SOLUCIONA ESTO YA
LECTURA CRÍTICA

Correo profesional: por qué cae en spam o deja de enviarse y cómo arreglarlo con DNS

Descubre las causas comunes de fallos de correo y la configuración DNS correcta para evitar el spam y garantizar la entrega.

Correo profesional: por qué cae en spam o deja de enviarse y cómo arreglarlo con DNS Una pyme que envía facturas, presupuestos o newsletters desde su dominio propio confía en que esos mensajes lleguen a la bandeja de entrada del cliente. Cuando los correos terminan en la carpeta de **spam** o, peor aún, ni siquiera se envían, la pérdida de oportunidades y la imagen de la empresa se ven seriamente afectadas. En la mayoría de los casos el origen del problema no está en el contenido del mensaje, sino en una **configuración DNS incompleta o incorrecta**.

En este artículo analizaremos un caso operativo típico, explicaremos por qué ocurre y ofreceremos una guía paso a paso para corregir la configuración DNS y los registros de autenticación (SPF, DKIM y DMARC). Al final, encontrarás una tabla resumida y una llamada a la acción para que tu empresa recupere la fiabilidad del correo profesional.

Caso real: la oficina de arquitectura “Diseña+”

“En dos semanas recibimos que el un porcentaje variable de los presupuestos enviados a clientes terminaban en spam. Perdimos varias licitaciones y tuvimos que volver a contactar a los clientes por formulario de contacto.”

Aunque el ejemplo es ficticio, refleja una situación frecuente en pymes y autónomos que gestionan su propio dominio y hosting.

Síntomas habituales

Problema Causa probable Revisión recomendada Solución
Correos que llegan a spam Falta o registro SPF incorrecto Verificar registro SPF en DNS Añadir/actualizar SPF con los servidores autorizados
Mensajes no se envían (bounce) DKIM ausente o firma rota Comprobar clave pública DKIM en DNS Generar nueva clave DKIM y publicarla
Rechazo por DMARC Política DMARC demasiado restrictiva sin alineación Revisar registro DMARC y alineación SPF/DKIM Ajustar política a p=none temporalmente y corregir alineación
Entregas intermitentes DNS TTL demasiado alto o propagación incompleta Consultar TTL y tiempos de propagación Reducir TTL a 300 s durante cambios críticos
Rechazo por listas negras IP del servidor de envío en blacklist Consultar reputación IP Cambiar a IP limpia o usar servicio de envío externo

¿Por qué falla el correo profesional?

1. Falta de autenticación (SPF, DKIM, DMARC)

Los servidores de destino utilizan estos registros para comprobar que el remitente está autorizado. Si el dominio no declara quién puede enviar, el mensaje se marca como sospechoso.

  • SPF (Sender Policy Framework): lista los IPs o hosts que pueden enviar correos en nombre del dominio.
  • DKIM (DomainKeys Identified Mail): firma criptográficamente cada mensaje con una clave privada; la clave pública se publica en DNS.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance): define la política a aplicar cuando SPF o DKIM fallan y permite recibir informes de entrega.

2. Configuración DNS incompleta o desactualizada

Muchas pymes añaden el dominio al hosting y crean el registro A para la web, pero olvidan los registros TXT necesarios para la autenticación del correo. Además, la propagación DNS puede tardar y provocar periodos en los que los correos vuelven a fallar.

3. Uso de servidores de envío sin reputación

Si se envían correos desde el servidor de alojamiento compartido, la IP puede estar en listas negras por el comportamiento de otros clientes. Sin una capa de autenticación, los filtros de spam la rechazan automáticamente.

4. Falta de alineación entre dominios de “From”, “Reply‑To” y los registros DNS

DMARC exige que el dominio usado en el encabezado “From” coincida (o esté alineado) con el dominio que pasa SPF/DKIM. Un simple error, como usar info@diseña+.com pero enviar desde mail.diseña+.com, rompe la alineación.

Paso a paso: Configuración DNS correcta

A continuación, la guía práctica que cualquier responsable de TI o administrador de sistemas puede seguir sin necesidad de ser experto.

1. Recopilar información del entorno

  1. Dominios y subdominios que envían correo (ej. tudominio.com, mail.tudominio.com).
  2. Servidores de envío: IP del servidor SMTP propio o proveedor externo (Mailgun, SendGrid, etc.).
  3. Panel de control DNS del registrador o del hosting.

2. Crear o actualizar el registro SPF

Formato típico:

v=spf1 ip4:XXX.XXX.XXX.XXX include:mailprovider.com -all
  • ip4: o ip6: para IPs propias.
  • include: para servicios externos.
  • -all (fail) o ~all (softfail) según el nivel de restricción deseado.

Ejemplo para “Diseña+”:

v=spf1 ip4:solicita soporte include:sendgrid.net -all

3. Generar y publicar la clave DKIM

  1. En el panel del servidor o del proveedor, genera una pareja de claves (pública/privada).
  2. Copia la clave pública en un registro TXT con el selector elegido (p.ej., selector1._domainkey).

Formato del registro TXT:

v=DKIM1; k=rsa; p=MIIBIjANBgkqh...

Asegúrate de que el selector coincida con la configuración del servidor SMTP.

4. Definir la política DMARC

Registro TXT en _dmarc.tudominio.com:

v=DMARC1; p=quarantine; rua=mailto:[email protected]; ruf=mailto:[email protected]; pct=100; sp=none
  • p= puede ser none, quarantine o reject. Se recomienda iniciar con none para observar informes y luego endurecer.
  • rua y ruf son direcciones donde recibirás los reportes agregados y forenses.

5. Verificar la propagación y la alineación

Utiliza herramientas como MXToolbox o los recursos internos de Mantenimiento Web para comprobar:

  • Que los registros TXT aparecen correctamente.
  • Que la firma DKIM se añade a los mensajes salientes.
  • Que los informes DMARC llegan a la bandeja indicada.

6. Monitorizar y ajustar

  • Revisa los informes DMARC cada semana durante el primer mes. Si observas fallos, corrige la alineación de dominios o añade los hosts que faltan al SPF.
  • Actualiza los registros cuando cambies de proveedor de envío o añadas nuevos subdominios.

Automatización sostenible

Aunque la configuración inicial es manual, una solución de automatización basada en scripts de actualización DNS (por ejemplo, usando la API del registrador) permite:

  • Sincronizar automáticamente los cambios de IP del servidor SMTP con el registro SPF.
  • Renovar claves DKIM cada 12 meses sin intervención humana.
  • Recopilar y procesar informes DMARC para generar alertas cuando la tasa de fallos supera un umbral.

Esta automatización reduce la carga operativa y garantiza que la política de autenticación se mantenga siempre al día, evitando que vuelva a ocurrir la caída del correo.

Buenas prácticas para evitar futuros problemas

  • Mantén un registro de cambios de DNS y comparte acceso con el equipo de soporte.
  • Utiliza un proveedor de correo con buena reputación para envíos masivos (newsletters, facturación).
  • Revisa periódicamente los informes DMARC y los listados de IPs en blacklists.
  • Aplica políticas de seguridad en el servidor SMTP (TLS, autenticación fuerte).
  • Planifica migraciones con antelación y sigue la guía de migrar web y correo sin perder datos para no interrumpir la entrega.

Checklist rápido antes de lanzar una campaña de correo

  1. SPF incluye todas las IPs y proveedores.
  2. DKIM firmado y clave pública publicada.
  3. DMARC activo y alineado.
  4. TTL de DNS ≤ 300 s durante cambios.
  5. Prueba de envío a cuentas de Gmail, Outlook y Yahoo.
  6. Revisión de informes DMARC tras 48 h.

Conclusión

Los fallos de correo profesional suelen deberse a una configuración DNS incompleta y a la ausencia de autenticación adecuada. Siguiendo los pasos descritos – crear registros SPF, DKIM y DMARC, verificar alineación y monitorizar informes – cualquier pyme o autónomo puede recuperar la entregabilidad y proteger su reputación digital.

Si tu empresa ya está experimentando problemas de spam o entregas fallidas, no esperes a que se agraven. Solicita ahora una auditoría de correo profesional o revisa tu plan de mantenimiento con nuestro equipo. Podemos:

  • Revisar y corregir tus registros DNS.
  • Implementar DKIM y DMARC con monitorización continua.
  • Proveer un paquete de horas de soporte para ajustes futuros.

Lee también nuestra checklist de auditoría técnica para mantenimiento web y descubre cómo una visión integral mejora la continuidad operativa de tu negocio.

Pide tu presupuesto sin compromiso y garantiza que cada mensaje llegue a su destino con la máxima confianza.

¿VAS A SEGUIR LEYENDO O VAS A ARREGLARLO?

Tu competencia ya está en Hanka.es mejorando sus sistemas. Tú sigues aquí perdiendo tiempo.

SOLUCIONAR MI PROBLEMA AHORA