Volver al blog

Correo de empresa en spam? Soluciónalo hoy con DNS

Tu correo corporativo cae en spam? Aprende a resolverlo con los registros DNS esenciales: SPF, DKIM y DMARC. Garantiza la entrega de tus mensajes.

03 de agosto de 2026
10 min de lectura
29 vistas
Correo de empresa en spam? Soluciónalo hoy con DNS

¿El correo de tu empresa cae en la carpeta de spam? Entiende y soluciona hoy

¿Recibiste un aviso de que tu presupuesto nunca llegó? ¿Clientes se quejan de correos no leídos? Si el correo de tu empresa está cayendo en la carpeta de spam, la buena noticia es que la solución, en la mayoría de los casos, reside en ajustes técnicos que tú mismo puedes hacer. Las exigencias de Google y Yahoo para la entrega de correos corporativos se han vuelto más rigurosas a partir de febrero de 2024, enfocándose en la autenticidad y seguridad del remitente. Esta guía práctica te mostrará cómo transformar estas exigencias en tres registros DNS esenciales y una prueba de verificación, garantizando que tus mensajes lleguen a su destino.

Comprender e implementar las configuraciones correctas de DNS (Domain Name System) es crucial para mantener la reputación de tu dominio y asegurar que tus correos no sean marcados como no deseados. Vamos a detallar lo que necesitas hacer.

Puntos clave

  • La autenticación es clave: SPF y DKIM son tus primeros escudos contra el spam.
  • El volumen importa: Por encima de 5 mil correos/día, DMARC y la cancelación en un clic son obligatorios.
  • El monitoreo es continuo: Mantén tu tasa de spam por debajo del 0,3%.
  • Paciencia con la propagación: Los ajustes de DNS pueden tardar en ser reconocidos.

¿Por qué tu correo corporativo está cayendo en spam?

Cuando un correo con el dominio de tu empresa termina en la carpeta de spam, la causa casi siempre está relacionada con tres registros fundamentales en tu DNS: SPF, DKIM y DMARC. Estas configuraciones actúan como un sello de autenticidad, permitiendo que los proveedores de correo (como Google y Yahoo) confirmen que realmente eres quien dices ser. Sin ellas, tus mensajes pueden ser fácilmente filtrados.

Las directrices de Google para remitentes de correo, que entraron en vigor el 1 de febrero de 2024, establecen requisitos claros. Para todos los remitentes, es necesario tener SPF (Sender Policy Framework) o DKIM (DomainKeys Identified Mail) configurados para el dominio de envío. Además, el envío debe realizarse por conexión TLS (Transport Layer Security), los registros DNS directo e inverso deben ser válidos, y la dirección IP de envío debe corresponder a la especificada en el registro PTR (Pointer Record). La clave DKIM debe tener un mínimo de 1.024 bits, con recomendación de 2.048 bits para mayor seguridad. La tasa de spam, monitoreada en Postmaster Tools, debe mantenerse por debajo del 0,3%, con un objetivo recomendado por debajo del 0,10%.

Infografía explicativa sobre autenticación de correo con SPF, DKIM y DMARC.
SPF, DKIM y DMARC son los pilares de la autenticación de correo.

Requisitos adicionales para alto volumen de envíos

Para empresas que envían más de 5 mil mensajes al día, los requisitos aumentan. En estos casos, es obligatorio configurar la autenticación de correo DMARC (Domain-based Message Authentication, Reporting, and Conformance) para tu dominio, garantizando la alineación entre el dominio del encabezado 'De:' y los dominios verificados por SPF o DKIM. Esto significa que quien recibe el correo puede tener la certeza de que realmente provino de tu dominio.

Además, en volúmenes más altos, es mandatorio ofrecer la cancelación de suscripción en un clic. Esto se hace a través de encabezados específicos como List-Unsubscribe-Post: List-Unsubscribe=One-Click y List-Unsubscribe, junto con un enlace de cancelación claramente visible en el cuerpo del mensaje. Esta práctica no solo cumple las normas, sino que también mejora la experiencia del usuario y la reputación del remitente.

¿Qué exige Yahoo?

Yahoo adopta un conjunto de requisitos similar al de Google, pero con un detalle importante para quienes envían en masa: el plazo para el procesamiento de cancelaciones. Los requisitos incluyen:

  • SPF o DKIM configurados para cualquier remitente.
  • SPF y DKIM juntos, más DMARC con política p=none para remitentes en masa.
  • Tasa de spam por debajo del 0,3%.
  • Procesamiento de cancelación en hasta dos días (Honor unsubscribes within 2 days).

DMARC es crucial aquí, ya que define la política sobre cómo deben tratarse los correos que fallan las verificaciones de SPF y DKIM. Las políticas de DMARC forman una escalera progresiva:

  • p=none: Solo monitorea y recopila informes, sin aplicar restricciones.
  • p=quarantine: Los correos que fallan la autenticación se envían a la carpeta de spam.
  • p=reject: Los correos que fallan la autenticación son completamente rechazados.

Para dominios que están comenzando a configurar, la política p=none es recomendada para monitoreo. Con el tiempo y la confianza en los resultados, se puede migrar a p=quarantine y, eventualmente, a p=reject para mayor seguridad. Para una guía completa sobre cómo configurar estos registros, consulta SPF, DKIM y DMARC: cómo configurar el dominio de tu correo correctamente.

Comparativa visual de un correo corporativo llegando a la bandeja de entrada principal versus a la carpeta de spam.
La diferencia entre una entrega exitosa y el destino no deseado en la bandeja de spam.

Los errores más comunes al configurar el DNS

Al implementar las correcciones, dos errores de configuración son particularmente recurrentes y pueden invalidar tus esfuerzos:

  1. Publicar múltiples registros SPF: Es común que las empresas intenten añadir nuevas autorizaciones en un registro TXT ya existente para SPF, creando un segundo registro SPF. Lo correcto es que exista solo un registro TXT para SPF por dominio. Todas las autorizaciones deben combinarse en un único registro. Si ya tienes un registro SPF y necesitas añadir nuevos servicios (como un proveedor de email marketing), debes editar el registro existente para incluir las nuevas inclusiones (include:).
  2. Probar antes de la propagación: Después de realizar cambios en el DNS, es necesario esperar. La propagación de estos cambios por internet puede llevar de 15 minutos a 48 horas, dependiendo de la configuración de los servidores DNS en todo el mundo. Intentar verificar la configuración inmediatamente después de la publicación puede arrojar resultados incorrectos y frustrar el proceso.

Es fundamental tener paciencia y utilizar herramientas de verificación de DNS después del período de propagación recomendado para confirmar que los cambios se aplicaron correctamente.

Paso a paso para corregir tu DNS

Para asegurar que tus correos corporativos dejen de caer en spam, sigue estos pasos enfocados en los registros DNS:

1. Verifica tus registros DNS actuales

Antes de hacer cualquier cambio, accede al panel de control de tu proveedor de DNS (generalmente donde registraste tu dominio o donde tu hosting gestiona los DNS). Busca la sección de gestión de registros DNS e identifica los registros del tipo TXT. Anota los registros SPF y DKIM existentes, si los hay.

2. Configura el registro SPF

SPF autoriza qué servidores de correo tienen permiso para enviar mensajes en nombre de tu dominio. Es un registro TXT.

  • Para quienes envían hasta 5 mil correos al día: Si no tienes un registro SPF, crea un registro TXT con el valor v=spf1 include:_spf.google.com ~all (si usas Gmail) o adáptalo para incluir tu proveedor de correo actual. Si ya tienes uno, asegúrate de que contenga la inclusión correcta para tu proveedor de envío y finaliza con ~all (softfail) o -all (fail).
  • Para quienes envían más de 5 mil correos al día: Además de un SPF robusto que incluya todos tus remitentes autorizados, necesitarás un registro DMARC configurado.

Ejemplo de registro SPF combinado:

"v=spf1 include:spf.protection.outlook.com include:_spf.google.com include:sendgrid.net ~all"

Este ejemplo combina autorizaciones para Outlook, Google y SendGrid.

3. Configura el registro DKIM

DKIM añade una firma digital a tus correos, permitiendo al destinatario verificar si el contenido no ha sido alterado en tránsito y si el remitente es legítimo.

  • La configuración de DKIM generalmente se realiza en el panel de tu proveedor de correo o servicio de envío (como Google Workspace, Microsoft 365, SendGrid, Mailchimp). Necesitarás generar las claves pública y privada y añadir un registro TXT en tu DNS con la clave pública. El valor del registro DKIM es largo y comienza con k=rsa; p=....
  • Asegúrate de que la clave DKIM tenga al menos 1.024 bits.

Ejemplo de registro DKIM (valor simplificado para ilustración):

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA... 

El nombre del host (Host/Name) para este registro DKIM suele ser un selector específico, como google._domainkey o default._domainkey.

4. Configura el registro DMARC (esencial para alto volumen)

DMARC instruye a los servidores de recepción sobre qué hacer con los correos que fallan las verificaciones de SPF y DKIM, además de proporcionar informes.

  • Para empezar, crea un registro TXT para _dmarc.tudominio.com.br.

Ejemplo de registro DMARC para monitoreo (p=none):

"v=DMARC1; p=none; rua=mailto:dmarc-reports@tudominio.com; fo=1"
  • p=none: Política de monitoreo. Tus correos no se verán afectados, pero recibirás informes.
  • rua: Dirección de correo para recibir informes agregados.
  • fo=1: Indica generar un informe si cualquiera de las verificaciones (SPF o DKIM) falla.

Probando tus configuraciones

Después de implementar los registros SPF, DKIM y DMARC, es crucial probar. Existen diversas herramientas online gratuitas que pueden verificar la salud de tu DNS para correo:

  • MXToolbox: Ofrece pruebas de SPF, DKIM y DMARC.
  • Google Admin Toolbox (Check MX): Para verificar configuraciones de Google Workspace.
  • Dmarcanalyzer o Vali Mail: Herramientas más avanzadas para monitorear y analizar informes DMARC.

Introduce tu dominio y verifica si los registros son visibles y están configurados correctamente. Recuerda esperar el tiempo de propagación, que puede llevar hasta 48 horas.

Preguntas frecuentes

¿Qué es el DNS y por qué afecta mi correo?

El DNS (Domain Name System) es como la guía telefónica de internet. Traduce nombres de dominio fáciles de recordar (como tuempresa.com.br) en direcciones IP que las computadoras usan. Para los correos, registros DNS específicos (SPF, DKIM, DMARC) informan a los servidores de recepción cómo verificar la autenticidad de tu dominio, indicando qué servidores tienen permiso para enviar correos en tu nombre y cómo verificar la integridad de los mensajes.

¿Cuánto tiempo tardan en surtir efecto los cambios de DNS?

Los cambios en los registros DNS pueden tardar de 15 minutos a 48 horas en propagarse completamente por internet. Esto depende de la configuración de los servidores DNS en todo el mundo y del tiempo de vida (TTL - Time To Live) definido para cada registro. Se recomienda esperar al menos 24 horas antes de realizar pruebas definitivas.

Mi tasa de spam está por encima del 0,3%. ¿Qué hago?

Una tasa de spam superior al 0,3% es una señal de alerta. Comienza investigando el origen de los correos marcados como spam. Puede ser una lista de correos desactualizada, contenido inadecuado o incluso un compromiso de seguridad. Herramientas como Postmaster Tools de Google pueden ayudar a identificar patrones. Revisa tus listas de envío, ofrece opciones claras de cancelación y segmentar tu base puede ayudar a mejorar esta métrica.

¿Necesito configurar SPF y DKIM si envío pocos correos?

Sí. Las directrices de Google y Yahoo se aplican a todos los remitentes. Aunque los requisitos de DMARC y cancelación en un clic son para alto volumen, tener SPF o DKIM configurados correctamente es un requisito básico para cualquier dominio que envíe correos, independientemente del volumen, para asegurar que tus mensajes no sean descartados automáticamente.

Conclusión: Protege la reputación de tu dominio

Resolver el problema de correos cayendo en spam es fundamental para la comunicación y la imagen de tu empresa. Implementar correctamente los registros DNS como SPF, DKIM y DMARC no es solo una buena práctica, sino una necesidad para garantizar la entrega de tus mensajes en plataformas como Gmail y Yahoo.

La reputación de tu dominio es un activo valioso. Invierte tiempo en la configuración correcta del DNS y cosecha los frutos de una comunicación confiable y eficaz.

Empieza hoy mismo verificando tus registros DNS y siguiendo los pasos descritos. Si utilizas un servicio de email marketing, consulta su documentación para obtener los valores exactos de los registros a configurar. Una comunicación que llega al destinatario es el primer paso para cerrar negocios y fortalecer relaciones con tus clientes. Y si buscas optimizar el rendimiento general de tu sitio web, considera cómo optimizar el INP para una experiencia de usuario aún mejor. La seguridad y la entrega de tus correos corporativos dependen de estas acciones.

Compartir:
Lee Sugano

Sobre a Lee Sugano

Lee Sugano

Agência de soluções digitais com base no Japão e clientes em mais de 10 países. Compartilhamos insights sobre desenvolvimento, design e marketing digital para empresas que não aceitam genérico.

¿Te gustó este contenido?

Recibe insights exclusivos sobre desarrollo web, diseño y marketing digital directamente en tu email.

Sin spam. Cancela cuando quieras.