Entregabilidad y DNS

Reputación del remitente: 4 señales que debes vigilar

Por Alexey Bulygin
Diagrama de las cuatro señales de reputación del remitente: quejas por spam, alineación de autenticación, historial de volumen e higiene del IP

Tu campaña salió a las 9 AM. Al mediodía, la tasa de apertura marca 1.8%, aunque esta métrica no siempre refleja lecturas reales. Puede que el mensaje rebotara, fuera rechazado o llegara a spam antes de que alguien lo viera. El asunto y el contenido también pueden influir.

La reputación del remitente de correo forma parte de esta decisión, pero no es el único factor ni permite controlar el resultado. Los proveedores evalúan el comportamiento de envío, la autenticación, el contenido y otras señales. Las cuatro áreas siguientes constituyen un marco práctico para investigarlo.

Qué es realmente la reputación del remitente

La reputación del remitente reúne evaluaciones que Gmail, Yahoo, Microsoft y otros proveedores asocian a tu dominio y al IP de envío. No existe una puntuación única y universal: cada servicio actualiza su valoración mediante señales como quejas, alineación de autenticación, historial de volumen e higiene de infraestructura. Incumplir un umbral aplicable puede aumentar el filtrado o provocar rechazos, pero el efecto depende del proveedor, el remitente y el tráfico.

Desde febrero de 2024, Google y Yahoo aplican requisitos más estrictos a categorías de remitentes definidas. Algunos fallos de autenticación pueden desencadenar rechazos permanentes 5xx para el tráfico sujeto a esas políticas; no ocurre de forma uniforme para todo mensaje.

Señal 1: tasa de quejas por spam y riesgo en 0.3%

Las quejas por spam son una señal importante para la reputación. Una lista problemática puede perjudicar un historial positivo, aunque el resultado no depende de una sola métrica.

Umbrales publicados por Google y Yahoo para determinados programas:

  • Objetivo operativo: por debajo de 0.1%
  • Zona de riesgo: 0.1%-0.3%
  • Umbral de política: 0.3% o más

Al alcanzar 0.3%, puede cambiar la elegibilidad para ciertas medidas y aumentar el riesgo de errores 5xx. No implica siempre una sanción inmediata sin aviso; verifica la política y los datos actuales del proveedor.

El denominador de Yahoo

Yahoo puede calcular o presentar las quejas en relación con la entrega en bandeja de entrada, no necesariamente con el total enviado. Confirma la definición vigente antes de aplicar ese denominador.

Envías 1,000 mensajes. 900 llegan a spam. 100 alcanzan la bandeja de entrada. Una persona se queja. Con este cálculo ilustrativo, la tasa sería 1/100 = 1.0%, no 0.1%.

Cuando menos mensajes llegan a la bandeja de entrada, un denominador menor puede elevar la tasa calculada. Yahoo lanzó un panel "Insights" en Sender Hub a finales de 2025, según la fuente; comprueba su disponibilidad y definición actuales si envías a Yahoo.

Cancelación con un clic como medida preventiva

Cuando un destinatario no encuentra la opción de baja, puede recurrir a Marcar como spam. Según RFC 8058, los mensajes de listas que implementan la baja con un clic utilizan estos encabezados:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://yourdomain.com/unsubscribe?id=...>

Google y Yahoo exigen esta función para determinados mensajes promocionales o de suscripción de remitentes masivos, conforme a sus definiciones. No se aplica de forma idéntica a todo correo solo por superar 5,000 mensajes/día.

Señal 2: alineación de autenticación (SPF, DKIM, DMARC)

La alineación es otro componente importante. Los registros SPF, DKIM y DMARC deben estar configurados para los flujos autorizados, pero no tienen que contener el mismo dominio entre sí. DMARC aprueba cuando el dominio From se alinea con SPF o con DKIM y ese mecanismo pasa.

Si partes desde cero, la guía completa para configurar correo de dominio explica cada registro. Para la base mínima, consulta los ajustes de seguridad del correo empresarial.

SPF: controla el límite de 10 consultas

SPF limita los mecanismos que provocan consultas DNS durante la evaluación. Demasiados include, también los anidados, pueden superar 10 consultas y producir PermError aunque cada proveedor sea legítimo.

# Check your SPF record and count includes
dig txt yourdomain.com +short

Si ves include:sendgrid.net include:zendesk.com include:mailchimp.com include:salesforce.com en un registro, analiza el árbol completo de consultas. Contar solo los include visibles no basta para saber si te acercas al límite.

DKIM: comprueba claves y algoritmos

Google ha publicado requisitos mínimos y recomendaciones para DKIM, entre ellos claves de 1024 bits como mínimo y 2048 bits como opción recomendada en las políticas descritas. Los algoritmos y la compatibilidad cambian. No presupongas que una clave heredada de 512 bits producirá siempre el mismo fallo; consulta la política actual y rota de forma segura cuando corresponda.

# Verify your DKIM key (replace 'selector' with your actual selector)
dig txt selector._domainkey.yourdomain.com +short

DMARC: alineación, no mera presencia

El dominio del encabezado From debe alinearse con el dominio Return-Path que valida SPF o con el dominio d= de una firma DKIM válida. Una política p=none puede satisfacer el requisito general de publicar DMARC y permite observar informes; su eficacia depende de que exista autenticación alineada.

# Check your DMARC policy
dig txt _dmarc.yourdomain.com +short

No existe un objetivo universal que obligue a usar como mínimo p=quarantine ni convierte p=reject en una solución perfecta. Despliega la política con autorización, informes y todos los remitentes inventariados. Microsoft puede devolver 550 5.7.515 por requisitos de autenticación o políticas en ciertos escenarios; lee la respuesta completa en lugar de atribuirlo solo a SPF.

Señal 3: historial de volumen

El historial de volumen influye en la clasificación de remitente masivo de Google. Si un dominio supera una vez el umbral, incluso en una campaña de Black Friday, Google indica que puede seguir tratándolo bajo esos requisitos. Esta persistencia no describe necesariamente a todos los proveedores.

El umbral aproximado es de 5,000 mensajes al día a cuentas personales de Gmail (@gmail.com, @googlemail.com).

Cambios aplicables al quedar clasificado:

  • Cancelación con un clic para los mensajes que cubren las reglas
  • Requisitos DMARC según la política vigente
  • Consecuencias de autenticación según el tráfico y el proveedor

La clasificación de Google puede mantenerse cuando el volumen vuelve a 50 mensajes al día. Evita picos repentinos desde un dominio nuevo y aumenta el volumen gradualmente durante varias semanas, según los destinatarios y las reglas actuales.

Señal 4: higiene de infraestructura

La infraestructura constituye otra capa del diagnóstico. Dos comprobaciones útiles son el calentamiento de las direcciones de envío y FCrDNS. No son las únicas señales ni determinan por sí solas la entrega.

Calentamiento de la IP

Una IP nueva puede carecer de historial positivo, pero también puede conservar antecedentes de un uso anterior. Microsoft y otros proveedores pueden limitar un aumento brusco. Si envías 5,000 mensajes desde una IP recién asignada, podrías ver una respuesta como esta:

421 RP-001 Client host rejected - reputation

Es una respuesta temporal que normalmente solicita reintentar más tarde, aunque también puede tener otras causas. Repetir sin control no garantiza que se convierta en un bloqueo permanente. Un inicio de 50-100 mensajes diarios y un aumento durante 2-4 semanas son solo un ejemplo que debe adaptarse al proveedor y a destinatarios que esperan el correo.

FCrDNS (DNS inverso confirmado hacia delante)

El IP de envío suele necesitar un registro PTR que resuelva al hostname de envío, y este debe resolver de nuevo al IP. Los filtros pueden comprobarlo junto con otras señales; una discrepancia aumenta el riesgo, pero no es siempre el primer control ni provoca bloqueo inmediato en la mayoría de gateways.

# Check PTR record for your sending IP
dig -x <your-sending-ip> +short

El resultado debe ser un hostname y su resolución directa debe incluir el mismo IP. Corrige la configuración autorizada y confirma la propagación antes de elevar el volumen.

Diagnóstico de la reputación: auditoría de DNS

Antes de consultar herramientas de monitorización, revisa tu DNS con consultas de solo lectura y únicamente sobre recursos autorizados. Estas cuatro órdenes aportan información sobre SPF, DMARC, DKIM y DNS inverso, pero una respuesta DNS aislada no muestra por sí sola todos los include anidados ni confirma la autenticación real.

# 1. SPF - count includes, verify -all or ~all terminator
dig txt yourdomain.com +short

# 2. DMARC - check policy level (p=none/quarantine/reject)
dig txt _dmarc.yourdomain.com +short

# 3. DKIM - verify key exists and bit length
dig txt selector._domainkey.yourdomain.com +short

# 4. FCrDNS - PTR must resolve to a hostname
dig -x <your-sending-ip> +short

Interpreta los registros completos, los include y los encabezados Authentication-Results antes de modificar nada.

Monitorización semanal de la reputación

No esperes a un bloqueo. Tres herramientas pueden aportar una referencia semanal: Google Postmaster Tools, Microsoft SNDS y las consultas de Spamhaus. La interfaz, la elegibilidad y los datos disponibles pueden cambiar.

Herramienta Qué puede mostrar Referencia operativa
Google Postmaster Tools Tasa de spam, estado de cumplimiento y autenticación, cuando haya datos Tasa de spam < 0.1%, conforme a reglas actuales
Microsoft SNDS Estado de la IP (Green/Yellow/Red) e impactos en trampas, si son visibles Green y cero impactos son referencias deseables, no garantías de entrega
Consulta de Spamhaus Estado de listados SBL/ZEN Confirma cualquier listado real antes de actuar

Actualización de Google Postmaster Tools: en septiembre de 2025, Google retiró los paneles Domain Reputation e IP Reputation según la documentación citada. El foco pasó a Compliance Status y tasas de spam. "No Data" puede tener varias causas, entre ellas un volumen diario inferior a ~200 mensajes o datos insuficientes; no demuestra que nada esté llegando.

Las listas de bloqueo no tienen el mismo alcance:

  • Nivel 1, alta prioridad: Spamhaus SBL/ZEN puede causar rechazo amplio, pero no garantiza una tasa cercana al 100%
  • Nivel 2, relevante: SpamCop o Barracuda puede afectar a una parte de los destinatarios según quién use cada lista
  • Nivel 3, señal de contexto: UCEPROTECT Level 3 incluye bloques de red completos; no lo ignores ni pagues o cambies nada sin verificar el listado y su impacto real

Si aparece un listado de Spamhaus, confirma la IP o el dominio exactos, la causa y la vía de corrección autorizada antes de decidir qué tráfico pausar.

Guía de respuesta durante las primeras 48 horas

La caída de aperturas y los errores 5xx justifican una investigación, pero no prueban por sí solos un desplome de reputación. Este protocolo de cinco pasos es una referencia que debe adaptarse a la causa y al tráfico.

  1. Pausa el marketing problemático. Mantén solo los mensajes transaccionales necesarios y esperados, como restablecimientos, facturas o recibos. No todo mensaje promocional agrava necesariamente el problema, pero reducir variables facilita el diagnóstico.
  2. Aísla la variable. Revisa si añadiste un include: a SPF o cambiaste de ESP. Una modificación reciente es una pista, no la causa casi segura.
  3. Audita los informes agregados DMARC. Pueden revelar fuentes no inventariadas, aunque son incompletos y requieren interpretación. Confirma si se trata de sistemas autorizados, shadow IT o terceros antes de bloquearlos.
  4. Segmenta y revisa la lista. No elimines a todos por no abrir durante 90 días ni infles artificialmente la interacción. Comprueba consentimiento, actividad más fiable y direcciones inválidas confirmadas.
  5. Comprueba listas de bloqueo. Consulta IP y dominio en Spamhaus y MX Toolbox. Si hay un listado real, sigue la remediación autorizada y valora su impacto antes de reanudar el volumen afectado.

Riesgos del hosting compartido para la reputación

En cPanel, GoDaddy y otros hostings compartidos, cientos de remitentes pueden usar la misma IP. El abuso de un vecino puede afectar la reputación de la IP, pero no destruye necesariamente la del dominio ni significa que no puedas mitigar nada. Evalúa el pool, los registros y las opciones del proveedor.

Para equipos que gestionan correo en varios dominios, añadir dominios no multiplica por sí solo el daño. El riesgo depende de si comparten infraestructura, autenticación, listas o prácticas.

Hosting compartido TrekMail, según el plan y la configuración
Control de la IP Pool compartido administrado por el proveedor Opciones de infraestructura de envío separada o SMTP externo
Respuesta a una caída de reputación Puede requerir coordinación o migración según el proveedor Es posible cambiar la credencial SMTP tras validar el nuevo servicio
Configuración de autenticación Puede ser manual y requiere validación El asistente puede señalar errores de SPF/DKIM/DMARC; hay que verificar el resultado
Tiempo de recuperación De días a semanas o más, según la causa No se garantiza que tarde minutos; depende del dominio, el proveedor y los destinatarios

TrekMail separa el alojamiento IMAP y el almacenamiento del envío SMTP en las configuraciones descritas. Puedes conectar Amazon SES, SendGrid o Mailgun mediante BYO SMTP si tu plan lo permite. Cambiar una credencial SMTP no garantiza volver a la bandeja de entrada en minutos: la reputación del dominio, la autenticación y las señales de los destinatarios persisten. El historial de los usuarios se conserva si la arquitectura mantiene los buzones separados; verifica la migración y el nuevo relay.

La fuente describe un nivel gratuito con BYO SMTP y un plan Starter por $3.50/mes para hasta 50 dominios. Precio, disponibilidad, límites y funciones pueden cambiar; consulta las condiciones actuales.

Conclusión

La reputación no es una puntuación crediticia única. Se forma con el tiempo y una campaña problemática puede perjudicarla, pero el impacto no siempre destruye meses de trabajo. Mantén las quejas por debajo de 0.1% como referencia sujeta a la política vigente, alinea la autenticación, respeta los límites de volumen aplicables y revisa la infraestructura.

Muchos problemas no proceden solo del contenido. También pueden intervenir un SPF con 11 consultas, una clave DKIM de 512 bits que requiere revisión o un vecino que envía spam a las 3 AM. Confirma la causa antes de cambiar la infraestructura.

Corrige lo verificado, monitoriza con regularidad y utiliza la guía cuando aparezca un problema.

¿Quieres evaluar una alternativa al pool compartido? Prueba TrekMail según la oferta vigente; la fuente describe un plan gratuito sin tarjeta, sujeto a las condiciones actuales.

Compartir este artículo

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.