Glosario de email: los conceptos detrás de la entrega de correo

El correo tiene su propia jerga, y esa jerga aparece justo en el momento en que algo falla: un mensaje que queda 'deferred', una dirección que hace 'hard bounce', un dominio sin DKIM. Este glosario explica esos conceptos en una frase por término, sin que necesite ningún otro artículo.

31 conceptos, agrupados desde lo básico (la autenticación) hasta la práctica (gestión de listas y técnica). Cada término tiene su propio ancla, para que pueda enlazarlo directamente.

Autenticación y DNS

SPF #

SPF (Sender Policy Framework) es un registro DNS en el que el propietario de un dominio deja fijado qué servidores pueden enviar correo en nombre de ese dominio.

El servidor receptor compara la dirección IP de envío con esa lista. Un dominio solo puede tener un registro SPF; quien añade varios servicios y crea un registro por servicio rompe la comprobación por completo.

Explicación detallada →

DKIM #

DKIM (DomainKeys Identified Mail) es una firma digital que el servidor de envío añade a cada correo saliente y que el destinatario comprueba con una clave pública publicada en el DNS.

Demuestra que el mensaje no se ha modificado por el camino. DKIM es más robusto que SPF porque no depende de una dirección IP: un mensaje reenviado sigue siendo válido, mientras que SPF suele fallar en ese caso.

Explicación detallada →

Selector DKIM #

Un selector DKIM es la etiqueta que va en la firma y que indica qué registro DNS contiene la clave pública correspondiente.

Gracias al selector, un mismo dominio puede publicar varias claves DKIM a la vez —por ejemplo, una por servicio de envío— y las claves se pueden sustituir sin interrupción.

DMARC #

DMARC (Domain-based Message Authentication, Reporting and Conformance) es un registro DNS que fija qué debe hacer un destinatario con el correo que no supera la comprobación de SPF y DKIM.

La política se pone en p=none (solo informar), p=quarantine (a la carpeta de spam) o p=reject (rechazar). DMARC exige además que el dominio de remitente visible coincida con el dominio que validó SPF o DKIM.

Explicación detallada →

Return-Path (remitente del sobre) #

El Return-Path es la dirección a la que se devuelven los mensajes de error sobre un correo, y es la dirección sobre la que se comprueba SPF.

Es independiente de la dirección From que ve el destinatario. Esa diferencia explica por qué SPF puede pasar y DMARC fallar igualmente: DMARC exige que ambos dominios estén relacionados.

BIMI #

BIMI (Brand Indicators for Message Identification) es un registro DNS con el que un dominio publica un logotipo que los buzones compatibles muestran junto al mensaje.

BIMI solo funciona sobre una política DMARC en quarantine o reject. Algunos proveedores exigen además un certificado de marca verificado.

MTA-STS #

MTA-STS (SMTP MTA Strict Transport Security) es una política con la que un dominio impone que el correo entrante se entregue exclusivamente por una conexión TLS verificada.

Sin MTA-STS, un atacante puede hacer que el cifrado desaparezca por el camino. El registro TLS-RPT asociado permite que los remitentes informen cuando eso ocurre.

Entrega y reputación

Entregabilidad (deliverability) #

La entregabilidad es la proporción de correo enviado que acaba efectivamente en la bandeja de entrada del destinatario, en lugar de en la carpeta de spam o rechazado.

Se diferencia de la entrega: un mensaje puede haber sido aceptado por el servidor receptor (entrega correcta) y estar aun así en la carpeta de spam.

Explicación detallada →

Reputación de IP #

La reputación de IP es el juicio que se forman los proveedores de buzones sobre una dirección IP de envío, a partir del volumen enviado, las quejas, los rebotes y el comportamiento de los destinatarios.

Una dirección IP nueva o mucho tiempo sin usar no tiene reputación, y eso no es lo mismo que una buena reputación: ante la duda, los proveedores filtran con más rigor.

Reputación de dominio #

La reputación de dominio es el juicio que se forman los proveedores de buzones sobre el propio dominio de envío, con independencia de la dirección IP desde la que se envía.

Como la reputación va unida al dominio, se traslada con él a un nuevo servicio de envío. Una reputación de dominio dañada no se arregla, por tanto, cambiando de dirección IP.

Calentamiento de IP #

El calentamiento de IP consiste en hacer crecer de forma controlada el volumen de envío desde una dirección IP o un dominio nuevos, para que los proveedores de buzones conozcan al remitente antes de que el volumen se vuelva alto.

Sin calentamiento, un pico repentino desde una dirección desconocida se lee como un brote de spam. Un calentamiento suele durar unas semanas y empieza por los destinatarios más comprometidos.

Explicación detallada →

IP dedicada e IP compartida #

Una IP dedicada es una dirección IP de envío que usa un solo remitente; con una IP compartida, varios remitentes comparten la misma dirección y, con ella, la misma reputación.

Una IP dedicada da control total, pero exige volumen suficiente y regular para construir y mantener una reputación. Con volúmenes bajos, una IP compartida bien gestionada suele rendir más.

Listas grises (greylisting) #

El greylisting es una defensa por la que el servidor receptor rechaza temporalmente el primer intento de entrega de un remitente desconocido y solo acepta un intento posterior.

Los servidores de correo de verdad lo reintentan automáticamente; muchos emisores de spam, no. La consecuencia es un retraso de unos minutos en el primer correo hacia ese destinatario.

Throttling (limitación de ritmo) #

El throttling es la limitación del número de correos que se envían a un mismo destinatario dentro de una ventana de tiempo.

Los proveedores de buzones lo aplican ellos mismos para suavizar los picos; los remitentes lo aplican para no chocar contra esos límites. Superarlos provoca retrasos o rechazos temporales.

Aplazamiento (4xx) #

Un aplazamiento es un rechazo temporal con un código de estado 4xx, con el que el servidor receptor pide que se le vuelva a ofrecer el mensaje más tarde.

Un aplazamiento no es un rebote. Si persiste, normalmente es una señal de reputación o de volumen, no un problema técnico.

Lista de bloqueo (DNSBL) #

Una lista de bloqueo es una lista publicada de direcciones IP o dominios señalados como fuente de spam y que los servidores receptores consultan por DNS.

No todas las listas pesan lo mismo: unas pocas listas grandes determinan la mayoría de los bloqueos, mientras que las listas oscuras casi nadie las consulta.

Trampa de spam (spam trap) #

Una trampa de spam es una dirección de correo que existe únicamente para capturar correo no solicitado y que nunca se ha suscrito voluntariamente.

Además de direcciones que nunca fueron de una persona real, también se convierten en trampas de spam los buzones mucho tiempo abandonados. Esa es la razón por la que una lista de direcciones antigua y nunca depurada es peligrosa.

Rebotes y gestión de listas

Rebote duro (hard bounce) #

Un rebote duro es un rechazo definitivo con un código de estado 5xx, porque la dirección no existe o el dominio no acepta correo.

Una dirección con rebote duro debe salir de la lista de inmediato. Seguir enviando a direcciones inexistentes es, para los proveedores de buzones, la señal más clara de que una lista no se mantiene.

Rebote blando (soft bounce) #

Un rebote blando es un rechazo temporal, por ejemplo porque el buzón está lleno o el servidor receptor está momentáneamente inaccesible.

Un rebote blando justifica un nuevo intento. Si se repite en varios envíos, es mejor que trate esa dirección como definitivamente inservible.

Tratamiento de rebotes #

El tratamiento de rebotes es la lectura automática de los mensajes de error y la desactivación o el reintento de las direcciones a partir de ellos.

Sin ese tratamiento, las direcciones no válidas se quedan en la lista y siguen generando rebotes, con la consiguiente caída de la reputación.

Opt-in y doble opt-in #

El opt-in es el consentimiento que alguien da para recibir correo; con el doble opt-in, ese consentimiento se confirma además mediante un enlace en un correo de verificación.

El doble opt-in da una lista más pequeña pero demostrablemente válida, y filtra de entrada las erratas y las direcciones de terceros introducidas por otros.

Explicación detallada →

List-Unsubscribe (One-Click) #

List-Unsubscribe es una cabecera de correo con la que el propio buzón puede mostrar un botón de baja, sin que el destinatario tenga que abrir el correo.

La variante One-Click resuelve la baja con una sola petición, sin página intermedia ni confirmación. Los grandes proveedores esperan esta cabecera en los envíos masivos.

Queja de spam y feedback loop #

Una queja de spam se produce cuando un destinatario pulsa el botón de spam; mediante un feedback loop, el proveedor del buzón comunica esa queja al remitente.

Para los proveedores, una queja de spam pesa mucho más que una baja. Esa es la razón por la que un enlace de baja escondido es más dañino que uno visible.

Higiene de listas #

La higiene de listas es el mantenimiento de una lista de direcciones: eliminar rebotes, procesar bajas, fusionar duplicados y dar de baja a los destinatarios inactivos desde hace mucho.

Una lista más pequeña y comprometida suele dar más resultado que una lista grande con muchas direcciones muertas, y además protege la reputación en la que se apoyan todos los envíos.

Envío y técnica

SMTP #

SMTP (Simple Mail Transfer Protocol) es el protocolo con el que los servidores de correo se pasan los mensajes entre sí y con el que las aplicaciones entregan su correo saliente.

Como el protocolo es universal, cualquier aplicación que hable SMTP puede enviar por cualquier servicio SMTP: los ajustes cambian, el protocolo no.

SMTP relay #

Un SMTP relay es un servidor de correo intermedio que acepta el correo saliente de las aplicaciones y lo entrega en su nombre a los servidores receptores.

El relay reúne en un solo sitio la autenticación, la reputación, los reintentos y el registro, en lugar de tenerlos por separado en cada aplicación.

Explicación detallada →

Puerto 587 y STARTTLS #

El puerto 587 es el puerto estándar en el que las aplicaciones entregan su correo saliente con autenticación, y en el que STARTTLS cifra la conexión.

El puerto 25 está pensado para el tráfico entre servidores de correo y muchos proveedores y redes lo bloquean para el tráfico saliente.

Explicación detallada →

MTA #

Un MTA (Mail Transfer Agent) es el software de servidor que acepta el correo, lo pone en cola y lo pasa al siguiente servidor.

El MTA decide sobre los reintentos ante errores temporales y genera los mensajes de error que llegan al remitente como rebote.

ESP #

Un ESP (Email Service Provider) es un servicio que envía correo en nombre de sus clientes y que aporta la infraestructura, la gestión de la reputación y los informes.

El término se usa tanto para las plataformas de campañas como para los servicios de envío puros; la diferencia está en si incluye además un entorno de redacción y de gestión de listas.

Seguimiento de aperturas #

El seguimiento de aperturas registra que un correo se ha abierto, cargando un archivo de imagen pequeño e invisible cuando se muestra el mensaje.

Desde que los proveedores de buzones cargan las imágenes de antemano para proteger al destinatario, una apertura ya no es una prueba fiable de que alguien haya leído el mensaje.

Seguimiento de clics #

El seguimiento de clics registra en qué enlaces de un correo se hace clic, haciendo pasar los enlaces por una URL intermedia.

Los clics son una señal más fuerte que las aperturas, porque exigen una acción consciente. Los proveedores de buzones también los tienen en cuenta como signo de interacción.

Explicación detallada →

Seguir leyendo

Una definición dice qué significa un concepto, no qué hacer con él. Estas tres páginas tratan los temas de esta lista en su conjunto: los tres registros de autenticación, la entrega en su totalidad y los pasos prácticos de un envío concreto.

SPF, DKIM y DMARC Entregabilidad de email Enviar un mailing
Llamar ahora
Enviar un correo