Enviaste una cotización importante y el cliente nunca la recibió. La encontró en spam tres días después, o simplemente rebotó. Cuando el correo corporativo deja de llegar, no es un problema técnico menor: son ventas que se caen sin que te enteres.
¿Estás en medio del problema ahora? Revisa nuestra página de emergencias digitales: encuentras tu caso y cómo contactarnos. Respondemos en menos de 2 horas en horario hábil.
Esta guía te lleva del síntoma a la causa y a la solución.
Primero: ¿cae en spam o rebota?
| Síntoma | Qué indica | Gravedad |
|---|---|---|
| Llega a spam | Falta autenticación o hay mala reputación | Media |
| Rebota con error de autenticación | SPF, DKIM o DMARC mal configurados | Alta |
| Rebota por lista negra | Tu IP o dominio fue reportado | Alta |
| Solo falla con algunos destinatarios | Política estricta de ese proveedor | Media |
| Falla lo enviado desde la web, no desde el correo | El sitio envía sin autenticación | Media |
Ese último caso es muy común: los correos que escribes a mano llegan bien, pero los que genera el formulario de tu web o tu tienda desaparecen.
Las tres configuraciones que lo resuelven casi todo
Son registros DNS que le dicen al mundo quién puede enviar correo en nombre de tu dominio. Sin ellos, los proveedores asumen lo peor.
| Registro | Qué hace | Si falta |
|---|---|---|
| SPF | Declara qué servidores pueden enviar en tu nombre | Cualquiera puede suplantarte y tus correos pierden confianza |
| DKIM | Firma criptográficamente cada correo | El destinatario no puede verificar que no fue alterado |
| DMARC | Indica qué hacer si SPF o DKIM fallan, y te envía reportes | No te enteras de quién suplanta tu dominio |
Los tres se configuran como registros DNS en el panel donde administras tu dominio. Es un trabajo de una sola vez que resuelve la mayoría de problemas de entrega.
Cómo diagnosticar en cinco minutos
- Envía un correo de prueba a Gmail desde tu cuenta corporativa.
- Ábrelo, y en el menú del mensaje elige “Mostrar original”.
- Busca las líneas de SPF, DKIM y DMARC. Deben decir
PASS. - Si alguna dice
FAILoNONE, ahí está tu problema.
Existen también herramientas gratuitas donde envías un correo y te devuelven un informe completo de autenticación y reputación.
El error más frecuente: SPF duplicado
Un dominio solo puede tener un registro SPF. Si usas varios servicios —correo corporativo, plataforma de facturación, herramienta de campañas, el propio sitio web— la tentación es crear un registro por cada uno. Eso rompe la autenticación por completo.
Lo correcto es un único registro SPF que incluya todos los servicios autorizados. Si ves dos o más registros SPF en tu DNS, esa es la causa.
Si estás en una lista negra
Ocurre cuando tu servidor envió spam, casi siempre porque fue comprometido:
- Verifica tu dominio e IP en servicios públicos de consulta de listas negras.
- Encuentra la causa antes de pedir el retiro. Si el sitio está infectado y sigue enviando, te vuelven a listar de inmediato.
- Limpia el origen. Puede ser un sitio comprometido, una cuenta con contraseña filtrada o un formulario sin protección que un bot está usando para enviar.
- Solicita el retiro en cada lista, explicando qué corregiste.
- Reconstruye la reputación. Vuelve al volumen normal de forma gradual.
Si sospechas que el origen es un sitio comprometido, revisa nuestra guía de sitio hackeado.
Los correos de mi web no llegan
Escenario aparte y muy común: WordPress envía correos usando la función básica de PHP, que la mayoría de proveedores rechaza o marca como spam porque no está autenticada.
Solución: conectar el sitio a un servicio de envío autenticado mediante SMTP. Eso hace que los correos del formulario de contacto, las confirmaciones de pedido y la recuperación de contraseña salgan firmados y lleguen a la bandeja principal.
Buenas prácticas que sostienen la entrega
- Un solo registro SPF, con todos los servicios incluidos.
- DKIM activo en el proveedor de correo.
- DMARC configurado, empezando en modo de solo monitoreo y endureciendo después.
- El sitio web enviando por SMTP autenticado, no por la función básica.
- Contraseñas fuertes y doble factor en todas las cuentas de correo.
- Revisión periódica de los reportes DMARC para detectar suplantaciones.
- Listas de contactos limpias: los rebotes acumulados dañan la reputación.
Preguntas frecuentes
¿Cuánto tardan en aplicarse los cambios de DNS?
Suele ser cuestión de minutos a algunas horas, dependiendo del TTL configurado. En algunos casos la propagación completa tarda más. Conviene verificar con una herramienta de consulta DNS antes de dar por hecho que el cambio ya está activo.
¿DMARC puede hacer que mis correos dejen de llegar?
Sí, si lo configuras en modo de rechazo antes de verificar que SPF y DKIM funcionen para todos tus servicios de envío. Por eso se recomienda empezar en modo monitoreo, revisar los reportes durante unas semanas y recién entonces endurecer la política.
¿Sirve cambiar de proveedor de correo?
Solo si el problema es del proveedor, que es poco frecuente. La mayoría de casos se resuelven con configuración correcta de DNS. Cambiar de proveedor sin arreglar SPF, DKIM y DMARC reproduce el mismo problema en la plataforma nueva.
¿Por qué a Gmail sí llega pero a otros no?
Cada proveedor aplica sus propios criterios y algunos son más estrictos, sobre todo los corporativos con filtros adicionales. Cuando la autenticación está completa y la reputación es buena, esas diferencias se reducen mucho.
Atencion de incidentes
¿Necesitas resolverlo ahora?
Escríbenos y te respondemos en menos de 2 horas en horario hábil. Diagnóstico sin costo y presupuesto claro antes de tocar nada.
Escribir por WhatsApp
Llamar ahora
+593 96 949 8704 · proyectos@bluenova.com.ec · Lunes a viernes 09h00 a 17h00







Comentarios y opiniones
0 comentarios · Moderación previa
Cuéntanos tu experiencia, dudas o casos similares. Revisamos cada comentario antes de publicarlo para mantener conversaciones de calidad. También puedes suscribirte para recibir nuevos artículos.