[{"data":1,"prerenderedAt":136},["ShallowReactive",2],{"seo-verification":3,"blog-spf-dkim-dmarc-superar-el-umbral-de-5000-correos-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-spf-dkim-dmarc-superar-el-umbral-de-5000-correos-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":76,"ctaBody":77,"ctaButton":78,"ctaUrl":79,"relatedPosts":80},199,"spf-dkim-dmarc-superar-el-umbral-de-5000-correos",{"fr":12,"en":13,"ar":14,"es":10},"spf-dkim-dmarc-delivrabilite-emails-pro","spf-dkim-dmarc-passing-the-5000-email-threshold","spf-وdkim-وdmarc-تجاوز-عتبة-5000-رسالة","SPF, DKIM, DMARC: superar el umbral de 5000 correos","Gmail y Outlook rechazan con un error SMTP 550 a los remitentes sin DMARC alineado. Cómo configurar SPF, DKIM y DMARC para superar el umbral.",4,0,false,"2026-08-01T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},11,"Correo profesional","emails","bg-cyan-500\u002F10 text-cyan-400",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg","Desde mayo de 2025, Gmail y Outlook ya no se limitan a filtrar los correos dudosos hacia la carpeta de spam: los rechazan con un error SMTP 550, antes incluso de que el destinatario los vea. La regla se aplica a partir de 5000 mensajes al día hacia Gmail y afecta a todo remitente sin alineación DMARC. Configurar SPF, DKIM y DMARC ya no es una buena práctica opcional.",[34,38,47,50,69,73],{"type":35,"title":36,"body":37},"h2","Por qué cambiaron las reglas desde 2024-2025","Google publicó sus Sender Guidelines en octubre de 2023 y las reforzó en abril de 2024: todo remitente que envíe más de 5000 mensajes al día a cuentas de Gmail debe tener SPF, DKIM y un registro DMARC configurados. Sin ellos, el servidor SMTP de Google devuelve un error 550-5.7.26, un rechazo definitivo y no una clasificación como spam. Microsoft alineó Outlook con las mismas exigencias en mayo de 2025. Un correo rechazado con un 550 nunca llega al buzón del destinatario. El remitente recibe un bounce; el mensaje se pierde. Para los envíos transaccionales (confirmaciones de pedido, facturas, restablecimientos de contraseña), es un riesgo operativo directo.",{"type":39,"title":40,"items":41},"ul","Lo que estos tres registros le aportan en concreto",[42,43,44,45,46],"**Entregabilidad garantizada** — los servidores de Gmail y Outlook aceptan el mensaje en lugar de rechazarlo con un 550.","**Protección contra la suplantación** — SPF y DKIM impiden que un tercero envíe correos en su nombre desde un servidor no autorizado.","**Informes DMARC** — el registro rua le envía a diario la lista de los servidores que han enviado bajo su dominio.","**Reputación de remitente preservada** — una alineación DMARC en p=quarantine y después en p=reject protege su dominio frente a las campañas de phishing.","**Cumplimiento con las grandes plataformas** — obligatorio para Mailchimp, Brevo, SendGrid y la mayoría de los ESP desde 2024.",{"type":35,"title":48,"body":49},"Los tres registros DNS: requisitos previos","SPF, DKIM y DMARC son tres registros DNS distintos publicados en la zona del dominio remitente. SPF (TXT en la raíz de su-dominio.com) enumera los servidores autorizados a enviar en su nombre. DKIM (TXT en un selector como mail._domainkey.su-dominio.com) añade una firma criptográfica a cada correo. DMARC (TXT en _dmarc.su-dominio.com) indica qué hacer con los correos que fallan las dos verificaciones anteriores y adónde enviar los informes. La alineación DMARC —exigida desde 2025— significa que el dominio de la cabecera From debe coincidir con el dominio verificado por SPF o DKIM.",{"type":51,"title":52,"steps":53},"steps","Configurar SPF, DKIM y DMARC paso a paso",[54,57,60,63,66],{"title":55,"body":56},"Publicar el registro SPF","Cree un registro TXT en la raíz de su dominio. El valor enumera las fuentes autorizadas, por ejemplo `v=spf1 include:_spf.su-proveedor.com ~all`. Un solo registro SPF por dominio: si hay duplicados, las verificaciones fallan.",{"title":58,"body":59},"Activar y publicar la clave DKIM","Su servidor de correo (Postfix, Exim, Dovecot) o su ESP genera un par de claves. Publique la clave pública en un registro TXT bajo el selector elegido, por ejemplo mail._domainkey.su-dominio.com.",{"title":61,"body":62},"Añadir el registro DMARC con informes","Cree un registro TXT en _dmarc.su-dominio.com. Valor inicial: `v=DMARC1; p=none; rua=mailto:dmarc@su-dominio.com`. En modo p=none no se rechaza ningún correo: usted observa sin bloquear.",{"title":64,"body":65},"Verificar la alineación del dominio remitente","Envíe un correo de prueba y analice las cabeceras recibidas: busque Authentication-Results, que debe indicar spf=pass, dkim=pass y dmarc=pass. Herramientas como MXToolbox o mail-tester.com permiten esta comprobación.",{"title":67,"body":68},"Endurecer DMARC tras dos a cuatro semanas de informes","Cuando todas las fuentes legítimas pasen SPF y DKIM, pase a p=quarantine y después a p=reject. Con p=reject, todo correo que falle la alineación es rechazado con un SMTP 550 por el servidor destinatario.",{"type":70,"title":71,"body":72},"tip","Seguridad: pasar a p=reject y vigilar los informes","El modo p=reject es el objetivo final: protege su dominio frente al phishing y satisface las exigencias estrictas de Gmail y Outlook. Compruebe que todas sus fuentes de envío —servidor principal, ESP externos, herramientas de automatización— firman correctamente en DKIM con su dominio. Active la etiqueta ruf para obtener los informes forenses sobre los mensajes individuales rechazados.",{"type":35,"title":74,"body":75},"Después de la configuración: vigilar y mantener","SPF, DKIM y DMARC no son ajustes puntuales. Un nuevo proveedor de correo añadido sin actualizar el SPF provoca de inmediato fallos de alineación. Una rotación de clave DKIM no coordinada con la publicación DNS rompe la firma durante varias horas. Planifique una revisión trimestral: compruebe que el SPF enumera todas sus fuentes activas, que la clave DKIM está al día y que los informes DMARC no señalan fuentes desconocidas.","Aloje su sitio y sus correos con acceso DNS completo","Con un alojamiento web ServOrbit, usted gestiona su zona DNS, sus registros SPF, DKIM y DMARC y la configuración SMTP desde un único espacio.","Alojar mi sitio y mis correos","\u002Fhebergement-web",[81,100,120],{"id":82,"slug":83,"slugs":84,"title":88,"excerpt":89,"readTime":17,"views":18,"isPinned":19,"publishedAt":90,"updatedAt":21,"category":91,"categories":97,"featuredImage":29,"bgImage":30,"posterImage":99,"relatedSolution":29},116,"certificados-ssl-gratis-con-lets-encrypt-en-un-vps",{"fr":85,"en":86,"ar":87,"es":83},"certificats-ssl-lets-encrypt-vps","free-ssl-certificates-with-lets-encrypt-on-a-vps","شهادات-ssl-مجانية-باستخدام-lets-encrypt-على-خادم-vps","Certificados SSL gratis con Let's Encrypt en un VPS","Despliegue Let's Encrypt en su VPS: HTTPS gratuito, renovación automática y A+ en SSL Labs con Nginx, Caddy o Traefik en Docker.","2026-02-24T00:00:00+00:00",{"id":92,"name":93,"slug":94,"color":95,"icon":96},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[98],{"id":92,"name":93,"slug":94,"color":95,"icon":96},"\u002Fblog\u002Fcovers\u002Fcertificats-ssl-lets-encrypt-vps-poster.svg",{"id":101,"slug":102,"slugs":103,"title":107,"excerpt":108,"readTime":109,"views":110,"isPinned":19,"publishedAt":111,"updatedAt":21,"category":112,"categories":117,"featuredImage":29,"bgImage":30,"posterImage":119,"relatedSolution":29},166,"apuntar-dominio-a-vps-un-clic-dns-gestionado",{"fr":104,"en":105,"ar":106,"es":102},"rattacher-domaine-vps-un-clic","point-a-domain-at-your-vps-in-one-click-managed-dns-included","وجه-نطاقا-إلى-خادم-vps-بنقرة-واحدة-مع-dns-مدار-مضمن","Apuntar un dominio a su VPS con un clic, DNS gestionado incluido","Apunte un dominio a su VPS con un clic y administre su zona DNS gestionada (A, AAAA, CNAME, MX, TXT) desde el área de cliente.",5,2,"2026-01-19T00:00:00+00:00",{"id":113,"name":114,"slug":115,"color":116,"icon":115},9,"Noticias","actualites","bg-sky-500\u002F10 text-sky-400",[118],{"id":113,"name":114,"slug":115,"color":116,"icon":115},"\u002Fblog\u002Fcovers\u002Frattacher-domaine-vps-un-clic-poster.svg",{"id":121,"slug":122,"slugs":123,"title":127,"excerpt":128,"readTime":129,"views":130,"isPinned":19,"publishedAt":131,"updatedAt":21,"category":132,"categories":133,"featuredImage":29,"bgImage":30,"posterImage":135,"relatedSolution":29},125,"imunify360-seguridad-servidor-explicada",{"fr":124,"en":125,"ar":126,"es":122},"imunify360-securite-serveur-expliquee","imunify360-server-security-explained","imunify360-شرح-أمان-الخادم","Imunify360: la seguridad del servidor explicada","Cómo funciona Imunify360: WAF, antivirus en tiempo real, Proactive Defense PHP, KernelCare, firewall de red y patch management para servidores cPanel\u002FWHM.",10,1,"2026-02-19T00:00:00+00:00",{"id":92,"name":93,"slug":94,"color":95,"icon":96},[134],{"id":92,"name":93,"slug":94,"color":95,"icon":96},"\u002Fblog\u002Fcovers\u002Fimunify360-securite-serveur-expliquee-poster.svg",1789665034333]