Gmail y Outlook ya no perdonan: por qué tus correos rebotan y qué tiene que ver DMARC

Antes, cuando un correo tuyo no llegaba, terminaba en la carpeta de spam. Molesto, pero recuperable: le pedías al cliente que revisara ahí y listo.

Eso cambió. Hoy, cada vez más, el correo no llega a ninguna parte. Se rechaza en la puerta y vuelve con un error. El cliente nunca lo ve, ni en spam.

Si últimamente te ha pasado que mandas una cotización y no llega, o que el formulario de tu página dejó de avisarte, esto te explica por qué.

Qué cambió exactamente

Los tres proveedores de correo más grandes del mundo endurecieron sus reglas, en fechas distintas:

  • Febrero de 2024: Google y Yahoo empezaron a exigir SPF, DKIM y DMARC a quienes envían correo en volumen.
  • Mayo de 2025: Microsoft aplicó requisitos equivalentes para las cuentas de Outlook.com, Hotmail y Live.
  • Noviembre de 2025: Gmail dejó de aplazar la entrega de los correos que no cumplen y pasó a rechazarlos de forma permanente.

Ese último paso es el que duele. Antes había margen: el correo se demoraba o caía en spam. Ahora rebota con un error 550 y no hay segunda oportunidad.

Las exigencias partieron apuntando a quienes envían grandes volúmenes, pero en la práctica el filtro llegó a todos. Un correo sin autenticar, aunque mandes tres al día, entra al mundo con desventaja.

Los tres nombres que tienes que conocer

No hace falta que los entiendas a fondo. Sí conviene saber qué hace cada uno, porque son tres cosas distintas y necesitas las tres.

SPF es una lista de quién tiene permiso para enviar correo en nombre de tu dominio. Es como dejar en la portería la lista de las personas autorizadas a entrar. Si llega alguien que no está en la lista, sospechan.

DKIM es una firma digital que viaja dentro de cada correo. Permite comprobar que el mensaje salió realmente de donde dice y que nadie lo modificó en el camino.

DMARC es la instrucción que le dice al servidor que recibe qué hacer cuando SPF o DKIM fallan: dejarlo pasar igual, mandarlo a spam o rechazarlo. Sin DMARC, cada proveedor decide por su cuenta, y últimamente deciden mal para ti.

El detalle que hace fallar a mucha gente: la alineación

Acá está el error que más vemos, y es traicionero porque todo parece estar bien configurado.

DMARC no solo exige que SPF o DKIM pasen. Exige además que el dominio que aparece en el «De:» del correo coincida con el dominio que se validó. Eso se llama alineación.

El caso típico: tu página web manda los correos del formulario de contacto, pero los manda desde una dirección genérica del servidor, no desde tu dominio. SPF pasa, porque el servidor sí está autorizado. Pero el «De:» dice una cosa y lo validado es otra. DMARC lo marca como no alineado y el correo se cae.

Por eso a veces tu correo normal llega perfecto y el del formulario de contacto no llega nunca. Son dos caminos distintos.

Cómo saber si tu dominio tiene problema

Hay una prueba simple que puedes hacer hoy, sin herramientas ni conocimientos técnicos.

Manda un correo desde tu dirección de empresa a una cuenta tuya de Gmail. Cuando llegue, ábrelo y busca la opción de ver el mensaje original o mostrar detalles. Ahí aparecen tres líneas con las palabras spf, dkim y dmarc, cada una con un resultado.

Si las tres dicen PASS, estás bien. Si alguna dice FAIL o none, ahí tienes el problema.

Haz la misma prueba mandándote un mensaje desde el formulario de contacto de tu propio sitio. Es muy común que ese dé distinto.

Qué hacer si algo falla

Las tres configuraciones se resuelven en la zona DNS de tu dominio, no dentro de tu correo. Son registros de texto que hay que dejar bien escritos.

El orden importa:

  • Primero SPF. Un solo registro, que incluya a todos los que envían correo por ti: tu hosting, y también las herramientas externas si usas alguna para facturación o boletines.
  • Después DKIM. Se activa desde el panel del hosting y genera su propia clave.
  • Al final DMARC. Y acá va un consejo importante: parte en modo de observación, no en modo de rechazo. Si activas el rechazo antes de tener SPF y DKIM correctos, vas a bloquear tus propios correos.

Ese último punto es donde más se equivoca la gente que sigue un tutorial a medias. DMARC en modo estricto, con SPF mal configurado, te deja incomunicado en cuestión de horas.

Un error frecuente y silencioso: tener dos registros SPF en el mismo dominio, porque se agregó uno nuevo sin borrar el viejo. Eso no suma, invalida los dos.

Qué revisar además del correo

Si tus correos rebotan, conviene revisar de paso estas cosas:

  • Que el formulario de tu sitio envíe desde una dirección de tu propio dominio.
  • Que no estés usando una cuenta @gmail.com como remitente comercial. Acá explicamos cómo tener un correo profesional con tu dominio.
  • Que tu dominio no aparezca en listas negras, cosa que pasa si alguien alguna vez usó tu cuenta para enviar spam.
  • Que las respuestas automáticas y los avisos de tu tienda salgan también autenticados.

Si además tus correos llegaban a spam antes de todo esto, acá está el diagnóstico completo de por qué tus correos van al spam y cómo solucionarlo.

Por qué esto no es opcional

Un correo que rebota no es solo una molestia. Es una cotización que no llegó, un cliente que pensó que no le respondiste y una venta que se fue a otra parte sin que te enteraras.

Lo más incómodo es que tú no ves el problema. El rebote llega a una casilla que muchas veces nadie revisa, y desde tu lado todo parece normal. Te enteras semanas después, cuando alguien te dice «te escribí y nunca me respondiste».

Revisemos tu dominio

Si hiciste la prueba de arriba y alguna línea salió en FAIL, o si prefieres que alguien la mire por ti, escríbenos. Revisamos los tres registros de tu dominio, te decimos qué está fallando y lo dejamos configurado en el orden correcto, sin dejarte incomunicado en el proceso.

Escríbenos por WhatsApp y lo vemos hoy mismo: altahosting.cl

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio