Correo profesional: por qué cae en spam o deja de enviarse y cómo arreglarlo con DNS y autenticación
Descubre las causas comunes de los fallos de correo y la configuración DNS adecuada para evitar el spam y garantizar la entrega.
El correo electrónico sigue siendo la herramienta de comunicación más utilizada en pymes y autónomos. Sin embargo, es frecuente encontrarse con situaciones en las que los mensajes no llegan a su destino, terminan en la carpeta de **spam** o, peor aún, dejan de enviarse sin que el remitente lo note. Estos fallos no solo dañan la reputación de la empresa, sino que también generan pérdida de oportunidades y tiempo.
En este artículo analizaremos un caso operativo típico, desglosaremos las causas más habituales y explicaremos paso a paso cómo una configuración correcta de DNS y los mecanismos de autenticación (SPF, DKIM y DMARC) pueden solucionar el problema de forma sostenible. Al final, descubrirás cómo la automatización y el soporte especializado de Mantenimiento Web pueden mantener tu correo siempre operativo.
Un problema real en la oficina
Caso típico: Marta, propietaria de una tienda online de productos artesanales, envía facturas y confirmaciones de pedido a sus clientes desde la dirección [email protected]. En las últimas semanas, varios clientes le han informado que los correos aparecen en la carpeta de spam o que ni siquiera llegan. Además, el propio servidor de correo muestra errores de “550 5.7.1” al intentar enviar mensajes a dominios como Gmail o Outlook.
Este escenario se repite en muchas pymes que:
- Utilizan un hosting compartido sin revisar la configuración DNS.
- Cambian de proveedor de correo sin actualizar los registros.
- No disponen de una política de autenticación clara.
El resultado es una interrupción de la comunicación que afecta directamente a la facturación y a la percepción de profesionalidad.
¿Por qué ocurre el fallo?
Principales causas técnicas
| Problema | Causa probable | Revisión necesaria | Solución recomendada |
|---|---|---|---|
| Los correos llegan a spam | Falta o configuración incorrecta de SPF | Verificar registro SPF en DNS | Añadir/actualizar registro SPF con todos los remitentes |
| El mensaje no se envía | Falta de firma DKIM o clave caducada | Comprobar existencia y validez de la firma DKIM | Generar nueva clave DKIM y publicar el registro |
| Rechazo 550 5.7.1 (política DMARC) | Política DMARC demasiado restrictiva o inexistente | Revisar registro DMARC y su alineación con SPF/DKIM | Ajustar política a p=none temporalmente, luego quarantine |
| IP del servidor en listas negras | Envíos masivos sin control, IP compartida | Consultar listas negras (e.g., Spamhaus) | Cambiar a IP dedicada o solicitar eliminación |
| Dominio sin registro MX | Configuración DNS incompleta | Verificar registro MX en zona DNS | Añadir registro MX apuntando al servidor de correo |
Detalle de los mecanismos de autenticación
-
SPF (Sender Policy Framework)
Define qué servidores están autorizados a enviar correos en nombre de tu dominio. Un registro SPF mal escrito permite que cualquier IP envíe mensajes, lo que los filtros de spam consideran sospechoso. -
DKIM (DomainKeys Identified Mail)
Añade una firma criptográfica a cada mensaje. El receptor verifica la firma mediante una clave pública publicada en DNS. Si la firma falta o no coincide, el mensaje se marca como no autenticado. -
DMARC (Domain-based Message Authentication, Reporting & Conformance)
Combina SPF y DKIM y permite al propietario del dominio indicar a los receptores qué hacer con los mensajes que fallan la autenticación (reject, quarantine o none). Además, genera informes que facilitan la detección de abusos.
Configuración paso a paso
A continuación, se describe el proceso de configuración DNS para un dominio típico alojado en un hosting compartido.
1. Auditar la zona DNS actual
- Accede al panel de gestión DNS del proveedor de hosting.
- Exporta la zona para revisarla con una herramienta como MXToolbox.
- Identifica la presencia (o ausencia) de los registros SPF, DKIM y DMARC.
2. Crear o corregir el registro SPF
Ejemplo de registro SPF para un dominio que envía desde el propio servidor y desde G Suite:
v=spf1 a mx ip4:solicita soporte include:_spf.google.com -all
aymxautorizan la IP del servidor web y el servidor de correo.ip4incluye la dirección estática del servidor (si la hay).includepermite a Google enviar en nombre del dominio.-allindica que cualquier otro origen está denegado.
Consejo: Evita el uso de
~all(softfail) en entornos productivos, ya que reduce la efectividad del filtro.
3. Generar y publicar la clave DKIM
- En el panel de correo (cPanel, Plesk o la solución de correo del proveedor) genera una clave DKIM de al menos 2048 bits.
- El panel creará un registro TXT tipo
default._domainkey.tudominio.com. - Copia el contenido del registro y verifica que la longitud del valor no supere los 255 caracteres por línea (usa comillas si es necesario).
4. Definir la política DMARC
Un registro DMARC básico:
v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1
p=nonepermite recibir informes sin bloquear mensajes. Una vez confirmada la correcta alineación, cambia ap=quarantineop=reject.ruayrufindican a dónde se enviarán los informes agregados y de fallos.fo=1solicita informes de fallos para cada mensaje que no pase SPF o DKIM.
5. Verificar la propagación y el funcionamiento
- Usa herramientas como DKIMValidator o DMARC Analyzer para enviar un correo de prueba y comprobar la firma.
- Revisa los informes DMARC en los primeros 48 h; ajusta los registros según los resultados.
Automatización sostenible con IA
Aunque la configuración manual es suficiente para la mayoría de pymes, la automatización aporta dos ventajas clave:
-
Detección proactiva de fallos
Un agente de IA integrado con los registros DNS puede monitorizar cambios inesperados (por ejemplo, la eliminación accidental de un registro DKIM) y generar alertas en tiempo real. -
Actualización dinámica de SPF
Cuando la empresa incorpora nuevos servicios (p.ej., una herramienta de marketing que envía newsletters), la IA puede sugerir la inclusión de los rangos IP correspondientes en el registro SPF, evitando la necesidad de intervención manual.
Esta solución no sustituye el soporte humano, sino que lo complementa, reduciendo el tiempo de respuesta y garantizando que la política de autenticación se mantenga siempre alineada con la infraestructura real.
Buenas prácticas de mantenimiento continuo
- Revisiones trimestrales de los registros DNS desde el panel de Mantenimiento Web.
- Copias de seguridad de la zona DNS antes de cualquier cambio importante.
- Monitorización de listas negras mediante servicios externos y alertas automáticas.
- Auditoría de envío: analizar los informes DMARC para detectar patrones de abuso o configuraciones obsoletas.
- Actualización de certificados DKIM antes de su caducidad (normalmente cada 1‑2 años).
Cómo Mantenimiento Web puede ayudarte
En Mantenimiento Web ofrecemos un paquete completo que incluye:
- Configuración y verificación de SPF, DKIM y DMARC.
- Monitorización continua de la reputación de la IP y de los registros DNS.
- Automatización de alertas mediante IA para detectar cualquier desviación.
- Soporte por bolsa de horas para resolver incidencias urgentes sin esperas.
- Auditorías técnicas que incluyen revisión de hosting, velocidad y seguridad.
¿Tu correo sigue sin llegar? Solicita una revisión de tu configuración DNS y un diagnóstico gratuito desde nuestra página de presupuesto.
¿Necesitas una solución integral? Pide soporte inmediato o contrata una bolsa de horas para mantener tu infraestructura bajo control.
Enlaces de interés
- Aprende más sobre los riesgos de plugins y temas desactualizados en WordPress: plugins y temas desactualizados.
- Descubre cómo una solución de marca blanca puede reforzar tu equipo interno: freelance marca blanca.
- Si planeas migrar tu web y correo sin perder datos, sigue nuestra guía paso a paso: migrar web y correo.
- Conoce todos nuestros servicios en la página principal: Mantenimiento Web.
Conclusión
Un correo profesional que cae en spam o deja de enviarse suele deberse a una configuración DNS incompleta o incorrecta. Implementar y mantener correctamente SPF, DKIM y DMARC garantiza la autenticación de tus mensajes, protege la reputación de tu dominio y asegura la continuidad operativa de tu negocio.
La combinación de una configuración técnica rigurosa, auditorías periódicas y la automatización inteligente permite resolver el problema de forma sostenible, liberando a los responsables de TI para centrarse en actividades de mayor valor.
No dejes que los fallos de correo frenen tu crecimiento. Solicita soporte, revisa tu mantenimiento o pide presupuesto hoy mismo y asegura la entrega de cada mensaje que envíes.
¿VAS A SEGUIR LEYENDO O VAS A ARREGLARLO?
Tu competencia ya está en Hanka.es mejorando sus sistemas. Tú sigues aquí perdiendo tiempo.
SOLUCIONAR MI PROBLEMA AHORA