Preparas la oferta. Revisas el asunto. El envío sale sin errores. Y después descubres que parte de los mensajes ha terminado en spam.
La primera reacción suele ser cambiar el texto. Pero un asunto mejor no arregla una firma DKIM rota. Ni una lista que ya no quiere escucharte.
SPF, DKIM y DMARC ayudan a demostrar quién envía el correo. No compran un pase a la bandeja de entrada. La entregabilidad exige también cuidar la reputación, las bajas y la calidad de los destinatarios. Conviene separar esos problemas antes de tocar una campaña.
Por qué tus emails acaban en spam
No hay una única causa. Un mensaje puede fallar la autenticación, salir de una infraestructura con mala reputación o llegar a alguien que no esperaba recibirlo. También puede cumplir la parte técnica y acabar en spam por las señales que recibe el proveedor.
Hay otra distinción importante: que el servidor acepte un email no significa que lo haya colocado en la bandeja de entrada. La tasa de entrega de tu plataforma y la ubicación final del mensaje no cuentan exactamente lo mismo.
En nuestra guía de email marketing en 2026 explicamos cómo encaja la entregabilidad en una estrategia de captación. Aquí vamos a la parte que hay que revisar antes de aumentar el volumen.
SPF, DKIM y DMARC: qué hace cada uno
| Sistema | Qué comprueba | Qué no garantiza |
|---|---|---|
| SPF | Si la IP que envía está autorizada para el dominio usado en la comprobación SPF. | Que ese dominio coincida con el remitente que ve el usuario. |
| DKIM | Una firma asociada a un dominio y la integridad de las partes firmadas del mensaje. | Que el destinatario quiera recibir la campaña. |
| DMARC | Que pase SPF o DKIM con un dominio alineado con el From visible; permite indicar una política y recibir informes. | Que el proveedor coloque el mensaje en la bandeja de entrada. |
SPF: quién puede enviar
SPF se publica en el DNS. Debe contemplar los servicios que realmente mandan correo con ese dominio: la plataforma de campañas, el correo corporativo y cualquier otra herramienta de envío.
El error habitual es añadir proveedores sin revisar el conjunto. No publiques varios registros SPF para el mismo nombre de dominio. Además, el estándar limita a diez los términos que provocan consultas DNS durante la evaluación, incluidos los que aparecen dentro de cadenas de include. Superar el límite puede producir un permerror.
No copies un registro genérico de internet. Pide a cada proveedor su configuración y revisa el resultado completo antes de modificar el DNS.
DKIM: una firma que el receptor puede verificar
La plataforma firma el mensaje con una clave privada. El receptor consulta la clave pública publicada en el DNS y verifica la firma. Eso permite asociar el envío al dominio firmante y comprobar que las partes firmadas no han cambiado.
Google y Yahoo exigen claves de al menos 1.024 bits y recomiendan 2.048 cuando sea posible. Activar DKIM en el panel no basta: comprueba un mensaje real recibido y revisa que la firma pase.
DMARC: autenticación y alineación
DMARC mira el dominio del From, el remitente que ve el usuario. Para pasar, al menos uno de los mecanismos, SPF o DKIM, debe superar su comprobación y estar alineado con ese dominio.
Ejemplo ilustrativo: el correo muestra ofertas@marca.example, pero SPF pasa para el dominio de la plataforma y DKIM firma también con el dominio de la plataforma. Ambos pueden dar pass y, aun así, DMARC fallar porque ninguno está alineado con marca.example.
La alineación relajada permite ciertas coincidencias dentro del mismo dominio organizativo. No exige siempre que dos nombres de dominio sean idénticos. La configuración debe revisarse con el proveedor de envío.
Qué piden Gmail y Yahoo a los remitentes masivos
Las normas de Google que citamos aquí se aplican al envío a cuentas personales de Gmail, no de forma idéntica a toda cuenta de Google Workspace.
Google considera remitente masivo a quien envía alrededor de 5.000 mensajes o más a cuentas personales de Gmail en 24 horas. Suma los envíos del mismo dominio principal, incluidos sus subdominios. Según su FAQ, una vez adquirido, ese estatus no caduca.
Para estos remitentes exige SPF, DKIM y DMARC. Una política DMARC p=none puede cumplir el requisito mínimo de política, pero el mensaje debe autenticar y alinear correctamente. Tener un registro publicado no arregla un envío mal configurado.
Yahoo también exige a los remitentes masivos SPF, DKIM y DMARC con una política válida de al menos p=none. No conviene atribuirle automáticamente el umbral numérico de Gmail.
La autenticación no es toda la lista. Hay que revisar también:
- Baja en un clic: para el correo de marketing sujeto a estos requisitos, el enlace visible en el cuerpo no sustituye las cabeceras de baja en un clic. Google exige ambas cosas; Yahoo también pide una baja sencilla en un clic.
- Tramitación de bajas: Google pide atenderlas en 48 horas y Yahoo en dos días. Confirma que tu plataforma y tus listas de exclusión lo cumplen.
- Quejas: Google recomienda mantener la tasa de spam de Postmaster Tools por debajo del 0,1 % y evitar alcanzar el 0,3 %. No uses ese límite como objetivo aceptable.
- Infraestructura: Google exige TLS y registros DNS directos e inversos válidos. Si usas una plataforma externa, pregunta qué gestiona ella y qué te corresponde a ti.
Cómo revisar una campaña antes de volver a enviar
- Envía una prueba real. Inspecciona las cabeceras del mensaje recibido, no solo el panel de configuración. Busca los resultados de SPF, DKIM y DMARC y los dominios que se han evaluado.
- Comprueba la alineación. Si SPF y DKIM pasan pero DMARC falla, compara esos dominios con el From visible. Es un problema distinto de una contraseña o una firma ausente.
- Lee los rechazos y aplazamientos. Guarda el código SMTP y el proveedor que lo devuelve. No metas todos los errores en el cajón de «spam».
- Revisa destinatarios y expectativas. De dónde salió el contacto, qué esperaba recibir y cuándo interactuó por última vez. Una lista más grande no es necesariamente una lista mejor.
- Prueba la baja. Haz el recorrido completo y confirma que ese contacto queda excluido del siguiente envío.
- Controla el volumen. Evita saltos bruscos. Si cambias de infraestructura o formato, aumenta los envíos de forma gradual y observa las señales del proveedor.
DMARC tampoco debería desplegarse a ciegas. Inventaría primero todas las fuentes legítimas de correo. Una política de observación p=none y los informes pueden ayudarte a detectar fallos antes de pasar a quarantine o reject. Endurecerla sin ese trabajo puede perjudicar mensajes legítimos.
Preguntas frecuentes sobre entregabilidad
¿Con SPF, DKIM y DMARC dejaré de caer en spam?
No. Son la base técnica, no una garantía. Las quejas, la reputación y el comportamiento de los destinatarios siguen importando.
¿Por qué pasa SPF y falla DMARC?
Puede faltar alineación con el From visible. Revisa también DKIM: DMARC puede pasar con DKIM válido y alineado aunque SPF no esté alineado.
¿Basta con poner un enlace de baja al final?
No para cumplir los requisitos de baja en un clic de las campañas masivas a las que se aplican. Hay que configurar las cabeceras correspondientes, además del enlace visible que exige Gmail.
¿Cambio de dominio si tengo mala entregabilidad?
No lo uses como atajo. Si conservas la misma lista y la misma forma de enviar, conservas buena parte del problema. Diagnostica primero qué está fallando.
La regla de negocio: arregla el envío antes de ampliar la campaña
En marketing de resultados, un email que no llega al lugar adecuado no puede convertirse en una oportunidad. Revisa la parte técnica, la lista y la oferta en ese orden de diagnóstico. Después mide la respuesta real, no solo los mensajes aceptados.
Un mejor asunto puede ayudar. Pero primero necesitas que alguien tenga la oportunidad de leerlo.
Trabaja con Afilead
¿Buscas colaboradores para tu captación? Regístrate como anunciante.
¿Tienes una audiencia y quieres participar en campañas de marketing de afiliación? Regístrate como afiliado.
Fuentes y requisitos de los proveedores
Revisadas el 6 de octubre de 2026. Los proveedores pueden actualizar sus condiciones.