Comience con un mensaje específico y lo que le sucedió. Un correo electrónico rechazado, un mensaje en spam y una notificación no encontrada requieren diferentes búsquedas.
Imagine esta situación: envía una oferta después de una reunión y su cliente potencial le dice que no ha recibido nada. Comprueba la dirección, vuelve a enviar el presupuesto y espera que esta vez todo vaya bien. Para avanzar, hay que responder a una pregunta más útil: ¿hasta dónde llegó el primer mensaje?
Esta guía le ayudará a prepararse para esta investigación, incluso si no maneja la técnica usted mismo. Ofrecemos una orden de verificación, un diagrama manipulable y una hoja para compartir con su proveedor de servicios. Las reglas técnicas se refieren a fuentes Google, Microsoft e IETF, consultadas el 13 de septiembre de 2026.
01 / El síntoma¿Qué ocurre con su mensaje?
La carpeta "Enviados" es un lugar para comenzar. Para documentar el resto, el administrador puede buscar eventos de transporte: entrega, espera, falla o cuarentena. Incluso el estado de entrega no demuestra que alguien haya leído el correo electrónico.3
- RechazadoExiste una notificación de rechazo
- Un informe de no entrega explica el rechazo. En códigos extendidos, 4.x.x indica un error temporal y 5.x.x indica un error permanente para el envío afectado. Conserve también el texto completo: la dirección, la política de enrutamiento o de recepción pueden estar involucradas.2
- En spam Mensaje encontrado
- La autenticación merece un escrutinio, pero la reputación del remitente y los informes de los usuarios también cuentan en las reglas de Gmail. Por lo tanto, corregir un registro DNS no garantiza, en sí mismo, una clasificación diferente.1
- No encontradoLa ruta aún está por establecer
- El seguimiento del correo electrónico ayuda a detectar una falla, una retención o una cuarentena.3 Nuestro consejo: comience con la hora, la dirección exacta y el canal de envío. Luego solicite una búsqueda en ambos lados del intercambio.
¿Por dónde empezar en su situación?
Elija lo que observa. El resultado propone un orden de investigación que puede compartir con su administrador.
Estos pasos guían la investigación. La causa queda por confirmar en los mensajes y registros de su correo electrónico.
Preparar los elementos útilesOrientación editorial basada en sus respuestas y en las fuentes citadas. No se analizan sus emails, su dominio ni sus DNS.
Trate el resultado como una lista de comprobaciones. Una frase como «mis emails no llegan» permite trabajar cuando se asocia a un ejemplo: el presupuesto enviado el martes desde el buzón comercial a un destinatario concreto, con su posible notificación de error.
«Un mensaje concreto, su hora y su recorrido dan un punto de partida a la investigación».
Nuestro consejo para preparar un diagnóstico del correo electrónico.
02 / IdentidadSPF, DKIM, DMARC: ¿quién verifica qué?
Estos nombres designan mecanismos complementarios. Para comprenderlos, distinga el dominio que se muestra al lector, el servidor emisor y la firma añadida al mensaje.
SPF: ¿Este servidor tiene permiso para enviar?
SPF publica en los DNS los servidores autorizados para enviar en nombre de un dominio. El inventario debe incluir los servicios de terceros utilizados: buzón del equipo, sitio o plataforma.4 Para su empresa, la pregunta práctica es: ¿quién envía realmente en nuestro nombre?
DKIM: ¿la firma es verificable?
El servicio de envío firma el mensaje con una clave privada. El destinatario verifica esta firma utilizando la clave pública publicada en el DNS. También debe activar DKIM en el servicio y verificar un envío real: la presencia de la clave pública por sí sola no documenta esta activación.5
DMARC: ¿coincide esto con el dominio mostrado?
DMARC vincula la autenticación al dominio del campo "De" visible. Pasa si SPF es válido y está alineado, o si DKIM es válido y está alineado. La alineación compara dominios de la manera proporcionada por el estándar.7 El diagrama utiliza dominios idénticos o completamente diferentes para que este principio sea legible.
Dos caminos. Una identidad para verificar.
Cambie el escenario y siga las comprobaciones hasta el resultado DMARC.
Dominio de envío
Ambos mecanismos son válidos y están alineados con atelier.example.
Dominio de retorno (MAIL FROM)atelier.example
- Verificación
- Válido
- Dominio alineado
- Sí
Este camino es suficiente
Dominio de firma (d=)atelier.example
- Verificación
- Válido
- Dominio alineado
- Sí
Este camino es suficiente
Ambos caminos satisfacen la condición. Sólo uno habría sido suficiente para que DMARC aprobara.
Plataforma externa
La plataforma se autentica con su propio dominio. El campo De muestra el del taller.
Dominio de retorno (MAIL FROM)plateforme.example
- Verificación
- Válido
- Dominio alineado
- No
Este camino no es suficiente
Dominio de firma (d=)plateforme.example
- Verificación
- Válido
- Dominio alineado
- No
Este camino no es suficiente
SPF y DKIM pasan, pero ninguno está alineado con atelier.example. DMARC falla en este ejemplo.
Mensaje reenviado
En este escenario de reenvío, SPF falla. La firma DKIM sigue siendo válida y alineada.
Dominio de retorno (MAIL FROM)atelier.example
- Verificación
- Fallido
- Dominio alineado
- Sí
Este camino no es suficiente
Dominio de firma (d=)atelier.example
- Verificación
- Válido
- Dominio alineado
- Sí
Este camino es suficiente
La vía DKIM basta. Un fallo de SPF no provoca automáticamente un fallo de DMARC.
Controles fallidos
El dominio coincide, pero ni SPF ni DKIM pasan la verificación.
Dominio de retorno (MAIL FROM)atelier.example
- Verificación
- Fallido
- Dominio alineado
- Sí
Este camino no es suficiente
Dominio de firma (d=)atelier.example
- Verificación
- Fallido
- Dominio alineado
- Sí
Este camino no es suficiente
El nombre de dominio no basta: también hace falta una comprobación válida. Ninguna vía cumple ambas condiciones.
Ejemplos didácticos ficticios. Basta una comprobación válida y alineada. Un resultado DMARC favorable no garantiza la llegada a la bandeja de entrada principal.7 El escenario de reenvío supone que se conserva la firma.9
Es por eso que una pantalla que simplemente dice “SPF: válido” puede dejar abierta parte de la pregunta. Microsoft cita la falta de alineación como una de las razones de una falla de DMARC a pesar de un SPF válido.9 Solicite una explicación del resultado completo, aplicado al canal problemático.
03 / El recorridoCompruebe todos los servicios que envían.
Recomendamos preparar un inventario sencillo con su equipo. Una fila por canal, un responsable identificado y un ejemplo reciente que localizar. Abra las filas siguientes para preparar el suyo.
01El buzón de su equipo
Anote el proveedor, las direcciones utilizadas, los alias y las personas que administran el servicio. Elija un mensaje de seguimiento acordado con un destinatario, luego registre su fecha y lo que observa.
02El formulario de su sitio
Pregunte quién genera la notificación, qué proveedor la envía y dónde puede consultar su registro. Pida que describan cada etapa, desde la solicitud en el sitio hasta el buzón esperado. Conserve la referencia de la prueba acordada.
03Las herramientas que funcionan para usted
Identifique CRM, programación de citas, facturación y campañas, si las utiliza. Para cada uno, anote el remitente visible y el contacto técnico. Agregue esta verificación a su procedimiento cuando cambie de herramientas.
Rejilla de preparación propuesta por Kanexio. Complete solo los canales presentes en su empresa.
Corrija la configuración con una visión de conjunto.
Google recomienda preparar SPF y DKIM y luego implementar DMARC gradualmente. La política none se utiliza para comenzar a observar; Los informes disponibles ayudan a revisar las fuentes de envío antes de fortalecer la política.6
Las políticas quarantine y reject expresan el tratamiento solicitado para los mensajes que fallan en DMARC. El destinatario conserva sus propias decisiones. Asimismo, none no desactiva su filtrado de spam.7
Nuestra propuesta de trabajo: asociar un motivo, un alcance y un control planificado a cada modificación. Mantener la configuración anterior con el administrador. Luego verifique los canales enumerados, comenzando por el que tuvo el problema.
Compruebe también qué sucede con el mensaje a lo largo del camino.
Un reenvío puede alterar SPF. Una modificación del mensaje puede afectar a DKIM.9 Las pasarelas que añaden un pie de página figuran entre los aspectos que deben examinarse para las firmas.5 Precise, por tanto, si el ejemplo se ha reenviado o tratado mediante un servicio intermediario.
Para comparar las pruebas, recomendamos anotar qué cambia: cuenta remitente, destinatario, herramienta, archivo adjunto o contenido. Repita un caso acordado con una sola variación cada vez, cuando sea posible. Obtendrá un registro más útil que una sucesión de reenvíos distintos.
04 / El métodoPrepare una investigación breve y documentada.
Ofrezca al proveedor de servicios un punto de partida concreto y solicite un informe igualmente preciso. Este es el procedimiento que proponemos para organizar el trabajo.
- Observar
Describir un caso real.
Registre la fecha, la hora con su zona horaria, el canal remitente, el destinatario y el comportamiento observado. Conserve la notificación de error completa si existe. Separe lo que ha visto de lo que supone.
- Reunir
- Verificar
Vincular una causa a una corrección.
Preguntar qué hallazgos justifican la intervención, a qué canales se refiere y cómo se controlará. El informe debe distinguir el cambio realizado, el resultado observado y los puntos aún por examinar.
- Seguir
Repetir una prueba y conservar su registro.
Reanudar el caso inicial con un destinatario notificado. Tenga en cuenta este resultado y los otros canales marcados. Determine con su administrador las comprobaciones que se repetirán durante una migración o adición de una herramienta.
Texto editable · Sin registro
Para completar con su equipo o proveedor.
Para su empresa, el objetivo es disponer de un sistema de correo comprensible y administrable: servicios identificados, ajustes explicados y ejemplos de funcionamiento conservados. También es una base útil cuando prepara una migración de correo profesional.
Preguntas frecuentes: preguntas que vuelven.
¿Es suficiente un SPF válido para pasar DMARC?
El dominio autenticado también debe estar alineado con el del campo Desde visible. También puede ser suficiente un DKIM válido y alineado. Dos comprobaciones válidas pero no alineadas no pasan DMARC.9
¿Garantizan SPF, DKIM y DMARC la llegada a la bandeja de entrada principal?
No. Google también tiene en cuenta los informes de spam, la reputación y otros requisitos de envío. La autenticación es parte del diagnóstico; no garantiza la clasificación del mensaje.1
¿Se requiere DMARC para todos los correos electrónicos a Gmail?
Las reglas de Gmail distinguen a los remitentes ordinarios de quienes envían más de 5 000 mensajes al día a cuentas personales de Gmail. SPF o DKIM constituye el mínimo ordinario; los requisitos de los grandes remitentes incluyen SPF, DKIM y DMARC.1
¿Hay que cambiar inmediatamente la política DMARC a reject?
Comience por verificar sus fuentes de envío legítimas. Google recomienda avanzar con la observación y revisión de los informes antes de fortalecer la política. La configuración debe tener en cuenta los servicios que realmente utilizan su dominio.6
¿Dónde encontrar encabezados en Gmail?
En la computadora, abra el mensaje en cuestión y luego el menú Más del mensaje, junto a Responder. Elija Mostrar original. Guarde este original para verificarlo con su administrador.8
Fuentes y método.
Se accedió a los siguientes documentos el 13 de septiembre de 2026. Las políticas de los proveedores se relacionan con su propio entorno. El curso de diagnóstico, los ejemplos ficticios y la hoja de preparación son propuestas editoriales de Kanexio.
- Google · Ayuda de Gmail
Autenticación, reputación y requisitos para enviar a cuentas personales de Gmail. Consultado el 13 de septiembre de 2026.
Directrices para remitentes - Microsoft Learn · Exchange Online
Leer retornos y distinguir entre códigos extendidos temporales y permanentes. Consultado el 13 de septiembre de 2026.
Informes de no entrega y errores de entrega - Microsoft Learn · Exchange Online
Eventos y estados para rastrear un envío. Consultado el 13 de septiembre de 2026.
Seguimiento de mensajes en el centro de administración - Google Workspace · Documentación para administradores
Servidores autorizados e inventario de servicios de envío. Consultado el 13 de septiembre de 2026.
Configurar SPF - Google Workspace · Documentación para administradores
Firma, publicación de la clave pública y activación en el servicio de envío. Consultado el 13 de septiembre de 2026.
Configurar DKIM - Google Workspace · Documentación para administradores
Elaboración e implementación gradual de la política. Consultado el 13 de septiembre de 2026.
Configurar DMARC - IETF · Editor RFC
Alineación, resultado de autenticación y rol del destinatario. Estándar publicado en 2026, que reemplaza a RFC 7489 y 9091. Consultado el 13 de septiembre de 2026.
RFC 9989: estándar DMARC - Google · Ayuda de Gmail
Accediendo al mensaje original en Gmail en el escritorio. Consultado el 13 de septiembre de 2026.
Ver los encabezados completos de un correo electrónico - Microsoft Learn · Defender for Office 365
Alineación, transferencias y comprobaciones SPF, DKIM y DMARC. Consultado el 13 de septiembre de 2026.
Solucionar problemas de autenticación de correo electrónico - Kanexio · Estudio de caso
Alcance de nuestra intervención y distinción con la página web de la firma. Consultado el 13 de septiembre de 2026.
G-LAW: migración de correo electrónico profesional
Lo que establece este artículo.
La guía explica mecanismos y un método de investigación. La herramienta interactiva no se conecta a ningún servicio de correo. El esquema ilustra identidades ficticias; no muestra una medición de un cliente ni una probabilidad de entrega.
Se verifica una intervención en su configuración y sus mensajes. Las decisiones de recepción siguen siendo específicas de cada destinatario y su proveedor.7