[{"data":1,"prerenderedAt":160},["ShallowReactive",2],{"seo-verification":3,"blog-dmarc-p-quarantine-entregabilidad-email-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-dmarc-p-quarantine-entregabilidad-email-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":110,"ctaBody":111,"ctaButton":112,"ctaUrl":113,"relatedPosts":114},345,"dmarc-p-quarantine-entregabilidad-email",{"fr":12,"en":13,"ar":14,"es":10},"dmarc-p-quarantine-email-delivrabilite","dmarc-p-quarantine-email-deliverability","dmarc-p-quarantine-email-deliverability-ar","DMARC p=quarantine: deje de enviar en modo supervisión","En 2026, Google y Microsoft limitan los dominios en DMARC p=none. Lista de verificación: SPF, DKIM, p=quarantine y List-Unsubscribe one-click para correos profesionales.",9,1,false,"2026-09-10T00:00:00+00:00","2026-09-10T13:10:45+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},11,"Correo profesional","emails","bg-cyan-500\u002F10 text-cyan-400",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdmarc-p-quarantine-email-delivrabilite-poster.svg","Un profesional envía sus correos electrónicos, salen correctamente — SPF y DKIM están en su lugar — y aun así las tasas de entrega caen, los mensajes acaban en spam o no llegan. En la mayoría de los casos, el dominio sigue en DMARC p=none: modo supervisión sin efecto sobre la entrega. Desde 2026, Google y Microsoft ya no se limitan a observar: aplican un throttling inmediato en cuanto la tasa de quejas supera el 0,3%, y los remitentes de más de 100 correos por día sin una política DMARC activa lo sufren directamente. Pasar a p=quarantine ya no es opcional — es el mínimo exigido.",[34,38,49,69,97,100,104,107],{"type":35,"title":36,"body":37},"h2","Por qué DMARC p=none ya no es suficiente en 2026","SPF y DKIM autentican el envío: prueban que un servidor estaba autorizado y que el mensaje no fue alterado. Pero no dan ninguna instrucción al servidor destinatario. DMARC decide: ¿qué hace el servidor receptor con un correo que falla SPF o DKIM? En p=none, la respuesta es «nada» — el correo se entrega normalmente y el propietario del dominio recibe informes. Este modo de observación tenía sentido en la fase de despliegue inicial. En 2026, Google y Microsoft cambiaron las reglas: leen activamente la política DMARC de los remitentes de más de 100 mensajes por día. Un dominio que sigue en p=none se trata como un dominio sin política. El resultado: tasas de entrega degradadas, clasificación preferencial como spam, y en cuanto la tasa de quejas supera el 0,3%, throttling inmediato. El umbral recomendado por Google Postmaster Tools para mantenerse por debajo del radar es inferior al 0,1%.",{"type":39,"title":40,"items":41},"ul","Qué arriesga al quedarse en p=none después de 2026",[42,43,44,45,46,47,48],"**Throttling silencioso** — Google y Microsoft limitan el caudal de aceptación de sus mensajes a partir del 0,3% de quejas, sin ningún bounce explícito.","**Clasificación sistemática como spam** — sin una política activa, las heurísticas de los grandes buzones tratan sus envíos como no verificados.","**Suplantación del dominio sin protección** — un tercero puede enviar en su nombre; sin DMARC activo, los destinatarios no pueden distinguir un envío legítimo de uno falso.","**Informes rua sin aprovechar** — en p=none los informes llegan pero nada se bloquea: usted observa el abuso sin detenerlo.","**Pérdida de reputación de remitente** — una reputación degradada tarda semanas en recuperarse, incluso después de corregir la política.","**Bloqueo de campañas de correo** — los ESP (Mailchimp, Brevo, SendGrid) se niegan a enviar para dominios con reputación marcada.","**Riesgo de escalada forzada a p=reject** — Google puede aplicar unilateralmente una política más restrictiva si el dominio está asociado al phishing.",{"type":50,"title":51,"headers":52,"rows":56},"comparison","Las tres políticas de DMARC: p=none, p=quarantine, p=reject",[53,54,55],"Política","Efecto sobre los correos fallidos","Caso de uso",[57,61,65],[58,59,60],"p=none","Entregado normalmente — ninguna acción sobre el mensaje. Se envían informes rua.","Fase de observación inicial (2-4 semanas como máximo). Ya no es adecuada para remitentes activos en 2026.",[62,63,64],"p=quarantine","Dirigido a la carpeta de spam\u002Fcuarentena del destinatario. Se envían informes rua.","Paso intermedio recomendado: protección activa, pero los falsos positivos siguen siendo accesibles en la carpeta de spam.",[66,67,68],"p=reject","Rechazado definitivamente con SMTP 554 por el servidor destinatario. Se envían informes rua.","Objetivo final: máxima protección. Alcanzarlo tras 2-4 semanas en cuarentena sin falsos positivos.",{"type":70,"title":71,"steps":72},"steps","Lista de verificación SPF + DKIM + DMARC + List-Unsubscribe: 8 pasos",[73,76,79,82,85,88,91,94],{"title":74,"body":75},"Verificar el registro SPF","Asegúrese de que exista un registro TXT en la raíz de yourdomain.com que enumere todas sus fuentes de envío activas. Ejemplo: `v=spf1 include:_spf.su-proveedor.com include:sendgrid.net ~all`. Un solo registro SPF por dominio — dos registros simultáneos invalidan ambos. Compruebe con `dig TXT yourdomain.com` o MXToolbox.",{"title":77,"body":78},"Verificar la firma DKIM","Cada fuente de envío (servidor principal, ESP, herramienta de marketing) debe firmar los mensajes con una clave DKIM publicada en DNS. Ejemplo de registro: `mail._domainkey.yourdomain.com TXT \"v=DKIM1; k=rsa; p=MIGfMA0…\"`. Envíe un mensaje de prueba y compruebe las cabeceras: busque `dkim=pass` en `Authentication-Results`.",{"title":80,"body":81},"Publicar un registro DMARC con dirección rua","Cree un registro TXT en `_dmarc.yourdomain.com`. Si sigue en p=none, el valor inicial es: `v=DMARC1; p=none; rua=mailto:dmarc-informes@yourdomain.com; pct=100`. Si está listo para p=quarantine: `v=DMARC1; p=quarantine; rua=mailto:dmarc-informes@yourdomain.com; pct=100`. El campo `rua` es la dirección que recibirá los informes agregados diarios.",{"title":83,"body":84},"Leer un informe DMARC agregado (formato rua)","Los informes llegan como archivos XML comprimidos. Campos clave: `source_ip` (servidor emisor), `count` (número de mensajes), `disposition` (none \u002F quarantine \u002F reject), `dkim` y `spf` (pass o fail para cada comprobación). Un informe que muestra `source_ip` desconocidas con `dkim=fail` y `spf=fail` señala una suplantación activa de su dominio.",{"title":86,"body":87},"Pasar a p=quarantine tras 2 a 4 semanas de observación","No pase directamente a p=reject. El período de 2-4 semanas sirve para identificar fuentes legítimas olvidadas: una lista de correo externa, una herramienta CRM, un boletín de un subdominio. Actualice el DNS: `v=DMARC1; p=quarantine; rua=mailto:dmarc-informes@yourdomain.com; pct=100`.",{"title":89,"body":90},"Añadir la cabecera List-Unsubscribe one-click (RFC 8058)","Desde 2026, Gmail y Outlook exigen a los remitentes de más de 100 correos\u002Fdía incluir la cabecera HTTP `List-Unsubscribe-Post: List-Unsubscribe=One-Click` en sus mensajes de tipo lista. La cabecera completa tiene dos partes: `List-Unsubscribe: \u003Chttps:\u002F\u002Fyourdomain.com\u002Funsubscribe?id=abc123>` y `List-Unsubscribe-Post: List-Unsubscribe=One-Click`. La mayoría de los ESP lo gestionan automáticamente; verifique que su configuración lo habilita.",{"title":92,"body":93},"Supervisar la tasa de quejas en Google Postmaster Tools","Google Postmaster Tools (\u003Ca href=\"https:\u002F\u002Fpostmaster.google.com\">postmaster.google.com\u003C\u002Fa>) da acceso a la tasa de spam del dominio, la reputación de remitente y la entrega. Cree una cuenta, verifique su dominio mediante un registro DNS TXT y revise diariamente el panel «Spam rate». Objetivo: mantenerse por debajo del 0,1%. Entre el 0,1% y el 0,3%, riesgo de throttling. Por encima del 0,3%, throttling inmediato según las directrices Google 2026.",{"title":95,"body":96},"Pasar a p=reject una vez estabilizada la cuarentena","Después de 2 a 4 semanas en p=quarantine sin falsos positivos en la carpeta de spam y sin fuentes legítimas desconocidas en los informes rua, pase a p=reject: `v=DMARC1; p=reject; rua=mailto:dmarc-informes@yourdomain.com; pct=100`. Continúe supervisando los informes rua mensualmente.",{"type":35,"title":98,"body":99},"Leer y analizar un informe DMARC agregado","Un informe DMARC agregado es un archivo XML enviado a diario a la dirección `rua=` de su registro. Cada informe cubre 24 horas de envíos desde su dominio, tal como lo ve el servidor destinatario (Gmail, Outlook, etc.).\n\nEstructura de un registro de informe:\n\n```xml\n\u003Crecord>\n  \u003Crow>\n    \u003Csource_ip>198.51.100.42\u003C\u002Fsource_ip>\n    \u003Ccount>1247\u003C\u002Fcount>\n    \u003Cpolicy_evaluated>\n      \u003Cdisposition>none\u003C\u002Fdisposition>\n      \u003Cdkim>pass\u003C\u002Fdkim>\n      \u003Cspf>pass\u003C\u002Fspf>\n    \u003C\u002Fpolicy_evaluated>\n  \u003C\u002Frow>\n\u003C\u002Frecord>\n```\n\nLea los informes buscando tres casos:\n\n- `dkim=pass` + `spf=pass` en sus IPs conocidas: sus envíos legítimos pasan correctamente.\n- `dkim=fail` + `spf=fail` en IPs desconocidas: suplantación activa — sus informes documentan que alguien envía en su nombre sin autorización.\n- `dkim=fail` en una IP conocida: esta fuente envía en su nombre pero no está cubierta por una clave DKIM — corríjalo antes de pasar a p=quarantine.\n\nHerramientas como \u003Ca href=\"https:\u002F\u002Fdmarcian.com\">dmarcian.com\u003C\u002Fa> o \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fdmarc.aspx\">MXToolbox DMARC Analyzer\u003C\u002Fa> leen y agregan automáticamente estos archivos XML.",{"type":101,"title":102,"body":103},"tip","Pruebe antes de cambiar la política","\u003Ca href=\"https:\u002F\u002Fwww.mail-tester.com\">mail-tester.com\u003C\u002Fa> envía un correo de prueba y devuelve una puntuación sobre 10 con un informe detallado: SPF, DKIM, DMARC, listas negras, puntuación del contenido. Úselo antes y después de cada cambio de política. \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fdmarc.aspx\">MXToolbox DMARC Check\u003C\u002Fa> verifica el registro DNS directamente sin envío.",{"type":35,"title":105,"body":106},"Resolución de problemas: cuatro casos frecuentes","**DMARC falla pero SPF y DKIM pasan individualmente.** La alineación DMARC exige que el dominio de la cabecera `From` coincida con el dominio verificado por SPF o DKIM. Si envía desde `remitente@yourdomain.com` pero su ESP firma DKIM con `otrodominio.com`, SPF y DKIM pasan por separado — pero DMARC falla por no-alineación. Corrija configurando su ESP para firmar DKIM con su dominio (`yourdomain.com`) o añadiendo la IP del ESP al SPF del dominio remitente.\n\n**Informe rua vacío después de 48 horas.** Compruebe que la dirección rua pertenece al mismo dominio que el registro DMARC. Gmail y Outlook solo envían informes si su dominio envía suficiente tráfico hacia ellos.\n\n**Tasa de quejas en aumento pese a DMARC activo.** DMARC protege la autenticación, no el contenido. Si los destinatarios hacen clic en «Spam», la política DMARC no puede intervenir. Compruebe la frecuencia de envío, la relevancia del contenido y el estado de la cabecera List-Unsubscribe one-click.\n\n**List-Unsubscribe one-click no reconocido por Gmail.** Gmail exige la forma HTTP POST (RFC 8058): la cabecera `List-Unsubscribe-Post: List-Unsubscribe=One-Click` debe acompañar a la URL. Un enlace de baja solo en `mailto:` o en HTTPS sin `List-Unsubscribe-Post` no se reconoce como one-click. Consulte la documentación de su ESP para activar esta opción.",{"type":35,"title":108,"body":109},"De p=quarantine a p=reject: el camino","Pasar de p=quarantine a p=reject es el último paso — y el más sencillo si los anteriores se han ejecutado bien. En este punto, todos sus envíos legítimos pasan SPF y DKIM, sus informes rua no muestran fuentes desconocidas y su tasa de quejas es inferior al 0,1%.\n\nEl cambio es una simple sustitución de valor en el registro DNS: `p=quarantine` pasa a `p=reject`. El TTL estándar de los registros DNS TXT es de 3600 segundos (1 hora): prevea una propagación de 1 a 4 horas según los resolvedores.\n\n¿Por qué no pasar directamente a p=reject sin pasar por p=quarantine? En p=quarantine, los falsos positivos llegan a la carpeta de spam del destinatario — son accesibles y recuperables. En p=reject, son rechazados definitivamente en SMTP: ni el remitente ni el destinatario pueden recuperarlos. La fase intermedia actúa como red de seguridad para identificar las últimas fuentes legítimas mal configuradas.\n\nTras pasar a p=reject, continúe consultando Google Postmaster Tools una vez por semana durante el primer mes y luego mensualmente.","Configure DMARC desde su panel de control","El alojamiento web ServOrbit incluye la gestión DNS con cPanel: SPF, DKIM y DMARC se configuran desde el mismo panel, sin acceso root.","Gestionar mi DNS desde cPanel","\u002Fhebergement-web",[115,132,146],{"id":116,"slug":117,"slugs":118,"title":122,"excerpt":123,"readTime":124,"views":125,"isPinned":19,"publishedAt":126,"updatedAt":127,"category":128,"categories":129,"featuredImage":29,"bgImage":30,"posterImage":131,"relatedSolution":29},199,"spf-dkim-dmarc-superar-el-umbral-de-5000-correos",{"fr":119,"en":120,"ar":121,"es":117},"spf-dkim-dmarc-delivrabilite-emails-pro","spf-dkim-dmarc-passing-the-5000-email-threshold","spf-وdkim-وdmarc-تجاوز-عتبة-5000-رسالة","SPF, DKIM, DMARC: superar el umbral de 5000 correos","Gmail y Outlook rechazan con un error SMTP 550 a los remitentes sin DMARC alineado. Cómo configurar SPF, DKIM y DMARC para superar el umbral.",4,0,"2026-08-01T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[130],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg",{"id":133,"slug":134,"slugs":135,"title":139,"excerpt":140,"readTime":124,"views":125,"isPinned":19,"publishedAt":141,"updatedAt":127,"category":142,"categories":143,"featuredImage":29,"bgImage":30,"posterImage":145,"relatedSolution":29},210,"bimi-mostrar-su-logo-en-gmail-y-apple-mail",{"fr":136,"en":137,"ar":138,"es":134},"bimi-logo-marque-email-gmail-apple-mail","bimi-display-your-logo-in-gmail-and-apple-mail","bimi-اعرض-شعارك-في-gmail-وapple-mail","BIMI: muestre su logotipo en Gmail y Apple Mail","BIMI muestra su logotipo junto a sus correos en Gmail, Apple Mail y Yahoo. Guía completa: requisitos DMARC, VMC, CMC y registro DNS.","2026-08-02T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[144],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fbimi-logo-marque-email-gmail-apple-mail-poster.svg",{"id":147,"slug":148,"slugs":149,"title":153,"excerpt":154,"readTime":17,"views":18,"isPinned":19,"publishedAt":155,"updatedAt":127,"category":156,"categories":157,"featuredImage":29,"bgImage":30,"posterImage":159,"relatedSolution":29},331,"entregabilidad-de-email-en-vps-puerto-25-ip-fria-y-ptr",{"fr":150,"en":151,"ar":152,"es":148},"email-deliverabilite-vps-port-25-dkim-ptr","email-deliverability-on-vps-port-25-cold-ip-and-ptr","تسليم-البريد-الإلكتروني-على-vps-المنفذ-25-وـ-ptr","Entregabilidad de email en VPS: puerto 25, IP fría y PTR","Puerto 25 bloqueado por el proveedor, IP nueva catalogada como spam, PTR ausente: los tres bloqueos estructurales que resolver antes del primer envío desde un VPS.","2026-09-05T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[158],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Femail-deliverabilite-vps-port-25-dkim-ptr-poster.svg",1789665019421]