Correo profesional: por qué cae en spam o no se envía y cómo solucionarlo con DNS y autenticación
Descubre las causas comunes de fallos en el correo profesional y la configuración DNS (SPF, DKIM, DMARC) para garantizar la entrega.
Una pyme que envía facturas, presupuestos o newsletters a sus clientes confía en que el correo llegue a la bandeja de entrada. Cuando los mensajes terminan en la carpeta de spam o, peor aún, no salen del servidor, la pérdida de oportunidades y la imagen de la empresa se ven seriamente afectadas. En la mayoría de los casos, el origen del problema está en una configuración DNS incompleta o incorrecta y en la falta de autenticación del dominio.
En este artículo explicamos, paso a paso, por qué ocurre este tipo de fallos y cómo solucionarlos con SPF, DKIM y DMARC. Además, incluimos una tabla práctica para identificar rápidamente el punto débil y una breve referencia a herramientas de automatización que facilitan la gestión continua.
1. El problema operativo: correos que no llegan o acaban en spam
Caso típico
María es autónoma de diseño gráfico y utiliza el dominio marialinea.com para su correo profesional. Cada semana envía propuestas a potenciales clientes y facturas a los ya contratados. De repente, varios clientes le comentan que no han recibido sus últimos mensajes y que, cuando los revisan, aparecen marcados como spam.
Consecuencias reales
| Problema | Causa probable | Revisión | Solución |
|---|---|---|---|
| Los correos no salen del servidor | Falta de registro SPF o configuración errónea | Verificar registros DNS del dominio | Añadir/actualizar registro SPF con los servidores autorizados |
| Mensajes llegan a spam | DKIM no firmado o firma incorrecta | Comprobar firma DKIM en los encabezados | Generar clave DKIM y publicarla en DNS |
| Rechazo por parte de proveedores | Ausencia de política DMARC o política demasiado estricta | Consultar informes DMARC | Crear registro DMARC con política “none” → “quarantine” → “reject” según resultados |
| Pérdida de reputación del dominio | IP del servidor en listas negras | Revisar listas negras (Spamhaus, etc.) | Cambiar IP o solicitar eliminación de la lista |
Esta tabla resume los fallos más habituales y permite actuar de forma estructurada.
2. ¿Por qué ocurre el fallo? Principios de autenticación de correo
2.1 SPF (Sender Policy Framework)
SPF indica qué servidores están autorizados a enviar correos en nombre del dominio. Si el registro SPF no incluye la IP o el rango del servidor de envío, los proveedores pueden marcar el mensaje como sospechoso o rechazarlo.
Ejemplo práctico:
María usa el servicio de hosting WebHost Pro y envía correos desde su servidor de correo (IP solicita soporte Si el registro SPF de marialinea.com solo contiene v=spf1 include:_spf.google.com ~all, el servidor de WebHost Pro no está autorizado y los mensajes pueden acabar en spam.
2.2 DKIM (DomainKeys Identified Mail)
DKIM firma criptográficamente cada mensaje con una clave privada; la clave pública correspondiente se publica en DNS. Los receptores verifican la firma y, si coincide, confirman que el contenido no ha sido alterado y que proviene del dominio indicado.
Ejemplo práctico:
Si el registro DKIM de marialinea.com está mal formateado o la clave pública no coincide con la privada usada por el servidor, la firma falla y el mensaje pierde credibilidad.
2.3 DMARC (Domain-based Message Authentication, Reporting & Conformance)
DMARC combina SPF y DKIM y permite al propietario del dominio indicar a los receptores cómo actuar cuando la autenticación falla (none, quarantine, reject). Además, genera informes que facilitan la detección de abusos.
Ejemplo práctico:
María configura p=reject en su registro DMARC antes de haber validado que SPF y DKIM funcionan correctamente. Como resultado, los proveedores rechazan los mensajes que no pasan la autenticación, provocando la “no salida” que experimenta.
3. Paso a paso: Configuración DNS correcta
3.1 Añadir o actualizar el registro SPF
-
Accede al panel de gestión DNS de tu dominio (habitualmente en el registrador o en el panel de hosting).
-
Busca el registro tipo TXT con el nombre
@o el subdominio que corresponda. -
Si no existe, crea uno con la siguiente sintaxis básica:
v=spf1 ip4:solicita soporte include:_spf.google.com -allip4:indica la IP del servidor de correo propio.include:permite autorizar servicios externos (Google Workspace, Microsoft 365, etc.).-allindica que cualquier otro servidor está prohibido (más estricto) o~allpara “soft fail”.
-
Guarda los cambios y verifica con herramientas como MXToolbox o el checklist de auditoría técnica disponible en nuestro blog: https://mantenimiento-web.online/blog/cms/checklist-auditoria-tecnica-mantenimiento-web/ .
3.2 Generar y publicar la clave DKIM
-
En el panel de tu servidor de correo (cPanel, Plesk, o la herramienta de tu proveedor de hosting) genera una pareja de claves DKIM.
-
Copia la clave pública y crea un registro TXT con el nombre
default._domainkey(o el selector que hayas definido). -
El valor del registro tendrá una forma similar a:
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A... -
Guarda y espera a que la propagación DNS se complete (normalmente 15‑30 minutos).
-
Verifica la firma en un correo enviado desde tu dominio usando la herramienta DKIMValidator.
3.3 Configurar DMARC
- Crea otro registro TXT llamado
_dmarc. -
Utiliza una política inicial “none” para recibir informes sin bloquear el tráfico:
v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1ruayrufson direcciones donde recibirás los informes agregados y forenses.
- Analiza los informes durante una o dos semanas. Si todo está correcto, cambia la política a
quarantiney, finalmente, arejectpara proteger tu dominio. - Más información sobre la gestión de políticas DMARC la puedes encontrar en nuestra guía de hosting estable para WordPress: https://mantenimiento-web.online/blog/cms/guia-elegir-hosting-estable-wordpress/ .
4. Automatización y monitorización sostenible
Aunque la configuración inicial es manual, mantener la coherencia de los registros DNS a lo largo del tiempo es clave. Herramientas de monitorización de correo (por ejemplo, Postmaster Tools de Google) y los informes DMARC permiten detectar cambios inesperados, como la eliminación accidental de un registro SPF tras una migración de hosting.
Una solución de automatización puede:
- Escanear periódicamente los registros DNS y comparar con una plantilla aprobada.
- Alertar al responsable mediante correo o ticket cuando detecte desviaciones.
- Actualizar automáticamente los registros cuando se añaden nuevos servicios de envío (por ejemplo, una nueva herramienta de marketing).
Esta estrategia reduce la carga operativa y evita que un pequeño descuido vuelva a generar problemas de entrega.
5. Buenas prácticas para evitar futuras incidencias
| Acción | Por qué es importante | Cómo implementarla |
|---|---|---|
| Mantener un registro SPF actualizado | Evita que servidores no autorizados envíen en tu nombre | Revisar cada vez que añadas un nuevo servicio de envío (Mailchimp, SendGrid, etc.) |
| Rotar claves DKIM cada 12‑18 meses | Minimiza el riesgo de que una clave comprometida sea usada | Generar nuevas claves y actualizar el registro DNS antes de la expiración |
| Analizar informes DMARC trimestralmente | Detecta intentos de suplantación y errores de configuración | Configurar alertas en tu bandeja de entrada o en el panel de soporte |
| Usar IPs dedicadas para envío masivo | Mejora la reputación del dominio y reduce la probabilidad de listas negras | Contratar un plan de hosting con IP dedicada o usar un ESP (Email Service Provider) confiable |
| Realizar pruebas de envío después de cada cambio | Confirma que la cadena de autenticación sigue intacta | Utilizar herramientas como Mail-Tester o MXToolbox antes de lanzar campañas |
6. Integración con el mantenimiento web preventivo
El correo profesional forma parte del ecosistema digital de cualquier empresa. Por eso, el mantenimiento preventivo que ofrecemos en Mantenimiento Web incluye la revisión periódica de los registros DNS y la validación de SPF, DKIM y DMARC. Así, evitamos que una simple actualización de hosting se convierta en una crisis de comunicación.
Puedes leer más sobre la importancia del mantenimiento preventivo en nuestro artículo: https://mantenimiento-web.online/blog/cms/mantenimiento-preventivo-evita-urgencias/ .
7. ¿Necesitas ayuda para poner en marcha o revisar tu configuración?
- Solicita soporte: Nuestro equipo de especialistas en hosting y correo revisará tus registros DNS y te propondrá los ajustes necesarios.
- Revisa tu mantenimiento: Accede a tu bolsa de horas de soporte web y solicita una auditoría puntual. Más información aquí: https://mantenimiento-web.online/blog/cms/bolsa-horas-soporte-web-hosting-email-que-incluye/ .
- Pide presupuesto: Si prefieres delegar la gestión completa, solicita un presupuesto sin compromiso y descubre cómo podemos garantizar la continuidad operativa de tu correo profesional.
No dejes que los fallos de entrega perjudiquen tu negocio. Una configuración DNS correcta y una política de autenticación bien definida son la base para una comunicación fiable y segura. ¡Actúa ahora y mantén tus mensajes fuera de la carpeta de spam!
¿VAS A SEGUIR LEYENDO O VAS A ARREGLARLO?
Tu competencia ya está en Hanka.es mejorando sus sistemas. Tú sigues aquí perdiendo tiempo.
SOLUCIONAR MI PROBLEMA AHORA