Saltar al contenido
HostingCompara

Dominios y correo

Por qué el correo de tu hosting acaba en spam

Publicado el 24 de julio de 2026 · Actualizado el 5 de agosto de 2026

Por Rubén Ortega · 12 años en soporte técnico y preventa de empresas de hosting (Abansys, Arsys, Nominalia) · Declaración de vínculos

📌 Datos clave

Causa nº 1
Falta de autenticación: SPF o DKIM mal configurados
Causa nº 2
Reputación de la IP compartida del servidor
SPF
Declara qué servidores pueden enviar por ti
DKIM
Firma criptográfica en cada mensaje
DMARC
Qué hacer si falla lo anterior, y envía informes

Respuesta rápida

Si tus correos con dominio propio acaban en spam, en la mayoría de los casos es porque el servidor que los recibe no puede comprobar que tú estés autorizado a enviar desde tu dominio.

El correo electrónico nació sin ninguna verificación de identidad: cualquiera podía escribir lo que quisiera en el remitente. SPF, DKIM y DMARC son los tres parches que se añadieron después para arreglarlo. Si no los tienes bien puestos, tu mensaje es indistinguible de una suplantación.

La segunda causa, muy por detrás pero real, es la reputación de la IP compartida desde la que sale tu correo.

Los tres registros, en una frase cada uno

Qué hace Analogía
SPF Declara qué servidores pueden enviar en tu nombre La lista de quién puede firmar en tu nombre
DKIM Firma cada mensaje con una clave criptográfica El sello lacrado del sobre
DMARC Dice qué hacer si SPF o DKIM fallan, y pide informes Las instrucciones para el portero

Los tres son registros DNS que se añaden en el mismo sitio donde gestionas tu dominio.

SPF: quién puede enviar por ti

Un registro TXT en la raíz del dominio:

v=spf1 include:_spf.tuproveedor.com ~all

Los tres errores que hacen que no funcione:

  1. Tener dos registros SPF. Es el fallo más común, y provoca un fallo permanente: la especificación admite uno solo. Si usas tu hosting y además una plataforma de envíos, van combinados en el mismo registro con varios include:.
  2. Olvidar un remitente. Si envías desde el hosting, desde una herramienta de newsletters y desde un CRM, los tres tienen que estar declarados.
  3. Pasarse de diez consultas DNS. Cada include: genera consultas, y el límite es de diez. Superarlo invalida el registro entero.

Sobre el final: ~all es fallo suave (marcar como sospechoso) y -all es fallo duro (rechazar). Empieza siempre por ~all. Poner -all antes de estar seguro de tener todos los remitentes declarados hace desaparecer correos legítimos.

DKIM: la firma que sobrevive al reenvío

DKIM firma cada mensaje con una clave privada que está en el servidor, y publica la pública en un registro DNS. El servidor que recibe comprueba la firma.

En casi todos los paneles se activa con un botón —en cPanel está en Email Deliverability— y el propio panel te dice qué registro añadir si tu DNS está en otro sitio.

Por qué no basta con SPF, y esto es lo importante: SPF comprueba el servidor de origen. Si alguien reenvía tu correo, el servidor de origen cambia y SPF falla, aunque el mensaje sea legítimo. La firma DKIM viaja dentro de la cabecera y sobrevive al reenvío.

Por eso hacen falta los dos: SPF cubre el envío directo, DKIM cubre el reenviado.

DMARC: las instrucciones y los informes

v=DMARC1; p=none; rua=mailto:informes@tudominio.com

La política p puede ser:

Empieza siempre por p=none con rua. Durante unas semanas recibirás informes diarios de quién envía en nombre de tu dominio. Ahí descubrirás remitentes legítimos que habías olvidado —esa herramienta de facturación, el formulario de la web— y podrás añadirlos antes de endurecer la política.

Saltar directamente a p=reject es la forma más rápida de que dejen de llegar tus propias facturas.

Cuando todo está bien y aun así va a spam

Si SPF, DKIM y DMARC pasan y el correo sigue cayendo, quedan tres causas:

1. Reputación de la IP compartida. En hosting compartido, tu correo sale desde la misma IP que el de decenas de cuentas. Si una de ellas envía spam, la reputación es de todos.

Cómo confirmarlo: busca la IP saliente de tu servidor en listas públicas de bloqueo. Si aparece, es un ticket para tu proveedor — y es un problema suyo, no tuyo.

Qué hacer si se repite: enviar el correo transaccional a través de un servicio dedicado, con IP con reputación propia. Es la solución real cuando el correo importa.

2. Contenido que parece publicidad. Muchos enlaces acortados, mayúsculas en el asunto, signos de exclamación, un solo enlace gigante y poco texto.

3. Falta de historial. Un dominio recién registrado que empieza a enviar cientos de correos levanta sospechas por definición. El volumen se sube poco a poco.

El paso a paso detallado, con los errores que hacen desaparecer correos legítimos, está en configurar SPF, DKIM y DMARC paso a paso. Y si te estás planteando sacar el correo del hosting: correo profesional con dominio propio.

El orden correcto

  1. SPF con ~all y todos los remitentes declarados
  2. DKIM activado en el panel y verificado
  3. DMARC con p=none y rua
  4. Esperar dos semanas y leer los informes
  5. Subir a quarantine cuando no queden sorpresas
  6. reject solo si lo necesitas de verdad

Cada paso, comprobado antes de pasar al siguiente. En correo, endurecer la configuración a ciegas hace desaparecer mensajes legítimos sin que nadie te avise.

Preguntas frecuentes

¿Por qué mis correos con dominio propio van a spam?

Casi siempre por falta de autenticación: sin SPF y DKIM correctos, el servidor que recibe no puede comprobar que estés autorizado a enviar desde tu dominio. La segunda causa es la reputación de la IP compartida.

¿Qué es SPF, DKIM y DMARC?

SPF declara qué servidores pueden enviar por ti. DKIM firma cada mensaje criptográficamente. DMARC dice qué hacer cuando alguna falla, y pide informes.

¿Basta con SPF?

No. SPF se rompe al reenviar un mensaje, porque cambia el servidor de origen. DKIM sobrevive porque la firma viaja en la cabecera.

¿Cuánto tarda en notarse?

Los registros DNS propagan en minutos u horas. La reputación es otra cosa: recuperarla lleva semanas de envíos limpios.


Guía general de autenticación de correo. Los nombres de las opciones varían según el panel de control, pero los tres registros son estándar y funcionan igual en cualquier proveedor.