[{"data":1,"prerenderedAt":142},["ShallowReactive",2],{"seo-verification":3,"blog-relay-smtp-postfix-en-vps-emails-transaccionales-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-relay-smtp-postfix-en-vps-emails-transaccionales-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":92,"ctaBody":93,"ctaButton":94,"ctaUrl":95,"relatedPosts":96},280,"relay-smtp-postfix-en-vps-emails-transaccionales",{"fr":12,"en":13,"ar":14,"es":10},"smtp-relay-vps-emails-transactionnels-clients","postfix-smtp-relay-on-vps-client-transactional-emails","إعداد-postfix-smtp-relay-على-vps-لبريد-المواقع","Relay SMTP Postfix en VPS: emails transaccionales de clientes","Configure Postfix como relay SMTP en un VPS ServOrbit: IPv4 dedicada, SPF, DKIM y DMARC alineados para todos sus sitios cPanel de clientes en menos de una hora.",8,0,false,"2026-08-18T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},11,"Correo profesional","emails","bg-cyan-500\u002F10 text-cyan-400",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fsmtp-relay-vps-emails-transactionnels-clients-poster.svg","Un dominio de cliente cae en spam o sus confirmaciones de pedido desaparecen: a menudo la causa no es el contenido del mensaje, sino la IP de envío, la de un alojamiento compartido con decenas de otras cuentas. Configurar Postfix como relay SMTP en un VPS dedicado resuelve el problema de raíz, para toda la cartera de clientes, con una única IPv4 limpia cuya reputación controla usted.",[34,38,49,52,55,80,83,86,89],{"type":35,"title":36,"body":37},"h2","Por qué la IP compartida del alojamiento compartido sabotea sus emails","En un alojamiento compartido cPanel conviven decenas, a veces cientos de cuentas en la misma IPv4. Cada una envía correo con esa IP: newsletters, confirmaciones de pedido, alertas de stock, facturas en PDF. La reputación de la IP es **común**: si una sola cuenta envía spam, resulta comprometida o supera una cuota de envío, todo el rango de direcciones puede acabar inscrito en una lista negra.\n\nEl mecanismo es mecánico: los receptores como Gmail u Outlook evalúan la IP del sobre SMTP. Cuando esa IP figura en una blacklist (Spamhaus, Barracuda, Invaluement…), todos los mensajes que provienen de ella son rechazados o relegados a spam, sin importar la calidad del contenido ni la reputación individual del dominio remitente. En términos SMTP, su cliente recibe un `550 5.7.1 Message rejected` o un `421 Try again later` directamente en los logs del servidor.\n\nPara una agencia o un revendedor que gestiona una cartera de sitios, la exposición es proporcional al número de clientes alojados en el mismo pool. Una campaña mal configurada de un vecino penaliza a todo el parque. Es una fragilidad estructural del alojamiento compartido que el relay SMTP en VPS elimina por completo.",{"type":39,"title":40,"items":41},"ul","Lo que gana con un relay SMTP dedicado",[42,43,44,45,46,47,48],"**IPv4 propia y exclusiva**: usted es el único remitente y controla íntegramente la reputación de la IP.","**DKIM firmado en origen**: cada mensaje lleva una firma criptográfica verificable, independiente de la infraestructura compartida.","**SPF y DMARC alineados**: los tres registros DNS pueden apuntar a su VPS, lo que satisface las exigencias de Google y Outlook para volúmenes superiores a 5000 emails al día.","**Un solo relay para todo el parque**: los sitios en alojamiento compartido y las aplicaciones Laravel, Node.js o WordPress de la cartera envían todos por `localhost:587` del VPS, sin modificar su lógica aplicativa.","**Control por cuenta SASL**: cree un identificador distinto por dominio de cliente; si una cuenta resulta comprometida, la revoca sin afectar a las demás.","**Independencia de las tarifas de terceros**: sale de la dependencia de los proveedores de relay SMTP facturados por tramos de volumen, cuyas tarifas se revalorizaron a lo largo de 2025-2026.","**Observabilidad completa**: `\u002Fvar\u002Flog\u002Fmail.log` le da la traza exacta de cada envío, cada rebote y cada rechazo — imposible de obtener en un alojamiento compartido.",{"type":35,"title":50,"body":51},"Arquitectura: relay-only, no un servidor MX completo","Es importante distinguir dos funciones. Un **servidor MX completo** (como Mailcow, tratado en nuestro artículo dedicado) gestiona los buzones, la recepción del correo entrante y la interfaz de webmail. Eso es otra cuestión.\n\nUn **relay SMTP** hace una sola cosa: retransmitir el envío saliente. No recibe correo externo, no aloja ningún buzón, no expone ninguna interfaz de webmail. Postfix configurado en `relay-only` es minimalista: escucha únicamente en `localhost` o `127.0.0.1`, acepta las conexiones SASL autenticadas desde las aplicaciones locales o desde los servidores compartidos autorizados, firma con OpenDKIM y transmite al destinatario final.\n\nEsta arquitectura tiene tres ventajas prácticas para una agencia:\n\n— **Superficie de ataque reducida**: sin exposición en el puerto 25 desde Internet, el riesgo de open relay o de abuso es casi nulo.\n\n— **Sin gestión de buzones**: sus clientes conservan sin cambios sus buzones de Gmail, Microsoft 365 o cPanel Mail. Solo cambia la ruta de envío de las aplicaciones.\n\n— **Despliegue en menos de una hora**: el procedimiento siguiente se ha concebido para ser reproducible en cualquier VPS Linux (Debian 12 \u002F Ubuntu 22.04) por un administrador con un nivel de sistema intermedio.",{"type":35,"title":53,"body":54},"Requisitos previos antes de empezar","Compruebe estos cuatro puntos antes de lanzar la instalación.\n\n**1. Un VPS con al menos 1 GB de RAM.** Postfix y OpenDKIM son ligeros. Un plan Start basta de sobra para una cartera de 20 a 50 sitios de clientes.\n\n**2. Puerto 587 abierto, nunca el puerto 25.** Los operadores de VPS cloud bloquean el puerto 25 saliente para luchar contra el spam. Utilice el puerto 587 (SMTP con STARTTLS y autenticación SASL).\n\n**3. Un registro PTR configurado en la IPv4 del VPS.** El PTR (o rDNS) es el registro que asocia su IPv4 a un nombre de host legible. Gmail y Outlook comprueban sistemáticamente ese PTR y rechazan las conexiones procedentes de IP sin rDNS válido.\n\n**4. Un dominio dedicado al relay con acceso a sus DNS.** Necesitará publicar un registro SPF y un registro DKIM TXT en ese dominio.",{"type":56,"title":57,"steps":58},"steps","Instalación y configuración paso a paso",[59,62,65,68,71,74,77],{"title":60,"body":61},"Instalar Postfix y OpenDKIM","Conéctese como root en su VPS y ejecute:\n\n```bash\napt update && apt install -y postfix opendkim opendkim-tools swaks libsasl2-modules\n```\n\nDurante la instalación, `dpkg-reconfigure postfix` ofrece un asistente. Elija **Internet Site** e introduzca el nombre de host de su relay (`relay.monagence.com`).",{"title":63,"body":64},"Configurar \u002Fetc\u002Fpostfix\u002Fmain.cf","Sustituya el contenido de `\u002Fetc\u002Fpostfix\u002Fmain.cf` por la configuración siguiente:\n\n```bash\nmyhostname = relay.monagence.com\nmydomain = monagence.com\nmyorigin = $mydomain\ninet_interfaces = all\ninet_protocols = ipv4\nmydestination =\nrelayhost =\nmynetworks = 127.0.0.1\u002F32 [::1]\u002F128 VOTRE_IP_MUTUALISE\u002F32\nsmtp_use_tls = yes\nsmtp_tls_security_level = may\nsmtpd_use_tls = yes\nsmtpd_tls_cert_file = \u002Fetc\u002Fletsencrypt\u002Flive\u002Frelay.monagence.com\u002Ffullchain.pem\nsmtpd_tls_key_file = \u002Fetc\u002Fletsencrypt\u002Flive\u002Frelay.monagence.com\u002Fprivkey.pem\nsmtpd_sasl_auth_enable = yes\nsmtpd_sasl_type = cyrus\nsmtpd_sasl_path = smtpd\nsmtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject\n```",{"title":66,"body":67},"Generar y desplegar las claves DKIM con OpenDKIM","```bash\nmkdir -p \u002Fetc\u002Fopendkim\u002Fkeys\u002Fmonagence.com\nopendkim-genkey -s mail -d monagence.com -b 2048 -D \u002Fetc\u002Fopendkim\u002Fkeys\u002Fmonagence.com\u002F\nchown -R opendkim:opendkim \u002Fetc\u002Fopendkim\u002Fkeys\u002F\nchmod 700 \u002Fetc\u002Fopendkim\u002Fkeys\u002Fmonagence.com\u002F\n```\n\nDespués edite `\u002Fetc\u002Fopendkim.conf` para añadir:\n\n```bash\nDomain monagence.com\nKeyFile \u002Fetc\u002Fopendkim\u002Fkeys\u002Fmonagence.com\u002Fmail.private\nSelector mail\nSocket inet:12301@localhost\nUMask 002\n```",{"title":69,"body":70},"Conectar Postfix con OpenDKIM mediante milter","Añada estas líneas al final de `\u002Fetc\u002Fpostfix\u002Fmain.cf`:\n\n```bash\nmilter_protocol = 6\nmilter_default_action = accept\nsmtpd_milters = inet:localhost:12301\nnon_smtpd_milters = inet:localhost:12301\n```\n\nReinicie los dos servicios:\n\n```bash\nsystemctl enable --now opendkim\nsystemctl restart postfix\n```",{"title":72,"body":73},"Publicar los registros DNS","Recupere la clave pública DKIM que debe publicar:\n\n```bash\ncat \u002Fetc\u002Fopendkim\u002Fkeys\u002Fmonagence.com\u002Fmail.txt\n```\n\nCree el registro TXT `mail._domainkey.monagence.com`. Publique el SPF:\n\n```bash\nmonagence.com IN TXT \"v=spf1 ip4:VOTRE_IP_VPS ~all\"\n```\n\nY el DMARC:\n\n```bash\n_dmarc.monagence.com IN TXT \"v=DMARC1; p=quarantine; rua=mailto:dmarc@monagence.com; fo=1\"\n```",{"title":75,"body":76},"Probar el relay y validar la firma","```bash\nswaks --to test@example.com --server localhost:587 \\\n  --auth PLAIN --auth-user relay@monagence.com \\\n  --auth-password VOTREMOTDEPASSE \\\n  --tls\n```\n\nCompruebe en `\u002Fvar\u002Flog\u002Fmail.log` la línea `status=sent`. Para validar la firma DKIM del lado del destinatario, envíe un mensaje a `check-auth@verifier.port25.com`.",{"title":78,"body":79},"Configurar los sitios de clientes para que usen el relay","**Del lado cPanel \u002F WHM**: en WHM, *Exim Configuration Manager* → *Basic Editor* → *Outgoing Mail*, active el smart host con la IPv4 de su VPS, puerto 587.\n\n**Del lado de una aplicación Laravel**:\n\n```bash\nMAIL_MAILER=smtp\nMAIL_HOST=IP_VPS\nMAIL_PORT=587\nMAIL_USERNAME=relay@monagence.com\nMAIL_PASSWORD=VOTREMOTDEPASSE\nMAIL_ENCRYPTION=tls\n```\n\n**Del lado WordPress \u002F WooCommerce**: instale el plugin *WP Mail SMTP* o *Post SMTP* con los mismos parámetros.\n\n**Del lado Node.js \u002F Nodemailer**: `host: 'IP_VPS', port: 587, secure: false, auth: { user: 'relay@monagence.com', pass: 'VOTREMOTDEPASSE' }`.",{"type":81,"body":82},"tip","Para una cartera de más de 20 sitios de clientes, cree **una cuenta SASL distinta por dominio de cliente**. Si un cliente resulta comprometido, revoca únicamente su identificador sin interrumpir el servicio de los demás. Con OpenDKIM en modo `SigningTable`, cada dominio de cliente también puede firmar con su propia clave DKIM: la alineación DMARC se vuelve perfecta para cada remitente de la cartera.",{"type":35,"title":84,"body":85},"Posinstalación: vigilar la reputación y anticipar los problemas","**Vigile `\u002Fvar\u002Flog\u002Fmail.log` a diario.** Las líneas `status=sent` indican un encaminamiento correcto. Las líneas `status=bounced` o `status=deferred` merecen una lectura inmediata.\n\n**Suscríbase a las Postmaster Tools de Google y de Microsoft.** \u003Ca href=\"https:\u002F\u002Fpostmaster.google.com\">Google Postmaster Tools\u003C\u002Fa> le ofrece un panel de reputación de dominio y de IP. Microsoft SNDS ofrece una vista equivalente para Outlook y Hotmail.\n\n**Compruebe las blacklists al menos una vez por semana.** La herramienta \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fblacklists.aspx\">MXToolbox Blacklist Check\u003C\u002Fa> contrasta su IP con más de 100 listas en unos segundos.\n\n**Limite el caudal por cuenta SASL.** Postfix ofrece `smtpd_client_message_rate_limit` y `anvil_rate_time_unit` para limitar el número de mensajes por unidad de tiempo.",{"type":35,"title":87,"body":88},"Resolución de problemas: los cinco errores más frecuentes","**1. `status=bounced (host said: 550 5.7.1 Message rejected as spam)`** — su IPv4 está inscrita en una lista negra, o falta el registro PTR. Compruébelo en \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fblacklists.aspx\">mxtoolbox.com\u002Fblacklists\u003C\u002Fa>.\n\n**2. `DKIM=fail`** — compruébelo con `dig TXT mail._domainkey.monagence.com`. Asegúrese de que el valor DNS esté en una sola línea, sin cortes.\n\n**3. Puerto 587, conexión rechazada** — `ufw status` debe mostrar el puerto 587 en `ALLOW`. Compruebe que Postfix escucha: `ss -tlnp | grep :587`.\n\n**4. Emails alineados con DKIM pero siempre en spam** — la alineación DMARC exige que el dominio del `From:` corresponda al dominio cubierto por DKIM. Configure un selector DKIM por dominio de cliente.\n\n**5. `\u002Fvar\u002Flog\u002Fmail.log` silencioso** — compruebe que el servicio Postfix está arrancado: `systemctl status postfix`.",{"type":35,"title":90,"body":91},"Un relay común para todo el parque, con una reputación controlada","En dos horas de configuración, un VPS Start aloja un relay Postfix listo para encaminar el correo transaccional de toda una cartera de clientes. La IPv4 dedicada permanece bajo su control exclusivo, la firma DKIM es verificable, y tanto SPF como DMARC quedan alineados desde la primera puesta en servicio.\n\nPara ir más lejos, nuestro artículo sobre **SPF, DKIM y DMARC** cubre los registros DNS en detalle. Si además desea alojar los buzones de correo de sus clientes, nuestra guía de Mailcow describe la implantación de un servidor MX completo en VPS.","Un VPS para el relay de toda su cartera de clientes","Un VPS Power basta para el relay del correo transaccional de 20 a 50 sitios de clientes — IPv4 dedicada incluida, acceso root y puesta en servicio en menos de 10 minutos.","Descubrir la oferta para agencias","\u002Fsolutions\u002Fagences",[97,113,128],{"id":98,"slug":99,"slugs":100,"title":104,"excerpt":105,"readTime":106,"views":107,"isPinned":19,"publishedAt":108,"updatedAt":21,"category":109,"categories":110,"featuredImage":29,"bgImage":30,"posterImage":112,"relatedSolution":29},238,"alojar-servidor-correo-vps-mailcow",{"fr":101,"en":102,"ar":103,"es":99},"heberger-serveur-email-vps-mailcow","hosting-your-own-email-server-on-a-vps-with-mailcow","استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow","Alojar su servidor de correo en un VPS con Mailcow","Instale Mailcow en un VPS Linux para alojar su propio servidor de correo soberano: instalación, entregabilidad y migración desde Google Workspace.",13,1,"2026-08-08T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[111],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":114,"slug":115,"slugs":116,"title":120,"excerpt":121,"readTime":122,"views":18,"isPinned":19,"publishedAt":123,"updatedAt":21,"category":124,"categories":125,"featuredImage":29,"bgImage":30,"posterImage":127,"relatedSolution":29},199,"spf-dkim-dmarc-superar-el-umbral-de-5000-correos",{"fr":117,"en":118,"ar":119,"es":115},"spf-dkim-dmarc-delivrabilite-emails-pro","spf-dkim-dmarc-passing-the-5000-email-threshold","spf-وdkim-وdmarc-تجاوز-عتبة-5000-رسالة","SPF, DKIM, DMARC: superar el umbral de 5000 correos","Gmail y Outlook rechazan con un error SMTP 550 a los remitentes sin DMARC alineado. Cómo configurar SPF, DKIM y DMARC para superar el umbral.",4,"2026-08-01T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[126],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg",{"id":129,"slug":130,"slugs":131,"title":135,"excerpt":136,"readTime":122,"views":18,"isPinned":19,"publishedAt":137,"updatedAt":21,"category":138,"categories":139,"featuredImage":29,"bgImage":30,"posterImage":141,"relatedSolution":29},215,"migrar-correo-profesional-dejar-gmail-microsoft-365",{"fr":132,"en":133,"ar":134,"es":130},"migrer-email-pro-quitter-gmail-microsoft-365","migrating-professional-email-leaving-gmail-and-microsoft-365","الانتقال-من-gmail-وmicrosoft-365-نقل-بريدك-المهني","Migrar el correo profesional: dejar Gmail y Microsoft 365","Microsoft 365 sube sus precios en 2026 y EWS cierra en octubre. Así se migra el correo profesional de su empresa sin interrupción.","2026-08-03T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[140],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fmigrer-email-pro-quitter-gmail-microsoft-365-poster.svg",1789665033544]