Que un correo electrónico termine en la carpeta de spam no siempre significa que hayas hecho algo indebido. A menudo ocurre con emails legítimos enviados a clientes, presupuestos solicitados o avisos de formularios de contacto que nunca llegan a su destino.
Los filtros de proveedores como Gmail, Outlook o Yahoo son cada vez más estrictos. Si la configuración de tu dominio o de tu servidor web presenta errores de autenticación, tus mensajes serán catalogados automáticamente como sospechosos o bloqueados antes de entrar a la bandeja de entrada.
En esta guía te explico por qué ocurre esto y cómo configurar los tres registros esenciales (SPF, DKIM y DMARC) para blindar la reputación de tu correo corporativo.
¿Por qué tus correos van directos a la carpeta de spam?
La causa principal suele ser una pérdida de reputación de la dirección IP de envío o del propio nombre de dominio. Los motivos más frecuentes son:
- Falta de registros de autenticación: Si no demuestras que el servidor emisor tiene permiso legal para enviar correos en nombre de tu dominio, los filtros antispam desconfiarán de inmediato.
- Spam en los formularios de tu web: Si tienes un formulario de contacto en WordPress sin protección antispam (como Turnstile o reCAPTCHA), los bots pueden utilizarlo para enviar miles de mensajes basura. Si tu servidor comparte IP con otros clientes en un hosting compartido, la IP terminará en listas negras públicas (DNSBL como Spamhaus o Barracuda).
- Envío mediante la función PHP
mail(): Los correos enviados directamente por el servidor web sin autenticación SMTP carecen de cabeceras seguras y son rechazados por Gmail casi por defecto.
Los 3 registros obligatorios para autenticar tu correo
Para garantizar que tus mensajes lleguen a la bandeja principal, tu dominio debe contar con tres registros TXT en la zona DNS:
1. Registro SPF (Sender Policy Framework)
Es un registro TXT que publica una lista blanca con las direcciones IP y servidores autorizados para enviar correos con tu dominio.
- Ejemplo básico para Google Workspace:
v=spf1 include:_spf.google.com ~all - Regla crítica: Solo debe existir un único registro SPF por dominio. Si utilizas varios servicios (por ejemplo, tu hosting y una herramienta de marketing), debes combinarlos dentro de la misma línea mediante modificadores
include:.
2. Registro DKIM (DomainKeys Identified Mail)
El DKIM funciona como una firma criptográfica. Tu servidor de correo firma cada email saliente con una clave privada y el servidor receptor comprueba con la clave pública (alojada en tus DNS) que el mensaje no ha sido alterado ni manipulado durante el envío.
- Se configura habitualmente desde el panel de control de tu hosting (cPanel > Email Deliverability) o desde la consola de administración de tu proveedor de correo generando un registro TXT con un selector específico (por ejemplo,
google._domainkey).
3. Registro DMARC (Domain-based Message Authentication)
DMARC es el protocolo que unifica SPF y DKIM. Le indica a proveedores como Gmail y Yahoo qué deben hacer si reciben un correo que afirma ser de tu dominio pero no supera las comprobaciones de seguridad.
- Registro DMARC inicial recomendado:
- Nombre/Host:
_dmarc - Tipo: TXT
- Valor:
v=DMARC1; p=none; rua=mailto:avisos@tudominio.com
- Nombre/Host:
- Con la política
p=noneno se rechaza ningún correo, pero recibes informes de diagnóstico en tu bandeja para comprobar que todos tus envíos legítimos están bien alineados antes de aplicar políticas más estrictas (quarantineoreject).
Cómo solucionar los problemas de envío en una web con WordPress
Si los avisos de pedidos, presupuestos o mensajes del formulario de tu web están fallando:
- No uses la función de correo por defecto: Instala un plugin de SMTP (como FluentSMTP o WP Mail SMTP).
- Conecta un servicio de envío transaccional: En lugar de enviar emails a través del servidor del hosting, conecta una API de servicios fiables como Brevo, SendGrid, Amazon SES o tu propia cuenta de Google Workspace.
- Protege los formularios contra bots: Añade Cloudflare Turnstile o reCAPTCHA v3 en todos los formularios de contacto para evitar que los robots utilicen tu web como puente de spam.
Preguntas frecuentes sobre entregabilidad de email
¿Por qué Gmail rechaza los correos enviados desde mi dominio?
Tanto Google como Yahoo exigen que los dominios cuenten con registros SPF, DKIM y DMARC correctamente alineados para aceptar mensajes en la bandeja de entrada. Si falta alguno de estos protocolos o tu tasa de quejas por spam supera el 0,3%, los correos serán desviados a la carpeta de spam o bloqueados por completo.
¿Cómo puedo comprobar si mi dominio o IP están en listas negras?
Puedes utilizar herramientas gratuitas como MXToolbox (SuperTool) o Mail-Tester. Introduciendo tu dominio o enviando un correo de prueba a su dirección temporal, la herramienta analizará si tu IP está en listas negras (RBL) y te dará una puntuación de entregabilidad detallando los registros DNS que necesitas corregir.
¿Se puede tener más de un registro SPF en el mismo dominio?
No. Publicar múltiples registros SPF individuales provoca un fallo de sintaxis (permerror) y hace que los servidores receptores invaliden la comprobación. Todos los servidores y plataformas autorizadas deben agruparse dentro de un único registro TXT que comience por v=spf1 y termine en ~all o -all.