Un sitio caído lo notas en diez minutos: entras y no carga.
Un correo que no llega no lo notas nunca. Mandas la cotización, el cliente no responde, y tú asumes que lo pensó y decidió que no. En realidad tu correo está en su carpeta de spam, o ni siquiera llegó ahí. No hay aviso, no hay error, no hay rebote. Solo silencio, y silencio es lo que parece un cliente que no está interesado.
Por eso el correo es la parte de tu presencia digital que más conviene revisar aunque creas que está bien.
Primero: confírmalo, no lo supongas
Antes de tocar nada, comprueba si de verdad está pasando. Dos minutos:
- Manda un correo desde tu dirección de trabajo a una cuenta tuya de Gmail y a una de Outlook o Hotmail. Son los dos que usan tus clientes.
- Mira si llegó a Recibidos o a Spam. Si no aparece en ninguna, es peor que spam: te lo están rechazando en la puerta.
- En Gmail, abre el correo, pulsa los tres puntos y elige Mostrar original.
Esa última pantalla es la que importa. Arriba salen tres líneas:
SPF: PASS
DKIM: PASS
DMARC: PASS
Las tres tienen que decir PASS. Si alguna dice FAIL, NEUTRAL o SOFTFAIL, ahí está tu problema, y sabes exactamente cuál de las tres es.
Qué son esas tres líneas
No hace falta ser técnico para entender qué revisa cada una. Son tres preguntas distintas sobre el mismo correo:
SPF responde: ¿este servidor tenía permiso para enviar en nombre de tu dominio? Es una lista publicada en tu dominio con los servidores autorizados. Si mandas desde uno que no está en la lista, falla.
DKIM responde: ¿el mensaje llegó tal como salió? Es una firma criptográfica que viaja con el correo. Si algo lo alteró por el camino, o si la firma no existe, falla.
DMARC responde: ¿y si alguna de las dos anteriores falla, qué hago? Es tu instrucción al servidor que recibe: no hagas nada, mándalo a spam, o recházalo. Sin DMARC, cada proveedor decide por su cuenta, y últimamente deciden mal para ti.
Las tres causas más comunes en un negocio pequeño
En orden de frecuencia real, esto es lo que suele estar roto.
1. Nunca se configuraron las tres firmas
Es lo más habitual. Alguien creó el correo, funcionó desde el primer día, y nadie revisó nada más. Durante años eso bastó. Desde febrero de 2024 ya no: Google y Yahoo empezaron a exigir SPF y DKIM, con DMARC publicado, y desde finales de 2025 los correos que no cumplen se rechazan de verdad, no solo se marcan.
2. El formulario de tu web envía con la dirección del visitante
Esta es silenciosa y muy común. El formulario de contacto de tu sitio manda el mensaje poniendo como remitente el correo de quien lo llenó, para que puedas responderle directo. Parece cómodo y es exactamente lo que SPF está diseñado para bloquear: tu servidor está enviando en nombre de un dominio que no le autorizó.
Resultado: los avisos de tu propio formulario acaban en tu spam, y tú crees que nadie te escribe.
3. Cambiaste de proveedor y el DNS quedó a medias
Migraste el sitio o el correo, pero los registros antiguos siguen publicados. Ahora tu dominio declara que puede enviar desde un servidor que ya no usas, y no declara el que sí usas. El correo sale del sitio equivocado según tu propio dominio.
Una aclaración honesta sobre las reglas de Google
Vas a leer por ahí que Google exige un porcentaje de quejas de spam por debajo del 0.3% y que impone requisitos a los “remitentes masivos”. Es cierto, pero conviene saber a quién aplica: remitente masivo es quien envía cerca de 5,000 correos o más en 24 horas a cuentas personales de Gmail.
Si tienes un restaurante o una consultoría, no eres eso, ni de lejos. Las reglas de remitentes masivos no te aplican.
Lo que sí te aplica es que esas mismas tres firmas —SPF, DKIM y DMARC— son las señales que Gmail usa para decidir sobre cualquier correo, masivo o no. La regla formal no te obliga; el filtro te juzga igual.
Cómo lo hacemos nosotros
Cuando montamos un correo en NESHOST, las tres firmas quedan configuradas desde el primer día. No es un extra ni un servicio aparte: es parte de crear la cuenta. Como también gestionamos tu DNS, no hay que coordinar con nadie ni esperar a que un tercero publique un registro.
Y si vienes de otro proveedor, movemos tu correo sin que pierdas mensajes y dejamos los registros correctos en el traspaso — que es justo el momento donde más se rompe esto.
Nuestras cuentas llevan tu dominio, 10 GB cada una, antispam y antivirus, webmail y configuración IMAP y SMTP para el celular y la computadora.
Cuándo conviene llamar a alguien
Puedes diagnosticar esto tú en dos minutos con lo de arriba. Repararlo es otra cosa: un registro SPF con un carácter de más deja de proteger sin avisar, y publicar un DMARC demasiado estricto de golpe puede tumbar correo legítimo el mismo día.
Si al mirar Mostrar original te salió un FAIL, ya sabes más que la mayoría. Lo que sigue —decidir qué registro tocar, en qué orden y con qué política— es donde conviene que lo haga alguien que lo haya hecho antes.
Si quieres, mándanos un correo y te decimos qué está fallando en tu dominio. Eso no te cuesta nada y lo sabrás hoy.