Correo profesional: por qué falla, acaba en spam y cómo arreglarlo con DNS y autenticación
Descubre las causas comunes de los fallos de correo profesional y la configuración DNS necesaria para evitar el spam.
El correo electrónico sigue siendo la herramienta principal de comunicación para la mayoría de pymes y autónomos. Cuando los mensajes no llegan a la bandeja de entrada del destinatario, terminan en la carpeta de spam o simplemente no se envían, el impacto en la operatividad y la imagen de la empresa puede ser grave. En este artículo explicamos, con un lenguaje claro y ejemplos reales, **por qué el correo profesional falla** y cómo una configuración correcta de DNS y de los mecanismos de autenticación (SPF, DKIM y DMARC) puede evitarlo de forma sostenible.
Nota: Si necesitas una revisión rápida de tu configuración o un plan de mantenimiento, puedes pedir soporte o solicitar un presupuesto sin compromiso.
Problema operativo típico
Caso de una pyme de diseño gráfico
María dirige una pequeña agencia de diseño con 8 empleados. Utilizan un dominio propio @creaestudio.com y envían propuestas, facturas y newsletters a clientes y proveedores. En los últimos meses, ha notado tres síntomas recurrentes:
- Los emails de facturación llegan a la carpeta de spam de los clientes.
- Algunos mensajes no se entregan y el servidor devuelve “550 – mailbox unavailable”.
- Los formularios de contacto del sitio web dejan de enviar notificaciones a su bandeja.
María ha probado a reenviar los correos desde cuentas personales, pero el problema persiste. La causa no está en el contenido del mensaje, sino en la forma en que el servidor de correo se presenta a los destinatarios.
Causas principales
1. Falta o configuración incorrecta de SPF
El registro SPF (Sender Policy Framework) indica qué servidores están autorizados a enviar correo en nombre del dominio. Si el registro está ausente o no incluye la IP del servidor de salida, los proveedores de correo lo consideran sospechoso y lo marcan como spam.
2. DKIM no habilitado o clave caducada
DKIM (DomainKeys Identified Mail) firma digitalmente cada mensaje con una clave privada. El receptor verifica la firma mediante una clave pública publicada en DNS. Sin DKIM, o con una clave rotada sin actualizar el DNS, la autenticidad del mensaje no puede comprobarse.
3. DMARC inexistente o política demasiado restrictiva
DMARC combina SPF y DKIM y permite al propietario del dominio definir qué hacer con los mensajes que fallan la autenticación (reject, quarantine o none). Un DMARC mal configurado puede rechazar correos legítimos antes de que lleguen al destinatario.
4. Registros DNS desactualizados
Los cambios de hosting o de servidor de correo a menudo dejan registros MX, A o CNAME apuntando a direcciones antiguas. Además, la falta de un certificado SSL/TLS para el dominio de correo puede provocar que algunos servidores rechacen la conexión.
5. Listas negras y reputación del dominio
Si alguna IP utilizada para enviar correo ha sido incluida en una lista negra (por ejemplo, por envío masivo no solicitado), los proveedores de correo bloquearán los mensajes aunque la configuración DNS sea correcta.
Tabla de diagnóstico rápido
| Problema | Causa probable | Revisión necesaria | Solución recomendada |
|---|---|---|---|
| Mensajes en spam | SPF ausente o incompleto | Comprobar registro SPF en DNS | Añadir/actualizar SPF con todas las IP autorizadas |
| Correos no entregados (550) | DKIM sin publicar clave pública | Verificar registro DKIM en DNS | Generar nueva clave DKIM y publicar el registro |
| Formularios que no envían email | DMARC con política reject y fallos DKIM | Analizar informes DMARC | Cambiar política a quarantine o none |
| Rechazo por “mailbox unavailable” | MX apuntando a servidor antiguo | Revisar registros MX y A en DNS | Actualizar MX al servidor de correo actual |
| Bloqueo total por lista negra | IP del servidor en blacklist | Consultar bases de datos de listas negras | Cambiar IP o solicitar eliminación de la lista |
Paso a paso para una configuración correcta
1. Verificar el dominio y los registros MX
- Accede a tu panel de DNS (cPanel, Plesk, Cloudflare, etc.).
- Busca los registros MX y asegúrate de que apuntan al servidor de correo que utilizas (por ejemplo,
mail.creaestudio.com). - Comprueba que el registro A de
mail.creaestudio.comresuelve a la IP correcta.
Si necesitas ayuda para revisar los registros, consulta nuestra guía de checklist de dominio, SSL y DNS.
2. Añadir o corregir el registro SPF
El formato típico es:
v=spf1 ip4:solicita soporte include:_spf.google.com -all
ip4indica la IP del servidor de salida.includepermite añadir dominios de terceros (por ejemplo, Google Workspace).-allindica que cualquier otro servidor está prohibido.
Guarda el registro como TXT en el DNS del dominio.
3. Generar y publicar DKIM
- En el panel de tu proveedor de correo, genera una clave DKIM (normalmente 2048 bits).
- Obtén el selector (por ejemplo,
mail) y la clave pública. - Crea un registro TXT llamado
mail._domainkey.creaestudio.comcon el valor de la clave pública.
Para casos en los que los formularios no llegan, revisa nuestra entrada sobre formularios que no llegan.
4. Implementar DMARC
Un registro DMARC básico:
v=DMARC1; p=quarantine; rua=mailto:[email protected]; ruf=mailto:[email protected]; pct=100
p=quarantineindica que los mensajes que fallen se envían a la carpeta de spam.ruayrufson direcciones donde recibirás informes de alineación.
Con el tiempo, puedes cambiar p=reject una vez que estés seguro de que la autenticación funciona al un porcentaje variable.
5. Revisar SSL/TLS y la reputación del dominio
- Asegúrate de que el subdominio de correo (
mail.creaestudio.com) tenga un certificado SSL válido. - Utiliza herramientas como MXToolbox para comprobar listas negras y reputación.
Automatización sostenible
Una configuración DNS bien hecha no debería requerir intervención constante, pero la realidad es que los cambios de infraestructura (migraciones, nuevas herramientas de marketing) pueden romper la cadena de autenticación. Aquí es donde una solución de automatización aporta valor:
| Acción automatizada | Beneficio para la empresa |
|---|---|
| Escaneo periódico de registros DNS | Detecta cambios no autorizados antes de que afecten al correo. |
| Generación y rotación automática de claves DKIM | Mantiene la seguridad sin intervención manual. |
| Alertas de DMARC en tiempo real | Informa al responsable cuando un mensaje es rechazado. |
| Actualización de listas blancas | Evita que nuevas IP de envío queden fuera del SPF. |
Herramientas de monitorización (por ejemplo, scripts en cron o servicios en la nube) pueden ejecutar estas tareas cada 24 h y enviar un informe a la dirección de soporte. De esta forma, el equipo de Mantenimiento Web puede actuar proactivamente, garantizando la continuidad operativa sin que el cliente tenga que preocuparse por los detalles técnicos.
Cómo solicitar soporte
Si has detectado alguno de los problemas descritos o simplemente quieres asegurarte de que tu correo profesional está configurado según las mejores prácticas, nuestro equipo está listo para ayudarte:
- Revisión de mantenimiento: Analizamos tu DNS, registros SPF/DKIM/DMARC y te entregamos un informe detallado.
- Implementación de autenticación: Configuramos los registros necesarios y verificamos su correcto funcionamiento.
- Monitorización continua: Instalamos alertas y generamos informes periódicos para que nunca vuelvas a perder un mensaje importante.
Pide tu soporte ahora y garantiza que cada email que envíes llegue a su destino sin sorpresas.
Conclusión
Los fallos de correo profesional suelen tener una causa técnica clara: una configuración DNS incompleta o incorrecta y la ausencia de mecanismos de autenticación. Corregir SPF, DKIM y DMARC, revisar los registros MX y mantener la reputación del dominio son pasos esenciales para evitar que los mensajes acaben en spam o se pierdan.
Una vez establecida la base, la automatización de revisiones y la monitorización proactiva permiten mantener la infraestructura de correo en perfectas condiciones, reduciendo tiempos de inactividad y protegiendo la imagen de la empresa.
Para profundizar en otras áreas del mantenimiento web, como la seguridad de WordPress o la velocidad de carga, visita nuestras guías:
No dejes que un correo mal configurado frene tu negocio. Solicita soporte, revisa tu mantenimiento y asegura la continuidad operativa de tu comunicación digital.
¿VAS A SEGUIR LEYENDO O VAS A ARREGLARLO?
Tu competencia ya está en Hanka.es mejorando sus sistemas. Tú sigues aquí perdiendo tiempo.
SOLUCIONAR MI PROBLEMA AHORA