Web y tecnología

SPF, DKIM y DMARC: por qué tus correos llegan a spam y cómo evitarlo

Por tumarcaviral.com 3 min de lectura

Portátil con la bandeja de entrada de Gmail abierta sobre un escritorio

Desde febrero de 2024 Gmail exige SPF o DKIM a todos los remitentes y DMARC a quien envía más de 5.000 correos al día. Qué son y cómo configurarlos en tu dominio.

Enviaste la propuesta a un cliente importante. Pasan dos días sin respuesta. Lo llamas y te dice: “Nunca me llegó”. Revisa la carpeta de spam y ahí está, junto a las ofertas de casinos.

No es mala suerte. Para Gmail y los demás proveedores, un correo que no demuestra de dónde viene es sospechoso. Esa demostración tiene tres nombres técnicos: SPF, DKIM y DMARC. Esto es lo que son y por qué ya no son opcionales.

¿Qué son SPF, DKIM y DMARC?

Son tres registros que se configuran en el DNS de tu dominio para demostrar que un correo realmente salió de tu empresa.

RegistroQué haceAnalogía
SPFLista los servidores autorizados a enviar con tu dominioLa lista de personas autorizadas a firmar por la empresa
DKIMFirma cada correo con una clave digitalEl sello que prueba que el sobre no se abrió
DMARCDice qué hacer si fallan los anteriores y envía reportesEl protocolo de seguridad cuando algo no cuadra
Sobre de papel blanco sobre una mesa
Sin firma ni remitente comprobable, el correo parece sospechoso. Foto: Unsplash

¿Qué exige Gmail a quien envía correos?

Desde el 1 de febrero de 2024, Gmail tiene requisitos para todos los remitentes y otros más estrictos para quienes envían mucho. Según las directrices oficiales de Google para remitentes:

Para todos los remitentes:

  • Autenticación con SPF o DKIM.
  • Registros DNS válidos para los dominios e IP de envío.
  • Conexión TLS para transmitir el correo.
  • Tasa de spam por debajo de 0,30 % en Postmaster Tools.
  • No suplantar a nadie en el encabezado “From:”.

Además, para quienes envían más de 5.000 mensajes al día:

  • DMARC configurado en el dominio.
  • Alineación: el dominio del “From:” debe coincidir con el de SPF o DKIM.
  • Baja con un clic en los correos de marketing y suscripción.

Error común: enviar campañas desde un correo gratuito o desde una herramienta sin autenticar tu dominio. Los primeros cientos llegan; después, todo empieza a caer en spam y tu dominio queda con mala reputación.

¿Cómo los configuro en mi dominio?

  1. Haz un inventario de todo lo que envía correos con tu dominio: tu proveedor de correo, tu CRM, tu herramienta de email marketing, tu tienda.
  2. Publica un solo registro SPF que incluya a todos esos servicios.
  3. Activa DKIM en cada servicio y publica sus claves en el DNS.
  4. Publica DMARC en modo de monitoreo (p=none) y revisa los reportes unas semanas.
  5. Endurece la política a quarantine o reject cuando todo lo legítimo pase.
Cartas y sobres antiguos apilados sobre una mesa
Cada servicio que envía con tu dominio debe estar autorizado. Foto: Unsplash

Ojo: el DNS también controla tu web y la recepción de tu correo. Un cambio mal hecho puede dejar a tu empresa sin correo. Haz una copia de los registros actuales antes de tocar algo y cambia solo los registros de autenticación.

¿Por qué esto también importa para tu marketing?

Porque sin autenticación, tus campañas no llegan. Si haces email marketing, la herramienta puede ser excelente, pero si tu dominio no está autenticado, el correo termina en spam. Lo vemos aplicado en email marketing con Zoho Campaigns. Además, un dominio con correo bien configurado facilita trámites como la verificación del negocio en Meta por dominio.

Si tu DNS está en Cloudflare, gestionar estos registros es más sencillo; te contamos qué trae su plan gratuito en Cloudflare para pymes.

En resumen

SPF dice quién puede enviar, DKIM firma cada correo y DMARC define qué hacer si algo falla. Desde 2024 Gmail los exige, y sin ellos tus propuestas y campañas terminan junto a las ofertas de casinos. Bien configurados, tu correo vuelve a llegar a la bandeja de entrada. Lo revisamos y configuramos en nuestro servicio de hosting y dominios.

Preguntas frecuentes

¿Qué es SPF?

Es un registro DNS que indica qué servidores pueden enviar correos en nombre de tu dominio.

¿Qué es DKIM?

Es una firma digital que se agrega a cada correo y que el destinatario verifica con una clave pública publicada en tu DNS.

¿Qué es DMARC?

Es una política publicada en tu DNS que le dice al receptor qué hacer con los correos que fallan SPF o DKIM, y te permite recibir reportes.

¿Necesito DMARC si envío pocos correos?

Gmail lo exige a quien envía más de 5.000 mensajes al día, pero configurarlo es una buena práctica para cualquier dominio porque dificulta la suplantación.

¿Configurar esto puede dañar mi correo?

Un registro mal escrito puede afectar la entrega. Por eso conviene hacerlo con cuidado, empezando DMARC en modo de solo monitoreo.

No te quedes con la teoría: aplícalo a tu negocio

Implementamos Hosting y dominios de punta a punta, con tu operación real. La primera conversación no tiene costo.

Sigue leyendo