DKIM a través de registros CNAME, no de registros TXT.
| Requisito |
Qué añadir |
| Selektores DKIM |
Dos registros CNAME |
| Nombres de selectores |
selector1._domainkey y selector2._domainkey |
| Valores objetivo |
Proporcionado dentro del centro de administración de Microsoft 365. |
Los valores del selector son generados por Microsoft y son únicos para cada inquilino. Ambos registros CNAME deben añadirse antes de que DKIM pueda habilitarse correctamente. Una vez publicados, un verificador DKIM puede ayudar a confirmar que los selectores se resuelven correctamente y son visibles para los servidores de correo receptores.
Registros DMARC
DMARC vincula SPF y DKIM y indica a los servidores receptores cómo gestionar los fallos de autenticación.
| Elemento |
Valor de ejemplo |
| Política |
p=ninguno |
| Informes |
rua=mailto:dmarc@yourdomain.com |
Se recomienda aplicar una política de supervisión básica durante las migraciones. Esto proporciona visibilidad de los resultados de la autenticación sin afectar a la entrega, mientras se estabiliza el flujo de correo.
Paso 7: Validar y confirmar la propagación
Después de actualizar los registros MX, el último paso es confirmar que el cambio se ha propagado y que el correo electrónico llega a Microsoft 365 según lo previsto. La propagación del DNS no es instantánea. Dependiendo del proveedor de DNS y de los valores TTL anteriores, las actualizaciones pueden ser visibles entre unos minutos y 72 horas después del cambio.
La propagación tampoco se produce de manera uniforme. Los diferentes resolutores DNS pueden devolver resultados diferentes durante la transición, por lo que la validación debe incluir tanto búsquedas DNS como pruebas reales del flujo de correo.
Para comprobar el estado de propagación, utilice una combinación de herramientas:
| Método |
Lo que muestra |
| Búsqueda en MXToolbox |
Vista pública de los registros MX que están visibles actualmente.
|
| Herramientas de verificación de DNS |
Estado de propagación en múltiples regiones geográficas
|
| Comando nslookup |
Los registros MX son visibles para un resolutor DNS o una red específicos.
|
Una comprobación DNS satisfactoria muestra el registro MX de Microsoft 365 con el valor mail.protection.outlook.com correcto y la prioridad esperada. Si siguen apareciendo registros MX antiguos, la propagación aún está en curso o la actualización no se ha aplicado correctamente.
La confirmación del DNS por sí sola no es suficiente. Valide siempre el flujo real de correo.
| Prueba |
Qué hay que confirmar |
| Correo electrónico de prueba externo |
El mensaje se envía a un buzón de correo de Microsoft 365.
|
| Encabezados de mensajes |
Las rutas muestran cómo la infraestructura de Microsoft gestiona la entrega.
|
| Bandeja de entrada del proveedor anterior |
No llegan nuevos mensajes después del cambio.
|
Una vez que los correos electrónicos de prueba llegan de forma constante y los encabezados confirman que Microsoft ha gestionado la entrega, la propagación se completa de forma efectiva para el envío en el mundo real.
Configuración posterior: garantizar la capacidad de entrega
Los registros MX controlan el enrutamiento. La capacidad de entrega determina si el correo electrónico se acepta y se coloca correctamente una vez que llega. Después de la configuración, la atención debe centrarse en la validación y la supervisión.
Confirmar la capacidad de entrega del correo electrónico
Envía correos electrónicos de prueba desde tu dominio a una combinación de proveedores de bandeja de entrada:
- Gmail
- Outlook.com
- Yahoo
- Al menos un dominio corporativo
Comprueba la bandeja de entrada y las carpetas de spam, y luego revisa los encabezados de los mensajes para confirmar que SPF, DKIM y DMARC están pasando. Los fallos en esta etapa suelen indicar problemas de autenticación o DNS, más que de contenido.
Ejecutar comprobaciones de entregabilidad
Utilice el analizador de encabezados de mensajes de Microsoft para revisar cómo se procesaron los mensajes. Compruebe el estado de la lista negra para descartar problemas de reputación heredados o históricos.
Las pruebas de colocación en la bandeja de entrada añaden una mayor visibilidad. Una prueba de colocación en la bandeja de entrada muestra dónde llegan los mensajes en los distintos proveedores y detecta rápidamente los problemas de autenticación o reputación. La herramienta de prueba de spam de MailReach ayuda a validar las señales de colocación en un solo lugar, en lugar de basarse en suposiciones.
Controlar las primeras 48 horas
Supervise de cerca la capacidad de entrega después del cambio:
- Revisar el seguimiento de mensajes de Office 365
- Supervisar mensajes devueltos o aplazados
- Comprueba las colas de correo en el centro de administración de Exchange.
Muchos problemas aparecen rápidamente, aunque se resuelvan por sí solos. Documentar las anomalías ayuda a identificar patrones.
El papel del calentamiento del correo electrónico
No es necesario realizar un calentamiento del correo electrónico simplemente porque hayan cambiado los registros MX. En situaciones en las que cambian los patrones de envío, como el lanzamiento de nuevos buzones de correo o el aumento del volumen, un proceso de calentamiento estructurado ayuda a reconstruir señales de reputación consistentes.
MailReach Email Warmup está diseñado para esta fase, automatizando el aumento gradual del volumen y generando señales de interacción reales que buscan los proveedores de bandejas de entrada. Esto permite a los equipos estabilizar la colocación en la bandeja de entrada antes de volver al envío a gran escala, sin tener que gestionar manualmente la actividad de calentamiento ni arriesgarse a sufrir caídas repentinas de reputación.
Los proveedores de bandejas de entrada evalúan la reputación basándose en la coherencia, el volumen y la interacción. Cuando esas señales se restablecen o cambian significativamente, un aumento controlado ayuda a estabilizar la ubicación antes de reanudar el envío completo.
Proteja la capacidad de entrega después de la migración a Office 365
Configurar los registros MX para Office 365 es una tarea que requiere precisión. Los siete pasos de esta guía están diseñados para ayudarle a enrutar correctamente el correo electrónico, evitar conflictos de DNS y validar la entrega antes de dar por completada la migración.
Dicho esto, la configuración MX es solo el punto de partida. Los proveedores de bandejas de entrada continúan evaluando la reputación del remitente después del cambio, basándose en la autenticación, la coherencia y la evolución de los patrones de envío. Aquí es donde muchas migraciones se topan silenciosamente con problemas de entregabilidad, incluso cuando la configuración técnica parece correcta.
Cuando una migración a Office 365 coincide con nuevos dominios, nuevos buzones de correo o cambios en el volumen de envío, la reputación del remitente suele necesitar tiempo para estabilizarse. Un calentamiento controlado, combinado con una visibilidad real de la ubicación en la bandeja de entrada, reduce el riesgo de filtrado repentino o caídas en la interacción.
MailReach ayuda a los equipos a proteger la capacidad de entrega después de la migración reconstruyendo gradualmente la confianza del remitente, supervisando la ubicación en la bandeja de entrada en tiempo real y escalando de forma segura a medida que se reanuda el envío. Para salvaguardar la capacidad de entrega más allá del primer día, puede validar la entrega en el mundo real mediante una prueba de ubicación en la bandeja de entrada o estabilizar la reputación con un email warmup estructurado email warmup aumenta el envío de Microsoft 365.