Reputación del dominio: cómo se deteriora, por qué persiste y cómo recuperarla
La reputación del dominio no siempre mejora y empeora al mismo ritmo. Construir un historial fiable puede requerir constancia, mientras que malas prácticas pueden dañarlo con rapidez. Aquí llamamos «deuda de reputación» a la acumulación de problemas de configuración, listas descuidadas y riesgos de IP compartidas. No es una puntuación universal del protocolo: es una forma de describir dificultades que pueden traducirse en rechazos, facturas no recibidas o mensajes en spam.
Tanto si configuras tu primer dominio como si gestionas 500 dominios de clientes, entender la reputación del dominio ayuda a cuidar la llegada a la bandeja de entrada. Ninguna práctica garantiza ese resultado en todos los receptores.
Qué entendemos por deuda de reputación
Es el posible efecto acumulado del historial de envío, los fallos técnicos y las asociaciones de infraestructura sobre la entregabilidad. A diferencia de un error de conexión puntual, algunos efectos pueden persistir. Alcanzar un umbral de remitente masivo también puede cambiar los requisitos aplicables, pero esa clasificación no equivale por sí sola a una mala reputación ni implica una penalización automática.
Requisitos de Google, Yahoo y Microsoft en 2024-2026
Si sigues una configuración basada en requisitos de 2023, revísala frente a las reglas vigentes. Los grandes proveedores pueden filtrar o rechazar tráfico que no cumple sus condiciones; cada uno aplica su propio alcance y calendario.
La clasificación por el volumen máximo alcanzado
Google describe un umbral de aproximadamente 5,000 mensajes a cuentas personales de Gmail en 24 horas. Indica que, una vez alcanzada la clasificación de remitente masivo, reducir el volumen no la elimina necesariamente. Una campaña puntual puede contar para ese máximo. Revisa los requisitos aplicables de baja con un clic y alineación DMARC; no exigen universalmente el modo estricto de alineación. Comprueba siempre la política actual.
Rechazos de Microsoft en la pasarela
Google no envía automáticamente todo el correo incumplidor a spam y Microsoft no lo rechaza todo de la misma manera. La documentación de Microsoft sobre autenticación permite revisar su enfoque. Desde mayo de 2025, los requisitos de su servicio de consumo contemplan rechazos como 550 5.7.515 para determinados incumplimientos de autenticación. Es un rechazo permanente de ese intento, cuyo texto completo debe investigarse.
Los subdominios no garantizan aislamiento
A veces se recomienda enviar marketing desde promo.client.com para proteger el dominio principal. Separar tráfico puede ayudar a gestionarlo, pero los receptores pueden relacionar señales del dominio organizativo y de IP compartidas. Un problema en promo.example.com puede afectar a la evaluación de example.com; no ocurre necesariamente igual en Google y Yahoo ni existe una barrera absoluta de reputación.
El umbral de 0.3% y la interpretación de las quejas
Interpretar mal las métricas dificulta detectar problemas. Algunas tasas de spam denunciado se calculan sobre los mensajes que llegaron a la bandeja de entrada, no sobre todos los enviados. Comprueba la definición del receptor y el conjunto de datos utilizado.
| Métrica | Referencia favorable | Referencia de riesgo | Posible consecuencia |
|---|---|---|---|
| Tasa de quejas por spam | < 0.1% | ≥ 0.3% | Puede afectar la entrega y la elegibilidad para mitigación según las reglas aplicables; no garantiza bloqueo |
| Tasa de rebotes permanentes | < 2% | > 5% | Referencias operativas, no umbrales universales; revisar direcciones y respuestas |
| Alineación SPF/DKIM | 100% como objetivo para tráfico legítimo | Fallos que requieren investigación | DMARC falla si no hay ninguna vía aprobada y alineada; p=reject solicita rechazo, no obliga a todos los receptores |
Alcanzar 0.3% de spam denunciado puede tener consecuencias importantes en las reglas aplicables de Google, incluida la elegibilidad para mitigación. Superar 0.3% no describe una caída universal e instantánea de reputación ni un bloqueo garantizado. Revisa los requisitos actuales y los datos diarios pertinentes.
El denominador de la bandeja de entrada en Yahoo
La documentación de Yahoo utiliza los mensajes entregados a la bandeja de entrada para su tasa de quejas, no simplemente todos los envíos. Ejemplo ilustrativo: envías 1,000 correos, de los cuales 900 se clasifican como spam y 100 llegan a la bandeja. Una persona denuncia uno: 1/100 = 1%, más de 3 veces el umbral mencionado. El cálculo muestra por qué importa el denominador; no prueba por sí solo la causa del filtrado ni una penalización inmediata.
La base técnica: SPF, DKIM y DMARC
Para abordar problemas de reputación, revisa también la autenticación. Una caída de entregabilidad puede deberse a fallos técnicos, pero no todos los casos aparentemente aleatorios tienen esa causa. Configurar una vez y olvidarse dificulta distinguir cambios de autenticación, contenido y políticas.
SPF: el presupuesto de 10 términos de consulta
Includes como include:_spf.google.com, include:sendgrid.net y include:zendesk.com consumen presupuesto cuando se evalúan. También cuentan los términos relevantes anidados. Si la evaluación llega a 11 términos sujetos al límite, devuelve PermError. Eso elimina la aprobación SPF, pero no implica un rechazo universal. Los valores son ilustrativos; verifica los actuales y consulta la guía de configuración SPF.
DKIM: comprobar la alineación
Un servicio sin autenticación personalizada puede firmar con d=sendgrid.net en vez de d=yourcompany.com. DMARC requiere una vía aprobada y alineada con el From visible, mediante SPF o cualquier firma DKIM válida. Si ninguna cumple, DMARC falla; p=reject solicita un tratamiento que el receptor puede aplicar o modificar. Configura los registros que indique cada proveedor, que no siempre son CNAME. La alineación relajada admite el mismo dominio organizativo; la estricta exige coincidencia exacta.
DMARC: aplicar la política con pruebas
p=none no solicita cuarentena ni rechazo por DMARC; los informes requieren configuración y dependen del receptor. No demuestra ausencia de otros controles. p=quarantine y p=reject no otorgan automáticamente una reputación mejor. Antes de aplicarlas, inventaría remitentes, revisa los informes disponibles, prueba rutas legítimas y prepara una reversión. Consulta la guía de SPF, DKIM y DMARC.
FCrDNS: DNS inverso confirmado por resolución directa
FCrDNS comprueba que el PTR de la IP de envío apunta a un nombre que resuelve de vuelta a esa IP mediante el registro de dirección correspondiente. El ejemplo con A se aplica a direcciones de la familia correspondiente. Configúralo con el propietario de la IP o proveedor SMTP. La falta de PTR puede incumplir requisitos del receptor, pero no demuestra una botnet ni garantiza bloqueo instantáneo en Google o Yahoo.
Errores operativos que pueden perjudicar la reputación
Baja con un clic incompleta
Desde junio de 2024, los requisitos de Google incluyen baja con un clic para determinados remitentes y mensajes de marketing. RFC 8058 define el mecanismo: un enlace en el pie no basta. Revisa List-Unsubscribe y List-Unsubscribe-Post, una firma DKIM válida que cubra ambas cabeceras y un endpoint HTTPS que procese POST, sin dar de baja por GET. Una salida difícil puede aumentar las quejas y acercar la métrica aplicable a 0.3%.
Retomar el envío después de una pausa
Tras 30+ días de inactividad, los datos de reputación pueden ser menos representativos, pero no existe un reinicio universal demostrado en Google y Microsoft. Retomar todo el volumen, por ejemplo en Q4, puede exigir cautela. Aumenta gradualmente tráfico consentido y revisa respuestas; no presupongas limitación inmediata ni calentamiento completo desde cero.
Riesgos de las IP compartidas
Un plan gratuito o básico puede utilizar IP compartidas, según el proveedor. El abuso de otro cliente puede afectar a la reputación de esa IP o producir una inclusión en listas de bloqueo. Un 550 5.7.1 puede señalar una política de rechazo, pero no prueba por sí solo que otro cliente causó el problema. Revisa la respuesta completa y la infraestructura realmente utilizada.
Diagnóstico inicial de reputación en 10 minutos
Si bajan las aperturas o los clientes no encuentran mensajes, sigue estas comprobaciones. Las aperturas no demuestran llegada a bandeja de entrada y el diagnóstico puede requerir más información.
Paso 1 - Códigos SMTP: Revisa los registros. 5xx indica rechazo permanente, con muchas causas posibles. 4xx indica un problema temporal, no necesariamente limitación de volumen. Lee el detalle antes de decidir cómo reintentar o reducir tráfico.
Paso 2 - Cabeceras: Envía una prueba a Gmail, abre «Mostrar original» y revisa Authentication-Results añadido por un servidor receptor de confianza. ¿SPF pasa? ¿Hay una firma DKIM válida? ¿Alguna vía aprobada se alinea con el From visible?
Paso 3 - Herramientas de reputación: Google Postmaster Tools puede mostrar categorías como alta, media o baja según los datos disponibles. «Baja» no demuestra que la mayoría del correo vaya a spam. Consulta la guía de reputación del remitente. Revisa listas con herramientas como MXToolbox: una inclusión relevante en Spamhaus puede tratarse como prioridad 1, pero confirma lista, alcance y causa antes de decidir qué tráfico detener.
Interpretar los códigos de rechazo
| Código | Posible significado | Acción |
|---|---|---|
550 5.1.1 | Usuario inexistente | Confirma el error y suprime esa dirección; no sigas reintentando sin corregirla |
550 5.7.1 | Política o bloqueo | Revisa texto completo, autenticación y listas relevantes; no prueba una sola causa |
550 5.7.26 | Problema de autenticación según el receptor | Examina resultados SPF/DKIM y alineación conforme a la respuesta detallada |
550 5.7.515 | Acceso denegado o autenticación insuficiente | Revisa requisitos Microsoft aplicables y cambios de 2024-2025, no solo el número |
421 RP-001 | Limitación temporal según la respuesta | Reducir 50% es una referencia ilustrativa, no una receta universal; respeta los reintentos del proveedor |
Recuperar la reputación: un proceso de revisión
1. Contener el problema
Reduce o pausa los flujos implicados. Si alcanzaste 0.3% en la métrica pertinente, investiga consentimiento, captación y baja y considera detener marketing. Mantén solo transacciones necesarias y esperadas. Un seguimiento de 2-4 semanas puede servir como ejemplo de planificación, no como plazo garantizado de recuperación.
2. Separar los flujos
Evalúa separar marketing de correspondencia mediante un subdominio como @updates.company.com o un dominio distinto como @company-news.com. Configura las identidades reales del sobre y DKIM y explica la marca al destinatario. No es una barrera absoluta de reputación ni una vía para eludir requisitos o garantizar que el correo corporativo siga llegando.
3. Auditar la autenticación
Revisa SPF, DKIM y DMARC. Antes de cambiar ~all (softfail) por -all (fail), valida inventario y pruebas; la decisión final sigue siendo del receptor. Aplanar SPF exige actualizar IP cuando cambian los proveedores y evitar autorizaciones obsoletas. La documentación de Cloudflare ayuda a comprender la estructura del registro.
4. Aumentar el volumen con cautela
Ejemplo ilustrativo: día 1, 50 mensajes; día 2, 100; día 3, 200. Vigila respuestas 4xx. Una pausa de 24 horas puede ser adecuada en algunos casos, pero sigue las indicaciones del receptor y adapta el ritmo al tráfico consentido. No aumentes mientras persistan errores sin investigar.
Funciones de TrekMail que conviene comparar
| Plan | Precio indicado en la fuente | Función que requiere verificar condiciones actuales |
|---|---|---|
| Free | $0 | SMTP propio; la IP y su posible aislamiento dependen del proveedor externo. La fuente indica sin tarjeta |
| Starter | $3.50 al mes | SMTP administrado y controles contra abuso según el plan |
| Pro | $10 al mes | Multidominio, gestión de flujos y registros según disponibilidad |
| Agency | .25/mo, notación incompleta en la fuente | Almacenamiento compartido, gestión SMTP y configuración múltiple según la oferta |
La fuente anuncia una prueba de 14 días con tarjeta en planes de pago y Free sin tarjeta. Confirma duración, requisitos y condiciones vigentes antes de contratar.
TrekMail puede gestionar partes de la infraestructura SMTP según el plan, pero el operador mantiene responsabilidades sobre consentimiento, volumen, autenticación y requisitos de remitente masivo. SMTP propio permite utilizar servicios como Amazon SES o SendGrid. Una IP dedicada requiere contratación y configuración allí; conectarlos no garantiza aislamiento completo ni entregabilidad.
Conclusión
Los problemas de reputación pueden costar comunicaciones perdidas y tiempo de diagnóstico. Tanto si auditas la autenticación como si evalúas infraestructura administrada, el objetivo es mantener un historial coherente y esperado, medir las señales disponibles y corregir causas verificadas. No existe un plazo universal ni una recuperación garantizada.
Para profundizar en la base técnica, consulta correo seguro para empresas y cómo elegir una plataforma de gestión del correo.
Los problemas acumulados merecen revisión. Consulta la oferta gratuita de TrekMail y compara las condiciones actuales sin asumir que un cambio de plataforma borra el historial de envío.