Todos los proveedores de buzones tienen sus propios requisitos técnicos para la configuración de dominios y registros MX, y estos detalles juegan un papel crucial en cómo se enruta y entrega el email. Microsoft 365 no es una excepción y requiere que los registros MX específicos se configuren con precisión para que el email funcione como se espera.
Dado que los registros MX determinan dónde se entrega el correo entrante, incluso pequeñas configuraciones incorrectas pueden provocar mensajes rebotados, entregas retrasadas o interrupciones del servicio. Por eso, en este blog, te guiamos a través de siete pasos prácticos para ayudarte a configurar correctamente los registros MX para Microsoft 365, asegurando un flujo de correo estable y una transición sin problemas durante la configuración o migración.
Entendiendo los registros MX para Office 365
Cada proveedor de correo tiene una configuración de registros MX única, y Office 365 requiere configuraciones específicas. Entender bien estos fundamentos ayuda a evitar errores de configuración y asegura un enrutamiento de correos confiable desde el primer día.
Requisitos de los registros MX de Microsoft 365
Microsoft 365 requiere un valor de registro MX específico que enruta el correo electrónico a través de la infraestructura de protección de correo de Microsoft. El formato suele ser así:
your-domain.mail.protection.outlook.com
Este valor es único para cada tenant. Reutilizar un registro MX de otro dominio o entorno es una causa común de problemas de entrega de correos.
Cada registro MX también incluye un valor de prioridad. Microsoft a menudo recomienda la prioridad 0, pero muchos proveedores de DNS usan 10 o números más bajos por defecto. El principio clave a recordar es que el número más bajo siempre tiene la prioridad más alta. Los problemas suelen ocurrir cuando el registro MX de un proveedor antiguo tiene un número de prioridad más bajo que el de Microsoft o cuando se configuran varios registros MX con la misma prioridad.
Un enrutamiento preciso es el requisito fundamental para asegurar una entrega de correos confiable. La ubicación en la bandeja de entrada (inbox placement) depende de lo que sucede después del enrutamiento, incluyendo la autenticación y las señales de reputación, por eso los equipos suelen validar el flujo de correo junto con el comportamiento de la ubicación en la bandeja de entrada durante una prueba de entregabilidad.
Como los problemas de enrutamiento a menudo se diagnostican junto con la ubicación en la bandeja de entrada (inbox placement) y el comportamiento de autenticación, los equipos suelen validar el flujo de correo como parte de una revisión de entregabilidad más amplia.
Si quieres entender cómo se evalúan estas señales en la práctica, esta guía sobre pruebas de entregabilidad de correo electrónico y cómo hacerlas bien te lleva por el proceso paso a paso, ayudándote a identificar dónde falla la entrega más allá de la configuración MX.
¿Dónde encontrar tus registros MX para Office 365?
El registro MX correcto para tu dominio está disponible en el centro de administración de Microsoft 365. Después de iniciar sesión, ve a Configuración, luego a Dominios, selecciona tu dominio y abre la sección de registros DNS. Microsoft muestra el valor MX exacto asignado a tu tenant junto con una prioridad recomendada.
En entornos más complejos o híbridos, los administradores a menudo gestionan el enrutamiento de correo a través de las herramientas de administración de Exchange de Microsoft. Estas herramientas muestran el mismo valor de registro MX que se ve en el centro de administración de Microsoft 365, ya que Microsoft asigna un único endpoint específico para cada tenant para el correo entrante.
Lista de verificación previa a la configuración
Antes de actualizar los registros MX, es importante validar algunos requisitos previos clave. Estas verificaciones ayudan a minimizar la incertidumbre durante el cambio y permiten una recuperación más rápida si el flujo de correo no funciona como se esperaba.
Puntos clave a considerar antes de las actualizaciones de DNS
- Verifica la propiedad del dominio en Microsoft 365
Asegúrate de que el dominio esté completamente verificado en el centro de administración, ya que Microsoft no acepta correos electrónicos para dominios no verificados.
- Documenta los registros MX existentes
Toma capturas de pantalla o exporta la configuración DNS actual, incluyendo los valores de prioridad y TTL. Esto te da una referencia clara para revertir los cambios.
- Identifica todos los servicios que dependen del correo electrónico
Haz una lista de los sistemas/herramientas que envían o reciben correos electrónicos para el dominio, como plataformas CRM, herramientas de soporte técnico y notificaciones de facturación. Estos a menudo dependen de registros de enrutamiento o autenticación específicos.
- Programa los cambios durante horas de bajo tráfico
Realiza las actualizaciones cuando haya menos mensajes en tránsito. Esto reduce el impacto de los retrasos de propagación.
- Decide un plan de reversión
Mantén el registro MX anterior con una prioridad más baja temporalmente para que el correo pueda ser redirigido si es necesario.
- Haz una copia de seguridad de los correos electrónicos importantes si es necesario
Los cambios en los registros MX no eliminan los correos electrónicos existentes. Aunque las copias de seguridad no son obligatorias, ofrecen una capa adicional de mitigación de riesgos durante migraciones complejas o de alto impacto.
7 pasos para configurar registros MX para Office 365
Configurar los registros MX para Office 365 requiere precisión y la secuencia correcta de acciones. Los siguientes pasos describen un enfoque claro y práctico para asegurar una configuración precisa y un flujo de correo electrónico ininterrumpido.
Paso 1: Verifica tu dominio en Microsoft 365
Antes de configurar los registros MX para Office 365, Microsoft necesita confirmar que controlas el dominio. Este paso de verificación es necesario antes de que cualquier cambio de enrutamiento surta efecto. No altera el flujo de correo ni afecta los mensajes existentes.
La verificación se hace dentro del centro de administración de Microsoft 365. Después de iniciar sesión, abre la gestión de dominios y añade el dominio que planeas usar para el correo. Microsoft te guiará a través de un breve proceso de verificación ligado a tu DNS.
El método más común usa un registro TXT. Microsoft genera un valor único que tú publicas en tu proveedor de DNS. Una vez que ese registro es visible, Microsoft lo verifica para confirmar la propiedad. Esta verificación es pasiva. No redirige el correo ni interrumpe la entrega.
La mayoría de los fallos de verificación vienen de problemas sencillos:
- El registro TXT se añade bajo el hostname incorrecto
- El valor se copia incorrectamente o está truncado
- Todavía hay un registro de verificación antiguo presente
Corregir el registro y dar tiempo para la propagación del DNS resuelve la mayoría de los casos. La verificación a menudo se completa en 15 minutos, pero algunos proveedores de DNS pueden tardar hasta 72 horas.
Paso 2: Localiza tus registros MX actuales
Antes de introducir Microsoft 365 en tu DNS, necesitas una imagen clara de cómo se enruta el correo hoy. Este paso es sobre visibilidad, no sobre cambios.
Empieza por el proveedor de DNS que controla tu dominio. Normalmente es el registrador donde compraste el dominio o un servicio de DNS al que se apuntó el dominio más tarde, como GoDaddy, Namecheap o Cloudflare. La interfaz es diferente, pero el objetivo siempre es acceder al archivo de zona donde residen los registros de correo.
Una vez dentro de la gestión de DNS, fíjate solo en los registros MX. No edites nada todavía.
Captura la configuración actual:
- Destino del servidor de correo
- Valor de prioridad
- Configuración de TTL
Una forma rápida de estructurar esto es documentar lo que ves en una tabla sencilla.
| Tipo de registro |
Servidor de correo |
Prioridad |
TTL |
| MX |
example.mailserver.com |
10 |
3600 |
| MX |
backup.mailserver.com |
20 |
3600 |
Esta imagen es más importante de lo que la mayoría de los equipos esperan. Los conflictos durante las migraciones de Office 365 suelen venir de registros MX antiguos que nunca se eliminaron o de valores de prioridad que todavía favorecen a un proveedor anterior.
Paso 3: Añade el registro MX de Microsoft 365
Inicia sesión en el proveedor de DNS que gestiona tu dominio y abre la sección donde se editan los registros MX. La mayoría de los proveedores lo etiquetan como gestión de DNS, configuración de zona o registros de correo. Los nombres pueden variar, pero el destino es el mismo.
Añade un nuevo registro MX usando los valores que te proporciona Microsoft 365.
| Configuración |
Valor |
| Tipo de registro |
MX |
| Prioridad |
0 o el valor más bajo disponible |
| Apunta a |
<your-domain>.mail.protection.outlook.com |
| TTL |
Valor predeterminado del proveedor, a menudo de 300 a 3600 |
Microsoft suele recomendar la prioridad 0, pero muchos proveedores de DNS usan 10 por defecto o tienen otras convenciones de numeración. Lo que importa es el orden. El registro MX de Microsoft 365 debe tener el número más bajo para que se intente primero.
La configuración de TTL a menudo se malinterpreta. Valores más bajos como 300 o 600 segundos están bien durante las pruebas, pero el TTL no controla la velocidad de propagación global. Solo afecta cuánto tiempo los resolutores guardan el registro en caché. Dejar el valor predeterminado del proveedor suele ser suficiente.
Algunas plataformas DNS tienen peculiaridades que pueden causar errores sutiles:
- Algunos proveedores requieren un punto al final del valor MX
- Otros añaden automáticamente el nombre de tu dominio
- La prioridad puede aparecer como preferencia en su lugar
Después de guardar el registro, revisa bien el valor para detectar errores tipográficos y de formato. Un solo carácter que falte es suficiente para afectar la entregabilidad.
Paso 4: Configura el valor de prioridad correcto
Los registros MX se evalúan según su prioridad. La regla es sencilla: los números más bajos se prueban primero. Cuando existen varios registros MX, el que tiene el valor más bajo recibe el correo electrónico antes que los demás.
Microsoft a menudo recomienda usar la prioridad 0 para su registro MX, pero no es un requisito estricto. Algunos registradores usan 5 o 10 por defecto, y otros no permiten el 0 en absoluto. Lo que importa no es el número en sí, sino que el registro MX de Microsoft tenga el valor de prioridad más bajo entre todos los registros MX activos para el dominio.
Si la prioridad no está configurada correctamente, el correo electrónico entrante puede seguir dirigiéndose al proveedor anterior, aunque el registro de Microsoft 365 exista. Por eso, a veces las migraciones parecen exitosas a primera vista, pero los mensajes siguen llegando al sistema antiguo.
Es normal tener más de un registro MX. Los valores de prioridad más altos se usan comúnmente para el fallback routing, y en algunos entornos, varios registros MX comparten intencionadamente la misma prioridad para el load balancing. Los problemas solo aparecen cuando se añaden prioridades iguales sin querer, sin un plan de enrutamiento claro.
Durante migraciones por etapas o configuraciones híbridas, a menudo es más seguro mantener el registro MX antiguo temporalmente. En ese caso, asígnale un número de prioridad más alto para que solo reciba correo si los servidores de Microsoft no están disponibles.
Nota importante: Evita crear varios registros MX con la misma prioridad a menos que tengas la intención explícita de usar load balancing o enrutamiento paralelo. Las prioridades iguales accidentales hacen que el flujo de correo sea más difícil de predecir y solucionar.
Paso 5: Elimina los registros MX antiguos
Una vez que Microsoft 365 esté recibiendo correos electrónicos correctamente, la siguiente consideración es cómo gestionar el registro MX del proveedor anterior. La elección correcta depende de la confianza que tengas en el flujo de correo actual y de si el entorno es simple o híbrido.
| Situación |
Acción recomendada |
Por qué funciona |
| Migración estándar con entrega estable |
Baja la prioridad del MX record antiguo |
Mantiene un respaldo disponible sin afectar el enrutamiento normal |
| Fase de validación inicial |
Mantén el MX antiguo con una prioridad más alta temporalmente |
Permite un rollback rápido si aparecen problemas de enrutamiento |
| Entrega estable confirmada |
Borra el MX record antiguo |
Elimina la ambigüedad y evita que los correos lleguen a un sistema sin usar |
| Migración híbrida o por etapas |
Mantén ambos MX records intencionalmente |
Soporta enrutamiento paralelo o un cutover controlado |
Si tienes varios SPF records, tienes que fusionarlos en uno solo. Dejar más de un SPF record hará que la autenticación falle. Después de actualizarlo, vale la pena validar el resultado final con un SPF checker para confirmar que el record se resuelve correctamente e incluye a todos los remitentes necesarios.
Records DKIM
DKIM verifica que el contenido del correo no se haya alterado durante la entrega. Microsoft 365 usa DKIM a través de CNAME records, no TXT records.
| Requisito |
Qué añadir |
| Selectores DKIM |
Dos CNAME records |
| Nombres de selector |
selector1._domainkey y selector2._domainkey |
| Valores de destino |
Se proporcionan dentro del Microsoft 365 admin center |
Los valores del selector los genera Microsoft y son únicos para cada tenant. Hay que añadir ambos registros CNAME antes de poder activar DKIM correctamente. Una vez publicados, un verificador de DKIM puede ayudar a confirmar que los selectores se resuelven bien y son visibles para los servidores de correo receptores.
Registros DMARC
DMARC une SPF y DKIM y les dice a los servidores receptores cómo manejar los fallos de autenticación.
| Elemento |
Valor de ejemplo |
| Política |
p=none |
| Informes |
rua=mailto:dmarc@yourdomain.com |
Se recomienda una política de monitoreo básica durante las migraciones. Esto te da visibilidad de los resultados de autenticación sin afectar la entrega mientras el flujo de correo se estabiliza.
Paso 7: Validar y confirmar la propagación
Después de actualizar los registros MX, el último paso es confirmar que el cambio se ha propagado y que los correos están llegando a Microsoft 365 como esperas. La propagación de DNS no es instantánea. Dependiendo del proveedor de DNS y de los valores TTL anteriores, las actualizaciones pueden tardar desde unos minutos hasta 72 horas en hacerse visibles.
La propagación tampoco ocurre de forma uniforme. Diferentes resolutores de DNS pueden mostrar resultados distintos durante la transición, por eso la validación debe incluir tanto búsquedas de DNS como pruebas reales del flujo de correo.
Para verificar el estado de la propagación, usa una combinación de herramientas:
| Método |
Qué muestra |
| Búsqueda en MXToolbox |
Vista pública de qué registros MX son visibles actualmente
|
| Herramientas de verificación de DNS |
Estado de la propagación en varias regiones geográficas
|
| Comando nslookup |
Los registros MX son visibles para un resolutor de DNS o red específica
|
Una verificación de DNS exitosa muestra el registro MX de Microsoft 365 con el valor correcto mail.protection.outlook.com y la prioridad esperada. Si aún aparecen registros MX antiguos, la propagación sigue en curso o la actualización no se ha aplicado correctamente.
La confirmación de DNS por sí sola no es suficiente. Siempre valida el flujo de correo real.
| Prueba |
Qué confirmar |
| Email de prueba externo |
El mensaje llega a un buzón de Microsoft 365
|
| Encabezados del mensaje |
El enrutamiento muestra que la infraestructura de Microsoft se encarga de la entrega
|
| Bandeja de entrada del proveedor anterior |
No llegan mensajes nuevos después del cambio
|
Una vez que los emails de prueba llegan de forma consistente y los encabezados confirman que Microsoft se encargó de la entrega, la propagación está prácticamente completa para enviar correos de verdad.
Después de la configuración: Asegurando la entregabilidad
Los registros MX controlan el enrutamiento. La entregabilidad determina si el email es aceptado y colocado correctamente una vez que llega. Después de la configuración, hay que enfocarse en la validación y el monitoreo.
Confirma la entregabilidad de tus emails
Envía emails de prueba desde tu dominio a una mezcla de proveedores de bandejas de entrada:
- Gmail
- Outlook.com
- Yahoo
- Al menos un dominio corporativo
Revisa la bandeja de entrada y las carpetas de spam, luego revisa los encabezados del mensaje para confirmar que SPF, DKIM y DMARC están pasando. Los fallos en esta etapa suelen indicar problemas de autenticación o DNS, más que de contenido.
Haz verificaciones de entregabilidad
Usa el Message Header Analyzer de Microsoft para revisar cómo se procesaron los mensajes. Verifica el estado de la blacklist para descartar problemas de reputación heredados o históricos.
Las pruebas de ubicación en bandeja de entrada (inbox placement testing) añaden una visibilidad más profunda. Un test de ubicación en bandeja de entrada muestra dónde llegan los mensajes en los diferentes proveedores y saca a la luz problemas de autenticación o reputación a tiempo. La herramienta de spam test de MailReach ayuda a validar las señales de ubicación en un solo lugar, en vez de depender de suposiciones.
Monitorea las primeras 48 horas
Monitorea de cerca la entregabilidad después del cambio:
- Revisa el rastreo de mensajes de Office 365
- Monitorea los mensajes rebotados o diferidos
- Revisa las colas de correo en el centro de administración de Exchange
Muchos problemas aparecen rápido, incluso si se resuelven solos. Documentar las anomalías ayuda a identificar patrones.
El papel del email warmup
El email warmup no es necesario solo porque los registros MX hayan cambiado. En situaciones donde los patrones de envío sí cambian, como al lanzar nuevos buzones o aumentar el volumen, un proceso de email warmup estructurado ayuda a reconstruir señales de reputación consistentes.
MailReach Email Warmup está diseñado para esta fase, automatizando el aumento gradual del volumen mientras genera señales de engagement reales que los proveedores de buzón buscan. Esto permite a los equipos estabilizar la entrega en la bandeja de entrada antes de volver a enviar a gran escala, sin tener que gestionar manualmente la actividad de warmup ni arriesgarse a caídas repentinas de reputación.
Los proveedores de buzón evalúan la reputación basándose en la consistencia, el volumen y el engagement. Cuando esas señales se reinician o cambian significativamente, un aumento controlado ayuda a estabilizar la entrega antes de que se reanude el envío completo.
Protege la Entregabilidad Después de tu Migración a Office 365
Configurar los registros MX para Office 365 es una tarea de precisión. Los siete pasos de esta guía están diseñados para ayudarte a enrutar el email correctamente, evitar conflictos de DNS y validar la entrega antes de que la migración se considere completa.
Dicho esto, la configuración MX es solo el punto de partida. Los proveedores de buzón continúan evaluando la reputación del remitente después del cambio, basándose en la autenticación, la consistencia y cómo evolucionan los patrones de envío. Aquí es donde muchas migraciones se encuentran discretamente con problemas de entregabilidad, incluso cuando la configuración técnica parece correcta.
Cuando una migración a Office 365 coincide con nuevos dominios, nuevos buzones o cambios en el volumen de envío, la reputación del remitente a menudo necesita tiempo para estabilizarse. Un warmup controlado, combinado con visibilidad real de la entrega en la bandeja de entrada, reduce el riesgo de filtrado repentino o caídas de engagement.
MailReach ayuda a los equipos a proteger la entregabilidad después de la migración reconstruyendo la confianza del remitente gradualmente, monitoreando la entrega en la bandeja de entrada en tiempo real y escalando de forma segura a medida que se reanuda el envío. Para salvaguardar la entregabilidad más allá del primer día, puedes validar la entrega en el mundo real usando un test de inbox placement o estabilizar la reputación con un email warmup estructurado a medida que tu envío de Microsoft 365 aumenta.