Entregabilidad y DNS

SMTP personalizado con SES, SendGrid o Mailgun

Por Alexey Bulygin
Configuración de rutas SMTP por dominio con un perfil guardado

El envío gestionado es la opción predeterminada adecuada, y el SMTP personalizado es la alternativa. Con el envío gestionado, otra entidad mantiene la reputación de IP, vigila las listas de bloqueo, gestiona los ciclos de retroalimentación y responde si una IP compartida aparece en una lista de madrugada. Para la mayoría de los remitentes, suele ser una opción más conveniente que hacerlo por su cuenta.

El SMTP personalizado enruta el correo saliente por tu propia cuenta de Amazon SES, SendGrid, Mailgun o Postmark. Resulta realmente útil en tres situaciones concretas, pero también se elige a menudo por dos motivos que no se sostienen.

Veamos cómo identificar tu situación y cómo funciona el enrutamiento SMTP personalizado por dominio si decides utilizarlo.

Qué cambia realmente con un SMTP personalizado

Solo cambia la ruta de salida. El correo entrante sigue llegando a nuestros servidores mediante los registros MX, se filtra y termina en el mismo buzón. Lo que cambia es el último salto de salida: en vez de entregar el mensaje a nuestra infraestructura, nos autenticamos ante tu proveedor y se lo transferimos.

Todo lo que sucede después pasa a depender de ese proveedor: sus direcciones IP, reputación, límites de frecuencia, gestión de rebotes y lista de supresión. Has sustituido un operador por otro y asumes la relación con el nuevo.

En concreto, pasa a tu lado lo siguiente:

AspectoEnvío gestionadoSMTP propio
Reputación de IPLa mantenemos nosotrosCorresponde a tu proveedor y tu uso influye en ella
Límites de frecuenciaLímites diarios y horarios según el planLos que permita tu proveedor
Gestión de rebotes y quejasSe gestiona y se muestra en el panelSe consulta en la consola y los webhooks del proveedor
Retirada de listas de bloqueoNos encargamos nosotrosTe corresponde junto con tu proveedor
Coste por mensajeIncluidoFacturado por tu proveedor

Tres buenos motivos para usar SMTP personalizado

1. Un volumen superior al previsto por el plan. Los límites llegan a unos miles de mensajes por buzón al día. Si envías cientos de miles de mensajes transaccionales al mes, un proveedor especializado puede ser más económico y apropiado. No conviene ejecutar una carga masiva desde una plataforma de buzones.

2. Ya tienes una relación con el proveedor. Si tu aplicación ya envía recibos y restablecimientos de contraseña mediante SES con una IP dedicada y preparada, enrutar el correo del personal por el mismo lugar consolida la reputación en vez de dividirla entre dos remitentes. Hay menos componentes y una sola consola para investigar incidencias.

3. Utilizas Nano. Nano no incluye envío gestionado, por lo que el SMTP personalizado es la vía prevista para enviar correo, no una solución improvisada.

Dos motivos que no se sostienen

«Conseguiré una mejor entrega». Normalmente no, y al principio puede ocurrir lo contrario. Un grupo compartido de un proveedor consolidado tiene una reputación creada por miles de remitentes. Una subcuenta nueva de SES parte sin reputación. Salvo que envíes suficiente volumen para preparar y mantener una IP dedicada, cambias una reputación estable por otra que debes construir.

«Quiero eludir los límites de envío». Los límites existen porque un volumen elevado desde un dominio joven puede parecer una cuenta comprometida. Enrutar por otra vía no cambia cómo evalúa Gmail un dominio que empieza a enviar diez mil mensajes. El nuevo proveedor aplicará su propio proceso gradual y puede suspender la cuenta si lo excedes, un resultado más difícil de revertir que una limitación de frecuencia. Consulta límites de envío y preparación del dominio.

SMTP personalizado por dominio y perfiles reutilizables

El SMTP personalizado se configura por dominio, lo que ofrece más utilidad de la que parece inicialmente.

Cada dominio apunta a su propia ruta de salida. Uno puede usar SES, otro el envío gestionado y un tercero un proveedor distinto. Una agencia puede así respetar la infraestructura exigida por un cliente sin cambiar la de los demás.

Las credenciales se guardan como perfiles de la cuenta, en lugar de introducirse por dominio. Añade SES una vez y vincula el perfil a tantos dominios como quieras. Al rotar la credencial, la modificas en un lugar. Introducirla seis veces suele dejar cinco copias obsoletas.

Para configurarlo, abre la pestaña SMTP del dominio, elige un perfil guardado o crea uno con servidor, puerto, usuario y contraseña, y luego pruébalo antes de guardar. La prueba abre una sesión SMTP real y se autentica. No la omitas: una credencial sin probar puede fallar justo cuando alguien envía algo importante.

La parte de DNS que casi nadie menciona

El SMTP personalizado cambia los servidores que envían en nombre de tu dominio, y el DNS debe reflejarlo. Si no lo haces, la autenticación de los mensajes fallará.

SPF debe incluir al nuevo remitente. Tu proveedor publica un mecanismo como include:amazonses.com, include:sendgrid.net u otro similar. Debes añadirlo al registro existente, no publicar otro registro. Dos registros SPF en un dominio forman una configuración no válida.

Vigila el presupuesto de consultas. SPF admite diez consultas DNS. Cada inclusión consume al menos una y las inclusiones de proveedores suelen anidarse. Al añadir un tercer remitente, algunos dominios superan el límite y el registro devuelve un error permanente. Consulta el límite de consultas SPF.

Ahora DKIM procede del proveedor. Tu proveedor firma el correo saliente con su clave, por lo que su registro DKIM debe existir junto al nuestro. Muchos proporcionan dos o tres CNAME para publicar. El correo enviado por ellos y firmado solo por nosotros no superará DKIM.

La alineación DMARC debe seguir funcionando. DMARC exige que SPF o DKIM se alineen con el dominio visible en From. Si el proveedor firma con su propio dominio, puede superar DKIM y no alinearse, lo que hace fallar DMARC. Es una causa frecuente de problemas en migraciones con SMTP propio y puede permanecer oculta hasta recibir informes. Consulta alineación DMARC.

Los clientes de escritorio requieren otra decisión

El enrutamiento SMTP personalizado se aplica al correo redactado en webmail o enviado mediante nuestra API. Un cliente de escritorio entrega directamente al servidor SMTP configurado.

Hay dos opciones razonables. Puedes dirigir los clientes hacia nosotros y dejar que se aplique la ruta del dominio, manteniendo un solo punto de cambio. O puedes dirigirlos al proveedor, eliminando un salto y reduciendo ligeramente la latencia.

No conviene configurar unos clientes de una forma y otros de otra. Dos rutas de salida generan dos conjuntos de resultados de autenticación y dos lugares donde investigar un mensaje perdido.

Qué pasa a ser responsabilidad tuya

Gestión de rebotes. Los rebotes permanentes deben suprimirse en tu proveedor. El panel muestra lo observado por nuestra infraestructura, pero no ve la cola del proveedor.

El ciclo de información de quejas. Las quejas por spam llegan al propietario de la IP de envío. Configura el proveedor para reenviarlas o guardarlas y revísalas: una tasa creciente puede ser una señal temprana de problemas de entrega.

Rotación de credenciales. Una contraseña SMTP caducada falla en el siguiente envío. Cámbiala en el perfil y usa el botón de prueba antes de que afecte a los usuarios.

Las reglas del proveedor. SES comienza en un entorno aislado que solo envía a direcciones verificadas. Para salir de él hay que solicitar asistencia y explicar el caso de uso, algo que conviene resolver antes de una migración.

Preguntas frecuentes

¿Cambia el SMTP personalizado la recepción del correo?

No. Solo cambia la ruta de salida. El correo entrante sigue llegando por MX a nuestros servidores y termina en el mismo buzón con el mismo filtrado.

¿Pueden distintos dominios usar proveedores SMTP diferentes?

Sí. La configuración es por dominio, por lo que uno puede usar SES y otro el envío gestionado. Las credenciales se guardan como perfiles reutilizables de la cuenta.

¿Mejorará el SMTP personalizado la entrega?

No por sí solo, y al principio puede suceder lo contrario. Una subcuenta nueva carece de reputación. Puede ayudar si tienes volumen para preparar y mantener una IP dedicada o una relación de envío consolidada que quieras unificar.

¿Sigo necesitando registros SPF y DKIM?

Más que antes. Debes combinar la inclusión SPF del proveedor con tu registro y publicar sus registros DKIM. El correo enviado por ese proveedor y firmado solo por nosotros falla DKIM, y una firma no alineada falla DMARC.

¿Elimina el SMTP personalizado los límites de envío?

Se aplican los límites del proveedor en vez de los nuestros. Sus requisitos graduales suelen ser más estrictos, y excederlos puede suspender la cuenta en lugar de limitar su frecuencia.

¿Qué ocurre si mi proveedor deja de funcionar?

El correo saliente de los dominios que usan esa ruta falla hasta que el servicio se recupera. El envío gestionado no actúa como reserva: el dominio utiliza la ruta configurada.

¿Es obligatorio el SMTP personalizado en Nano?

Sí. Nano no incluye envío gestionado, así que el SMTP personalizado es el modo de enviar correo saliente con ese plan.

¿Puedo configurar el SMTP personalizado mediante la API?

Sí. Tanto los perfiles SMTP personalizados como las rutas por dominio están disponibles mediante la API REST y MCP, incluida la prueba de conexión.

Compartir este artículo

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.