Entregabilidad y DNS

Buenas prácticas de entregabilidad de correo que funcionan

Por Alexey Bulygin
Buenas prácticas para mejorar la entregabilidad del correo electrónico

Las buenas prácticas de entregabilidad no consisten en buscar palabras prohibidas ni contar emojis. Empiezan con autenticación, alineación, reputación y disciplina operativa. Si fallan, el mensaje puede salir del servidor y ser rechazado en el destino.

La aplicación dice enviado y el registro SMTP muestra 250 OK, pero el cliente no responde, la factura desaparece o soporte llega a spam. Esa diferencia entre enviado y visto consume tiempo y dinero.

Para entender las señales de confianza, consulta la reputación del remitente. Este artículo es una guía práctica para revisar fallos y mejoras de ubicación en 2025-2026.

¿Qué son las buenas prácticas de entregabilidad?

Son medidas técnicas y operativas que ayudan al correo legítimo a llegar a la bandeja en vez de spam o rechazo. Las principales son SPF, DKIM, alineación DMARC, DNS inverso, TLS, quejas, rebotes y envío estable. El contenido viene después.

Factor de gran impactoQué afectaPor qué importa más
SPF, DKIM, DMARCIdentidad y confianzaLos grandes proveedores los usan como controles básicos
Reputación de dominio e IPBandeja, spam o bloqueoEl historial de quejas y rebotes influye después
Volumen constanteLímites y regulaciónLos picos repentinos parecen abuso
FCrDNS y TLSLegitimidad de redUn PTR ausente o transporte débil puede activar filtros
Higiene de listas y bajasTasa de quejasAquí pueden dañarse remitentes sanos
Aspecto del asuntoPuntuación menor de contenidoRara vez compensa infraestructura rota
Proporción texto-imagenHeurísticas antiguasLos filtros modernos evalúan el mensaje completo

Muchos consejos empiezan por la redacción. Las prácticas efectivas comienzan en DNS, cabeceras, registros y comentarios del destinatario. Sin esas capas sólidas, optimizar el asunto aporta poco.

Un fundador envía 40 propuestas desde un dominio nuevo y recibe respuestas. Luego conecta tres herramientas SaaS, añade cinco inclusiones SPF, reenvía a Gmail y manda 2,500 correos de lanzamiento en una tarde. El texto no cambió, pero la entregabilidad puede caer.

Corrige primero la autenticación

Si solo haces una cosa, corrige la autenticación. SPF, DKIM y DMARC demuestran quién puede enviar, si el mensaje cambió y si el dominio De coincide con la identidad autenticada. Es la base.

Los requisitos publicados por Google son una referencia: los remitentes masivos necesitan SPF, DKIM, un registro DMARC, DNS directo e inverso válidos, TLS y tasas bajas de spam. Consulta las preguntas frecuentes para remitentes de correo de Google.

SPF: válido y breve

SPF indica qué servidores pueden enviar por tu dominio. Comprueba el remitente del sobre, no la línea De visible. Un registro limpio es preferible a cinco parcialmente mantenidos.

El fallo típico aparece al añadir proveedores hasta superar el límite de 10 consultas DNS definido en RFC 7208. Entonces SPF puede devolver un error permanente que algunos receptores tratan como fallo de autenticación.

dig txt example.com +short

# Expect one SPF TXT record, not two
# Example:
# "v=spf1 include:spf.trekmail.net include:_spf.google.com -all"

Para más información, consulta registro SPF para correo. En resumen:

  1. Mantén un registro SPF por dominio.
  2. Elimina proveedores que ya no uses.
  3. No apiles herramientas sin revisar.
  4. No dependas solo de SPF para correo reenviado.

DKIM: protege el correo reenviado

DKIM firma el mensaje con la clave privada del dominio para verificarla contra una clave DNS pública. A menudo permite que DMARC pase cuando SPF falla durante un reenvío.

Usa claves de 2048-bit si el proveedor las admite. Usa canonización relajada salvo necesidad concreta. Rota selectores de forma planificada. Una gestión correcta protege el correo reenviado.

dig txt selector1._domainkey.example.com +short

# Expect something like:
# "v=DKIM1; k=rsa; p=MIIBIjANBgkq..."

Algunos paneles DNS alteran valores DKIM largos. El registro parece correcto en la interfaz, pero el resolvedor devuelve datos inválidos. Tras mover DNS, comprueba primero el registro activo.

DMARC: la alineación suele fallar

DMARC pasa si SPF o DKIM pasan y se alinean con el dominio De visible. SPF y DKIM pueden pasar sin coincidir con De, provocando un fallo DMARC.

dig txt _dmarc.example.com +short

# Good starting point:
# "v=DMARC1; p=none; rua=mailto:dmarc@example.com"

Usa este proceso:

  1. Empieza con p=none y recopila informes.
  2. Localiza cada remitente legítimo, incluidas herramientas antiguas y tareas cron olvidadas.
  3. Configura DKIM o dominios return-path personalizados en cada plataforma.
  4. Pasa a quarantine y luego a reject cuando la alineación esté limpia.

Para fundadores, suele ser un workspace y una herramienta de marketing. Para equipos, implica localizar otro remitente añadido por ventas o soporte. Para agencias, conviene estandarizar antes de que un cliente mal configurado afecte a otros diez.

Cierra las brechas de higiene de red

Las prácticas no terminan con SPF, DKIM y DMARC. Los receptores evalúan IP, DNS inverso y cifrado. Si fallan, el correo puede limitarse o bloquearse antes de evaluar el contenido.

FCrDNS es necesario

La IP de envío debe tener un PTR hacia un hostname y este debe resolver a la misma IP. Muchos servidores básicos no lo configuran.

dig -x 203.0.113.10 +short
mail.example.com.

dig mail.example.com +short
203.0.113.10

Si no coinciden, corrígelo antes. Google señala el PTR ausente o discordante y el DNS directo como problemas para remitentes.

TLS debe aplicarse

Corrige el transporte débil o sin cifrar. TLS es higiene básica: su ausencia puede penalizar el correo.

Según la configuración publicada, el SMTP gestionado de TrekMail usa envío autenticado por 465 o 587, firma DKIM del dominio en planes de pago y estandariza la ruta. Consulta Registros DNS requeridos y SMTP gestionado de TrekMail.

Protege la reputación con hábitos constantes

El daño de reputación suele proceder de errores normales. Quejas, rebotes, listas antiguas y volumen irregular pesan más que palabras llamativas. La reputación tarda en construirse y puede deteriorarse en una semana.

Vigila el umbral de quejas

Google indica que los remitentes masivos deberían mantener el spam por debajo de 0.1% y evitar 0.3% o más. Tres quejas por cada mil mensajes entregados pueden causar problemas.

Por eso la baja con un clic importa en tráfico promocional. Reduce la probabilidad de que usuarios frustrados pulsen "Informar de spam".

Mantén bajos los rebotes

Los rebotes permanentes indican calidad. Enviar repetidamente a direcciones muertas puede afectar la evaluación de la lista. Retira pronto destinatarios inválidos y evita CSV antiguos sin verificar.

Una pequeña agencia migró cinco dominios y reutilizó una lista antigua para el primer boletín. El contenido estaba bien, pero no los rebotes. Dos semanas después, incluso mensajes individuales empezaron a caer en spam porque la reputación compartida se había resentido.

Calienta dominios nuevos con criterio

Los dominios nuevos deberían comenzar con poco volumen y crecer gradualmente. La orientación de TrekMail recomienda no enviar miles de mensajes inmediatamente desde un dominio recién comprado. Empieza con correo personal y deseado.

Una referencia prudente para un dominio frío es 20 a 50 correos al día durante la primera semana y después crecimiento gradual. Para gran volumen rápido, usa una configuración establecida con historial real.

El reenvío necesita tratamiento especial

El reenvío suele romper SPF porque el reenviador no figura en el registro original. Es normal. La solución es DKIM alineado y, al reenviar en el dominio, reescritura correcta del remitente.

Consulta reenvío de correo de dominio y reenvío SRS. Si el correo desaparece, revisa los resultados de autenticación antes que el texto.

Usa un proceso acorde al tamaño del equipo

Las prácticas varían según dominios, usuarios y herramientas. Las reglas centrales permanecen, pero cambia el fallo: descuido en un fundador, traspasos en un equipo y escala en una agencia.

Fundadores individuales

Mantén un remitente transaccional y otro para campañas si necesitas ambos. Verifica SPF, DKIM y DMARC antes del lanzamiento. No envíes a plena escala desde un dominio nuevo. Si falla, revisa DNS y cabeceras antes de reescribir.

Pequeños equipos y pymes

Asigna responsabilidades. Alguien debe saber qué herramientas envían con el dominio, quién recibe DMARC y quién aprueba proveedores. Muchos problemas son fallos de propiedad, no misterios técnicos.

Agencias y MSP

Estandariza. Con decenas de dominios, el método manual se deteriora: una cuenta tiene dos SPF, otra un selector DKIM mal copiado y otra reenvía a Gmail sin SRS. Cuando se detecta, la llegada a bandeja puede haber bajado.

TrekMail está orientado a operaciones multidominio con buzones IMAP, almacenamiento agrupado, migración IMAP, catch-all, SMTP propio o incluido, reenvío y API en niveles superiores, según las funciones actuales. Starter se anuncia desde $3.50/month; los planes de pago tienen una prueba de 14-day con tarjeta y Nano permanece gratis sin prueba.

Método antiguo frente al nuevo para mantener la entregabilidad

Las prácticas son fáciles de describir y difíciles de mantener. El método antiguo dispersa herramientas y cambios DNS sin responsable. El nuevo centraliza verificación y buzones para reducir deriva de configuración.

Método antiguoMétodo nuevo
Cada dominio usa hábitos DNS y remitentes distintosUna configuración repetible para dominios y envío
El reenvío rompe SPF sin detectarseDKIM alineado y una configuración consciente del reenvío reducen fallos
La migración implica mover buzones y arriesgar historialLa migración IMAP integrada ayuda a controlar el cambio
El precio por usuario incentiva recortesLa gestión multidominio plana hace más previsible la administración

Esto no garantiza llegar a bandeja; nadie puede prometerlo. Pero aplicar las prácticas es más sencillo si las herramientas reducen la deriva. Puede significar menos registros rotos, remitentes desconocidos y errores de migración.

Conclusión: las prácticas que importan

La entregabilidad funciona mejor como infraestructura, no como teatro de redacción. Autentica cada remitente, alinea DMARC, mantén DNS inverso y TLS, controla quejas, rebotes, reenvíos y picos, y después optimiza el contenido.

Para gestionar uno o cien dominios, TrekMail ofrece alojamiento multidominio de tarifa plana con buzones IMAP, almacenamiento agrupado y migración IMAP, según sus funciones vigentes. Revisa los planes y el nivel gratuito o la prueba de pago en https://trekmail.net/pricing.

Compartir este artículo

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.