Por qué mis correos llegan a spam (y cómo arreglarlo)

Ahora mismo tu IP pública es 216.73.216.59 (IPv4)

Si tus correos acaban en la carpeta de spam o directamente rebotan, casi siempre es por una de dos razones: la reputación de la IP que los envía o la falta de autenticación del dominio (SPF, DKIM y DMARC). Las dos se diagnostican en minutos con las herramientas de este sitio. Vamos paso a paso.

Paso 1: ¿está la IP del servidor en una lista negra?

Los servidores de correo consultan listas negras antes de aceptar cada mensaje. Averigua la IP de tu servidor de envío (tu proveedor de correo o hosting la indica; si envías desde tu web, suele ser la IP del hosting) y comprueba si está en lista negra.

Paso 2: ¿tiene el servidor DNS inverso correcto?

Un servidor de correo serio debe tener un registro PTR (DNS inverso) que coincida con el nombre con el que se presenta. Sin PTR — o con uno genérico del hosting — muchos destinatarios te tratarán como sospechoso. Se configura en el panel del hosting o pidiéndolo al proveedor; si usas Gmail, Microsoft 365 o un servicio de envío, ellos ya lo tienen resuelto.

Paso 3: los tres registros que lo cambian todo

SPF, DKIM y DMARC son registros DNS de tipo TXT que demuestran que el correo de tu dominio es legítimo. Desde 2024, Gmail y Yahoo exigen autenticación para aceptar correo con normalidad — sin ella, la carpeta de spam es el destino natural. Puedes ver los de cualquier dominio (incluido el tuyo) con nuestra herramienta de registros DNS, seleccionando el tipo TXT.

RegistroQué demuestraCómo se ve
SPFQué servidores pueden enviar correo en nombre de tu dominio.TXT en la raíz: v=spf1 include:_spf.tuproveedor.com ~all
DKIMQue el mensaje va firmado por tu dominio y nadie lo alteró.TXT en selector._domainkey.tudominio.com con la clave pública
DMARCQué hacer con los mensajes que fallan SPF/DKIM, y a quién avisar.TXT en _dmarc.tudominio.com: v=DMARC1; p=quarantine;

Paso 4: contenido y hábitos

Con la técnica en orden, lo que queda es comportamiento: no compres listas de correos, quita direcciones que rebotan, evita acortadores de enlaces y adjuntos sospechosos, pon un enlace de baja visible si envías boletines, y calienta poco a poco cualquier dominio o IP nuevos (los filtros desconfían de remitentes que pasan de 0 a mil correos en un día).

Guías y herramientas relacionadas

Preguntas frecuentes sobre el correo y el spam

¿Por qué mis correos llegan a spam solo en Gmail?
Gmail es de los más estrictos con la autenticación: sin SPF y DKIM alineados, degrada el mensaje aunque otros proveedores lo acepten. Suele ser la primera señal de que falta autenticación por configurar.
¿Cuánto tarda en mejorar la entrega tras arreglar SPF/DKIM/DMARC?
Los cambios de DNS actúan en horas, pero la reputación se reconstruye con el envío: si el historial era malo, cuenta días o algunas semanas de mejora progresiva mientras los filtros observan el nuevo comportamiento.
¿Con SPF ya es suficiente?
No: SPF solo valida el servidor de envío y se rompe con los reenvíos. La pareja SPF + DKIM es el mínimo real hoy, y DMARC es quien las hace valer (además de darte informes de quién envía en tu nombre).
¿Qué significa p=none, p=quarantine y p=reject en DMARC?
Es la política que pides para los mensajes que fallan la autenticación: none = solo monitorizar (para empezar), quarantine = a spam, reject = rechazar. El camino sano es empezar en none, revisar los informes y endurecer después.