[{"data":1,"prerenderedAt":199},["ShallowReactive",2],{"seo-verification":3,"blog-entregabilidad-de-email-en-vps-puerto-25-ip-fria-y-ptr-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-entregabilidad-de-email-en-vps-puerto-25-ip-fria-y-ptr-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":148,"ctaBody":149,"ctaButton":150,"ctaUrl":151,"relatedPosts":152},331,"entregabilidad-de-email-en-vps-puerto-25-ip-fria-y-ptr",{"fr":12,"en":13,"ar":14,"es":10},"email-deliverabilite-vps-port-25-dkim-ptr","email-deliverability-on-vps-port-25-cold-ip-and-ptr","تسليم-البريد-الإلكتروني-على-vps-المنفذ-25-وـ-ptr","Entregabilidad de email en VPS: puerto 25, IP fría y PTR","Puerto 25 bloqueado por el proveedor, IP nueva catalogada como spam, PTR ausente: los tres bloqueos estructurales que resolver antes del primer envío desde un VPS.",9,1,false,"2026-09-05T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},11,"Correo profesional","emails","bg-cyan-500\u002F10 text-cyan-400",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Femail-deliverabilite-vps-port-25-dkim-ptr-poster.svg","Acaba de instalar Mailcow o Stalwart en su VPS. Los primeros emails rebotan con un error 550, o desaparecen en la carpeta de spam sin ningún mensaje de error. Las guías de instalación no explican por qué — porque el problema no viene de la configuración del servidor de correo, sino de la capa de red que hay debajo. Tres bloqueos estructurales aparecen antes del primer handshake SMTP: el puerto 25 saliente cerrado por el proveedor, una IP recién asignada ya catalogada como fría o sospechosa, y un registro PTR ausente o no concordante. Esta guía los aborda en el orden en que bloquean, con comandos de diagnóstico y procedimientos reales por proveedor.",[34,38,41,48,64,68,71,79,94,97,103,116,136,145],{"type":35,"title":36,"body":37},"h2","Por qué estos tres bloqueos preceden a todo lo demás","SPF, DKIM y DMARC son registros DNS que controla enteramente. Los tres bloqueos que cubre esta guía dependen en parte de su proveedor de alojamiento y de la reputación de la IP que recibió. Configurar DKIM no tiene sentido si el puerto 25 saliente está filtrado a nivel del hipervisor: su servidor intentará entregar el mensaje, nunca llegará al MX del destinatario y registrará un error de conexión.\n\nEl orden de resolución es por tanto: puerto 25 → reputación IP → PTR. Solo una vez validados estos tres puntos tiene sentido la verificación de autenticación (SPF, DKIM, DMARC).",{"type":35,"title":39,"body":40},"Bloqueo 1: el puerto 25 saliente está cerrado por defecto","La mayoría de los proveedores bloquean el puerto 25 en sentido saliente en las nuevas cuentas. No es un olvido: es una medida anti-spam deliberada, documentada y levantable bajo petición.",{"type":42,"title":43,"items":44},"ul","Diagnóstico rápido desde su VPS",[45,46,47],"Pruebe la conectividad saliente hacia un MX externo: `nc -zv gmail-smtp-in.l.google.com 25` — «Connection refused» o un timeout indica filtrado aguas arriba de su servidor","Verifique también con `telnet smtp.example.com 25`: si la conexión se abre y ve el banner `220`, el puerto está abierto; de lo contrario, el bloqueo viene del proveedor o de un firewall intermedio","Distinga un bloqueo de red de un rechazo de aplicación: un `ECONNREFUSED` inmediato viene del firewall del proveedor, un timeout de una regla iptables local o de filtrado BGP aguas arriba",{"type":49,"title":50,"steps":51},"steps","Procedimiento de desbloqueo por proveedor",[52,55,58,61],{"title":53,"body":54},"Hetzner","Hetzner bloquea el puerto 25 en todos los proyectos nuevos. El desbloqueo se realiza mediante un ticket de soporte desde la consola Hetzner Cloud (sección «Support»). Condiciones observadas: cuenta verificada con tarjeta bancaria activa, uso legítimo descrito (servidor de correo personal o profesional, dominio propio). El plazo es generalmente de 24 a 72 horas. Indique en el ticket la dirección IPv4 de su instancia, el dominio que planea utilizar y el volumen de envíos estimado.",{"title":56,"body":57},"Scaleway","Scaleway ofrece un formulario de solicitud de desbloqueo SMTP en la consola, en «Security groups» o desde la configuración de la organización. Hay que describir el caso de uso y el dominio remitente. El tratamiento es manual por parte de Scaleway; el plazo observado es de uno a tres días hábiles.",{"title":59,"body":60},"OVH \u002F OVHcloud","En OVH Public Cloud, el puerto 25 saliente puede estar filtrado según el tipo de proyecto. El proceso pasa por el área de cliente OVH, en la sección «Bare Metal Cloud» o «Public Cloud» según su producto. Busque la opción «Anti-spam saliente» o abra un ticket especificando el tipo de instancia y el uso previsto.",{"title":62,"body":63},"Otros proveedores","El principio es el mismo para la mayoría de proveedores: el desbloqueo es posible, condicional y documentado. Busque «SMTP port 25 unblock» o «outbound email policy» en su documentación. Si el procedimiento no es público, un ticket de soporte es suficiente — especifique siempre la IP, el dominio y el volumen previsto.",{"type":65,"title":66,"body":67},"tip","Los puertos alternativos 587 y 465 no reemplazan el puerto 25","Los puertos 587 (submission) y 465 (SMTPS) se utilizan para el envío de emails desde clientes de correo hacia su propio servidor. La entrega de servidor a servidor (MTA-to-MTA) se produce en el puerto 25. Si su VPS no puede abrir una conexión saliente en el puerto 25, no podrá entregar directamente a los servidores MX de los destinatarios.",{"type":35,"title":69,"body":70},"Bloqueo 2: la reputación de una IP recién asignada","Una dirección IPv4 asignada a su VPS no está en blanco. Es posible que haya pertenecido a un inquilino anterior que la usó para enviar spam. Los filtros anti-spam de los grandes proveedores de correo (Gmail, Outlook, Yahoo) mantienen listas negras de direcciones IP — algunas gestionadas por organizaciones terceras (Spamhaus, SORBS, Barracuda), otras son propietarias.\n\nUn rechazo típico relacionado con la IP se parece a: `550 5.7.1 Service unavailable; Client host [x.x.x.x] blocked using Spamhaus`. La mención de la organización de lista negra le indica dónde solicitar la eliminación.",{"type":42,"title":72,"items":73},"Verificar la reputación de su IP antes del primer envío",[74,75,76,77,78],"Consulte múltiples bases de listas negras en una sola consulta mediante \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fblacklists.aspx\">MXToolbox Blacklist Check\u003C\u002Fa>: introduzca su dirección IPv4 y lance el análisis","Para una verificación en línea de comandos, `curl -s \"https:\u002F\u002Fapi.abuseipdb.com\u002Fapi\u002Fv2\u002Fcheck?ipAddress=\u003Csu-ip>&maxAgeInDays=90\" -H \"Key: \u003Csu-clave>\"` devuelve una puntuación de confianza si dispone de clave API AbuseIPDB","Si su IP figura en Spamhaus (SBL, XBL, PBL), \u003Ca href=\"https:\u002F\u002Fwww.spamhaus.org\u002Flookup\u002F\">el procedimiento de eliminación\u003C\u002Fa> está documentado en su sitio; el plazo varía de horas a 48 h","Si la IP está en la Barracuda Reputation Block List, la eliminación se solicita mediante \u003Ca href=\"https:\u002F\u002Fwww.barracudacentral.org\u002Frbl\u002Fremoval-request\">su formulario en línea\u003C\u002Fa>","Si ninguna lista negra señala su IP pero los emails llegan al spam, el problema viene de la falta de PTR (bloqueo 3) o de la autenticación DNS (SPF\u002FDKIM\u002FDMARC)",{"type":49,"title":80,"steps":81},"Calentamiento progresivo de una IP fría",[82,85,88,91],{"title":83,"body":84},"Empiece con un volumen mínimo","Los primeros días, limite los envíos a unas pocas decenas de mensajes diarios a destinatarios conocidos y comprometidos (sin listas compradas ni envíos masivos). Los filtros aprenderán que su IP produce tráfico legítimo.",{"title":86,"body":87},"Aumente el volumen progresivamente","Aproximadamente duplique el volumen cada semana: 50 → 100 → 200 → 500 → 1.000 mensajes por día. Este calendario indicativo depende de su dominio, su tasa de apertura y la ausencia de denuncias. Una IP fría que envía de inmediato 10.000 mensajes será filtrada o bloqueada antes de que se lean.",{"title":89,"body":90},"Supervise las métricas de entregabilidad","Revise los informes DMARC (campo `rua` de su registro DMARC) para detectar rechazos y retornos a lista negra. Una tasa de rebotes duros superior al 2% o una tasa de denuncias de spam superior al 0,1% debe llevarle a pausar y diagnosticar antes de reanudar.",{"title":92,"body":93},"Use una herramienta de puntuación para validar la configuración","\u003Ca href=\"https:\u002F\u002Fwww.mail-tester.com\">mail-tester.com\u003C\u002Fa> le da una puntuación sobre 10 analizando las cabeceras, la autenticación, el contenido y la reputación de la IP remitente. Envíe un mensaje de prueba a la dirección proporcionada y revise el informe detallado. Apunte a 9\u002F10 o más antes de lanzar sus primeros envíos en producción.",{"type":35,"title":95,"body":96},"Bloqueo 3: el PTR (rDNS) ausente o no concordante","El PTR (Pointer record, también llamado DNS inverso o rDNS) asocia su dirección IP con un nombre de dominio. A diferencia de los registros A o MX que crea en su gestor DNS, el PTR se configura del lado del proveedor — él controla la zona de DNS inverso correspondiente a su bloque de direcciones IP.\n\nLos servidores de recepción comprueban el PTR en cada conexión entrante: si la dirección IP de origen del mensaje no resuelve a un nombre, o si ese nombre no coincide con el nombre de host anunciado en el `HELO`\u002F`EHLO` de su MTA, el mensaje suele rechazarse o penalizarse gravemente.",{"type":42,"title":98,"items":99},"Diagnóstico PTR en dos comandos",[100,101,102],"Verifique el PTR actual de su IP: `dig -x \u003Csu-ip> +short` — si el comando no devuelve nada, el PTR no está configurado","Verifique la concordancia con el nombre de host de su servidor de correo: el resultado de `dig -x` debe coincidir con el nombre que su MTA anuncia en el `EHLO`, que puede encontrar en la configuración de Postfix (`myhostname`), Stalwart o Mailcow","Realice la prueba inversa: `dig \u003Cnombre-devuelto> +short` debe devolver su IP — esto es la validación forward-confirmed rDNS (FCrDNS), que algunos filtros exigen",{"type":49,"title":104,"steps":105},"Configurar el PTR desde el panel del proveedor",[106,109,112,114],{"title":107,"body":108},"Hetzner Cloud","En la consola Hetzner Cloud, acceda a su servidor, luego a la pestaña «Networking». Haga clic en la dirección IPv4, luego en «Edit reverse DNS». Introduzca el nombre de dominio completamente cualificado (FQDN) que su MTA anuncia en el EHLO — por ejemplo `mail.yourdomain.com`. El cambio se propaga en unos minutos.",{"title":110,"body":111},"Hetzner Robot (servidores dedicados)","En la interfaz Hetzner Robot, acceda a la sección «Servers», elija su servidor, luego la pestaña «IPs». Haga clic en la dirección IPv4 correspondiente y rellene el campo «PTR record» con su FQDN.",{"title":56,"body":113},"En la consola Scaleway, acceda a su instancia, luego a «IP addresses». Junto a su dirección IPv4, haga clic en el menú contextual y elija «Edit reverse DNS». Introduzca el FQDN de su servidor de correo.",{"title":59,"body":115},"En el área de cliente OVH, acceda a «Bare Metal Cloud» o «Public Cloud» según su producto, luego a la sección «IP». Localice su dirección y use la opción «Modificar el reverse» (o «Edit reverse»). El formato esperado es un FQDN terminado en punto en algunas versiones de la interfaz — consulte la documentación de su versión del área de cliente.",{"type":117,"title":118,"headers":119,"rows":123},"comparison","Resumen de los tres bloqueos",[120,121,122],"Bloqueo","Síntoma observado","Resolución",[124,128,132],[125,126,127],"Puerto 25 cerrado","Conexión rechazada o timeout al MX remoto, error de conexión en logs MTA","Ticket de soporte al proveedor, plazo 24-72 h",[129,130,131],"IP fría o en lista negra","Rechazo 550 mencionando una lista negra, entrega al spam desde las primeras horas","Eliminación de listas negras, calentamiento progresivo",[133,134,135],"PTR ausente o no concordante","Rechazo 550 mencionando reverse DNS, penalización de puntuación en filtros anti-spam","Configuración desde el panel del proveedor",{"type":42,"title":137,"items":138},"Validar todo antes de pasar a producción",[139,140,141,142,143,144],"`nc -zv \u003Cmx-destino> 25` devuelve `succeeded` — el puerto 25 saliente está abierto","`dig -x \u003Csu-ip> +short` devuelve el FQDN de su servidor de correo — el PTR está configurado","Ese FQDN resuelve a su IP mediante `dig \u003Cfqdn> +short` — el FCrDNS es válido","Su IP no aparece en ninguna de las principales listas negras consultadas mediante MXToolbox","Un mensaje de prueba enviado a mail-tester.com obtiene 9\u002F10 o más","Los registros SPF, DKIM y DMARC están en su lugar y validados — consulte \u003Ca href=\"\u002Fblog\u002Fspf-dkim-dmarc-delivrabilite-emails-pro\">SPF, DKIM, DMARC: superar el umbral de los 5.000 emails\u003C\u002Fa> para la configuración detallada",{"type":65,"title":146,"body":147},"Con una IPv4 dedicada, controla toda la cadena","En el alojamiento compartido, comparte la dirección IP de envío con otros clientes — y su reputación influye en la suya sin que pueda actuar sobre ello. En un VPS con IPv4 dedicada, el PTR, la reputación y la configuración de la pila de email le pertenecen enteramente. Esa es la condición técnica que hace posible esta guía.","Un VPS con IPv4 dedicada para sus envíos","Puerto 25 desbloqueable, PTR configurable, IP dedicada no compartida: las tres condiciones técnicas que hacen posible un servidor de correo self-hosted fiable. Nuestros planes VPS comienzan desde 99 DH\u002Fmes e incluyen acceso root completo.","Ver planes VPS","\u002Fvps-cloud",[153,169,184],{"id":154,"slug":155,"slugs":156,"title":160,"excerpt":161,"readTime":162,"views":163,"isPinned":19,"publishedAt":164,"updatedAt":21,"category":165,"categories":166,"featuredImage":29,"bgImage":30,"posterImage":168,"relatedSolution":29},199,"spf-dkim-dmarc-superar-el-umbral-de-5000-correos",{"fr":157,"en":158,"ar":159,"es":155},"spf-dkim-dmarc-delivrabilite-emails-pro","spf-dkim-dmarc-passing-the-5000-email-threshold","spf-وdkim-وdmarc-تجاوز-عتبة-5000-رسالة","SPF, DKIM, DMARC: superar el umbral de 5000 correos","Gmail y Outlook rechazan con un error SMTP 550 a los remitentes sin DMARC alineado. Cómo configurar SPF, DKIM y DMARC para superar el umbral.",4,0,"2026-08-01T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[167],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg",{"id":170,"slug":171,"slugs":172,"title":176,"excerpt":177,"readTime":178,"views":18,"isPinned":19,"publishedAt":179,"updatedAt":21,"category":180,"categories":181,"featuredImage":29,"bgImage":30,"posterImage":183,"relatedSolution":29},238,"alojar-servidor-correo-vps-mailcow",{"fr":173,"en":174,"ar":175,"es":171},"heberger-serveur-email-vps-mailcow","hosting-your-own-email-server-on-a-vps-with-mailcow","استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow","Alojar su servidor de correo en un VPS con Mailcow","Instale Mailcow en un VPS Linux para alojar su propio servidor de correo soberano: instalación, entregabilidad y migración desde Google Workspace.",13,"2026-08-08T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[182],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":185,"slug":186,"slugs":187,"title":191,"excerpt":192,"readTime":193,"views":163,"isPinned":19,"publishedAt":194,"updatedAt":21,"category":195,"categories":196,"featuredImage":29,"bgImage":30,"posterImage":198,"relatedSolution":29},280,"relay-smtp-postfix-en-vps-emails-transaccionales",{"fr":188,"en":189,"ar":190,"es":186},"smtp-relay-vps-emails-transactionnels-clients","postfix-smtp-relay-on-vps-client-transactional-emails","إعداد-postfix-smtp-relay-على-vps-لبريد-المواقع","Relay SMTP Postfix en VPS: emails transaccionales de clientes","Configure Postfix como relay SMTP en un VPS ServOrbit: IPv4 dedicada, SPF, DKIM y DMARC alineados para todos sus sitios cPanel de clientes en menos de una hora.",8,"2026-08-18T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[197],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fsmtp-relay-vps-emails-transactionnels-clients-poster.svg",1789665020711]