Guía · Confianza y entrega
Por qué el correo de empresa va a spam: una lista de comprobación
Un mensaje que cae en spam fue juzgado por el servidor receptor, normalmente a partir de unos pocos datos comprobables. Esta guía los enumera en el orden que resuelve primero la mayoría de los problemas.
Qué comprueba el receptor
Un servidor receptor decide a partir de indicios. ¿El dominio publica registros que dicen quién puede enviar en su nombre? ¿Está firmado el mensaje y se verifica la firma? ¿Coincide la máquina de envío? ¿Se parece el mensaje al correo que el dominio suele enviar? Gran parte de esto puede comprobarse desde el lado del remitente antes de enviar.
La lista, por orden
- Los cuatro registros están publicados. El MX, el registro SPF, la clave DKIM y la política DMARC. Los registros DNS que necesita un dominio de correo los explica, y el área de cliente muestra si el DNS contiene cada uno.
- Hay un solo registro SPF y enumera a todos los remitentes. La RFC 7208 describe SPF como la forma en que un dominio autoriza explícitamente a las máquinas que pueden usar su nombre. Un segundo proveedor se añade con un include en el mismo registro.
- El correo saliente está firmado. La RFC 6376 describe DKIM como una firma criptográfica con la que el titular de un dominio asume la responsabilidad de un mensaje. La clave se crea con el dominio y el registro que publicar está en el área de cliente.
- Existe una política DMARC. La RFC 7489 permite a un dominio indicar cómo deben tratar los receptores un mensaje que falla; p=none al empezar, endurecida cuando los informes muestran que el correo real pasa.
- La dirección es real. Las respuestas llegan a una dirección que alguien lee, y las direcciones de función postmaster y abuse responden.
- El contenido parece correo de empresa. Sin asuntos en mayúsculas, sin adjuntos de origen incierto, sin enlaces que oculten su destino y con una vía de baja para todo lo que se envía a una lista.
Hábitos que dan reputación
- Enviar desde las direcciones del propio dominio, no desde un buzón personal de otro proveedor que solo lo cita.
- Aumentar poco a poco el volumen de un dominio nuevo en lugar de enviar miles de mensajes el primer día.
- Eliminar las direcciones que rebotan y no volver a escribir a quien nunca responde o denuncia el correo.
Cuando sigue cayendo en spam
Lea las cabeceras del mensaje en el extremo receptor: indican si SPF, DKIM y DMARC se superaron. Un fallo señala el registro que corregir. Que los tres se superen y aun así haya spam apunta al contenido o a la reputación, y el remedio es tiempo y constancia.
Preguntas
¿Qué registro importa más para la entrega?
Ninguno por sí solo. Los receptores sopesan SPF, DKIM y DMARC en conjunto, de modo que un dominio debe publicarlos todos.
¿Un mensaje firmado llega siempre a la bandeja de entrada?
No. Una firma muestra quién asume la responsabilidad de un mensaje; el receptor sigue sopesando el contenido y la reputación del remitente.
¿Cómo se lee el resultado?
En las cabeceras del mensaje recibido, que registran si SPF, DKIM y DMARC se superaron.
Fuentes
Los documentos en que se apoya esta guía. Cada enlace abre en otra página.