Respuesta rápida

Cuando el correo transaccional deja de llegar, el problema suele estar en uno de tres lugares: el mensaje en sí (contenido problemático o una configuración rota), el proveedor de correo del destinatario (Gmail, Outlook, etc. filtrándolo), o tu reputación de envío (tu dominio o IP fue marcado). Lo diagnosticas leyendo los códigos de rebote, revisando tu lista de supresión y consultando los informes agregados de DMARC para ver qué recibieron realmente los servidores.

Si el problema es la reputación del dominio, la solución es un calentamiento deliberado: menos volumen, listas más limpias, SPF, DKIM y DMARC bien configurados, y un aumento gradual mientras observas los números.

Esta guía recorre cada paso en el orden en que realmente lo harías.

Por qué falla el correo transaccional cuando trabajas solo

El correo transaccional es el que tu producto envía solo: recuperaciones de contraseña, recibos, confirmaciones de registro, magic links, alertas de seguridad. Cuando deja de llegar, los usuarios dejan de convertir, se acumulan los tickets de soporte, y puede que no te des cuenta durante horas.

Para alguien que trabaja solo, los detonantes más comunes son:

  • Enviar desde un dominio nuevo sin reputación.
  • Un pico de volumen repentino que los proveedores interpretan como sospechoso.
  • Un registro SPF, DKIM o DMARC mal configurado tras un cambio de DNS.
  • Una IP compartida en tu proveedor que otro envío terminó en lista negra.
  • Listas antiguas y sin engagement que se limpian al mismo tiempo que envías una campaña.

Nada de esto es exótico. Es la realidad cotidiana de gestionar correo en un equipo pequeño.

Paso 1: Lee primero los códigos de rebote

Antes de tocar DNS o reputación, mira lo que te están diciendo los servidores receptores. Tu servicio de envío debería darte los datos de rebote y supresión en algún sitio: un panel, un webhook, o un CSV descargable.

Hay dos categorías que importan:

Rebotes duros (hard bounces) significan que la dirección no existe o que el dominio lleva tiempo muerto. Deja de enviar a esas de inmediato. La mayoría de proveedores ya las suprimen por ti, pero conviene revisar tu propia lista.

Rebotes blandos (soft bounces) son temporales: buzón lleno, servidor no disponible un momento, mensaje demasiado grande. Se pueden resolver solos. Un rebote blando que se repite en varios envíos suele convertirse en duro.

Listas de supresión son las direcciones a las que tu proveedor ha dejado de enviar porque antes rebotaron o marcaron como spam. Si un destinatario está en esta lista, tu correo transaccional simplemente no sale. Es por diseño, pero también es una fuente habitual de “el correo no me llega” en tickets de soporte.

Cuando un cliente te diga que no recibió un recibo, comprueba si su dirección está en tu lista de supresión. Si lo está, la solución es sacarlo después de confirmar que realmente quiere recibir el correo.

Paso 2: Saca un informe agregado de DMARC y léelo

Los informes agregados de DMARC (llamados informes RUA) son la herramienta gratuita más útil para diagnosticar problemas de entrega. Si todavía no tienes un registro DMARC, añade uno que apunte a un buzón que controles. Incluso un registro p=none con una etiqueta rua empieza a generar informes en uno o dos días.

Los informes llegan como archivos XML, a veces varios al día. Puedes parsearlos manualmente una vez para aprender qué hay dentro, o usar un analizador gratuito que los convierta en un panel.

Lo que tienes que buscar:

  • source_ip: el servidor que envió correo asegurando ser de tu dominio. Deberías reconocerlos. Si no, algo está enviando como tú.
  • count: cuántos mensajes vinieron de esa IP en la ventana de reporte.
  • disposition: qué hizo el servidor receptor con el correo. Los valores son none, quarantine o reject. none significa que el correo pasó la autenticación y se entregó con normalidad. quarantine significa que fue a spam. reject significa que fue bloqueado.
  • Resultados SPF y DKIM: cada uno dirá pass o fail. Un fail aquí es la prueba definitiva.

Si ves correo legítimo de tu propio servicio marcado como fail en SPF o DKIM, tienes un problema de configuración de autenticación, no de reputación. La buena noticia: un arreglo de DNS suele ser rápido.

Si la autenticación pasa pero el disposition es quarantine, el problema es de reputación. Pasa al paso 3.

Paso 3: Decide si el problema es de reputación o de autenticación

Aquí se separan los caminos:

Problema de autenticación (fallos de SPF/DKIM, dominios desalineados, registros que faltan). Arregla el DNS. Vuelve a probar. La entrega se suele recuperar en un día.

Problema de reputación (la autenticación pasa, pero los proveedores siguen filtrando o rechazando). Esto tarda más y necesita un plan de calentamiento.

Cómo saberlo rápido: envía un mensaje de prueba desde tu sistema transaccional a una dirección de Gmail nueva que controles. Si aterriza en la bandeja principal, tu reputación con ese proveedor está bien y el problema es específico de los destinatarios afectados. Si aterriza en spam o no llega, tu reputación está dañada.

Paso 4: Calienta un dominio de envío dañado

El calentamiento de dominio es simplemente enviar lento y con cuidado después de que tu reputación se ha resentido. El principio es simple: los proveedores quieren ver correo constante, de bajo volumen y con engagement antes de volver a confiar en ti.

Una secuencia práctica de calentamiento:

  1. Pausa los envíos no esenciales. Los recibos y recuperaciones de contraseña siguen. Los flujos de marketing, newsletters y campañas de prospección se pausan.
  2. Envía solo a usuarios engaged. Descarta todo lo de más de 90 días, todo lo que no abrió en seis meses, todo lo que antes rebotó o se quejó.
  3. Pon tope de volumen. Elige un máximo diario muy por debajo de lo que estabas enviando. Un punto de partida seguro es lo que enviaste en tu día más flojo del último mes.
  4. Reparte los envíos a lo largo del día. No dispares 5.000 mensajes en los primeros 10 minutos de la mañana. Haz lotes.
  5. Autentica todo. SPF, DKIM y DMARC pasando en todos los mensajes, desde todos los servicios que uses para enviar correo.
  6. Monitorea de cerca. Revisa tasas de rebote, quejas de spam y colocación en bandeja cada día. Mantén el volumen estable hasta que los números se vean sanos.
  7. Sube gradualmente. Aumenta el volumen como máximo un 20–30% semana a semana. Si algo retrocede, mantén el nivel.

Esto no es rápido. Un calentamiento limpio suele llevar de dos a seis semanas dependiendo de lo dañada que esté la reputación y de cuánto correo envías.

Paso 5: Monta monitoreo para que no vuelva a pasar

La razón por la que los fallos de correo transaccional duelen a quien trabaja solo es que nadie está mirando. La solución es un monitoreo pequeño que puedas mantener en 30 minutos al mes.

Qué monitorear:

  • Tasa de rebote por dominio de destinatario. Un pico en Gmail es muy distinto a un pico en un dominio corporativo que no conoces.
  • Tasa de quejas de spam. Por encima de 0,1% es una señal de aviso. Por encima de 0,3% en un proveedor importante empezarás a ver filtros.
  • Informes agregados de DMARC. Una revisión semanal detecta intentos de suplantación y pilla configuraciones mal hechas antes de que los usuarios se den cuenta.
  • Crecimiento de la lista de supresión. Un salto repentino significa problema de calidad de lista o una campaña antigua que se te olvidó.

Qué hacer con los datos:

  • Dirige las alertas de rebote y supresión a un buzón que revises, o a un canal de Slack.
  • Revisa los informes DMARC una vez por semana el primer mes tras cualquier cambio de DNS, luego cada mes.
  • Lleva un registro sencillo de incidentes: qué cambió, cuándo cambió, qué viste. Tu yo futuro se lo agradecerá a tu yo presente.

Cuándo considerar un servicio dedicado de correo transaccional

Si estás enviando correo transaccional desde tu servidor de aplicación, un hosting compartido o una plataforma de marketing, vas a seguir chocando con problemas de reputación. Los servicios transaccionales dedicados (con sus propias IPs, monitoreo de entrega y gestión de rebotes) existen precisamente por esto.

El trade-off es directo: otra línea en tus costes y otro servicio que aprender. Para quien trabaja solo y envía unos pocos miles de mensajes transaccionales al mes, el plan gratuito de un proveedor reputado suele ser suficiente. Cuando el volumen pasa de 50.000–100.000 al mes, el servicio dedicado se amortiza en ingresos recuperados y menos tickets de soporte.

Autoalojar el correo transaccional casi nunca compensa para un fundador. La experiencia en entregabilidad que requiere es real, y el tiempo que le dedicarías es tiempo que no dedicas al producto.

Preguntas frecuentes

¿Cuánto tarda en recuperarse un dominio en lista negra?

Depende de la lista y de lo dañada que esté la reputación. Problemas menores en IPs compartidas se pueden limpiar en una semana. Un problema serio de reputación de dominio puede tardar de dos a seis semanas de calentamiento antes de volver a una colocación normal.

¿Debería moverme a un dominio nuevo si el actual está bloqueado?

Normalmente no. Un dominio nuevo tiene cero reputación, que es su propio problema. Arreglar el dominio actual conserva la confianza que hayas construido y evita el periodo de arranque en frío. Reserva un dominio nuevo para proyectos genuinamente nuevos, no como estrategia de recuperación.

¿Realmente necesito DMARC?

Para correo transaccional, sí. Sin él no puedes ver quién envía como tu dominio, no puedes pillar a los suplantadores y no puedes diagnosticar problemas de entrega con eficiencia. Los informes son gratis y la configuración lleva unos diez minutos.

¿Cuál es una tasa de rebote normal?

Por debajo del 2% es lo habitual para listas sanas. Por encima del 5% hay problemas de higiene de lista. Por encima del 10% algo va fundamentalmente mal y la mayoría de proveedores empezarán a limitarte.

Fuentes