Sin SPF, DKIM y DMARC configurados, tus newsletters acaban en spam antes de que nadie las lea. Aquí tienes lo que necesitas entender como responsable de una pyme.
El problema real: no es el contenido, es la reputación técnica
Muchas pymes invierten tiempo en redactar una newsletter decente, eligen un buen asunto, cuidan el diseño, y aun así los correos no llegan. La tasa de apertura es ridícula. El equipo culpa al contenido. Cambian el asunto. Vuelven a enviar. Mismo resultado.
El problema casi nunca está en el texto. Está en la capa técnica que los servidores de correo usan para decidir si tu mensaje es legítimo o basura. Y esa capa tiene tres nombres: SPF, DKIM y DMARC.
No son opcionales. No son tecnicismos para ingenieros. Son el pasaporte que necesita tu email para cruzar la frontera de la bandeja de entrada.
Qué es SPF y qué problema resuelve
SPF (Sender Policy Framework) es un registro DNS que declara qué servidores tienen permiso para enviar correo en nombre de tu dominio. Sin él, cualquier servidor del mundo puede mandar un email que aparezca como si viniera de info@tuempresa.com.
Cuando el servidor receptor recibe un email tuyo, consulta tu DNS y pregunta: "¿está este servidor en la lista autorizada?". Si no hay lista, o si el servidor no aparece en ella, el mensaje pierde puntos de reputación. Muchos filtros lo mandan directamente a spam.
Un registro SPF mal configurado o ausente es uno de los errores más comunes que se ven en pymes que usan plataformas de email marketing sin haber tocado el DNS de su dominio.
Qué es DKIM y por qué no basta con SPF
DKIM (DomainKeys Identified Mail) añade una firma criptográfica a cada email que envías. Es la diferencia entre decir "soy yo quien manda esto" y poder demostrarlo.
SPF verifica el origen del servidor. DKIM verifica que el contenido del mensaje no ha sido alterado en tránsito. Son complementarios, no intercambiables. Un email puede pasar SPF y fallar DKIM si alguien modificó el contenido durante el envío, o si la plataforma de envío no está correctamente configurada con las claves de tu dominio.
La firma DKIM se publica también en tu DNS como un registro TXT. Cuando la plataforma de envío firma el email con la clave privada y el receptor verifica con la clave pública del DNS, el circuito se cierra. Si algo no cuadra, el email pierde credibilidad ante el filtro.
Qué es DMARC y cómo une todo lo anterior
DMARC (Domain-based Message Authentication, Reporting and Conformance) es la política que decides publicar para decirle al mundo qué hacer cuando un email de tu dominio falla SPF o DKIM.
Tienes tres opciones de política:
- none: solo monitoriza, no hace nada con los mensajes sospechosos. Útil para auditar antes de activar nada.
- quarantine: los mensajes sospechosos van a spam en lugar de a bandeja de entrada.
- reject: los mensajes que no pasan la validación se rechazan directamente. No llegan.
Además, DMARC permite recibir informes de los servidores receptores: sabes cuántos emails de tu dominio se están enviando, desde dónde, y cuántos fallan la validación. Es el único mecanismo que te da visibilidad real sobre si alguien está suplantando tu dominio.
Lo que suele salir mal en pymes
Hay patrones que se repiten. El más habitual: una pyme contrata una plataforma de email marketing, importa su lista y empieza a enviar sin tocar el DNS. La plataforma envía desde sus propios servidores, pero el dominio del remitente es el tuyo. Sin SPF que autorice esos servidores, sin DKIM firmado con tu dominio, los filtros de Gmail, Outlook y Yahoo lo ven con sospecha.
Otro patrón frecuente: el SPF existe pero está mal construido. Tiene demasiadas consultas DNS encadenadas (el límite es 10), o incluye rangos de IP demasiado amplios que los filtros modernos penalizan. Un registro SPF técnicamente válido puede seguir siendo un problema si está mal diseñado.
También es habitual ver dominios con DMARC en política none que llevan meses así, sin que nadie haya revisado los informes. La política none sin revisión periódica es como tener una cámara de seguridad sin mirar las grabaciones.
Por qué esto importa especialmente si usas automatización
Si tu estrategia de comunicación incluye newsletters automatizadas, la entregabilidad técnica no es un detalle secundario: es la base sobre la que descansa todo lo demás. Puedes tener segmentación sofisticada, A/B testing bien planteado y contenido relevante. Si el email no llega a la bandeja de entrada, nada de eso importa.
En el servicio de newsletter que gestionamos, la configuración de SPF y DKIM forma parte de las buenas prácticas anti-spam que se aplican desde el inicio, antes de enviar el primer mensaje. No es un añadido posterior: es parte de la arquitectura de entregabilidad.
"Actúa como especialista en entregabilidad de email. Tengo un dominio [tudominio.com] y uso [nombre de la plataforma] para enviar newsletters. Dame una lista de verificación técnica para comprobar si SPF, DKIM y DMARC están correctamente configurados, qué herramientas gratuitas puedo usar para validarlos, y qué errores comunes debo buscar en cada registro DNS."
Cómo diagnosticar tu estado actual
Antes de tocar nada, conviene saber dónde estás. Hay herramientas públicas que permiten consultar los registros DNS de tu dominio y ver si SPF, DKIM y DMARC existen y están bien formados. MXToolbox, mail-tester.com o las herramientas de diagnóstico de Google Postmaster son puntos de partida razonables.
Lo que debes buscar:
- ¿Existe un registro SPF en tu DNS? ¿Incluye los servidores de tu plataforma de envío?
- ¿Está DKIM configurado? ¿La firma corresponde a tu dominio o al dominio de la plataforma?
- ¿Tienes DMARC publicado? ¿En qué política? ¿Estás recibiendo y revisando los informes?
Si la respuesta a cualquiera de estas preguntas es "no sé" o "no", tienes trabajo pendiente antes de escalar el volumen de envíos.
El coste de ignorarlo
Una lista de correo bien construida es un activo de negocio. Cuesta tiempo y dinero conseguir suscriptores de calidad. Perder entregabilidad por no haber configurado tres registros DNS es uno de los errores más evitables que existen, y uno de los más costosos en términos de reputación de dominio a largo plazo.
Los filtros de spam tienen memoria. Un dominio que acumula quejas o bajas tasas de apertura durante meses tarda tiempo en recuperar su reputación, incluso después de corregir los problemas técnicos.
Si tu newsletter forma parte de tu estrategia de captación o fidelización, la entregabilidad técnica merece la misma atención que el contenido. Sin esa base, el resto del trabajo se construye sobre arena.