Tu servidor SMTP respondió 250 OK. ¿Significa que el correo llegó?
No necesariamente. 250 OK confirma la aceptación en ese punto del intercambio, no la llegada a la bandeja de entrada. El mensaje puede acabar en spam o recibir otro tratamiento según las políticas. Si la respuesta procede de tu servidor de envío, tampoco confirma la recepción final. Dos semanas después, el cliente puede decir que nunca vio la propuesta. Por eso es importante supervisar la entregabilidad del correo.
Sin seguimiento puedes pasar por alto las señales. Gmail no identifica cada denuncia de spam y las limitaciones de Microsoft pueden aparecer en los registros SMTP, no en un aviso aparte. Las referencias históricas a plataformas como Return Path o Validity sitúan servicios empresariales entre $2,000-$5,000 al mes; verifica sus ofertas actuales. Desde febrero de 2024, Google y Yahoo reforzaron los requisitos para remitentes. Una campaña problemática puede afectar la reputación del remitente en un escenario de 24 horas, sin un plazo universal de daño. Un proceso repetible con herramientas accesibles permite empezar a investigar.
¿Qué es la supervisión de la entregabilidad?
Supervisar la entregabilidad del correo consiste en seguir la autenticación, las quejas por spam, los errores SMTP y las listas de bloqueo para detectar problemas. El análisis combinado ayuda a investigar rechazos, filtrado y políticas, pero no revela cada mensaje perdido. Google Postmaster Tools, MXToolbox y las consultas DNS ofrecen funciones gratuitas sujetas a sus límites y condiciones.
1. Autenticación: la base del seguimiento
Empieza comprobando si SPF, DKIM y DMARC funcionan y cumplen la alineación necesaria, no solo si hay registros publicados. DMARC requiere al menos una autenticación SPF o DKIM válida y alineada. Un fallo puede provocar rechazo o filtrado, según el destinatario y su política.
A. SPF: el límite de 10 términos
SPF evalúa la identidad del remitente del sobre. RFC 7208 establece un límite de 10 términos que generan consultas DNS, contando la evaluación recursiva: include, a, mx, ptr, exists y redirect. No consumen ese límite ip4, ip6 y all.
Combinar Google Workspace, Mailchimp, HubSpot y un CRM puede superar 10 por sus dependencias, aunque no ocurre necesariamente. Un registro que funcionaba hace seis meses puede dejar de hacerlo tras cambios del proveedor o una nueva integración. El resultado puede ser PermError, sin implicar que toda la autenticación falle: DKIM alineado aún puede satisfacer DMARC. La guía de registros SPF para correo explica cómo organizar las autorizaciones.
B. DKIM: longitud de clave y cambios de selector
Para enviar a Gmail personal, Google exige claves DKIM de al menos 1024 bits y recomienda 2048 bits. Las antiguas claves de 512 bits son insuficientes para ese requisito. Tras una migración, verifica el selector, la clave pública y la firma criptográfica de las partes cubiertas. Un selector antiguo no desaparece automáticamente ni afecta necesariamente a todos los flujos.
C. DMARC: la alineación necesaria
DMARC requiere que SPF o DKIM pase y esté alineado con el dominio From visible. No exige que ambos pasen de forma universal.
Ejemplo: envías mediante Mailchimp. El dominio de Return-Path esbounce.mailchimp.comy From esteam@yourcompany.com. SPF puede pasar, pero su dominio no está alineado. En esta configuración necesitas DKIM válido y alineado para satisfacer DMARC. Si tampoco funciona, el destinatario aplica sus políticas de rechazo o filtrado.
p=none permite observar informes; los primeros 30 días son un ejemplo de planificación, no un plazo obligatorio. Mantener p=none no exige al destinatario rechazar suplantaciones, pero tampoco anula sus otros filtros. Evalúa p=quarantine cuando hayas revisado los flujos autorizados y su alineación.
Cómo comprobarlo desde la terminal
Los verificadores web pueden mostrar datos almacenados en caché. Estas consultas también pueden usar la caché del resolvedor DNS: comprueba el servidor consultado, el TTL y, cuando haga falta, la respuesta autoritativa.
# Check SPF record
dig txt yourdomain.com +short
# Check DMARC policy
dig txt _dmarc.yourdomain.com +short
# Check DKIM (replace "google" with your actual selector)
dig txt google._domainkey.yourdomain.com +short
En Windows:
nslookup -type=txt yourdomain.com
nslookup -type=txt _dmarc.yourdomain.com
Investiga más de 10 términos SPF que consumen el límite, una política p=none que no se ha revisado tras un periodo orientativo de 30 días o un registro DKIM que devuelve NXDOMAIN. La mera presencia del registro no valida la firma ni la alineación de un mensaje.
2. Quejas por spam: atención al 0.3%
Las quejas merecen seguimiento periódico. Google y Yahoo utilizan ámbitos y denominadores propios; 0.3% equivale a 3 de cada 1,000 solo si se usa el mismo conjunto de medición, no necesariamente todos los correos enviados. Google recomienda mantenerse por debajo de 0.1% y evitar alcanzar el umbral superior. Ninguno de esos valores garantiza entrega o daño irreversible.
| Tasa de spam | Interpretación | Acción |
|---|---|---|
| 0.00% - 0.09% | Dentro del objetivo ilustrativo | Continúa el seguimiento; no confirma toda la salud del envío |
| 0.10% - 0.29% | Revisión prioritaria | Investiga la última campaña y el consentimiento |
| ≥ 0.30% | Umbral que debe evitarse | Pausa campañas afectadas y determina la causa antes de reanudarlas |
La clasificación como remitente masivo
La guía de Google usa aproximadamente 5,000 mensajes a cuentas personales de Gmail en 24 horas para identificar remitentes masivos. Según la política descrita, bajar el volumen después no elimina esa clasificación. Comprueba los requisitos vigentes de autenticación y baja con un clic para los mensajes aplicables; no des por hecho que las políticas permanecerán iguales para siempre.
Qué datos puedes ver
Gmail no proporciona una lista individual de quienes denunciaron spam. Google Postmaster Tools ofrece métricas agregadas cuando se cumplen sus condiciones. Registra el dominio, verifica su propiedad mediante TXT DNS y revisa el panel periódicamente, por ejemplo cada semana. Complementa esos datos con registros de envío; no son una descripción completa de cada entrega.
Con menos de ~100 mensajes diarios a Gmail, por ejemplo, podrías ver “No Data”; ese volumen no es un umbral publicado universal. Los datos de poco volumen pueden ocultarse. Las pruebas con cuentas semilla y las aperturas son indicios limitados: las imágenes bloqueadas, las cargas automáticas y las funciones de privacidad distorsionan las aperturas.
3. Diagnóstico de errores de entrega
Trata los registros de error como datos de diagnóstico. Pueden revelar problemas que el panel de quejas no muestra. Lee el código, la respuesta completa del proveedor y el punto de la transmisión: el código aislado no siempre identifica la causa exacta.
| Clase de código | Tipo | Significado | Acción |
|---|---|---|---|
| 5xx | Permanente para ese intento | Destinatario desconocido o rechazo por política, según el contexto | No repitas el mismo mensaje sin cambios; excluye la dirección solo si se confirma que es inválida |
| 4xx | Temporal | Limitación, servidor ocupado u otro aplazamiento | Reintenta con espera creciente y límites de cola; investiga si persiste |
Códigos que conviene vigilar
550 5.1.1 - destinatario desconocido. Revisa el texto y confirma la dirección. Un porcentaje superior al 2% del volumen puede ser una señal para revisar la captación, no prueba de que el proveedor te considere comprador de listas. Antes del siguiente envío, revisa los datos y, si usas ZeroBounce o Bouncer, evalúa permisos, privacidad y límites del servicio.
550 5.7.1 / 550 5.7.515 (Microsoft). El primer código es un rechazo general por política. El segundo puede indicar requisitos de Outlook.com para remitentes de gran volumen: SPF y DKIM deben pasar y DMARC debe satisfacerse con al menos una autenticación alineada. No demuestra por sí solo una inclusión en listas. Lee la respuesta completa antes de revisar autenticación o Spamhaus.
421 RP-001 / 451 4.7.500 (Microsoft). Pueden indicar limitación o aplazamiento; no prueban que la IP sea nueva. Revisa la respuesta y aplica reintentos acotados. Para una IP dedicada nueva de Amazon SES con BYO SMTP de TrekMail, un periodo de 4-6 semanas es solo un ejemplo de planificación: sigue los requisitos del proveedor y las métricas reales, sin garantía de recuperación.
4. Listas de bloqueo: nivel 1 y relevancia real
Evalúa quién utiliza cada lista y qué problema describe. Un nivel 3 no implica que nunca tenga efecto, ni un nivel 1 obliga a detener todo el correo legítimo. Contén el flujo afectado según el alcance comprobado y conserva las pruebas.
| Lista | Prioridad orientativa | Impacto que investigar |
|---|---|---|
| Spamhaus (SBL, XBL, PBL, ZEN) | Nivel 1 - importante | Depende de la lista y del receptor; PBL describe política de uso de IP, no necesariamente una intrusión |
| SpamCop | Nivel 1 - importante | Datos dinámicos que algunos destinatarios pueden usar |
| Barracuda (BRBL) | Nivel 1 - importante | Puede afectar la recepción B2B donde se utilice |
| UCEPROTECT Level 3 | Nivel 3 - revisar contexto | Puede abarcar infraestructura del proveedor; confirma el uso real por el destinatario |
Puedes revisar dominio e IP con las funciones gratuitas disponibles de MXToolbox cada semana. Unos 90 segundos pueden bastar para la consulta inicial, no para investigar o resolver una inclusión. Evita pagar por supuestas retiradas sin comprobar el procedimiento oficial.
5. Revisión semanal de 15 minutos
Reserva un momento semanal y realiza las cuatro comprobaciones. Cuando no hay incidencias, 15 minutos pueden servir como referencia; investigar un problema requiere el tiempo que corresponda.
- Google Postmaster Tools. ¿La tasa está por debajo de 0.1%? ¿Qué muestra Domain Reputation? Si supera 0.1%, investiga la campaña y los datos disponibles antes de continuar con el envío afectado.
- Listas de bloqueo. Consulta dominio e IP con MXToolbox. Una inclusión de nivel 1, por ejemplo Spamhaus, requiere revisar el tipo de lista y contener el alcance afectado, no detener indiscriminadamente todos los servicios.
- Registros de error. Consulta el proveedor SMTP, como TrekMail, SES o SendGrid. Los errores 5.7.x pueden reflejar políticas o autenticación; las respuestas 421 de Microsoft requieren leer el contexto de la limitación.
- Prueba semilla. Envía a una cuenta personal Gmail y otra Outlook y revisa dónde llega: bandeja principal, Promociones o spam. Promociones no es un fallo; una prueba aislada no representa todos los destinatarios.
6. Plan de respuesta a incidencias
Documenta quién investiga, qué envíos contener y cómo verificar la recuperación. Estos tres escenarios son ejemplos prácticos, no una clasificación de frecuencia ni instrucciones universales.
Escenario A: tasa de spam del 0.2%
Pausa las campañas afectadas e investiga consentimiento y segmentación. Un subdominio transaccional como alerts.yourdomain.com puede ayudar a organizar los flujos, sin garantizar reputación independiente ni continuidad. Durante las próximas dos semanas, una revisión de actividad en los últimos 30 días puede servir para planificar una audiencia pertinente; no uses aperturas como única prueba de interés. No se garantiza que la interacción elimine una mala reputación. Reanuda según métricas y causa corregida.
Escenario B: Microsoft rechaza el envío (550 5.7.515)
Comprueba primero los requisitos aplicables de Outlook.com: SPF y DKIM deben pasar y DMARC requiere al menos una autenticación alineada con From. Revisa volumen y respuestas completas sin confundir ese código con una limitación temporal. Si corresponde, contacta con Microsoft Sender Support e incluye IP, códigos y pruebas pertinentes, sin secretos innecesarios.
Escenario C: inclusión en Spamhaus
Contén el envío afectado y determina qué lista te incluye. Revisa la procedencia de las direcciones y deja de usar datos comprados o extraídos sin autorización adecuada. Conserva las evidencias necesarias con acceso y retención limitados, en lugar de borrarlas durante la investigación. La ausencia de aperturas durante seis meses no basta para eliminar suscriptores legítimos. Corrige la causa y solicita la retirada por el canal oficial. La reincidencia puede dificultar la recuperación de la reputación del dominio, pero no implica una pérdida irreversible automática.
Cómo incorporar TrekMail al seguimiento
La revisión manual puede funcionar para pocos dominios. Al pasar a 20, 50 o 200 dominios de clientes, organiza responsabilidades, cobertura y frecuencia para evitar que algunos queden sin revisar.
Para pymes: comprobaciones del estado DNS
TrekMail comprueba periódicamente los registros DNS esperados y puede notificar errores persistentes según la configuración y las preferencias. Un SPF que supera el límite de 10 términos o un selector DKIM ausente requieren investigación. La presencia de registros no demuestra alineación DMARC de mensajes reales ni ubicación en la bandeja de entrada. Comprueba la cobertura de esos controles; no equivalen a supervisión de cada mensaje ni a avisos inmediatos de cualquier fallo.
La referencia histórica sitúa Starter desde $3.50 al mes y el modelo gratuito hasta 10 dominios sin tarjeta. Consulta precios, límites y condiciones actuales. En el modelo Nano descrito, todos los envíos y respuestas necesitan BYO SMTP propio.
→ Consulta el modelo gratuito de TrekMail y comprueba las funciones DNS y sus límites actuales.
Para agencias: seguimiento de 1,000+ dominios
Para una cartera grande, importa la cobertura de revisión y la separación de permisos. La referencia histórica a Agency describe gestión de 1,000+ dominios y almacenamiento compartido; verifica las cuotas y funciones actuales. Un panel común no garantiza aislamiento entre las reputaciones.
BYO SMTP permite usar un proveedor autorizado como Amazon SES, SendGrid o Mailgun mientras los buzones IMAP y el almacenamiento permanecen alojados. Cambiar el proveedor puede requerir DNS, configuración de clientes y pruebas de identidad y entrega. No promete cero interrupciones ni reputación de dominio independiente. Los planes de pago también pueden ofrecer Managed SMTP según sus derechos vigentes.
→ Consulta trekmail.net/pricing: la referencia histórica a Agency parte de $23.25 al mes para 1,000+ dominios; verifica la oferta vigente.
En resumen
Combina las métricas disponibles de Google Postmaster Tools, las listas consultadas en MXToolbox, los registros SMTP y las pruebas semilla. Resultados favorables no demuestran que toda la infraestructura esté sana ni que todos los mensajes lleguen. Una señal anómala indica dónde investigar con más detalle.
No necesitas asumir que el presupuesto empresarial resuelve todo. El primer paso es distinguir 250 OK de la entrega final y mantener un proceso de revisión y respuesta adaptado a tus flujos.