Entregabilidad y DNS

Reputación del dominio: diagnóstico y recuperación

Por Alexey Bulygin
Diagnóstico de reputación del dominio, quejas por spam y autenticación del correo

Reputación del dominio: cómo se deteriora, por qué persiste y cómo recuperarla

La reputación del dominio no siempre mejora y empeora al mismo ritmo. Construir un historial fiable puede requerir constancia, mientras que malas prácticas pueden dañarlo con rapidez. Aquí llamamos «deuda de reputación» a la acumulación de problemas de configuración, listas descuidadas y riesgos de IP compartidas. No es una puntuación universal del protocolo: es una forma de describir dificultades que pueden traducirse en rechazos, facturas no recibidas o mensajes en spam.

Tanto si configuras tu primer dominio como si gestionas 500 dominios de clientes, entender la reputación del dominio ayuda a cuidar la llegada a la bandeja de entrada. Ninguna práctica garantiza ese resultado en todos los receptores.

Qué entendemos por deuda de reputación

Es el posible efecto acumulado del historial de envío, los fallos técnicos y las asociaciones de infraestructura sobre la entregabilidad. A diferencia de un error de conexión puntual, algunos efectos pueden persistir. Alcanzar un umbral de remitente masivo también puede cambiar los requisitos aplicables, pero esa clasificación no equivale por sí sola a una mala reputación ni implica una penalización automática.

Requisitos de Google, Yahoo y Microsoft en 2024-2026

Si sigues una configuración basada en requisitos de 2023, revísala frente a las reglas vigentes. Los grandes proveedores pueden filtrar o rechazar tráfico que no cumple sus condiciones; cada uno aplica su propio alcance y calendario.

La clasificación por el volumen máximo alcanzado

Google describe un umbral de aproximadamente 5,000 mensajes a cuentas personales de Gmail en 24 horas. Indica que, una vez alcanzada la clasificación de remitente masivo, reducir el volumen no la elimina necesariamente. Una campaña puntual puede contar para ese máximo. Revisa los requisitos aplicables de baja con un clic y alineación DMARC; no exigen universalmente el modo estricto de alineación. Comprueba siempre la política actual.

Rechazos de Microsoft en la pasarela

Google no envía automáticamente todo el correo incumplidor a spam y Microsoft no lo rechaza todo de la misma manera. La documentación de Microsoft sobre autenticación permite revisar su enfoque. Desde mayo de 2025, los requisitos de su servicio de consumo contemplan rechazos como 550 5.7.515 para determinados incumplimientos de autenticación. Es un rechazo permanente de ese intento, cuyo texto completo debe investigarse.

Los subdominios no garantizan aislamiento

A veces se recomienda enviar marketing desde promo.client.com para proteger el dominio principal. Separar tráfico puede ayudar a gestionarlo, pero los receptores pueden relacionar señales del dominio organizativo y de IP compartidas. Un problema en promo.example.com puede afectar a la evaluación de example.com; no ocurre necesariamente igual en Google y Yahoo ni existe una barrera absoluta de reputación.

El umbral de 0.3% y la interpretación de las quejas

Interpretar mal las métricas dificulta detectar problemas. Algunas tasas de spam denunciado se calculan sobre los mensajes que llegaron a la bandeja de entrada, no sobre todos los enviados. Comprueba la definición del receptor y el conjunto de datos utilizado.

MétricaReferencia favorableReferencia de riesgoPosible consecuencia
Tasa de quejas por spam< 0.1%≥ 0.3%Puede afectar la entrega y la elegibilidad para mitigación según las reglas aplicables; no garantiza bloqueo
Tasa de rebotes permanentes< 2%> 5%Referencias operativas, no umbrales universales; revisar direcciones y respuestas
Alineación SPF/DKIM100% como objetivo para tráfico legítimoFallos que requieren investigaciónDMARC falla si no hay ninguna vía aprobada y alineada; p=reject solicita rechazo, no obliga a todos los receptores

Alcanzar 0.3% de spam denunciado puede tener consecuencias importantes en las reglas aplicables de Google, incluida la elegibilidad para mitigación. Superar 0.3% no describe una caída universal e instantánea de reputación ni un bloqueo garantizado. Revisa los requisitos actuales y los datos diarios pertinentes.

El denominador de la bandeja de entrada en Yahoo

La documentación de Yahoo utiliza los mensajes entregados a la bandeja de entrada para su tasa de quejas, no simplemente todos los envíos. Ejemplo ilustrativo: envías 1,000 correos, de los cuales 900 se clasifican como spam y 100 llegan a la bandeja. Una persona denuncia uno: 1/100 = 1%, más de 3 veces el umbral mencionado. El cálculo muestra por qué importa el denominador; no prueba por sí solo la causa del filtrado ni una penalización inmediata.

La base técnica: SPF, DKIM y DMARC

Para abordar problemas de reputación, revisa también la autenticación. Una caída de entregabilidad puede deberse a fallos técnicos, pero no todos los casos aparentemente aleatorios tienen esa causa. Configurar una vez y olvidarse dificulta distinguir cambios de autenticación, contenido y políticas.

SPF: el presupuesto de 10 términos de consulta

Includes como include:_spf.google.com, include:sendgrid.net y include:zendesk.com consumen presupuesto cuando se evalúan. También cuentan los términos relevantes anidados. Si la evaluación llega a 11 términos sujetos al límite, devuelve PermError. Eso elimina la aprobación SPF, pero no implica un rechazo universal. Los valores son ilustrativos; verifica los actuales y consulta la guía de configuración SPF.

DKIM: comprobar la alineación

Un servicio sin autenticación personalizada puede firmar con d=sendgrid.net en vez de d=yourcompany.com. DMARC requiere una vía aprobada y alineada con el From visible, mediante SPF o cualquier firma DKIM válida. Si ninguna cumple, DMARC falla; p=reject solicita un tratamiento que el receptor puede aplicar o modificar. Configura los registros que indique cada proveedor, que no siempre son CNAME. La alineación relajada admite el mismo dominio organizativo; la estricta exige coincidencia exacta.

DMARC: aplicar la política con pruebas

p=none no solicita cuarentena ni rechazo por DMARC; los informes requieren configuración y dependen del receptor. No demuestra ausencia de otros controles. p=quarantine y p=reject no otorgan automáticamente una reputación mejor. Antes de aplicarlas, inventaría remitentes, revisa los informes disponibles, prueba rutas legítimas y prepara una reversión. Consulta la guía de SPF, DKIM y DMARC.

FCrDNS: DNS inverso confirmado por resolución directa

FCrDNS comprueba que el PTR de la IP de envío apunta a un nombre que resuelve de vuelta a esa IP mediante el registro de dirección correspondiente. El ejemplo con A se aplica a direcciones de la familia correspondiente. Configúralo con el propietario de la IP o proveedor SMTP. La falta de PTR puede incumplir requisitos del receptor, pero no demuestra una botnet ni garantiza bloqueo instantáneo en Google o Yahoo.

Errores operativos que pueden perjudicar la reputación

Baja con un clic incompleta

Desde junio de 2024, los requisitos de Google incluyen baja con un clic para determinados remitentes y mensajes de marketing. RFC 8058 define el mecanismo: un enlace en el pie no basta. Revisa List-Unsubscribe y List-Unsubscribe-Post, una firma DKIM válida que cubra ambas cabeceras y un endpoint HTTPS que procese POST, sin dar de baja por GET. Una salida difícil puede aumentar las quejas y acercar la métrica aplicable a 0.3%.

Retomar el envío después de una pausa

Tras 30+ días de inactividad, los datos de reputación pueden ser menos representativos, pero no existe un reinicio universal demostrado en Google y Microsoft. Retomar todo el volumen, por ejemplo en Q4, puede exigir cautela. Aumenta gradualmente tráfico consentido y revisa respuestas; no presupongas limitación inmediata ni calentamiento completo desde cero.

Riesgos de las IP compartidas

Un plan gratuito o básico puede utilizar IP compartidas, según el proveedor. El abuso de otro cliente puede afectar a la reputación de esa IP o producir una inclusión en listas de bloqueo. Un 550 5.7.1 puede señalar una política de rechazo, pero no prueba por sí solo que otro cliente causó el problema. Revisa la respuesta completa y la infraestructura realmente utilizada.

Diagnóstico inicial de reputación en 10 minutos

Si bajan las aperturas o los clientes no encuentran mensajes, sigue estas comprobaciones. Las aperturas no demuestran llegada a bandeja de entrada y el diagnóstico puede requerir más información.

Paso 1 - Códigos SMTP: Revisa los registros. 5xx indica rechazo permanente, con muchas causas posibles. 4xx indica un problema temporal, no necesariamente limitación de volumen. Lee el detalle antes de decidir cómo reintentar o reducir tráfico.

Paso 2 - Cabeceras: Envía una prueba a Gmail, abre «Mostrar original» y revisa Authentication-Results añadido por un servidor receptor de confianza. ¿SPF pasa? ¿Hay una firma DKIM válida? ¿Alguna vía aprobada se alinea con el From visible?

Paso 3 - Herramientas de reputación: Google Postmaster Tools puede mostrar categorías como alta, media o baja según los datos disponibles. «Baja» no demuestra que la mayoría del correo vaya a spam. Consulta la guía de reputación del remitente. Revisa listas con herramientas como MXToolbox: una inclusión relevante en Spamhaus puede tratarse como prioridad 1, pero confirma lista, alcance y causa antes de decidir qué tráfico detener.

Interpretar los códigos de rechazo

CódigoPosible significadoAcción
550 5.1.1Usuario inexistenteConfirma el error y suprime esa dirección; no sigas reintentando sin corregirla
550 5.7.1Política o bloqueoRevisa texto completo, autenticación y listas relevantes; no prueba una sola causa
550 5.7.26Problema de autenticación según el receptorExamina resultados SPF/DKIM y alineación conforme a la respuesta detallada
550 5.7.515Acceso denegado o autenticación insuficienteRevisa requisitos Microsoft aplicables y cambios de 2024-2025, no solo el número
421 RP-001Limitación temporal según la respuestaReducir 50% es una referencia ilustrativa, no una receta universal; respeta los reintentos del proveedor

Recuperar la reputación: un proceso de revisión

1. Contener el problema

Reduce o pausa los flujos implicados. Si alcanzaste 0.3% en la métrica pertinente, investiga consentimiento, captación y baja y considera detener marketing. Mantén solo transacciones necesarias y esperadas. Un seguimiento de 2-4 semanas puede servir como ejemplo de planificación, no como plazo garantizado de recuperación.

2. Separar los flujos

Evalúa separar marketing de correspondencia mediante un subdominio como @updates.company.com o un dominio distinto como @company-news.com. Configura las identidades reales del sobre y DKIM y explica la marca al destinatario. No es una barrera absoluta de reputación ni una vía para eludir requisitos o garantizar que el correo corporativo siga llegando.

3. Auditar la autenticación

Revisa SPF, DKIM y DMARC. Antes de cambiar ~all (softfail) por -all (fail), valida inventario y pruebas; la decisión final sigue siendo del receptor. Aplanar SPF exige actualizar IP cuando cambian los proveedores y evitar autorizaciones obsoletas. La documentación de Cloudflare ayuda a comprender la estructura del registro.

4. Aumentar el volumen con cautela

Ejemplo ilustrativo: día 1, 50 mensajes; día 2, 100; día 3, 200. Vigila respuestas 4xx. Una pausa de 24 horas puede ser adecuada en algunos casos, pero sigue las indicaciones del receptor y adapta el ritmo al tráfico consentido. No aumentes mientras persistan errores sin investigar.

Funciones de TrekMail que conviene comparar

PlanPrecio indicado en la fuenteFunción que requiere verificar condiciones actuales
Free$0SMTP propio; la IP y su posible aislamiento dependen del proveedor externo. La fuente indica sin tarjeta
Starter$3.50 al mesSMTP administrado y controles contra abuso según el plan
Pro$10 al mesMultidominio, gestión de flujos y registros según disponibilidad
Agency.25/mo, notación incompleta en la fuenteAlmacenamiento compartido, gestión SMTP y configuración múltiple según la oferta

La fuente anuncia una prueba de 14 días con tarjeta en planes de pago y Free sin tarjeta. Confirma duración, requisitos y condiciones vigentes antes de contratar.

TrekMail puede gestionar partes de la infraestructura SMTP según el plan, pero el operador mantiene responsabilidades sobre consentimiento, volumen, autenticación y requisitos de remitente masivo. SMTP propio permite utilizar servicios como Amazon SES o SendGrid. Una IP dedicada requiere contratación y configuración allí; conectarlos no garantiza aislamiento completo ni entregabilidad.

Conclusión

Los problemas de reputación pueden costar comunicaciones perdidas y tiempo de diagnóstico. Tanto si auditas la autenticación como si evalúas infraestructura administrada, el objetivo es mantener un historial coherente y esperado, medir las señales disponibles y corregir causas verificadas. No existe un plazo universal ni una recuperación garantizada.

Para profundizar en la base técnica, consulta correo seguro para empresas y cómo elegir una plataforma de gestión del correo.

Los problemas acumulados merecen revisión. Consulta la oferta gratuita de TrekMail y compara las condiciones actuales sin asumir que un cambio de plataforma borra el historial de envío.

Compartir este artículo

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.