Por qué mis correos llegan a spam (y cómo arreglarlo)
Ahora mismo tu IP pública es 216.73.216.59 (IPv4)
Si tus correos acaban en la carpeta de spam o directamente rebotan, casi siempre es por una de dos razones: la reputación de la IP que los envía o la falta de autenticación del dominio (SPF, DKIM y DMARC). Las dos se diagnostican en minutos con las herramientas de este sitio. Vamos paso a paso.
Paso 1: ¿está la IP del servidor en una lista negra?
Los servidores de correo consultan listas negras antes de aceptar cada mensaje. Averigua la IP de tu servidor de envío (tu proveedor de correo o hosting la indica; si envías desde tu web, suele ser la IP del hosting) y comprueba si está en lista negra.
- Listada en Spamhaus o SpamCop: problema serio — localiza la causa (cuenta comprometida, formulario que envía spam, malware) antes de pedir la baja, o volverás a entrar.
- Solo en UCEPROTECT: rara vez es la causa real; no pagues por salir.
- ¿Envías desde casa? Los rangos domésticos están listados preventivamente en bloque. No envíes correo directamente desde tu conexión: usa siempre el SMTP de tu proveedor.
Paso 2: ¿tiene el servidor DNS inverso correcto?
Un servidor de correo serio debe tener un registro PTR (DNS inverso) que coincida con el nombre con el que se presenta. Sin PTR — o con uno genérico del hosting — muchos destinatarios te tratarán como sospechoso. Se configura en el panel del hosting o pidiéndolo al proveedor; si usas Gmail, Microsoft 365 o un servicio de envío, ellos ya lo tienen resuelto.
Paso 3: los tres registros que lo cambian todo
SPF, DKIM y DMARC son registros DNS de tipo TXT que demuestran que el correo de tu dominio es legítimo. Desde 2024, Gmail y Yahoo exigen autenticación para aceptar correo con normalidad — sin ella, la carpeta de spam es el destino natural. Puedes ver los de cualquier dominio (incluido el tuyo) con nuestra herramienta de registros DNS, seleccionando el tipo TXT.
| Registro | Qué demuestra | Cómo se ve |
|---|---|---|
| SPF | Qué servidores pueden enviar correo en nombre de tu dominio. | TXT en la raíz: v=spf1 include:_spf.tuproveedor.com ~all |
| DKIM | Que el mensaje va firmado por tu dominio y nadie lo alteró. | TXT en selector._domainkey.tudominio.com con la clave pública |
| DMARC | Qué hacer con los mensajes que fallan SPF/DKIM, y a quién avisar. | TXT en _dmarc.tudominio.com: v=DMARC1; p=quarantine; |
- Dónde se configuran: en el DNS de tu dominio (panel del registrador o del hosting). Tu proveedor de correo te da los valores exactos — cópialos tal cual.
- Errores típicos: dos registros SPF a la vez (solo puede haber uno; se fusionan los
include:), olvidar DKIM al cambiar de proveedor, y un DMARC conp=rejectpuesto antes de comprobar que SPF y DKIM pasan. - Ojo con la propagación: tras crear o cambiar un registro, puede tardar en verse por el TTL — la explicación está en el FAQ de registros DNS.
Paso 4: contenido y hábitos
Con la técnica en orden, lo que queda es comportamiento: no compres listas de correos, quita direcciones que rebotan, evita acortadores de enlaces y adjuntos sospechosos, pon un enlace de baja visible si envías boletines, y calienta poco a poco cualquier dominio o IP nuevos (los filtros desconfían de remitentes que pasan de 0 a mil correos en un día).
Guías y herramientas relacionadas
- ¿Está mi IP en una lista negra? — el paso 1 en un clic.
- Registros DNS de un dominio — mira tus TXT (SPF/DMARC) y MX.
- DNS inverso y directo — el PTR de tu servidor.
- Whois de un dominio — comprueba dónde está gestionado tu dominio.
Preguntas frecuentes sobre el correo y el spam
- ¿Por qué mis correos llegan a spam solo en Gmail?
- Gmail es de los más estrictos con la autenticación: sin SPF y DKIM alineados, degrada el mensaje aunque otros proveedores lo acepten. Suele ser la primera señal de que falta autenticación por configurar.
- ¿Cuánto tarda en mejorar la entrega tras arreglar SPF/DKIM/DMARC?
- Los cambios de DNS actúan en horas, pero la reputación se reconstruye con el envío: si el historial era malo, cuenta días o algunas semanas de mejora progresiva mientras los filtros observan el nuevo comportamiento.
- ¿Con SPF ya es suficiente?
- No: SPF solo valida el servidor de envío y se rompe con los reenvíos. La pareja SPF + DKIM es el mínimo real hoy, y DMARC es quien las hace valer (además de darte informes de quién envía en tu nombre).
- ¿Qué significa p=none, p=quarantine y p=reject en DMARC?
- Es la política que pides para los mensajes que fallan la autenticación: none = solo monitorizar (para empezar), quarantine = a spam, reject = rechazar. El camino sano es empezar en none, revisar los informes y endurecer después.