
Dominio sin correo: la configuración Null MX
Una zona DNS explícita para un sitio sin correo o un dominio defensivo: Null MX, SPF estricto, DMARC reject, ningún selector DKIM y una política CAA adecuada.
Protocolos de correo, configuración y mejores prácticas para mensajería confiable.
62 artículos

Una zona DNS explícita para un sitio sin correo o un dominio defensivo: Null MX, SPF estricto, DMARC reject, ningún selector DKIM y una política CAA adecuada.

El programa Gmail para los comités políticos estadounidenses no promete la bandeja de entrada. Formaliza una regla conocida: la identidad abre la puerta, la reputación decide el resto.

El tag np protege los subdominios inexistentes contra la suplantación, pero en muchas zonas DNSSEC queda neutralizado sin la menor señal. Aquí te explicamos cómo detectarlo y corregirlo.

El IETF reclasifica ARC (RFC 8617) como «Historic». Pero obsoleto sobre el papel no significa muerto en la práctica: Apple, Google y Microsoft lo siguen exigiendo. Esto es lo que cambia de verdad y lo que debes hacer.

La puntuación de entregabilidad de email no es una caja negra. Se apoya en cinco pilares medibles: autenticación, reputación, seguridad del transporte, BIMI y engagement. Esta guía los desglosa y da los umbrales a alcanzar.

Guía completa para obtener y desplegar un certificado VMC o CMC: comparativa de autoridades de certificación, precios, prerrequisitos y alojamiento

El alojamiento es el eslabón olvidado de BIMI. Esta guía compara 5 soluciones, detalla los requisitos HTTPS y ofrece un tutorial paso a paso con CaptainDNS.

Cada correo transporta un registro de vuelo invisible. Esta guía te enseña a extraerlo, leerlo campo por campo y diagnosticar problemas de entregabilidad o seguridad.

Tu pasarela email bloquea el 99% de las amenazas. Pero el 1% que pasa es el que importa. Aquí tienes los 10 indicadores en las cabeceras que la mayoría de los filtros ignoran.

Uno de cada cinco emails nunca llega a la bandeja de entrada. Esta guía te muestra cómo probar tu entregabilidad de email antes de enviar y corregir cada problema.

DMARCbis reemplaza la RFC 7489, elimina la PSL en favor del DNS Tree Walk, agrega tres tags y separa el reporting en tres documentos. Esta guía cubre todo: funcionamiento, migración, conformidad.

El modo testing supervisa, el modo enforce bloquea. Esta guía detalla los cuatro pasos para desplegar MTA-STS de forma progresiva, desde la primera política hasta los informes TLS-RPT y la activación del modo enforce.

MTA-STS utiliza HTTPS, DANE se basa en DNSSEC. Ambos imponen el cifrado TLS entre servidores de correo, pero no se despliegan de la misma forma. Comparación completa para tomar la decisión correcta.

BIMI no está reservado a las grandes empresas. Esta guía detalla los 3 niveles de despliegue (gratuito, CMC, VMC), los requisitos DNS y los 5 pasos para una pyme.

Un archivo SVG puede contener JavaScript, enlaces de phishing y píxeles de tracking. Descubre cómo el perfil SVG Tiny-PS neutraliza estas amenazas para proteger los logos BIMI.

DANE (RFC 6698/7672) vincula los certificados TLS a los nombres de dominio a través de registros DNS TLSA firmados con DNSSEC. Descubre cómo desplegarlo para proteger el transporte SMTP.

Microsoft retira la autenticación Basic para SMTP AUTH en Exchange Online. Calendario revisado, error 550 5.7.30, alternativas OAuth, HVE, Graph API y checklist de migración.

El puerto 25 está bloqueado por la mayoría de los proveedores cloud e ISP para combatir el spam. Descubre cómo diagnosticar el bloqueo y recuperar la capacidad de envío.

SSL, TLS, STARTTLS, Implicit TLS, DANE, MTA-STS: el cifrado de emails en tránsito se basa en mecanismos que a menudo se confunden. Esta guía aclara cada protocolo, explica sus vulnerabilidades y muestra cómo configurar un cifrado TLS robusto en Postfix, Exim y Exchange.

¿Puerto 25, 465, 587 o 2525? Cada puerto SMTP tiene una función específica. Esta guía detalla el funcionamiento de cada puerto, su cifrado, las RFC asociadas y te ayuda a elegir el puerto adecuado según tu caso de uso.

Tus registros DNS son perfectos, pero ¿tus emails no llegan? El problema puede estar en la capa de transporte. Esta guía te muestra cómo probar la conectividad SMTP de cada servidor MX, paso a paso.

Guía práctica para leer y aprovechar los informes TLS-RPT: estructura JSON, tipos de fallos, diagnóstico de errores de certificado y STARTTLS, y workflow de análisis diario.

Tutorial práctico para configurar TLS-RPT (SMTP TLS Reporting) en Microsoft 365, Google Workspace y OVHcloud. Registro DNS, verificación y solución de problemas incluidos.

Tutorial paso a paso para desplegar MTA-STS en Microsoft 365, Google Workspace y Cloudflare. Patterns MX, archivo de política, alojamiento y validación incluidos.

Comparativa detallada de las 3 principales blacklists de email: métodos de detección, tasa de falsos positivos, procedimientos de delisting e impacto en la entregabilidad en Gmail, Outlook y Yahoo.

¿Tus correos terminan sistemáticamente en spam? Esta guía analiza las 5 causas principales y te da un plan de acción concreto para recuperar una entregabilidad óptima.

¿Tu IP está en una lista de bloqueo y tus correos son rechazados? Esta guía detalla los procedimientos de delisting para cada blacklist importante, con los plazos y las buenas prácticas para evitar un nuevo listing.

Una guía técnica detallada para desarrolladores: configuración DNS (SPF, DKIM 2048 bits), Web API v3, SMTP Relay, IP dedicada vs compartida, límites y webhooks.

Poner tu logo en la bandeja de entrada: lo que realmente hay que configurar en DNS para BIMI y cómo elegir entre VMC y CMC.

Gmail y Yahoo exigen un unsubscribe "one-click" mediante encabezados List-Unsubscribe compatibles con RFC 8058. Formato esperado, POST en el servidor y lista de comprobación de conformidad.

A partir de enero de 2026, Gmail ya no recuperará de forma continua los mensajes de buzones externos vía POP ("Consultar el correo de otras cuentas"). Impactos, calendario y alternativas para usuarios y administradores de Google Workspace.
Cómo conectamos CaptainDNS a las IA mediante MCP: arquitectura, transporte HTTP+SSE, JSON-RPC, errores 424 y timeouts, y lo que aprendimos por el camino.

¿Tu logo cambió pero tus destinatarios siguen viendo el anterior? No es solo un asunto de DNS: los proveedores de correo almacenan los logos BIMI en caché. Descubre cómo funcionan las capas de caché y cómo organizar una migración sin sorpresas.

A partir de noviembre de 2025, Google aplicará nuevas exigencias de seguridad a los remitentes masivos: autenticación completa SPF/DKIM/DMARC, cifrado TLS y gestión estricta de las bajas.

Todavía no existe ninguna RFC DKIM2, pero ya hay tres implementaciones que interoperan. Anatomía de DKIM2-Signature y Message-Instance, lo que ha cambiado desde los primeros borradores, y lo que tienes que hacer hoy: casi nada.