Tu tasa de rebote de correo puede dispararse incluso cuando el servidor devuelve 250 OK. Das por hecha la entrega. Veinte minutos después, el panel de envíos muestra un 8% de fallos y cada reintento que pones en cola empeora la situación.
No es un simple fallo de entrega. Es la reputación del remitente deteriorándose en tiempo real. La tasa de rebote de correo es una de las principales señales que usan los proveedores de correo para decidir si eres un remitente legítimo o alguien que envía a una base de datos comprada. Gmail, Outlook y Yahoo no siempre avisan antes de actuar. Aplican umbrales automatizados y, una vez superados, la entregabilidad puede empeorar en toda la lista - no solo para los envíos fallidos, sino también para suscriptores que llevan años abriendo tus mensajes.
Aquí explicamos qué significa cada tipo de rebote, los códigos SMTP que conviene vigilar y el orden de triaje que ayuda a frenar el daño antes de que alcance a tu dominio principal. Para entender mejor cómo encaja la tasa de rebote en la confianza general del remitente, consulta nuestra guía sobre señales de reputación del remitente.
Los tres tipos de rebote de correo
La tasa de rebote mide el porcentaje de mensajes enviados que rechazan los servidores receptores. Un "rebote" no es un único modo de fallo - hay tres tipos, cada uno con códigos SMTP distintos y soluciones completamente diferentes. Los códigos devueltos por los servidores receptores están estandarizados en RFC 5321. Tratar los tres de la misma forma puede convertir un problema de higiene de listas en una crisis de infraestructura.
Rebote permanente - Fallo definitivo
Código SMTP: 5xx - normalmente 550 5.1.1 User Unknown o 550 5.1.2 Bad Destination Mailbox Address
La dirección no existe. El dominio ha caducado. La persona dejó la empresa hace tres años. Ningún reintento corrige un rebote permanente. Cada intento posterior al primero indica a los proveedores que no estás gestionando la lista - los remitentes legítimos no insisten con direcciones inactivas.
Acción: Suprímela de inmediato y de forma permanente. No la reserves para una futura campaña de reactivación. Elimínala de la lista activa.
Rebote temporal - Fallo transitorio
Código SMTP: 4xx - normalmente 421 Service not available, 450 Mailbox unavailable o 452 Insufficient storage
La dirección es válida. La entrega falló por un motivo temporal: buzón lleno, servidor receptor inactivo o limitación de frecuencia. La mayoría de los ESP (Amazon SES, SendGrid, Postmark) reintentan automáticamente durante 24-72 horas. Si sigue fallando después de ese intervalo, trátalo como un rebote permanente.
Acción: Deja que tu ESP gestione los reintentos. Si persiste después de 72 horas, suprime la dirección.
Rebote por bloqueo - Rechazo por política
Código SMTP: 5xx - normalmente 550 5.7.1, 554 5.7.1, el 550 5.7.26 de Google o el 550 5.7.515 de Microsoft
La dirección existe. Aun así, el servidor receptor rechazó el mensaje - por quién eres tú, no por el destinatario. Tu IP figura en una lista de bloqueo. Tu registro SPF está roto. La firma DKIM no superó la validación. Es una emergencia de infraestructura. Suprimir el contacto no servirá.
Acción: No modifiques la lista de destinatarios. Corrige primero la infraestructura de envío.
| Tipo de rebote | Clase SMTP | Código habitual | Causa raíz | Solución |
|---|---|---|---|---|
| Permanente | 5xx | 550 5.1.1 | Dirección no válida / dominio caducado | Eliminar de forma permanente |
| Temporal | 4xx | 450, 452, 421 | Buzón lleno / servidor inactivo / limitación | Reintentar automáticamente 72h y después suprimir |
| Bloqueo | 5xx | 550 5.7.1, 554 | Lista de bloqueo / fallo de autenticación | Corregir la infraestructura de envío |
Hay un cuarto modo de fallo que la tabla no recoge: el filtrado silencioso. Gmail puede aceptar un mensaje con 250 OK y enviarlo directamente a spam - o descartarlo. Esto no se refleja en la tasa de rebote. En cambio, puede manifestarse como una caída de las tasas de apertura. Una tasa de rebote limpia acompañada de un desplome de la interacción puede indicar filtrado silencioso de spam. Si los rebotes parecen normales pero la interacción cae, conviene investigarlo.
¿Cuál es una tasa de rebote normal?
Como referencia operativa, una tasa de rebote normal se mantiene por debajo del 2%, y una inferior al 0.5% suele considerarse saludable. Más que los promedios del sector, importan los límites que pueden activar restricciones de los proveedores o suspensiones del ESP. Un episodio aislado ya merece revisión; ignorar una tendencia aumenta el riesgo de medidas sobre la cuenta.
- Por debajo del 0.5% - Óptima. La lista está limpia y la infraestructura parece sólida. Es el nivel que conviene mantener.
- 0.5%-2.0% - Aceptable. Es habitual en bases B2B antiguas o en remitentes poco frecuentes. No implica peligro inmediato, pero investiga cualquier pico repentino antes de que se acumule.
- 2.0%-5.0% - Zona de peligro. Los proveedores pueden empezar a limitar y filtrar el correo. La llegada a bandeja puede empeorar incluso para suscriptores que llevan años abriendo tus campañas.
- Por encima del 5.0% - Crítica. El patrón puede parecerse al de un remitente masivo no solicitado. Amazon SES puede suspender cuentas en torno a este umbral para proteger la reputación de sus grupos de IP compartidas.
Hay una segunda cifra igual de importante: la tasa de quejas por spam. Los requisitos para remitentes de Google de 2024 señalan un límite del 0.3% - 3 quejas por cada 1,000 envíos. Superarlo puede hacer que la tasa de rebote deje de ser el problema principal, porque Gmail puede restringir el correo en la pasarela aunque la lista esté limpia.
Por qué se dispara la tasa de rebote: causas raíz
Antes de empezar a suprimir contactos, revisa los códigos de error de los registros de envío. Indican qué falló. La mayoría de los picos de rebotes se remontan a tres causas - y cada una necesita una respuesta distinta. Tratar las tres como un problema de higiene de listas puede hacerte perder una semana sin corregir nada.
Deterioro de la lista y datos deficientes
Si tus registros están llenos de 550 5.1.1 User Unknown, los datos son deficientes. Las listas de correo pueden deteriorarse aproximadamente un 2% al mes - las personas cambian de trabajo, las empresas son adquiridas y los dominios caducan. Una lista que estaba limpia hace dos años podría haber perdido ya cerca de un tercio de sus direcciones válidas.
Las erratas agravan el problema: gmal.com, yahoomail.com, hotmal.com. Entran por los formularios de registro y permanecen inactivas hasta el envío. Si alguna vez compraste una lista, trátala como de alto riesgo. Las listas compradas pueden contener trampas de spam mantenidas para detectar remitentes masivos - y una sola trampa puede contribuir a una inclusión en Spamhaus.
Fallo de autenticación
Si ves 550 5.7.26 (Google) o 550 5.7.515 (Microsoft), la tasa de rebote sube porque el correo no superó la comprobación de identidad - no porque la dirección sea incorrecta. Verifica tres elementos:
- SPF: ¿Has autorizado la IP de envío? ¿Has superado por accidente el límite de 10 consultas?
- DKIM: ¿La firma criptográfica es válida y está alineada con el dominio De?
- DMARC: ¿Tu política está configurada como
p=rejectmientras SPF o DKIM todavía falla?
Si algo se ha roto recientemente o empiezas desde cero, nuestra guía para configurar el registro SPF explica toda la configuración - incluida la auditoría de la cadena de inclusiones para detectar excesos de consultas antes de que causen rebotes por bloqueo.
Bloqueo por reputación de IP o dominio
Si ves 554 5.7.1 Service unavailable; Client host [x.x.x.x] blocked using Spamhaus, tu IP de envío está bloqueada. No tiene relación con la lista de destinatarios, sino con el historial de la IP. En un grupo de IP compartidas de un ESP, el comportamiento de otro remitente puede haber afectado a todos.
Los bloqueos de IP suelen ser recuperables y la tasa de rebote puede mejorar al cambiar de IP y reconstruir la reputación. La reputación del dominio es más difícil de eludir, porque sigue al dominio cuando cambias de IP. Un rebote por bloqueo causado por la reputación del dominio puede requerir semanas de envíos limpios y de bajo volumen, no solo cambiar de IP.
El protocolo de triaje: corrige en este orden
Cuando se dispara la tasa de rebote, el orden de corrección importa tanto como las propias medidas. Saltarse pasos conduce a falsas soluciones - suprimes contactos, pero la causa subyacente sigue generando nuevos rebotes en el siguiente envío. Sigue esta secuencia.
Paso 1: elimina de inmediato los rebotes permanentes
Exporta el informe de rebotes. Filtra todos los permanentes (códigos 5xx con "User Unknown" o "Bad Destination"). Retíralos ahora mismo de la lista activa. No los reserves para una futura campaña de reactivación. Cada envío a una dirección inactiva es un dato negativo para los proveedores receptores - y esos datos se acumulan.
Paso 2: audita los registros de autenticación
Comprueba la configuración de autenticación antes de enviar otra campaña. Un solo registro SPF roto puede convertir toda la lista activa en rebotes por bloqueo en los principales proveedores.
# Check your SPF record - count each DNS lookup mechanism (must stay at or under 10)
dig txt yourdomain.com +short
# Check your DMARC policy - p=reject blocks everything if SPF/DKIM are failing
dig txt _dmarc.yourdomain.com +short
# Check your DKIM selector - replace "selector1" with your actual selector name
dig txt selector1._domainkey.yourdomain.com +short
Si gestionas la autenticación de varios dominios, el límite de consultas SPF es una trampa real. Un dominio puede estar bien por separado. Otro puede heredar cadenas include: anidadas que elevan silenciosamente el recuento a 12 - y de repente Gmail bloquea todo lo que sale de ese dominio.
Paso 3: comprueba las listas de bloqueo
Comprueba tu IP de envío con una herramienta multi-RBL (MXToolbox sirve). Una inclusión puede aumentar la tasa de rebote de un día para otro. Estas son las listas que pueden afectar a la entrega en los principales proveedores:
- Spamhaus SBL/XBL/ZEN: Nivel 1. Una inclusión puede detener el correo en Gmail, Outlook y Yahoo. Pausa los envíos y solicita la retirada manual de inmediato.
- SpamCop: Nivel 1. Su impacto puede ser similar. La retirada automática es posible tras un periodo de envío limpio de unos días.
- UCEPROTECT Level 3: Los principales proveedores suelen darle poca importancia. Vigílala, pero no es la primera prioridad.
Paso 4: aísla el dominio de envío
Si el pico de rebotes procede de una campaña de marketing, deja de enviar desde tu dominio principal @company.com hasta identificar la causa. Configura un subdominio específico como @newsletters.company.com con su propio SPF y sus propios registros DKIM. Si su reputación se deteriora, las facturas, los tickets de soporte y los contratos pueden seguir saliendo limpiamente desde el dominio principal.
Cómo gestiona TrekMail la infraestructura
La mayoría de los problemas de rebotes se dividen en dos categorías: datos deficientes en la lista (que debes gestionar tú) e infraestructura de autenticación rota (donde importa la configuración del alojamiento). TrekMail gestiona esa parte de la infraestructura para reducir los rebotes por bloqueo relacionados con la autenticación.
Método antiguo: Gestionas SPF, DKIM y DMARC manualmente en 25 dominios de clientes. Una cadena
include:rota invalida SPF para todo un dominio. Pasas tres horas en registros DNS depurando un rebote por bloqueo que resulta deberse a un único registro obsoleto que te hizo superar las 10 consultas.Método TrekMail: El asistente SPF/DKIM/DMARC genera y valida los registros al aprovisionar cada dominio. La autenticación se configura durante el alta - sin contar consultas manualmente ni introducir erratas en registros TXT a las 11pm.
Para agencias que gestionan varios clientes, la función de SMTP propio añade una capa de aislamiento. Los clientes usan TrekMail para alojar buzones IMAP, pero conectan su propia cuenta de Amazon SES o SendGrid para el envío saliente. Si un cliente deteriora su reputación y le suspenden la cuenta, puedes cambiar la clave API - sin tocar sus buzones. La infraestructura de alojamiento permanece intacta mientras recuperas por separado la cuenta de envío.
El plan Starter cuesta $3.50/month e incluye 50 dominios con SMTP gestionado. El plan Nano (sin tarjeta de crédito) admite 10 dominios con SMTP propio - si ya tienes un servicio de envío y solo necesitas alojamiento y una capa de autenticación limpia, puedes empezar gratis. Compara los planes de TrekMail para ver cuál se adapta a tu configuración.
Tres hábitos para mantener la tasa de rebote por debajo del 0.5%
Después de frenar el problema, estos tres hábitos operativos ayudan a mantener la tasa de rebote en una zona segura sin mantenimiento manual constante. Ninguno exige una gran carga de trabajo tras la configuración inicial.
Validación en tiempo real durante el registro
No esperes al envío para descubrir direcciones falsas. Añade una API de validación (ZeroBounce, NeverBounce o similar) a los formularios de registro. Puede detectar erratas, direcciones desechables y cuentas de rol - fuentes habituales de una tasa de rebote creciente - (info@, admin@, postmaster@) antes de que entren en la lista. Una consulta de validación cuesta una fracción de céntimo. Una cuenta de ESP suspendida exige una revisión manual y puede costar días de capacidad de envío.
Retira a los suscriptores inactivos
Una dirección abandonada hace 18 meses puede convertirse en un rebote. Si un suscriptor no ha abierto mensajes en 180 días, supone un riesgo. Envía un mensaje de reactivación. Si no interactúa, dale de baja de forma proactiva. Es más prudente que esperar a que la dirección quede invalidada y afecte a la tasa de rebote de una campaña futura.
Aislamiento del marketing en un subdominio
No envíes campañas masivas desde el dominio corporativo principal. La tasa de rebote de un boletín puede afectar a la reputación del dominio desde el que salen los contratos del CEO. Configura @marketing.company.com con sus propios registros DNS. Si se deteriora la reputación del subdominio de marketing, las operaciones principales pueden quedar mejor aisladas. Para saber por qué la reputación del dominio es más difícil de recuperar que la de una IP, consulta nuestra guía sobre la reputación del dominio de correo y por qué se desploma.
Corrige la causa raíz, no el síntoma
Una tasa de rebote alta es una señal, no la enfermedad. Los rebotes permanentes indican que la lista está sucia. Los rebotes por bloqueo indican que la infraestructura está rota. Tratarlos del mismo modo no corrige ninguno - solo retrasa el siguiente pico.
Limpia primero la lista. Audita después la autenticación. Comprueba las listas de bloqueo en tercer lugar. Saca los envíos de marketing del dominio principal antes de la próxima campaña, no después del próximo incidente.
Si quieres una infraestructura de correo que mantenga limpia la autenticación en varios dominios - y te permita cambiar cuentas de envío sin tocar los buzones - TrekMail está diseñado para ello. El plan Nano no requiere tarjeta de crédito. Starter desde $3.50/month. Prueba gratuita de 14-day en los planes de pago.