Tus correos llegan a spam. Cambias de alojamiento y siguen allí. Contratas una IP dedicada nueva y el problema continúa. Reconstruyes el servidor y tampoco mejora.
Una causa que conviene investigar es la reputación del dominio, no solo la del servidor.
Las métricas de reputación del dominio de correo pueden asociarse a tu dominio raíz, company.com, además de a otros identificadores. Cambiar de proveedor o IP no elimina automáticamente su historial. Los destinatarios combinan señales del dominio, IP, contenido, autenticación y comportamiento; no existe una puntuación universal, permanente y exclusiva del dominio raíz.
Si aún estás preparando DNS, buzones y autenticación, la guía de correo empresarial para pequeñas empresas explica esas bases. Este artículo trata el deterioro de la reputación del dominio: sus posibles causas, los indicios que merece la pena investigar y una arquitectura que puede reducir los riesgos.
¿Qué es la reputación del dominio de correo?
Es el conjunto de señales de confianza que proveedores como Google, Yahoo y Microsoft atribuyen al dominio emisor. Puede incluir quejas de spam, resultados de autenticación, interacción e historial de volumen. Es distinta de la reputación de la IP, aunque ambas influyen. Cambiar de infraestructura no reinicia automáticamente el historial del dominio, pero eso no significa que su reputación sea inmutable o irrecuperable.
En el periodo 2025-2026, los principales proveedores prestan atención a señales del dominio junto a las de IP y otros factores. El dominio ofrece una identidad más estable que una dirección IP que cambia, pero no hay una ponderación idéntica para todos los destinatarios.
Por eso, una IP sin problemas conocidos, PTR correcto y pocos rebotes pueden no bastar si existen señales negativas del dominio. También hay que revisar contenido, autorización, destinatarios y volumen: ninguna señal por sí sola explica todos los rechazos.
Indicios de deterioro: síntomas para diagnosticar
La reputación puede contribuir a que un mensaje aceptado llegue a spam o a rechazos SMTP con código 550, pero no es la única causa. La clasificación en Promociones tampoco equivale a un bloqueo. Cada síntoma requiere comprobar la respuesta completa, la autenticación y el contexto del mensaje.
| Síntoma | Señal técnica | Interpretación posible |
|---|---|---|
| Los correos llegan a spam | 250 OK: aceptados y después filtrados | La aceptación SMTP no garantiza la bandeja de entrada. Revisa reputación, contenido y autenticación. |
| Rechazo por política en la pasarela | 550 5.7.1 o 550 5.7.515 (Microsoft) | Investiga los requisitos de autenticación, la política y la reputación con la respuesta completa. |
| Correo transaccional en Promociones | Facturas y restablecimientos llegan a Promociones de Gmail | Es una categoría, no una prueba de que todo el dominio esté clasificado como emisor comercial. |
| Bloqueo al estrenar una IP | IP dedicada recién asignada, bloqueada el primer día | Puede haber problemas de dominio, IP, autenticación o política. Una IP nueva para ti no demuestra ausencia de historial. |
La última fila no es una prueba definitiva de reputación del dominio. Una IP recién asignada puede tener historial previo o carecer de señales positivas. Comprueba listas, DNS, autenticación y las respuestas reales antes de atribuir el bloqueo únicamente al dominio.
Cuatro causas operativas que pueden perjudicar la reputación
Los filtros combinan contenido, comportamiento e infraestructura. Entender estos cuatro riesgos ayuda a prevenir problemas y a investigar los existentes, sin asumir un daño permanente.
1. Agregación de señales entre subdominios
Una idea frecuente es: «Enviaré campañas de riesgo desde promo.example.com para proteger example.com».
Un subdominio no garantiza aislamiento. Los destinatarios pueden agrupar señales por dominio organizativo, de modo que las quejas de promo.example.com podrían influir en la evaluación de example.com. No es una transferencia automática del daño en todos los casos, pero conviene considerar esas señales compartidas.
2. Umbral de remitente masivo y clasificación persistente
Desde febrero de 2024, Google y Yahoo aplican requisitos reforzados a remitentes masivos. En Google, la referencia es aproximadamente 5,000+ mensajes diarios a cuentas personales de Gmail; Yahoo utiliza su propia definición, que no debe equipararse a ese mismo umbral.
Google describe una clasificación persistente cuando un dominio alcanza su umbral, aunque después vuelva a 50 mensajes diarios. No extrapoles esa regla a todos los proveedores. Revisa los requisitos vigentes: publicación de DMARC, higiene de listas y baja con un clic para el tráfico promocional correspondiente. Publicar DMARC no implica necesariamente que debas activar una política de cuarentena o rechazo.
3. Riesgo de quejas del 0.3%
Google y Yahoo advierten sobre tasas elevadas de quejas, pero el cálculo y las medidas dependen del proveedor:
- Referencia: 0.3% (3 quejas por 1,000 mensajes en un ejemplo con ese denominador), no un bloqueo instantáneo universal
- Dónde comprobarlo: Google Postmaster Tools ofrece datos de Gmail cuando están disponibles; consulta la interfaz y cobertura actuales
- Estimación de recuperación: 30-60 días de buenas prácticas es una orientación, no un plazo garantizado tras bajar del umbral
Configura las herramientas de seguimiento antes de que aparezca el problema. Los datos disponibles pueden ayudarte a detectar tendencias, aunque no expliquen por sí solos cada mensaje.
4. Otros usuarios de una IP compartida
Un alojamiento compartido, incluido uno basado en cPanel, puede enviar desde una IP utilizada por muchos clientes. El abuso de otro usuario podría provocar una inclusión en Spamhaus SBL y afectar a tus envíos. La asociación repetida con esas IP también puede influir en señales del dominio, según el destinatario, pero no deteriora automáticamente su reputación en todos los casos.
Prevención: una arquitectura con riesgos controlados
Combina autenticación, separación de tráfico y una infraestructura de red verificada. Estos controles pueden reducir riesgos, pero no garantizan una reputación favorable ni exigen que cualquier operación use dominios raíz separados.
Capa 1: autenticación con SPF, DKIM y DMARC
La autenticación permite verificar identidades del envío. Es una base importante, pero no garantiza confianza o entrega en la bandeja de entrada.
- SPF: Autoriza IP para el dominio del remitente del sobre. Comprueba el presupuesto de 10 consultas DNS de los mecanismos sujetos al límite. Añadir includes de Google Workspace, Mailchimp o Zendesk no lo supera necesariamente; el exceso puede generar PermError.
- DKIM: Firma partes del mensaje. Las claves de 2048 bits son una recomendación para configuraciones RSA compatibles; verifica algoritmos y requisitos del proveedor.
- DMARC: Solicita tratamiento cuando no pasa ni SPF alineado ni DKIM alineado. Con autorización, empieza con
p=noney reportes, valida todos los emisores reales y evalúa un cambio gradual ap=quarantineop=reject.
# Example DMARC record - replace with your reporting address
_dmarc.company.com TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@company.com; pct=100"
El registro anterior es un ejemplo, no un valor que debas publicar sin revisión. El error 550 5.7.515 de Microsoft puede relacionarse con los requisitos de autenticación para grandes remitentes; no demuestra únicamente que falte una política DMARC de aplicación. Comprueba la respuesta completa, los criterios actuales y todos los resultados de autenticación. Los requisitos de 2024 de Google y Yahoo tampoco obligan universalmente a usar cuarentena o rechazo.
Capa 2: separación mediante dominios raíz distintos
Para tráfico legítimo y esperado con funciones diferentes, puedes evaluar dominios raíz separados. No los uses para eludir bloqueos, enviar spam o continuar campañas sin consentimiento.
Principal: company.com: correspondencia de dirección, facturas y soporte, separado del tráfico promocional.
Marketing: trycompany.com: boletines y novedades solicitados.
Contacto: getcompany.com: comunicaciones legítimas con destinatarios que las esperan.
Esta separación puede limitar ciertas asociaciones, pero no garantiza que un incidente en getcompany.com no afecte a company.com ni que los mensajes de dirección lleguen siempre. IP, contenido y comportamiento pueden seguir vinculando los flujos. Para agencias, la guía de alojamiento de correo multidominio explica la preparación a escala.
Capa 3: comprobación de red con FCrDNS
FCrDNS exige que el PTR de la IP de envío resuelva a un nombre de host y que los registros A/AAAA de ese nombre incluyan de nuevo la IP original.
# Verify FCrDNS on your sending IP
dig -x YOUR_IP_ADDRESS # Should return your hostname
dig +short YOUR_HOSTNAME # Should return the same IP
Una discrepancia puede perjudicar la aceptación según el destinatario, pero no significa un bloqueo inmediato universal de Gmail o Microsoft. Verifica y corrige la configuración antes de aumentar el envío.
Capa 4: aumento gradual y periodos de inactividad
Las señales de reputación evolucionan con la actividad. La inactividad puede reducir los datos recientes, pero no reinicia necesariamente todo el historial.
- Dominio nuevo: Como ejemplo, empieza con 20 mensajes el primer día y evalúa duplicar cada 2-3 días. Evita prospección no solicitada; los primeros 30 días no autorizan después ese tráfico. Ajusta el ritmo a consentimiento, capacidad y reglas vigentes.
- Dominio inactivo: Una pausa superior a 30 días no garantiza un reinicio de reputación. Revisa señales actuales y considera una reanudación gradual.
Consulta las reglas de aumento gradual de TrekMail y verifica el calendario aplicable a tu cuenta de SMTP gestionado.
Medidas correctivas cuando ya hay problemas
Una tasa de aperturas inferior al 5%, más rebotes permanentes o rechazos 550 incluso con IP sin problemas conocidos justifican investigar. Las aperturas son poco fiables y no demuestran por sí solas una mala reputación. Adapta las medidas al diagnóstico:
- Pausa el tráfico promocional problemático. Mantén solo correo transaccional necesario y esperado, como restablecimientos solicitados y recibos. No lo envíes únicamente para aumentar la interacción.
- Revisa Google Postmaster Tools. Examina los datos y estados disponibles en la interfaz actual. Una estimación de recuperación de 4-8 semanas no es un compromiso del proveedor; explica la incertidumbre a los responsables.
- Revisa los contactos sin interacción. No elimines automáticamente a quien no haya abierto en 90 días. Evalúa consentimiento, necesidad del servicio y calidad de las señales; aplica supresiones pertinentes sin manipular artificialmente las métricas.
- Evalúa las listas y corrige la causa. Verifica cualquier inclusión real en Spamhaus DBL y sigue el procedimiento autorizado de revisión o retirada. No asumas que es permanente ni cambies de dominio para esquivar un bloqueo. Una migración legítima requiere planificación; la guía para configurar correo en un dominio propio explica las bases técnicas.
Cómo puede ayudar TrekMail a organizar estos controles
Mezclar correspondencia empresarial y campañas en una infraestructura compartida puede aumentar riesgos. Una campaña problemática podría afectar a otras comunicaciones, pero no todos los incidentes perjudican automáticamente a todo el dominio.
La arquitectura descrita de TrekMail ofrece herramientas que debes configurar y validar para tu caso.
| Riesgo que revisar | Opción descrita de TrekMail |
|---|---|
| Dirección y boletines comparten servidor | Correo empresarial en grupos de IP gestionados, sujetos a sus controles y reputación real |
| IP compartida con otros emisores | SMTP externo compatible para envío masivo (SES, SendGrid, Mailgun), según el plan |
| Un dominio para todas las funciones | Preparación multidominio para separar flujos cuando resulte pertinente |
| Configuración DNS manual | Asistente SPF/DKIM/DMARC según disponibilidad, con validación posterior |
Para pequeñas y medianas empresas, TrekMail describe alojamiento de correo empresarial (team@company.com) en IP gestionadas y herramientas de autenticación. El SMTP externo puede utilizar Amazon SES, SendGrid o Mailgun según soporte, plan, credenciales y límites. Separar rutas facilita el control, pero no garantiza IP siempre limpias ni aislamiento automático de todos los envíos.
Para agencias, la gestión desde un panel puede abarcar 100+ dominios de clientes si el plan y los límites actuales lo permiten. Configura y prueba los buzones empresariales y los relés separados. Un incidente de campaña aún puede generar señales compartidas; no garantiza proteger el dominio principal ni la reputación de la agencia. La guía de gestión del correo de clientes explica la organización por cuentas.
Resolver problemas de reputación puede requerir cambios de arquitectura y de prácticas de envío. La autenticación, la separación pertinente y los controles de infraestructura ayudan, pero también importan destinatarios, contenido y comportamiento.
La oferta descrita de TrekMail sitúa el plan Starter desde $3.50 al mes con SMTP gestionado, herramientas SPF/DKIM/DMARC y soporte multidominio. Describe una prueba de 14 días con tarjeta obligatoria, cuyo acceso depende de condiciones y funciones disponibles. Nano se presenta con 10 dominios y SMTP externo por $0, sin tarjeta. Comprueba elegibilidad, límites, precios y condiciones actuales; no presupongas gratuidad perpetua ni acceso universal.
Mantener una buena reputación requiere seguimiento continuo y prácticas responsables, incluso después de corregir los problemas iniciales.