Reputación de email en Chile: cómo SPF, DKIM y DMARC protegen tus envíos y evitan spam
Tus emails no llegan a la bandeja de entrada no porque sean spam, sino porque tu servidor no tiene configurada la reputación. Te enseñamos aFixarlo.
Reputación de email en Chile: cómo SPF, DKIM y DMARC protegen tus envíos y evitan spam
Te pasó: mandaste un email importante y nunca llegó. No fue a spam, no fue a promociones. Simplemente no llegó. El problema probablemente no es el destinatario: es la reputación de tu servidor de email.
Gmail, Outlook, Yahoo y los demás proveedores de correo evalúan cada email que reciben. Le asignan una puntuación a tu dominio basada en tu historial de envíos, si tienes SPF/DKIM/DMARC configurados, y si otros usuarios te marcan como spam. Si la reputación es mala, tus emails se rechazan o van a spam, sin importar el contenido.
Esta guía te explica cómo funciona la reputación de email y cómo configurar SPF, DKIM y DMARC para proteger tus envíos.
Configurar email profesional en Elevocloud →
Qué es la reputación de email
La reputación de email es como un score de crédito para tu dominio de correo. Los proveedores de email lo calculan basándose en múltiples factores:
- Historial de envíos: cuánto envías, a quién, con qué frecuencia.
- Tasa de spam reports: cuántos destinatarios marcan tus emails como spam.
- Tasa de bounces: cuántos emails rebotan porque el destinatario no existe.
- Autenticación: si tu dominio tiene SPF, DKIM y DMARC configurados.
- Blacklists: si tu dominio o IP está en listas de servidores conocidos por spam.
La reputación va de 0 a 100. Cuanto más alto, mejor. Gmail y Outlook no publican el número exacto, pero puedes inferirlo con herramientas como Google Postmaster Tools.
Una reputación mala puede tardar semanas en recuperarse. Es mucho más fácil mantener una buena reputación desde el início que recuperarla después.
Cómo funciona SPF: el primer filtro de autenticación
SPF (Sender Policy Framework) es el mecanismo más básico de autenticación de email. Le dice a los servidores de correo cuáles servidores están autorizados para enviar emails desde tu dominio.
Qué hace SPF: cuando un servidor recibe un email de @tudominio.cl, consulta los registros DNS de tudominio.cl para ver si el servidor que envió el email está autorizado. Si no está en la lista, el email se considera sospechoso.
Ejemplo práctico de registro SPF:
v=spf1 include:_spf.tudominio.cl ~all
Esto dice: "Solo el servidor _spf.tudominio.cl está autorizado para enviar emails desde este dominio. Todo lo demás, marcá como sospechoso (softfail)."
Qué pasa si no tienes SPF: cualquier servidor puede mandar emails fingiendo ser de @tudominio.cl. Los filtros de spam no tienen forma de verificar que el email realmente vino de tú. Eso hace que tus emails sean más propensos a ser rechazados o marcados como spam.
Cómo configurarlo: agregas un registro TXT en tu DNS con la política SPF de tu dominio. Si usas el SMTP de tu hosting, tu proveedor te da el registro. Si usas un servicio como SendGrid o Resend, ellos te dan el registro específico para agregar.
Cómo funciona DKIM: la firma digital del email
DKIM (DomainKeys Identified Mail) agrega una firma digital criptográfica a cada email que enviás. Esta firma es única para tu dominio y se verifica con una clave pública publicada en tus DNS.
Qué hace DKIM: cuando envías un email, tu servidor firma el email con una clave privada. El servidor receptor descifra la firma con la clave pública que está en tus DNS. Si la firma coincide, el email es auténtico y no fue alterado en el camino.
Ejemplo de cómo se ve (simplificado):
DKIM-Signature: v=1; a=rsa-sha256; d=tudominio.cl; s=mail; h=from:to:subject:date; bh=abc123...; b=xyz789...
Qué pasa si no tienes DKIM: los emails pueden ser modificados en tránsito sin que el receptor lo sepa. Los filtros de spam interpretan esto como una señal de que el email no es de confianza.
Cómo configurarlo: tu servidor de email o servicio de SMTP genera un par de claves (pública y privada). La clave pública va como registro TXT en tu DNS. La clave privada se configura en tu servidor de email. La mayoría de los hosting con cPanel tienen DKIM incluido y configurado automáticamente.
Cómo funciona DMARC: la política que protege tu dominio
DMARC (Domain-based Message Authentication, Reporting and Conformance) es la capa que le dice a los servidores receptores qué hacer si un email no pasa las verificaciones de SPF y DKIM.
Qué hace DMARC: es una política que publicás en tus DNS. Le dice a los servidores de correo: "Si un email de mi dominio no pasa SPF o DKIM, hacé esto."
Opciones de política DMARC:
- none: no hagas nada, solo recopilá reportes. Útil para empezar.
- quarantine: mandá los emails sospechosos a spam.
- reject: rechazá completamente los emails que no pasen autenticación. La opción más estricta.
Ejemplo de registro DMARC:
v=DMARC1; p=quarantine; rua=mailto:dmarc@tudominio.cl; pct=100
Traducción: "Política de quarantine (mandar a spam) para emails que no pasen autenticación. Enviame reportes a dmarc@tudominio.cl. Aplicar a 100% de los emails."
Por qué importa DMARC: sin DMARC, no hay consecuencia para los emails que fallan SPF/DKIM. Los spammers dependen de esto: envían emails sin autenticación y esperan que los servidores no hagan nada. DMARC cierra esa puerta.
Por qué estos 3 registros importan especialmente en Chile
El mercado de email en Chile tiene particularidades que hacen que la reputación sea más crítica:
- Proveedores locales sensibles: empresas chilenas que usan servicios de correo locales o regionales son más sensibles a la reputación. Un dominio con mala reputación que envía spam afecta a todo el servidor compartido.
- Spam previo en la región: Latinoamérica tiene historial de problemas de spam. Los filtros de spam son más rigurosos con dominios de la región por defecto.
- Bancos y empresas reguladas: si tu empresa envía emails transaccionales a bancos o empresas chilenas, tienes que cumplir con estándares de entregabilidad que estos clientes imponen.
Configurar SPF, DKIM y DMARC correctamente no es opcional si quieres que tus emails lleguen a la bandeja de entrada de tus clientes en Chile.
Cómo verificar tu reputación actual
Google Postmaster Tools (gratuito)
- Entrá a postmaster.google.com.
- Agregá y verificá tu dominio (necesitas acceso a los registros DNS).
- Ve los datos de reputación, errores de entrega, spam rate y más.
Postmaster Tools te muestra si tu dominio tiene reputación de "poor", "medium" o "good" en Gmail. Si es "poor", tus emails probablemente van a spam.
Microsoft SNDS (Sender Network Data)
- Registrate en sendersupport.office.com.
- Agregá tu dominio y verificá los DNS.
- Ve el IP Reputation Score y los Mailbox Provider insights para Outlook/Hotmail.
MXToolbox
Te permite verificar si tu dominio está en alguna blacklist. Estar en una blacklist es casi una sentencia de muerte para la entregabilidad.
Qué hacer si tu dominio está en blacklist
- Verificá si realmente estás en blacklist (MXToolbox puede dar falsos positivos).
- Identificá por qué fuiste agregado: generalmente es porque tu servidor envió spam o tuvo muchos bounces. Revisá tu historial de envíos.
- Limpiá la causa raíz: arreglá el problema que te llevó a la blacklist (un formulario comprometido, un script que envía spam, muchas direcciones inválidas).
- Solicitá la remoción: la mayoría de las blacklists tienen un proceso de remoción. Generalmente es un formulario en su sitio web.
- Esperá: algunas blacklists quitan el dominio automáticamente después de semanas sin actividad problemática.
La prevención es mejor que la cura. Configurá SPF, DKIM y DMARC desde el início y mantené una buena práctica de envíos.
Preguntas frecuentes
¿Puedo tener SPF, DKIM y DMARC sin tener un servicio de email dedicado?
Sí. La mayoría de los hosting con cPanel incluyen SPF y DKIM configurados automáticamente para el correo del hosting. DMARC a veces no viene configurado por defecto y hay que agregarlo manualmente. Consultá con tu proveedor.
¿Configurar DMARC puede hacer que deje de recibir emails?
Si configuras DMARC con política "reject" sin haber verificado que SPF y DKIM funcionan correctamente, puedes perder emails legítimos que no pasen autenticación. Empezá con "p=none", verificá los reportes, ajustá, y recién entonces pasá a "p=quarantine" o "p=reject".
¿Qué es más importante para la entregabilidad: SPF, DKIM o DMARC?
Los tres importan y se complementan. SPF autoriza los servidores que pueden enviar. DKIM firma digitalmente el contenido. DMARC define la política. Tener solo uno es mejor que no tener ninguno, pero para máxima protección, configurá los tres.
¿Puedo enviar emails desde múltiples servicios (hosting + SendGrid, por ejemplo)?
Sí, pero necesitas que el registro SPF incluya todos los servidores autorizados. Por ejemplo: v=spf1 include:_spf.tuhosting.cl include:sendgrid.net ~all. Si el SPF solo incluye tu hosting pero envías por SendGrid, los emails de SendGrid van a fallar la autenticación SPF.
¿La reputación de email se recupera después de un problema?
Sí, pero tarda tiempo. Se necesitan semanas de envíos limpios y consistentes para que los proveedores de correo actualicen su evaluación. No hay atajos. La mejor estrategia es nunca tener problemas graves de reputación.
¿Los emails de marketing tienen más problemas de entregabilidad que los transaccionales?
Generalmente sí. Los emails de marketing tienen tasas de report spam más altas porque algunos destinatarios no recuerdan haberse suscripto. Los emails transaccionales (confirmaciones, notificaciones) tienen tasas de apertura altísimas y rara vez se marcan como spam. Por eso es importante separar la infraestructura de email marketing de las de transaccional.