Sitexx
Volver al blog
Infraestructura web

Por qué mis correos llegan a spam teniendo dominio propio (y cómo arreglarlo sin ser técnico en Colombia)

Tener dominio propio no basta: SPF, DKIM y DMARC deciden si tu correo llega a la bandeja o al spam. El orden correcto, qué cuesta y el error más común.

5 de octubre de 20268 min de lecturapor Sitexx SAS

Nos escriben casi cada semana con la misma escena: la cotización salió, el cliente la está esperando y, a la hora siguiente, el mensaje aparece en spam o simplemente nunca llega. Casi siempre la primera sospecha es el proveedor de correo, o que 'Gmail nos tiene bloqueados'. En la mayoría de casos que hemos revisado, el problema no es el proveedor: son tres registros en el DNS que nunca se configuraron o que quedaron a medias.

¿Por qué mis correos llegan a spam si tengo dominio propio y pago hosting?

Tener dominio propio no te da buena reputación automáticamente; te da la posibilidad de construirla. Los filtros de Gmail, Outlook y Yahoo no leen primero el texto: miran señales técnicas y de comportamiento.

  • Autenticación: si tu dominio no declara qué servidores pueden enviar por él (SPF), no firma sus mensajes (DKIM) ni dice qué hacer cuando algo falla (DMARC), el filtro no tiene cómo distinguir tu cotización de un intento de suplantación.
  • Reputación del dominio y de la IP: un dominio recién registrado y sin historial arranca con desconfianza. Y si comparte IP con cientos de sitios en un hosting económico, hereda también sus problemas.
  • Comportamiento de envío: picos raros (nada durante semanas y de golpe 400 correos), adjuntos pesados, enlaces acortadores, imágenes con poco texto y listas compradas suman en contra.
  • Quejas: cada vez que alguien marca tu correo como spam, cuesta muchísimo recuperar ese terreno. Diez quejas pesan más que mil correos abiertos.
  • Identidad partida: enviar desde un formulario web con remitente de gmail y responder desde el correo del hosting rompe la coherencia; el filtro ve dos remitentes distintos en el mismo hilo.

Desde febrero de 2024, Google y Yahoo endurecieron los requisitos para quien envía correo masivo a Gmail: autenticación con SPF, DKIM y DMARC, y baja de suscripción con un clic. Aunque tu pyme no llegue a esos volúmenes, las señales de reputación aplican igual para todos.

¿Qué son SPF, DKIM y DMARC y qué demuestra cada uno?

Estas son las tres definiciones que conviene entender antes de tocar nada:

SPF es un registro DNS que lista qué servidores tienen permiso para enviar correo en nombre de tu dominio. Sirve para que un tercero no pueda falsificar tu dirección, y no sirve de nada si te falta incluir algún servicio que envía por ti.

DKIM es una firma digital que se agrega a cada mensaje y se valida con una llave pública publicada en tu DNS. Sirve para demostrar que el correo salió de tu infraestructura y que nadie lo modificó en el camino.

DMARC es la política pública que le dice a los proveedores de correo qué hacer cuando un mensaje que dice venir de tu dominio falla SPF o DKIM. Sirve para recibir reportes de lo que se envía con tu nombre y decidir si se acepta, se marca o se rechaza.

RegistroQué demuestraQué pasa si falta
SPFQue el servidor que envía está autorizado por tu dominioCualquiera puede enviar como tú y los filtros castigan la ambigüedad
DKIMQue el mensaje no fue alterado y salió de donde dicePierdes la firma que valida tu contenido y sube el riesgo de spam
DMARCQué hacer con lo que falla, y te envía reportesNo hay visibilidad ni control; nada te protege de la suplantación

Un cuarto dato que casi nadie mira: esos tres registros se publican en el DNS, no en el panel de correo. Si tu proveedor de hosting no te dio acceso a la zona DNS, ese es el primer obstáculo a resolver.

¿En qué orden se configuran SPF, DKIM y DMARC?

El orden importa y no es negociable, porque cada paso se apoya en el anterior:

  1. Inventario de quién envía con tu dominio. Correo del hosting, Google Workspace o Microsoft 365, formulario de contacto, facturación electrónica, CRM, herramienta de recordatorios, campañas. Apunta el servicio y el servidor de salida de cada uno. Este paso es el que más gente se salta y el que más rompe todo lo demás.
  2. Publica SPF. Un solo registro TXT en la raíz del dominio, incluyendo todos los servicios del paso 1. Ojo con el límite de diez consultas DNS: más de eso y SPF deja de funcionar en silencio.
  3. Activa DKIM en el proveedor que firma. El proveedor te entrega un par de registros (normalmente con un nombre tipo selector._domainkey). Se copian tal cual, sin recortar puntos ni cambiar mayúsculas.
  4. Alinea el remitente. El campo De debe ser tu dominio, no gmail ni un correo intermedio. Si el correo sale a nombre de un servicio externo, ese servicio debe quedar incluido en SPF y firmar con DKIM.
  5. Publica DMARC en p=none. Es la versión de observación: no bloquea nada, pero empieza a enviarte reportes a la dirección que indiques en rua=. Déjalo ahí dos a cuatro semanas (más si envías poco correo).
  6. Lee los reportes y corrige. Van a aparecer servicios enviando con tu nombre que no conocías: un plugin viejo, un formulario que usa el servidor del hosting, una herramienta de mercadeo que alguien conectó en su momento. Se corrige cada uno o se autoriza explícitamente.
  7. Sube la política con calma. Primero p=quarantine (a cuarentena) y solo después de varias semanas limpias, p=reject. Nunca al revés.

¿Cuánto cuesta resolverlo en Colombia?

  • Diagnóstico: gratis. Las herramientas públicas de verificación de SPF, DKIM y DMARC no cuestan nada.
  • Dominio: un .com.co está entre 50.000 y 90.000 COP al año; un .com, entre 60.000 y 120.000 COP.
  • Hosting con correo incluido: entre 250.000 y 700.000 COP al año, según el plan.
  • Correo profesional (Workspace o Microsoft 365): alrededor de 28.000 a 38.000 COP por usuario al mes.
  • Servicio de correo transaccional para formularios, facturas y recordatorios: gratis hasta 1.000 o 3.000 envíos mensuales; después, entre 60.000 y 130.000 COP al mes.
  • Que alguien lo haga por ti: entre 150.000 y 500.000 COP por una sola vez, según cuántos servicios envíen por tu dominio.

El gasto más común y más inútil es cambiar de proveedor de correo creyendo que eso arregla el spam. Si el DNS sigue igual, el problema viaja contigo.

¿Cuándo conviene hacerlo tú mismo y cuándo no?

Cuándo SÍ puedes hacerlo tú:

  • Tienes acceso a la zona DNS del dominio (aunque sea pidiéndolo al hosting).
  • Solo envía correo el hosting y un usuario o dos de correo profesional.
  • No tienes urgencia comercial inmediata y puedes esperar tres o cuatro semanas.
  • Te sientes cómodo copiando y pegando cadenas largas sin modificarlas.

Cuándo NO conviene pelearlo solo:

  • No tienes acceso al DNS y el hosting responde lento o no responde.
  • Envían por tu dominio cinco o más sistemas (facturación, CRM, campañas, recordatorios, formularios).
  • Tu correo es el canal principal de venta y ya llevas semanas perdiendo respuestas.
  • Ya intentaste y los reportes de DMARC muestran servicios que nadie reconoce.
  • Necesitas resolver además entregabilidad, rebotes y quejas, no solo los tres registros.

Preguntas frecuentes

¿Por qué mi correo llega a spam si envío muy pocos correos al día? El volumen no es el único criterio. Un dominio nuevo, sin SPF ni DKIM, con enlaces acortados y un remitente que no coincide con el servidor de salida, cae en spam igual. La reputación se construye con consistencia, no con cantidad.

¿Cambiar de proveedor de correo arregla el problema? Solo si el problema es la reputación de una IP compartida. Si faltan SPF, DKIM y DMARC, el spam viaja con ustedes al proveedor nuevo. Primero autenticación, después evaluar el cambio.

¿Qué pasa si pongo DMARC en p=reject desde el primer día? Se bloquean todos los correos legítimos que aún no están alineados: facturas electrónicas, cotizaciones automáticas, notificaciones de formularios. Y no siempre da error visible: simplemente dejan de llegar. Es el error más caro y más frecuente. La política correcta arranca en p=none.

¿Cuánto tarda en verse el resultado? La parte técnica toma horas; la reputación toma semanas. Entre dos y seis semanas de envío constante, sin quejas y con autenticación bien puesta, es un rango realista para un dominio nuevo.

¿Necesito contratar algo para tener SPF, DKIM y DMARC? No. Son registros DNS gratuitos que publicas tú mismo, y casi todos los proveedores de correo los generan desde su panel. Lo que se paga, cuando se paga, es el tiempo y el conocimiento, no la herramienta.

¿Un dominio nuevo cae en spam solo por ser nuevo? Sí, con más facilidad que uno con años de historial. Enviar poco, a destinatarios que te conocen y que abren tus correos, es la forma más rápida de que un dominio nuevo gane reputación.

Una nota nuestra

En Sitexx trabajamos en infraestructura web para pymes colombianas: dominios, correos, hosting y sitios, y buena parte de ese trabajo es justamente dejar bien configurados SPF, DKIM y DMARC, con los reportes en observación antes de apretar nada. Dicho esto, esto se puede hacer sin nosotros: si tienes acceso al DNS y algo de paciencia, los pasos de arriba son suficientes y las herramientas de verificación son gratis. Preferimos que salgas informado que con algo que no necesitabas. Si prefieres que alguien lo revise contigo, escríbenos por WhatsApp.

¿Quieres llevarlo a tu empresa?

Nuestro equipo puede ayudarte a implementar estas estrategias.

Hablar con un experto →