Por que mis correos van al spam: diagnóstico técnico

Resumen

Desde noviembre de 2025, Gmail rechaza definitivamente el correo masivo no conforme con errores 5xx permanentes. Microsoft y Yahoo aplicaron medidas similares en 2025. El modelo es ahora binario: SPF, DKIM y DMARC alineados, o el mensaje no llega. La autenticación es la primera capa. La reputación de dominio e IP, la segunda. La higiene de listas, la tercera. La separación de flujos transaccionales y de marketing, la cuarta.

Rack de servidores en un centro de datos ilustrando la infraestructura de entregabilidad de email

Por que mis correos van al spam: diagnóstico técnico capa a capa

Por que mis correos van al spam tiene una respuesta más estructural de lo que parece. En noviembre de 2025, Gmail dejó de filtrar suavemente el correo masivo no conforme para pasar al rechazo SMTP definitivo con errores 5xx permanentes. Si tu tasa de llegada a la bandeja de entrada cayó bruscamente en ese período sin ningún cambio en el contenido por tu parte, esa es la explicación más probable.

Microsoft aplicó medidas similares en mayo de 2025. Yahoo escaló en abril de 2025. El modelo de conformidad de autenticación es ahora binario: SPF, DKIM y DMARC alineados, o el mensaje no llega a ningún buzón.

Este artículo recorre las cuatro capas que determinan si tu correo llega a la bandeja de entrada. Cada capa tiene señales medibles. Empieza en la capa uno y avanza hacia abajo.

La autenticación como barrera binaria: SPF, DKIM y DMARC

SPF, DKIM y DMARC no son configuraciones opcionales para remitentes de gran volumen. Gmail y Yahoo los exigen todos para remitentes masivos (más de 5.000 mensajes diarios a cuentas personales) desde febrero de 2024, y la aplicación se convirtió en rechazo definitivo a finales de 2025.

SPF es un registro TXT en DNS que lista los servidores de correo autorizados para enviar desde tu dominio. Si tu ESP o proveedor de correo transaccional no está incluido, los mensajes fallan el SPF y el servidor receptor los trata como posibles falsificaciones.

DKIM añade una firma criptográfica a cada mensaje saliente. El servidor receptor verifica la firma contra una clave pública publicada en tu DNS. Los mensajes alterados o enviados desde servidores no autorizados no superan la verificación.

DMARC une los dos anteriores. Comprueba que el dominio que supera SPF o DKIM se alinea con el dominio visible en el campo From, e indica a los servidores receptores qué hacer con los fallos: none (solo monitorización), quarantine (redirigir al spam) o reject (bloqueo definitivo). El punto crítico es la alineación. Puedes superar SPF en un dominio de envío de terceros y aun así fallar DMARC si ese dominio no coincide con tu dirección From.

La secuencia de implementación que genera menos sorpresas:

  1. Elige un subdominio dedicado para el envío (mail.tuempresa.com) para aislar la reputación de envío de tu dominio raíz.

  2. Publica un registro SPF que incluya todos los servicios que envían en tu nombre. Audita las herramientas de terceros trimestralmente.

  3. Activa DKIM a 2048 bits para cada servicio de envío.

  4. Publica DMARC en p=none primero con una dirección de reporting, confirma que tu correo legítimo supera la alineación en los informes agregados, luego avanza a quarantine y después a reject.

Google Postmaster Tools v2, lanzado en octubre de 2025, muestra ahora un campo binario de "Estado de conformidad". Pasa o falla. No hay estado de crédito parcial.

Terminal con registros TXT DNS de SPF y DKIM para autenticación de email

Reputación de IP y dominio: qué mide realmente el score

La autenticación establece la identidad. La reputación es lo que los proveedores de buzón piensan de esa identidad basándose en el comportamiento observado. Las señales que dañan la reputación son medibles y predecibles: tasas de quejas de spam superiores al 0,3%, tasas de rebote definitivo superiores al 2%, impactos en spam traps y picos repentinos de volumen.

Una tasa de quejas superior al 0,1% ya genera presión de filtrado. A partir del 0,3%, el ESP puede aplicar limitación automática. Estos umbrales se calculan sobre la actividad de los últimos 30 días, no sobre un incidente puntual.

La reputación de IP depende del historial de envío de esa IP específica. Las IPs compartidas heredan la reputación de todos los remitentes del pool. Las IPs dedicadas requieren un proceso de calentamiento: comenzar con volúmenes bajos e incrementarlos gradualmente durante cuatro semanas, con pausa automática si la reputación cae.

La reputación de dominio se construye a lo largo de meses. Un dominio nuevo, incluso con autenticación perfecta, necesita tiempo de historial antes de que Gmail le asigne un crédito de reputación elevado.

Señales de contenido que activan los filtros antispam

El contenido importa menos de lo que la mayoría de los equipos asumen. Los filtros de spam en 2026 son principalmente motores de reputación y autenticación. Las señales de contenido son indicadores secundarios que aceleran las decisiones de filtrado cuando la reputación ya es marginal.

Algunos patrones generan señales negativas consistentes: ratio texto/imagen muy bajo, cabeceras de mensaje malformadas, exceso de enlaces respecto al cuerpo del mensaje, y fragmentos de texto que coinciden con patrones de spam conocidos en listas negras.

Ninguno de estos factores por sí solo desencadena el filtrado cuando la reputación es sólida. Si la reputación es débil, cualquiera de ellos puede ser el factor decisivo.

Higiene de listas y tasas de interacción

Los proveedores de buzón rastrean cómo interactúan los destinatarios con tu correo. Elimina los rebotes definitivos de forma inmediata, suprime a los no abrientes crónicos, no compres ni extraigas listas, y usa el doble opt-in para los envíos de marketing.

Dashboard analítico con métricas de reputación de email y rendimiento de entrega

Una tasa de rebote definitivo superior al 2% activa la limitación del ESP. En la práctica: si envías 10.000 mensajes y 201 rebotan definitivamente, estás en territorio de penalización automática.

La supresión de no abrientes es una decisión de infraestructura, no de marketing. Los destinatarios que no han abierto en 90 días deberían salir del flujo activo o pasar a una campaña de reactivación con volumen controlado. Los que no respondan a esa campaña quedan suprimidos de forma permanente.

El doble opt-in elimina las direcciones inválidas antes de que lleguen a tu lista. El coste en tasa de conversión de suscripción es real y cuantificable. El beneficio en higiene de lista y reputación también lo es.

Separar los flujos transaccionales de los de marketing

Esta es una decisión de infraestructura con un impacto desproporcionado en la entregabilidad. Separa los flujos a nivel de infraestructura: subdominios distintos, pools de IP separados y monitorización independiente.

Los correos transaccionales (confirmaciones de pedido, restablecimiento de contraseña, alertas de seguridad) tienen tasas de apertura sistemáticamente más altas que los de marketing. Si están en el mismo pool de IP o subdominio, la baja interacción del flujo de marketing afecta a la reputación del flujo transaccional.

La separación práctica implica subdominios diferenciados (transactional.tuempresa.com y email.tuempresa.com), registros SPF, DKIM y DMARC independientes para cada subdominio, y alertas separadas en Postmaster Tools para cada dominio de envío.

Este nivel de separación no es una recomendación opcional para remitentes de alto volumen. Es la norma que los ESPs más serios aplican por defecto en sus planes de infraestructura dedicada.

Cómo leer Google Postmaster Tools: la señal real

Postmaster Tools es el único canal de retroalimentación directa que Gmail expone a los remitentes. Hay cuatro métricas que merecen monitorización continua.

Reputación de dominio: la señal más importante. Los niveles son cuatro: Alta, Media, Baja y Sin reputación. Una caída de Alta a Media es un aviso. Una caída a Baja requiere acción inmediata.

Tasa de spam: el porcentaje de mensajes que los usuarios de Gmail marcan como spam, calculado únicamente sobre los mensajes autenticados con DKIM. El umbral de 0,1% genera presión de filtrado; el 0,3% es el umbral de aplicación. Postmaster Tools v2 añadió un campo de "Estado de conformidad" binario que muestra directamente si cumples los requisitos actuales de Google para remitentes masivos.

Errores de entrega: los errores 5xx con sus razones específicas. Permiten distinguir entre un problema de configuración de autenticación y un rechazo por reputación.

Reputación de IP: relevante principalmente para remitentes con IPs dedicadas. En pools compartidos, la señal está mezclada con el comportamiento de otros remitentes del mismo pool.

Herramientas que complementan el stack de email

Postmaster Tools cubre Gmail. Para tener visibilidad sobre el resto de la red (Microsoft 365/Outlook, Yahoo, otros ISPs), las herramientas de prueba de entregabilidad hacen envíos a seed lists distribuidas por los principales proveedores y devuelven un informe de clasificación por bandeja de entrada, spam y correo perdido.

Warmy.io, Mailivery y MessageFlow operan en este espacio. Ninguna sustituye a Postmaster Tools para Gmail, pero complementan la visibilidad en el resto de la red.

MX Toolbox y DMARC Analyzer se usan para auditorías puntuales de configuración DNS, útiles para verificar que los cambios de SPF y DKIM se han propagado correctamente antes de escalar el volumen de envío.

Secuencia de diagnóstico para equipos

Cuando la tasa de entrega cae de forma inesperada, la secuencia de diagnóstico correcta es la siguiente.

  1. Verifica la alineación de autenticación primero. Ejecuta una comprobación de SPF/DKIM/DMARC en un mensaje real con MX Toolbox o mail-tester.com. Un fallo aquí explica la mayoría de los casos.

  2. Revisa Postmaster Tools. Reputación de dominio, tasa de spam, errores de entrega. Si la reputación ha caído, localiza el momento exacto y correlaciónalo con cambios de volumen o de lista.

  3. Audita la lista. Calcula la tasa de rebote definitivo y la tasa de quejas de los últimos 30 días. Si alguna supera el umbral, la limpieza de lista es la primera acción.

  4. Verifica cambios de volumen recientes. Un pico de volumen en un dominio o IP sin historial suficiente puede activar el filtrado aunque la autenticación y la reputación estén en orden.

  5. Ejecuta una prueba de entregabilidad. Herramientas como Warmy.io o Mailivery dan clasificación inbox/spam/perdido en múltiples proveedores.

  6. Revisa las señales de contenido al final. Son el último factor que hay que considerar, no el primero. Si los cinco puntos anteriores están en orden, entonces examina el contenido.

Esta secuencia difiere de la que aplica la mayoría de los equipos, que empiezan por el contenido porque es lo más visible. La autenticación y la reputación explican la gran mayoría de los problemas de entregabilidad. El contenido raramente es la causa raíz cuando la infraestructura es correcta.

Preguntas frecuentes

¿Por qué mis correos van al spam si tengo SPF configurado?
SPF es solo una de las tres capas de autenticación requeridas. Sin DKIM y DMARC con alineación correcta, Gmail puede seguir filtrando o rechazando tus mensajes. Comprueba que los tres registros estén publicados y alineados con tu dominio From.
¿Cuánto tiempo tarda en recuperarse la reputación de dominio una vez dañada?
La recuperación de reputación de dominio lleva entre 4 y 8 semanas de envíos con baja tasa de quejas y rebotes. No existe acceso directo a Gmail para acelerar el proceso. La clave es reducir el volumen, limpiar la lista y mantener las métricas por debajo del umbral durante ese período.
¿Cuál es la diferencia entre rebote suave y rebote definitivo en términos de entregabilidad?
Los rebotes definitivos (hard bounces) indican direcciones que no existen o que han rechazado permanentemente el correo. Deben suprimirse de inmediato. Una tasa de rebote definitivo superior al 2% activa la limitación del ESP. Los rebotes suaves (soft bounces) son temporales y generalmente no requieren supresión inmediata, pero deben monitorizarse.
¿Debo usar una IP dedicada o compartida?
Depende del volumen. Por debajo de 50.000 envíos diarios, las IPs compartidas de un ESP reputado suelen ser suficientes. Por encima de ese volumen, las IPs dedicadas permiten un control total de la reputación pero requieren un proceso de calentamiento de cuatro semanas antes de enviar a volumen completo.
¿Qué es la alineación DMARC y por qué es crítica?
La alineación DMARC verifica que el dominio que supera SPF o DKIM coincide con el dominio visible en el campo From. Sin alineación, puedes pasar SPF en un dominio de envío de terceros y aun así fallar DMARC. Gmail exige esta alineación para todos los remitentes masivos desde febrero de 2024.
¿Cómo sé si mi dominio tiene buena reputación según Gmail?
Google Postmaster Tools es el único canal de retroalimentación directa de Gmail. Muestra la reputación de dominio en cuatro niveles (Alta, Media, Baja, Sin reputación) y la tasa de spam calculada sobre los mensajes autenticados con DKIM. El acceso es gratuito para cualquier dominio verificado.
¿Qué ocurre si supero el 0,3% de tasa de quejas de spam?
Una tasa de quejas superior al 0,3% activa la limitación automática del ESP y aumenta significativamente el filtrado de Gmail. La acción inmediata es identificar qué segmento de lista está generando las quejas, suprimirlo y reducir el volumen hasta que la métrica vuelva por debajo del 0,1%.
notificationharbor
Empieza gratis