Entregabilidad y DNS

Verificación de correo: qué demuestran realmente las comprobaciones

Por Alexey Bulygin
Resultados de verificación de direcciones de correo y sus límites

Los servicios de verificación de correo suelen anunciar una única cifra de precisión: 97%, 98%, 99%. Sin explicar cómo se calcula, dice poco. Mezcla comprobaciones cuya fiabilidad es muy distinta.

Algunas consultas dan respuestas concretas. Podemos consultar si un dominio publica registros MX, aunque el resultado depende de la disponibilidad del DNS y de la vigencia de la caché. Saber si existe un buzón concreto detrás de esos registros es otra cuestión: una consulta externa no siempre permite confirmarlo, especialmente en los grandes proveedores.

Entender qué comprobación ha producido cada resultado permite usar la verificación con criterio. Veamos qué establece realmente, qué solo sugiere y dónde deja de ofrecer una respuesta fiable.

Por qué importa la tasa de rebote

Los proveedores receptores tienen en cuenta cuántos mensajes envía un remitente a direcciones inexistentes. Una tasa elevada de rebotes permanentes puede indicar una lista mal mantenida y aumentar el riesgo de restricciones o filtrado. También influyen las quejas, la autenticación y otros factores. Los rebotes, por sí solos, no demuestran que una lista se haya comprado.

El original propone una tasa de rebotes permanentes superior al 2% como señal de alarma. No es un límite universal ni un umbral de rebotes establecido por Google. Las directrices de Google para remitentes recomiendan cuidar la calidad del envío, la autenticación y las quejas; las quejas por spam y los rebotes son métricas diferentes. El daño puede durar más que una campaña y afectar a envíos posteriores, como facturas, restablecimientos de contraseña o confirmaciones de pedidos. Su duración y alcance dependen del proveedor.

Verificar las direcciones ayuda a reducir ese riesgo. No mejora el texto de un mensaje ni sustituye el consentimiento del destinatario. Detecta ciertos problemas antes del envío, pero no garantiza la entrega. Para ampliar el contexto, consulta qué indica tu tasa de rebote.

Tres niveles de certeza en la verificación de correo

La diferencia se entiende mejor si agrupamos las comprobaciones según la confianza que merece cada resultado.

Nivel 1: comprobaciones directas

Aquí se consulta el formato, el DNS o la presencia en listas conocidas. El resultado corresponde a una regla y a los datos disponibles, no a todas las propiedades de la dirección.

ComprobaciónQué establece
SintaxisLa dirección cumple las reglas de formato que admite el validador
Punycode / IDNEl dominio pasa las restricciones del servicio sobre dominios internacionalizados; no demuestra que se hayan descartado todas las suplantaciones por nombres parecidos
Registros MXHay rutas de correo publicadas en DNS; no confirma que el servidor ni el buzón funcionen
IP pública del MXEl MX no apunta a rangos privados como 10.x ni a direcciones de bucle local como 127.x
Dominio de correo temporalEl dominio figura en una lista de servicios temporales conocidos; el original cita más de 5,000 entradas, pero su contenido cambia
Presencia en DNSBLEl dominio aparece en Spamhaus DBL o SURBL; es una señal de reputación, no una prueba de que el buzón no exista
Exclusión por reboteLa dirección ya consta en la lista de exclusión de tu cuenta después de un rebote permanente

Un fallo en este nivel puede producir directamente el estado «no válida» según las reglas del servicio. Eso no equivale a una conclusión universal sobre la entrega. El validador exige MX explícitos, pero SMTP permite una ruta implícita a través de los registros de dirección del dominio cuando no hay MX. Del mismo modo, una restricción sobre dominios internacionalizados puede excluir una dirección real. Si la decisión es importante, revisa la causa concreta.

Nivel 2: comprobaciones probabilísticas

La consulta SMTP conecta con el servidor receptor, inicia el intercambio de comandos, pregunta si aceptaría al destinatario y se desconecta antes de transmitir un mensaje. Un 550 en RCPT TO que indique claramente que el destinatario no existe es un indicio sólido. El mismo código también puede expresar falta de acceso o un rechazo por política.

Es un indicio, no una prueba sin excepciones. Su fiabilidad depende del servidor receptor, como veremos a continuación.

Nivel 3: heurísticas

Son señales indirectas de riesgo. Modifican la puntuación según las reglas del servicio, pero no demuestran que una dirección sea mala:

SeñalEfecto en la puntuación
Parte anterior a @ que parece una secuencia aleatoria−15
Falta el registro SPF−10
Falta el registro DMARC−10
Dominio registrado hace menos de 30 días−10
Dirección con etiqueta adicional (user+tag@)−5
Dominio propio con MX, SPF y DMARC+5
Dirección de un departamento o función (info@, support@)0, se identifica sin penalización
Proveedor gratuito (Gmail, Yahoo)0, señal neutral
Posible errata (gmial.com)0, aviso con una corrección sugerida

Dos señales merecen una explicación, porque otros proveedores pueden tratarlas de otra manera.

Las direcciones de departamentos no se penalizan. Las empresas reciben correo en info@ y sales@. Para un contacto en frío, una dirección así puede indicar que no conoces a una persona concreta; para otras tareas no supone un defecto. El servicio identifica la señal para que puedas filtrar si te conviene, sin restar puntos.

Los proveedores gratuitos son neutrales. Una dirección de Gmail no es peor por no usar un dominio propio. Muchas personas utilizan estos servicios.

La consulta SMTP y sus límites

Es la comprobación que mucha gente imagina al hablar de verificación de correo. También es una de las que más expectativas genera por encima de sus posibilidades reales.

Puede ser útil en dominios empresariales: servidores de la propia empresa, alojamiento de correo y sistemas autogestionados. Un rechazo explícito de un destinatario desconocido en RCPT TO aporta información. Pero un rechazo también puede dirigirse a la conexión de comprobación, no al buzón.

En los grandes servicios de correo no permite confirmar de forma fiable la existencia de un buzón. Gmail, Yahoo, Outlook.com, iCloud y AOL pueden limitar estas conexiones, aceptar un destinatario sin comprobarlo definitivamente o dificultar de otras formas la enumeración de direcciones. No cabe afirmar que todos respondan siempre igual. Aquí esos dominios se excluyen de la consulta SMTP externa; superar las demás comprobaciones no confirma que el buzón exista.

Por eso, una dirección incluida en la lista de dominios excluidos se factura a la tarifa rápida incluso en una verificación profunda: un crédito, no dos. Se omite la consulta SMTP adicional. El desglose se muestra antes de enviar el trabajo y se devuelve en la respuesta de la API; revisa el cálculo actual para tus direcciones.

En resumen: con un servidor empresarial adecuado, la consulta SMTP puede aportar confianza. Para Gmail y servicios similares no ofrece una garantía general de existencia. Si un proveedor promete una respuesta exacta, pregunta de qué datos dispone y qué limitaciones tiene su método.

Por qué un dominio catch-all dificulta la verificación de correo

Un dominio catch-all acepta correo para cualquier nombre de destinatario, aunque no exista un buzón independiente. Una consulta por anything@catchall-domain.com puede recibir una respuesta positiva. Esa respuesta no permite saber si existe el buzón que te interesa.

El resultado catch-all implica incertidumbre. El mensaje podría llegar a una persona, a un buzón común que nadie revisa o a otro sistema de recepción. La señal no demuestra que haya una trampa de spam. Una consulta externa no distingue esos destinos. Lee la señal catch-all además del estado final: en el cálculo actual no obliga a clasificar la dirección como arriesgada.

Es una de las contrapartidas menos evidentes de usar catch-all en tu dominio: a un servicio externo le cuesta más confirmar la dirección. Conviene leerlo junto con cómo funciona el correo catch-all, donde se explican otras ventajas y límites.

Verificación rápida y profunda

RápidaProfunda
Comprobaciones en la descripción original2225
Consulta SMTP del buzónNoSí, para dominios compatibles fuera de la lista de exclusión
Heurística de trampas de spamNo
Créditos por dirección de dominio empresarial12
Créditos por dirección de servicio de correo excluido11
Orientación para 10,000 direcciones1-5 minutos5-15 minutos
Uso habitualMantenimiento de una lista conocidaListas externas o heredadas tras comprobar el permiso para enviar, campañas especialmente importantes

Para una lista propia que mantienes al día, normalmente basta la verificación rápida. Si desconoces su procedencia, aclara primero si puedes enviar a sus contactos y después decide si necesitas comprobaciones adicionales. El número de consultas ejecutadas y el tiempo dependen de los fallos iniciales, la configuración, la cola y las respuestas de los servidores. La tabla no promete ejecutar todas las comprobaciones en cada dirección.

Cómo interpretar los estados

Cada dirección recibe un estado y una puntuación de confianza de 0 a 100. Es una escala interna, no la probabilidad de entrega.

EstadoPuntuaciónQué hacer
Segura90-100Considerar el envío si tienes consentimiento; no garantiza la entrega
Válida60-89Revisar los motivos del resultado y vigilar los rebotes
Arriesgada20-59No usar para contactos en frío; valorar la causa antes de enviar mensajes transaccionales a personas conocidas
No válida0-19Excluir del envío y revisar la causa
DesconocidaNo indicada en la tablaSi aparece este estado, volver a comprobar más tarde. Buscar también los tiempos de espera y fallos temporales en las señales individuales.

La diferencia principal es entre arriesgada y no válida. El estado no válido puede deberse a una regla del validador, a una exclusión o a un rechazo del servidor, no siempre a un buzón inexistente. El riesgo también necesita contexto. Verificar una dirección incierta de una lista comprada no autoriza a enviarle correo. En un cliente que lleva dos años pagando, el mismo resultado puede deberse a catch-all, pero conviene revisar las señales concretas, el historial de entrega y el canal de contacto antes de enviar facturas.

La verificación no conoce tu relación con el destinatario. Esa información se valora por separado.

Las listas envejecen: verificar el correo es mantenimiento

El original propone un deterioro aproximado del 2% mensual: las personas cambian de trabajo, las empresas cierran y las direcciones se abandonan. El ritmo real varía. Tras dieciocho meses puede haber una proporción importante de datos obsoletos, pero la afirmación de que una cuarta parte será incorrecta no es una predicción universal. Guíate por tus resultados y tus rebotes.

Por eso, conviene incluir la verificación en el mantenimiento, no limitarla a una limpieza inicial:

  • Al recoger la dirección. Verificar durante el registro ayuda a detectar una errata como gmial.com cuando la persona aún puede corregirla. Sugiere el cambio en lugar de modificarla sin avisar.
  • Antes de un envío grande. Sobre todo en un segmento al que llevas meses sin escribir.
  • Cada trimestre en listas activas. Es un punto de partida; adapta la frecuencia al estado real de la lista.
  • Al recibir una lista heredada. Tras una adquisición, una fusión o la entrega de una hoja de cálculo, comprueba tanto las direcciones como la autorización para enviar.

Cómo organizar la verificación

Verifica al recoger la dirección, no meses después. Una errata durante el registro se puede corregir con la persona. Al cabo de seis meses puede ser difícil recuperar el contacto. Comprobar formato y reputación no sustituye la confirmación de la dirección por el usuario.

Excluye del envío en lugar de borrar sin más. Conserva la información necesaria en una lista de exclusión para que la dirección no reaparezca en el siguiente CSV. Ten en cuenta la conservación de datos y la posibilidad de corregir una exclusión equivocada.

No compres listas. La verificación detecta ciertos problemas técnicos, pero no demuestra que una persona haya aceptado recibir tus mensajes. Incluso las direcciones válidas pueden generar quejas y problemas con las reglas aplicables. Una lista comprada que supera la verificación no equivale a permiso para enviar.

Tras una pausa larga, aumenta el volumen poco a poco. Limpiar la lista no basta. Observa la reacción de los destinatarios y las respuestas de los servidores, no solo cuántas direcciones has eliminado. Consulta cómo mejorar la entregabilidad.

Verificar el correo no corrige malas prácticas de envío. Reduce parte del riesgo asociado a las direcciones, pero no configura tus registros SPF, DKIM o DMARC. El receptor valora autenticación, reputación y otros factores; no existe una secuencia universal que convierta una lista verificada en garantía de entrega.

Preguntas frecuentes

¿La verificación confirma que existe una dirección de Gmail?

No de forma fiable mediante una consulta SMTP externa corriente. Los proveedores pueden limitar esas conexiones y ocultar información sobre los destinatarios; sus respuestas no tienen por qué ser iguales. Aquí Gmail está en la lista que omite la consulta SMTP. Superar las comprobaciones de formato, MX y reputación no confirma la existencia del buzón.

¿Por qué la verificación profunda cuesta menos para Gmail?

Porque se omite la consulta SMTP adicional en los dominios de la lista de exclusión. Incluso en un trabajo profundo, esas direcciones se facturan a la tarifa rápida. El cálculo se desglosa antes del envío; revisa la estimación actual.

¿Qué significa catch-all y debería enviar a esa dirección?

El servidor acepta nombres de destinatario arbitrarios, así que una respuesta positiva no confirma un buzón independiente. Para un cliente conocido, valora el historial de entrega y el propósito del mensaje. La incertidumbre no justifica una campaña de contactos en frío.

¿Son malas las direcciones como info@?

No. Esa señal no resta puntos. Se identifica para que puedas filtrar si tu tarea lo requiere. Su utilidad para mensajes transaccionales o contactos depende del contexto, no solo del nombre del buzón.

¿La verificación puede perjudicar mi reputación de envío?

La conexión de comprobación termina antes de transmitir un mensaje, por lo que no llega correo a la bandeja de entrada. Pero no se puede garantizar que no haya efectos sobre la reputación de la IP: muchas consultas pueden parecer un intento de enumerar direcciones y provocar bloqueos. Las consultas están limitadas por servidor receptor para reducir el riesgo, sin eliminarlo por completo.

¿Cada cuánto debo verificar de nuevo?

Cada trimestre en listas activas, antes de un envío grande y al recibir una lista heredada, como orientación inicial. El ejemplo del 2% mensual no es una ley universal. Ajusta la frecuencia a la antigüedad de la lista, al historial de entrega y a los cambios reales de direcciones.

¿Puedo verificar direcciones mediante la API?

Sí, tanto direcciones individuales como trabajos masivos, con estados y resultados consultables de forma programática. Las operaciones y permisos disponibles se explican en la referencia de la API de verificación.

¿Qué significa realmente la puntuación de confianza?

El cálculo parte de 100 y aplica señales de riesgo y señales positivas, incluida la configuración del dominio. Los fallos considerados definitivos por el servicio pueden dejar la puntuación en cero. Es un resumen de sus reglas, no una medición independiente ni una probabilidad de que exista el buzón. Para decisiones importantes, lee las señales individuales y las comprobaciones omitidas.

Compartir este artículo

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.