potencemos tus correos electrónicos
tendrás control sobre tu correo electrónico
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
Ignorados |
Leer |
|
|---|---|---|
![]() |
![]() |
![]() |
enviar correos electrónicos sin tener que pasar por el engorro de la autenticación
Mensajes de correo electrónico con firma digital: SPF, DKIM y autenticación segura del correo electrónico
Las direcciones IP son importantes para enviar mensajes de correo electrónico
cambia sin problemas de tu servidor de correo actual a RealSender

Envía correos electrónicos sin tener que pasar por el engorroso proceso de autenticación de usuario.
Te proporcionamos un puerto abierto para que puedas conectarte,
comprobando únicamente las direcciones IP de tu conexión.
Solo tienes que indicar desde qué direcciones IP te conectas
y ya podrás enviar tus correos electrónicos.

Para protegerse contra el uso indebido del correo electrónico, cada vez más servidores de correo electrónico
comprueban la identidad del remitente antes de entregar el mensaje.
Si envías correos electrónicos sin RealSender, tus destinatarios no pueden estar seguros
de que el mensaje recibido lo hayas enviado tú.
Al enviar correos electrónicos con RealSender, todos los mensajes que envíe
están firmados digitalmente, de modo que los destinatarios pueden confiar en ellos.

Existen dos estándares para verificar la identidad del remitente: SPF y DKIM.
RealSender ofrece ambos:

La «dirección de Protocolo de Internet» o «dirección IP»
es similar a un número de teléfono fijo o móvil.
Se trata de información de carácter personal que otro ordenador recopila automáticamente
cada vez que se establece una conexión de comunicación a través de Internet.
Ningún otro dispositivo en Internet tendrá la misma dirección IP.
Esto es necesario para que un dispositivo se comunique con otro.
Las direcciones IP «dedicadas» son importantes para el envío de mensajes de correo electrónico
ya que su reputación influye considerablemente en que sean aceptados o no.
Utilizar direcciones IP «compartidas» para las comunicaciones empresariales
es como enviar cada vez a un comercial diferente al mismo cliente.
Al no conocerlo, el destinatario lo tratará con recelo.
En casos extremos, si el mismo vendedor ofrece productos diferentes cada día,
es muy probable que ya no sea bienvenido la próxima vez que llame a la puerta.
La mayoría de los servicios SMTP de Internet proporcionan direcciones IP «compartidas» a sus clientes.
Cada vez que envías un correo electrónico, se te asigna una dirección IP diferente.
Algo similar ocurre con los proveedores de alojamiento en la nube, que ofrecen servicios «por minutos».
En este caso, proporcionan una o varias direcciones IP «asignadas temporalmente».
Desde su creación en 2009, RealSender ha optado por ofrecer únicamente servidores SMTP con direcciones IP «dedicadas».
Esto significa que cada cliente recibe una dirección IP que no cambiará con el tiempo.
Al vincularla al nombre de dominio corporativo mediante la autenticación de correo electrónico, ambos ganarán en credibilidad.
Si tus comunicaciones son coherentes y previsibles,
poco a poco serán reconocidas por los destinatarios, quienes les otorgarán una mayor reputación.
Esta confianza puede alcanzar niveles muy altos, de modo que todas las comunicaciones que envíes
serán aceptadas automáticamente y consideradas «Importantes» o de «Alta prioridad».

Cambia de tu servidor de correo actual al entorno seguro de RealSender.
Puede utilizar las mismas credenciales de autenticación
así como el nombre de host SMTP, siempre que este pertenezca a su dominio.
Puedes enviar mensajes de correo electrónico de forma segura, incluso sin autenticación.
Temas de esta sección:
solo los remitentes declarados pueden pasar
Los accesos no autorizados se detectan, se bloquean y se prohíben tras tres intentos fallidos
configuraciones de seguridad adicionales opcionales

A cada cliente se le asigna un servidor SMTP RealSender dedicado.
Esta es la única forma de mantener el control sobre la reputación del servidor
y verificar diariamente la reputación del dominio del remitente.
Este enfoque exige que solo los remitentes declarados reciban autorización para pasar.
El sistema comprueba cada mensaje y los acepta o rechaza en función de la lista de remitentes autorizados.
Los «remitentes autorizados» de cada cuenta de RealSender
deben corresponder a uno o varios nombres de dominio registrados por la misma empresa.
Los socios de RealSender y las grandes organizaciones pueden actualizar de forma independiente
la lista de remitentes autorizados.

RealSender utiliza la aplicación de servidor Fail2ban para proteger su servidor SMTP dedicado.
Esto protege contra el acceso no autorizado y los ataques DOS (denegación de servicio).
Tras tres intentos fallidos, la dirección IP de origen queda bloqueada y prohibida.
Las causas de la inclusión en la lista negra podrían ser:
Intento de autenticación con credenciales incorrectas
(nombre de usuario o contraseña incorrectos)
Intento de autenticación en canales no seguros
(el sistema requiere autenticación TLS/SSL)
La dirección de correo electrónico del remitente no está autorizada para enviar mensajes a
(consulte las restricciones sobre los remitentes autorizados de RealSender)
Conexión SMTP interrumpida durante el proceso de autenticación
(las conexiones fallidas repetidas hacen que el servicio SMTP no esté disponible para los usuarios legítimos)
El resultado del bloqueo es que el servidor SMTP ya no responde a los intentos de conexión,
el ordenador que realiza la solicitud recibirá este mensaje:
Conectarse a la dirección 93.184.216.34: Conexión rechazadaCómo actuar ante direcciones IP bloqueadas accidentalmente:
26/08/2024 01:38:01,199 fail2ban.filter [19671]: INFO [smtp] Detectada la dirección 93.184.216.34 - 26/08/2024 01:38:00
26/08/2024 01:38:01,201 fail2ban.filter [19671]: INFO [smtp] Detectada la dirección 93.184.216.34 - 26/08/2024 01:38:01
26/08/2024 01:38:01,404 fail2ban.filter [19671]: INFO [smtp] Detectada la dirección 93.184.216.34 - 26/08/2024 01:38:01
26/08/2024 01:38:01,972 fail2ban.actions [19671]: AVISO [smtp] Bloqueo de 93.184.216.3423/08/2024 07:00:12,501 fail2ban.filter [30057]: INFO [smtp] Ignorar 93.184.216.34 por IP
23/08/2024 07:00:12,501 fail2ban.filter [30057]: INFO [smtp] Ignorar 93.184.216.34 por IP
23/08/2024 07:00:13,115 fail2ban.filter [30057]: INFO [smtp] Ignorar 93.184.216.34 por IP
Temas de esta sección:
opción de seguridad para bloquear todos los correos electrónicos que contengan archivos adjuntos potencialmente dañinos
opción de seguridad para limitar el número de mensajes enviados por remitente
opción de seguridad para bloquear todos los correos electrónicos que superen el límite de peso
opción de seguridad para convertir archivos adjuntos de gran tamaño en enlaces
enviar todos los correos electrónicos enviados con copia oculta (CCO) de forma transparente

La opción «Bloquear archivos adjuntos maliciosos» bloquea todos los archivos adjuntos potencialmente dañinos
excepto algunas extensiones seguras que puedes definir, como: pdf, txt, gif, jpg y png.
Se ha bloqueado el envío de archivos adjuntos no autorizados.
El mensaje no pasa por el servidor SMTP,
el correo electrónico se devuelve al remitente con este aviso:
El archivo adjunto denominado «example.zip»
incumple la política de seguridad de correo electrónico de su empresa.
Se ha bloqueado el envío.
Para obtener más información, póngase en contacto con su administrador de TI.
Inspirado en un comentario de Phil Pennock en la lista de correo de SAGE:
Me gustaría mucho que se me permitiera establecer un límite diario de correos por cliente,
que se pudiera aumentar si el cliente tiene motivos legítimos para enviar correos...A menudo, los grandes volúmenes de correo electrónico se deben a una cuenta comprometida.
Esto puede dañar la reputación de tu empresa y la de tu servidor de correo.
La opción «limitar el número de mensajes» te permite establecer un número máximo de correos electrónicos diarios por remitente,
de modo que cualquier cantidad que supere ese límite se bloqueará antes de salir a Internet.
Se ha suspendido el envío de mensajes por «exceso de volumen».
Los correos electrónicos se devuelven inmediatamente al remitente, con un aviso del tipo:
An error occurred when sending email. The mail server answered:
450 4.7.1 <>... sender@example.com has exceeded n messages per 1 day.Como medida antispam, la mayoría de los servidores SMTP han incorporado una opción para limitar el número de destinatarios
que se pueden especificar para un sobre determinado. En Sendmail se denomina «MaxRecipientsPerMessage».
RealSender recomienda limitar el número de destinatarios por mensaje,
para reducir los abusos y evitar el riesgo de enviar mensajes en copia (cc) o copia oculta (bcc) a muchas direcciones.
Compartimos una lista de 300 direcciones @bogusemail.net para realizar pruebas:
bogusemail-test.txt
Los mensajes llegarán a un servidor de correo «agujero negro».
Puedes utilizarlos cuando te resulte más conveniente:
para comprobar a cuántos destinatarios por mensaje
permite enviar tu servidor SMTP.

Si envías un archivo adjunto de gran tamaño a alguien,
es posible que no se reciba, ya que el límite de tamaño de los archivos adjuntos que puede recibir el destinatario puede ser menor.
La opción «limitar el tamaño de los mensajes» te permite definir un tamaño máximo para los mensajes
de modo que se bloqueen incluso antes de subirlos.
Se bloquea el envío de archivos adjuntos que superan el límite de peso,
el correo electrónico se devuelve inmediatamente al remitente,
con un mensaje de advertencia como:
El mensaje que intentas enviar supera
el límite de tamaño global del servidor (xxxx bytes);
reduce el tamaño del mensaje e intenta enviarlo de nuevo.Como alternativa, los archivos adjuntos de gran tamaño se pueden publicar en línea en
en tu espacio web y compartirlos mediante un enlace sencillo y ligero.
El correo electrónico con el enlace al área de usuario contiene las siguientes instrucciones:
Enlace de acceso a tu espacio web: (el contenido temporal se elimina tras 7 días)
https://username:secretcode@rsXXX.realsender.com/view/
(copia y pega en: https://webspace.realsender.com)
ejemplo: https://rsXXX.realsender.com/view/example.mp4 (101 MB)
La aplicación «filelink» de RealSender convierte automáticamente
todos los archivos adjuntos que superen el tamaño que definas
en un enlace, como este:
[large file example.pdf] (43,96 MB) se ha trasladado a:
http://rsXXX-realsender.com/files/e1eb3665a1a0766ea65616b6210cfd538c4950f8.pdf
El archivo se BORRARÁ al cabo de doce meses.El destinatario recibe un mensaje ligero.
Podrá descargar el archivo adjunto cuando lo necesite.
El dominio del enlace puede ser cualquier dominio o subdominio específico que desees utilizar.

Los mensajes de correo electrónico son el principal canal de comunicación empresarial actual.
Su pérdida accidental causaría un gran perjuicio a la base de conocimientos de la empresa.
Además, la correspondencia empresarial debe conservarse, por lo general, hasta diez años.
!! Si tu empresa utiliza direcciones de correo electrónico personales,
como name.surname@companyname.com,
debes haber informado a los remitentes antes de activar esta funciónMediante la función CCO (copia oculta),
RealSender transfiere de forma transparente todos los correos electrónicos enviados
a un buzón POP3 especial
configurado para recibir grandes cantidades de correos electrónicos en poco tiempo
puedes descargarlos automáticamente a través de servicios externos
!!! los mensajes de correo almacenados se eliminan automáticamente al cabo de 7 días !!!
por ejemplo, utilizando la configuración«Comprobar el correo de otras cuentas»
disponible en Gmail, tanto en la versión individual (gratuita) como en la versión de la aplicación de G Suite
a una dirección de correo electrónico diferente:
configurada correctamente para que los mensajes no se clasifiquen como spam:
La aplicación de Gmail G Suite ofrece la opción de«Configurar puertas de enlace de correo entrante»

Temas de esta sección:
Ejemplos de configuración de clientes de correo electrónico: Outlook - Outlook 2007 - Outlook 2013 y 2016 - Mail de Mac OS X - Thunderbird - Zimbra Desktop
Ejemplos de configuración de servidores de correo electrónico: Microsoft Exchange Server, Microsoft Office 365 y Zimbra Collaboration
un servidor de correo electrónico listo para usar que recibe cualquier mensaje enviado al dominio autorizado
un filtro antispam basado en la autenticación del correo electrónico y en remitentes autorizados
Para empezar a utilizar RealSender:
Firmamos automáticamente los correos electrónicos con DKIM, por lo que no tienes que hacer nada más.
¿Tienes alguna pregunta? ¡Ponte en contacto con nosotros!

Herramientas > Opciones > Cuentas

Correo > [Propiedades]

Servidores
Correo saliente (SMTP): rsxxx.realsender.com
Servidor de correo saliente
[x] Mi servidor requiere autenticación
[Configuración…]

Servidor de correo saliente
[x] Inicie sesión con
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)[x] Recordar contraseña
[Aceptar]

Avanzado
Correo saliente (SMTP): 25
[x] Este servidor requiere una conexión segura (SSL)
[Aceptar]

Herramientas > Opciones…
Configuración del correo > [Cuentas de correo electrónico…]

[Cambiar…]

Cambiar cuenta de correo electrónico
Servidor de correo saliente (SMTP): rsxxx.realsender.com
[Más opciones…]

Servidor de salida
[x] Mi servidor de salida (SMTP) requiere autenticación
[x] Inicie sesión con
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)[x] Recordar contraseña
[Aceptar]

Avanzado
Utiliza el siguiente tipo de conexión cifrada: TLS
[Aceptar]

Archivo > [Información]

[Configuración de la cuenta y de las redes sociales]
[Configuración de la cuenta…]

[Cambiar…]

Cambiar cuenta de correo electrónico
Servidor de correo saliente (SMTP): rsxxx.realsender.com
[Más opciones…]

Servidor de salida
[x] Mi servidor de salida (SMTP) requiere autenticación
[x] Inicie sesión con
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)[x] Recordar contraseña
[Aceptar]

Avanzado
Utiliza el siguiente tipo de conexión cifrada: TLS
[Aceptar]

Correo > Preferencias… > Configuración del servidor

Servidor de correo saliente (SMTP) > Editar lista de servidores SMTP …

[+] Crear una cuenta
Descripción: rsxxx.realsender.com
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)
Nombre del servidor: rsxxx.realsender.com
[ ] Detectar y mantener automáticamente la configuración de la cuenta
Puerto: 587 [x] Usar TLS/SSL
Autenticación: Contraseña
[Aceptar]

Servidor de correo saliente (SMTP)
Cuenta: rsxxx.realsender.com
[Guardar]

Herramientas > Configuración de la cuenta

Servidor de salida (SMTP) > [Añadir…]

Configuración
Descripción: RealSender
Nombre del servidor: rsxxx.realsender.com
Puerto: 587
Seguridad y autenticación
Seguridad de la conexión: STARTTLS
Método de autenticación: Contraseña normal
Nombre de usuario: (el que te enviamos)
[Aceptar]

RealSender > [Establecer como predeterminado]

Configuración de la cuenta
(selecciona tu cuenta de correo electrónico en el árbol de la izquierda)
Servidor de salida (SMTP): RealSender
[Aceptar]

La primera vez que envías un mensaje
Se requiere contraseña para el servidor de salida (SMTP)
Introduce tu contraseña para…: (la que te enviamos)
[x] Utiliza un gestor de contraseñas para recordar esta contraseña
[Aceptar]

Abre el escritorio > Configuración (arriba a la derecha)

MIS CUENTAS > [Editar]

EDITAR CUENTA
Envío de correo
Servidor SMTP: rsxxx.realsender.com
Seguridad: [x] Utilizar cifrado SSL al enviar correo electrónico
Autenticación: [x] Se requiere nombre de usuario y contraseña para enviar correo
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)
[Validar y guardar]
Para empezar a utilizar RealSender:
Firmamos automáticamente los correos electrónicos con DKIM, por lo que no tienes que hacer nada más.
¿Tienes alguna pregunta? ¡Ponte en contacto con nosotros!

EAC
(Centro de administración de Exchange)

Flujo de correo > Conectores de envío
[+] Nuevo conector de envío

nuevo conector de envío
*Nombre:
Correo electrónico
Tipo:
[x] Internet (por ejemplo, para enviar correo electrónico)
[siguiente]

editar host inteligente
Especifique un nombre de dominio completo (FQDN), una dirección IPv4 o una dirección IPv6:
rsxxx.realsender.com
[Guardar]

nuevo conector de envío
*Configuración de red:
[x] Enrutar el correo a través de servidores intermedios
(sin cambios)
[siguiente]

nuevo conector de envío - autenticación
Autenticación de host inteligente:
[x] Autenticación básica
[x] Ofrecer autenticación básica solo tras iniciar TLS*Nombre de usuario:
(el que te enviamos)*Contraseña:
(la que te enviamos)
[siguiente]

nuevo conector de envío - enrutamiento
*Espacio de direcciones:
TIPO: SMTP
DOMINIO: *
COSTE: 1
[siguiente]

nuevo conector de envío: ¿qué servidor Exchange?
[INTERCAMBIO]
[añadir ->] INTERCAMBIO
[ok]

[fin]


Centro de administración de Microsoft Office 365

Menú de la izquierda > Administración

Centro de administración de Microsoft 365 > … Mostrar todo

Centro de administración de Microsoft 365 > Centros de administración > Exchange

Centro de administración de Exchange > Flujo de correo > Conectores

Conectores > Añadir un conector

Conexión desde: [x] Office 365
Conexión a: [x] Organización asociada[Siguiente]

Este conector aplica restricciones de enrutamiento y seguridad a los mensajes de correo electrónico enviados
desde Office 365 a su organización asociada o proveedor de servicios.
Nombre: RealSender
¿Qué desea hacer una vez guardado el conector?
[x] Activarlo[Siguiente]

Especifica cuándo deseas utilizar este conector.
[x] Solo cuando tenga configurada una regla de transporte que redirija los mensajes a este conector[Siguiente]

¿Cómo desea enrutar los mensajes de correo electrónico?
Especifique uno o varios servidores inteligentes a los que Office 365 enviará los mensajes de correo electrónico.
Un servidor inteligente es un servidor alternativo y se puede identificar mediante un nombre de dominio completo (FQDN) o una dirección IP.
[x] Enrutar el correo electrónico a través de estos servidores inteligentes
rsxxx.realsender.com [+][Siguiente]

¿Cómo debe conectarse Office 365 al servidor de correo electrónico de su organización asociada?
[x] Utilizar siempre el protocolo TLS (Transport Layer Security) para proteger la conexión (recomendado)
Conectarse solo si el certificado del servidor de correo electrónico del destinatario cumple este criterio
[x] Emitido por una autoridad de certificación (CA) de confianza[Siguiente]

Indica una dirección de correo electrónico de un buzón activo que se encuentre en el dominio de tu socio.
Puedes añadir varias direcciones si tu organización asociada tiene más de un dominio.
yourname@yourdomain.com [+]
[Validar]
[Validar]
Validación en curso...
Validación completada con éxito
> Tarea Estado
> Comprobar la conectividad con «rsxxx.realsender.com» Completa con éxito
> Enviar correo electrónico de prueba Completa con éxito[Siguiente]

Escenario de flujo de correo
De: Office 365
Para: Organización asociada
Nombre
RealSender
Estado
Actívalo después de guardar
Uso del conector
Úsalo solo cuando tengas configurada una regla de transporte que redirija los mensajes a este conector.
Enrutamiento
Enrutar los mensajes de correo electrónico a través de estos hosts inteligentes: rsxxx.realsender.com
Restricciones de seguridad
Utilizar siempre el protocolo de seguridad de la capa de transporte (TLS) y conectarse solo si el certificado del servidor de correo electrónico del destinatario ha sido emitido por una autoridad de certificación (CA) de confianza.[Crear conector]

Zimbra Collaboration
(edición de red / código abierto)
> Consola de administración

Administración de Zimbra
> Configurar
> Configuración general
> MTA

Autenticación
Habilitar autenticación [ ]
Solo autenticación TLS [ ]
Red
Nombres de host del MTA del correo web: localhost
Puerto del MTA del correo web: 25MTA de retransmisión para el envío externo: rsxxx.realsender.com : 25
MTA de retransmisión para el envío externo (alternativa): rsxxx.realsender.com : 25

La aplicación «inxbox» de RealSender es un servidor de correo electrónico listo para usar,
que recibe cualquier mensaje enviado al dominio autorizado.
Entra en funcionamiento inmediatamente en cuanto el registro MX apunta hacia él.
A menudo se utiliza como servidor de correo de emergencia.
Si tu servicio de correo electrónico habitual deja de funcionar,
Inxbox aceptará inmediatamente cualquier mensaje que se le envíe.
Sin necesidad de ninguna configuración especial,
como especificar las direcciones de correo electrónico de cada usuario.
Cuando se configura como archivo histórico de correos electrónicos,
un proceso automático registra los mensajes
por destinatario, mes y año.
Características principales:
registra de forma transparente todos los correos electrónicos
un área web segura para leer los mensajes de correo electrónico de Inxbox en línea
un buzón listo para usar que recibe cualquier mensaje y lo conserva durante un tiempo limitado

Los mensajes de correo electrónico son el principal canal de comunicación empresarial actual.
Su pérdida accidental causaría un gran perjuicio a la base de conocimientos de la empresa.
Además, la correspondencia empresarial debe conservarse, por lo general, hasta diez años.
!! Si tu empresa utiliza direcciones de correo electrónico personales,
como name.surname@companyname.com,
debes haber informado a los remitentes antes de activar esta funciónTe proporcionamos un dominio de correo electrónico de entrada exclusivo,
,
para que la aplicación «Inbox» de RealSender archive de forma transparente
todos los correos electrónicos, a los que podrás acceder a través de:
un buzón POP3 especial
configurado para recibir grandes cantidades de correos electrónicos en poco tiempo
un área web segura
accesible en línea a través de una versión personalizada de nuestra interfaz de correo web
Un proceso automático archiva los mensajes clasificados por destinatario, mes y año.
Cuando se integra con RealSender Secure Email Gateway,
todos los correos electrónicos enviados se duplican y archivan automáticamente.

Características de la interfaz web:

Hay una demostración funcional disponible en nuestra sección (gratuita) de herramientas para administradores de correo:
» Demostración de inxbox: correo electrónico temporal

La demo de la aplicación inxbox es un buzón temporal listo para usar
que recibe cualquier mensaje
y lo mantiene en memoria durante una hora
!! Todos los mensajes recibidos son visibles para cualquiera !!Atención: el nombre de dominio asociado es diferente al del punto anterior

El correo electrónico es el principal canal utilizado para los ciberataques.
La suplantación de la dirección del remitente puede detectarse mediante la información de autenticación del correo electrónico.
La aplicación «spamstop» de RealSender muestra los resultados de las comprobaciones de autenticidad
directamente en el asunto de los mensajes recibidos.
Es una solución eficaz contra el spam cuando se combina con un filtro
que clasifica los mensajes según los remitentes que NO figuran en tu libreta de direcciones.
Se puede activar para todo el dominio o incluso solo para unas pocas direcciones de correo electrónico.
Características principales:
Comprobación del remitente del correo electrónico basada en SPF
Comprobación del remitente y del sello de correo electrónico basada en DKIM
al menos uno de los dominios debe coincidir con el dominio del remitente
Se han añadido dos etiquetas de SPAM al asunto para señalar el fraude
para recibir en tu bandeja de entrada solo los mensajes de los remitentes que hayas autorizado previamente
para recibir mensajes de correo electrónico únicamente de los remitentes que hayas autorizado previamente
para proteger tus buzones de correo electrónico de remitentes no deseados y archivos adjuntos peligrosos

Queremos asegurarnos de que la dirección del remitente no haya sido falsificada*.
* = hacer que el mensaje parezca provenir de alguien distinto del remitente real
La autenticación SPF nos ayuda a determinar si el mensaje se ha enviado a través de un servidor SMTP autorizado.
Esta información se almacena en el DNS del dominio, que es un lugar seguro, ajeno al mensaje de correo electrónico.
Solo si el mensaje NO se ha autenticado correctamente:
se añade el símbolo !! (atención) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje, en la línea «X-RealSender»:
:: spf-none :: el dominio del remitente no contiene información para autenticar el correo electrónico
:: spf-softfail :: el servidor SMTP no figura entre los autorizados, pero este caso debe tratarse como un «softfail»
:: spf-fail :: el servidor SMTP no figura entre los autorizados y el correo electrónico debe rechazarse o descartarseA veces, la información registrada a nivel de dominio no es correcta o no se entiende bien.
:: spf-permerror :: Se ha producido un error permanente (por ejemplo, un registro SPF mal formateado)La comprobación SPF se realiza con la dirección de correo electrónico «Mail From», que está oculta en los encabezados del correo electrónico.
Solo es visible la dirección de correo electrónico «De». Si sus dominios raíz son diferentes, aparece esta advertencia:
:: spf-diff :: los dominios raíz de «Mail From» y «From» son diferentes
DKIM (DomainKeys Identified Mail) permite a los remitentes demostrar que el correo electrónico ha sido enviado realmente por ellos y que no ha sido modificado tras su envío.
Para ello, añade una firma digital (sello), vinculada a un nombre de dominio, a cada mensaje de correo electrónico saliente.
Solo si el mensaje NO se ha firmado correctamente:
se añade el símbolo !! (atención) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje, en la línea «X-RealSender»:
:: dkim-none :: No se han encontrado encabezados DKIM-Signature (ni válidos ni no válidos)
:: dkim-fail :: Se ha encontrado un encabezado DKIM-Signature válido, pero la firma no contiene un valor correcto para el mensaje A veces no es posible realizar la comprobación:
:: dkim-invalid :: hay un problema en la propia firma o en el registro de la clave pública. Es decir, no se ha podido procesar la firma
:: dkim-temperror :: se ha detectado algún error que probablemente sea de carácter transitorio, como una imposibilidad temporal de recuperar una clave públicaCuando el mensaje se ha firmado utilizando un dominio diferente, se añade un aviso de «diferencia»:
Esta advertencia NO aparecerá si el remitente supera la comprobación SPF:
:: dkim-diff :: el mensaje NO ha sido firmado por el dominio del remitente
DMARC (Domain-based Message Authentication, Reporting and Conformance),
es un estándar de autenticación del correo electrónico, desarrollado para combatir el correo electrónico que suplantaba dominios.
En el capítulo «3.1. Alineación de identificadores» se dice:
Las tecnologías de autenticación de correo electrónico verifican diversos (y
dispares) aspectos de un mensaje concreto. Por ejemplo, [DKIM]
autentifica el dominio que ha añadido una firma al mensaje,
mientras que [SPF] puede autentificar bien el dominio que aparece en la
sección RFC5321.MailFrom (MAIL FROM) de [SMTP], bien el dominio RFC5321.EHLO/
HELO, o ambos. Estos pueden ser dominios diferentes y,
por lo general, no son visibles para el usuario final.
DMARC autentica el uso del dominio RFC5322.From exigiendo que
coincida (esté alineado con) un identificador autenticado.
-- https://tools.ietf.org/html/rfc7489#section-3.1Simplemente significa:
cuando un remitente autentica su correo electrónico mediante SPF o DKIM,
al menos uno de los dominios debe coincidir con el dominio «De» del mensajeEste enfoque goza de una amplia aceptación y, en general, se considera
una buena práctica para identificar dominios de remitentes de confianza.
En el caso de la autenticación SPF
el dominio raíz de la dirección «Mail From» debe coincidir con el dominio raíz de la dirección «From».
La alineación flexible permite utilizar cualquier subdominio y seguir cumpliendo el requisito de alineación de dominios.
Para la autenticación DKIM
la raíz del dominio de firma DKIM debe coincidir con el dominio del campo «De».
La alineación flexible permite utilizar cualquier subdominio y seguir cumpliendo el requisito de alineación de dominios.
se cumplen ambas reglas
el dominio del remitente es totalmente fiable,
el mensaje llega sin modificaciones
solo se cumple una de las dos reglas
se añade el símbolo ~ (tilde) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje
~ ... asunto ...
X-RealSender: ~ | spf=aprobado (dominio NO alineado) | dkim=aprobado | ~~ ... asunto ...
X-RealSender: ~ | spf=aprobado | dkim=aprobado (dominio NO alineado) | ~
Cada vez más empresas utilizan DMARC para proteger a sus remitentes contra la suplantación de identidad.
Su uso requiere una autenticación adecuada mediante SPF o DKIM, así como la coincidencia de los dominios «From» y «Mail-From».
For more information:
<dmarc> act on fraudulent email
Los mensajes de remitentes con el registro _dmarc,
si NO están autenticados, se resaltan con dos etiquetas [ SPAM ] en el asunto:
[ SPAM ] ... asunto del mensaje ... [ SPAM ]Los mensajes que no incluyen el registro _dmarc, cuando fallan tanto la autenticación SPF como la DKIM,
se notifican con la etiqueta [sospechoso] en el asunto:
[sospechoso] ... asunto del mensaje ... 
La aplicación «spamstop» de RealSender es una eficaz solución antispam
cuando se combina con un filtro que clasifica los mensajes
en función de los remitentes que NO figuran en tu libreta de direcciones.
La mayoría de los clientes de correo electrónico modernos ofrecen esta función.
A continuación se muestran algunos ejemplos de configuración:
En la configuración de Outlook, activa la opción: «Confiar en el correo electrónico de mis contactos».
En Thunderbird, crea un filtro con la regla «El remitente no está en mi libreta de direcciones».

A continuación se muestra la pantalla «Configuración» de Outlook.
En «Correo no deseado», marca la casilla «Confiar en el correo de mis contactos».
Pulsa [Guardar] para guardar los cambios.




A continuación se muestra una captura de pantalla de la herramienta «Filtro de mensajes» de Thunderbird.
Añade condiciones con la opción «Coincidir con TODAS las siguientes»:
Realiza estas acciones: Mueve el mensaje a: Spam.


No todos los clientes de correo electrónico ofrecen funciones avanzadas para filtrar los mensajes.
En estos casos, es posible actuar desde el origen.
La función «Remitentes autorizados» te permite recibir mensajes
solo de los remitentes que hayas autorizado previamente
(también puedes especificar todo el dominio, por ejemplo, @example.com):

Todos los mensajes normales llegarán como de costumbre a tu bandeja de entrada.
Todos los mensajes de spam se enviarán a una bandeja de entrada diferente:
o a la carpeta de correo no deseado de Microsoft 365 Exchange del usuario.
No se perderá ningún correo electrónico.
Puedes consultar el buzón de mensajes descartados una o varias veces al día.
Ahorrarás mucho tiempo valioso.

Esta configuración permite desviar correctamente el correo
procedente de remitentes no autorizados a la carpeta de correo no deseado del usuario
Los mensajes filtrados por la aplicación SpamStop llegarán a
con los siguientes encabezados y valores antispam:
Informe de X-Forefront-Antispam: SFV:SKB(mensaje marcado como spam por el filtro antispam
debido a que la dirección de correo electrónico del remitente o el dominio de correo electrónico
NO figuran en la lista de remitentes autorizados)
Se debe activar la siguiente acción:
Establecer el nivel de confianza de spam (SCL) de estos mensajes en 6 (spam)
El valor predeterminado del parámetro SCLJunkThreshold es 4, lo que significa
que un SCL de 5 o superior debería enviar el mensaje a la carpeta de correo no deseado del usuario.
En el Centro de administración de Exchange (EAC), ve a Flujo de correo > Reglas.
En la página «Reglas», selecciona «Añadir» > «Crear una nueva regla» en la lista desplegable.
En la página «Nueva regla» que se abre, configura los siguientes ajustes:

Nombre: SpamStop
Aplica esta regla si: el encabezado del mensaje «X-Forefront-Antispam-Report-Untrusted»
coincide con: «SFV:SKB»
Haz lo siguiente:
Modifica las propiedades del mensaje
Establece el nivel de confianza de spam «SCL» en: «6»
Guarda y activa la regla.

Aportan una capa adicional de seguridad a tus correos electrónicos.
Para proteger tus buzones de correo electrónico
de remitentes falsos y archivos adjuntos peligrosos.
Opciones de seguridad que se activan previa solicitud:
para recibir correos electrónicos únicamente de remitentes que hayan superado los controles de autenticación
para eliminar todos los archivos adjuntos potencialmente dañinos de los correos electrónicos

Esto resulta útil cuando solo quieres recibir mensajes de remitentes verificados.
Todos los correos electrónicos que no superan las comprobaciones se eliminan o se devuelven.
Debes asegurarte de que la dirección de correo electrónico del remitente no haya sido falsificada.
Este control se puede llevar a cabo combinando la autenticación SPF y DKIM.
El SPF confirma la dirección del remitente y su relación con el servidor que envió el mensaje.
El DKIM garantiza que los mensajes de correo electrónico (incluidos los archivos adjuntos) no se modifiquen
una vez que han sido «firmados» durante el envío.
En teoría es así de sencillo, pero en la práctica tanto el SPF como el DKIM pueden hacer referencia
a un dominio distinto al de la dirección de correo electrónico del remitente.
Comprobamos que la autenticación SPF y la firma DKIM correspondan al dominio de la dirección del remitente.
De este modo, solo el remitente original puede autenticar el correo electrónico. Esto garantiza su origen.

La opción «Eliminar archivos adjuntos peligrosos» bloquea todos los archivos adjuntos potencialmente dañinos
,salvo algunas extensiones seguras como pdf, txt, gif, jpg y png.
El destinatario recibe el mensaje sin el archivo adjunto.
Se añade una advertencia al principio del contenido, de la siguiente manera:
ADVERTENCIA: Este correo electrónico infringía la política de seguridad de correo electrónico de su empresa y
ha sido modificado. Para obtener más información, póngase en contacto con su administrador de TI.
Se ha eliminado de este documento un archivo adjunto denominado «example.zip», ya que
suponía un riesgo para la seguridad. Si necesita este documento, póngase en contacto
con el remitente y acuerde otra forma de recibirlo.Hay un interesante estudio de caso publicado en Internet que termina con esta frase:
«Para nosotros, el filtrado de archivos adjuntos ha sido todo un éxito»
– web.mit.edu/net-security/Camp/2004/presentations/reillyb-mit2004.ppt (presentación en PowerPoint)

Temas de esta sección:
Ejemplos de configuración de programas de boletines informativos: GroupMail - Inxmail Professional - Joomla AcyMailing - MaxBulk Mailer - phplist - SendBlaster - WordPress MailPoet 3 - WordPress MailPoet 2 - WordPress Mailster
Configuración automática de la opción de darse de baja con un solo clic en los mensajes de correo electrónico
analizar los mensajes devueltos y distinguir entre devoluciones definitivas y devoluciones temporales
para enviar correos masivos directamente desde tu cliente de correo electrónico
Para empezar a utilizar RealSender:
Firmamos automáticamente los correos electrónicos con DKIM, por lo que no tienes que hacer nada más.
¿Tienes alguna pregunta? ¡Ponte en contacto con nosotros!

GroupMail > Herramientas
Gestionar cuentas > Nuevo

Propiedades de la cuenta
Nombre / Datos de usuario:
Rellene el formulario con los datos de su empresa

Opciones de envío
Opciones de envío: Estándar
Servidor SMTP: rsxxx-realsender.com
[x] Requiere autenticación
[configuración]

Configuración de autenticación
[x] Usar autenticación SMTP (saliente)
Tipo: INICIO DE SESIÓN CON AUTENTIFICACIÓN (predeterminado)
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)
[Aceptar]

Configuración avanzada del correo electrónico
Puerto SMTP: 25
[x] El servidor requiere una conexión SSL
Uso: STARTTLS (predeterminado)
[Aceptar]

Configuración general > Administración
> Servidor de correo > Envío de correos electrónicos

Configuración de la cuenta de correo
Nombre: rsxxx.realsender.com
Servidor de correo SMTP: rsxxx.realsender.com - Puerto: 25
Número máximo de conexiones: 3
[x] Autenticación
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)[x] Activa TLS, si es posible
[Guardar]
[Activar la conexión con la cuenta del servidor de correo]

Joomla > Componentes
AcyMailing > Configuración

Información del remitente
Rellene el formulario con los datos de su empresa

Configuración del correo electrónico
Método de envío: servidor SMTP

Configuración de SMTP
Servidor: rsxxx.realsender.com
Puerto: 465
Método seguro: SSLMantener conexión: [x] Sí
Autenticación: [x] SíNombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

[Configuración]

Configuración
Conexiones: 2
Acceso al servidor SMTP
Servidor SMTP: rsxxx.realsender.com - TLS v1 EXP
Autenticación: ESMTP - Sin cifrar
ID de cuenta: (el que te enviamos)
Contraseña: (la que te enviamos)
Envío: [x] Individual (recomendado)
Correo grupal: A todos a la vez
Información del remitente
De: (dirección de correo electrónico del remitente)
Nombre: (descripción del remitente)
[Guardar nueva cuenta como…]
Nombre: rsxxx
[Crear]

Configuración probada en:
phplist, versión 3
Atención: haz una copia de seguridad antes de realizar
cualquier cambio en los archivos de configuración de tu servidor PhpList
configuración de PhpList

Rellenar phplist/htdocs/config/config.php
con los datos correctos:
[…]
define('PHPMAILERHOST', 'rsxxx.realsender.com');
[…]
define('PHPMAILER', 1);
define('PHPMAILER_SECURE', 'TLS');
$phpmailer_smtpuser = 'el que te enviamos';
$phpmailer_smtppassword = ’el que te enviamos’;
$phpmailer_smtpport = 587;
$pageroot = ‘/’;


Mensajes > Enviar

Configuración de envío:
Modo de envío: [x] Usar servidor SMTP
Servidor SMTP: rsxxx.realsender.com
Puerto: 25 - [x] SSL[x] Se requiere autenticación
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)
[Hacer una captura de pantalla]

Sendy

Selecciona una marca > [Añadir una nueva marca]

Nueva marca
Marca
Por nombre
Del correo electrónico
Responder al correo electrónico
(Rellene el formulario con el nombre de la lista y los datos de su empresa)

Configuración de SMTP
Servidor: rsxxx.realsender.com
Puerto: 587
SSL / TLS: TLS
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)
[Guardar]

WordPress
MailPoet > Configuración

Conceptos básicos > Remitente predeterminado
(rellene el formulario con los datos de su empresa)
De:
Nombre de la empresa - boletín informativo (descripción)
newsletter@company-name.org (dirección de correo electrónico)Responder a
Nombre de la empresa - marketing (descripción)
marketing@company-name.org (dirección de correo electrónico)
[Guardar configuración]

Enviar con…
[x] Otros
Envía correos electrónicos a través de tu proveedor de alojamiento (¡no recomendado!)
o mediante un servicio de envío externo.[Configurar]

Enviar con…
Método: SMTP
Frecuencia de envío: Recomendada
(100 correos electrónicos cada 5 minutos. Eso supone 28 800 correos electrónicos al día)Nombre de host SMTP: rsxxx.realsender.com
Puerto SMTP: 587
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)
Conexión segura: TLS
Autenticación: [x] Sí
[Guardar configuración]
Para acceder a las funciones y la asistencia de la versión Premium, en la página de precios de Mailpoet
selecciona la opción «Solo quiero la versión Premium sin envío».
De esta forma, podrás seguir utilizando RealSender,
,
combinándolo con una dirección de correo electrónico específica para recibir los mensajes devueltos.
También habrá que instalar el complemento «Bounce Handler Mailpoet».

Gestión de rebotes
Correo electrónico de rebote:
Por favor, configura una única dirección dedicada para los mensajes de rebote

WordPress
MailPoet > Configuración

Conceptos básicos
Notificaciones por correo electrónico:
Introduce la dirección de correo electrónico correctaRemitente de las notificaciones:
Introduce el nombre y la dirección de correo electrónico del remitente del boletín (
)
[Guardar configuración]

Enviar con…
[x] Tercero
Nombre de host SMTP: rsxxx.realsender.com
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)
Puerto SMTP: 587
Conexión segura: TLS
Autenticación: [x] Sí
Enviar… 60 correos electrónicos cada minuto
[Guardar configuración]

WordPress > Complementos
MailPress > Configuración

General
De: Todos los correos enviados desde:
Rellena el formulario con la dirección de correo electrónico y el nombre del remitente
Si es la primera vez que configuras MailPress
debes hacer clic en [Guardar cambios]
para ver las opciones de configuración adicionales (SMTP, Prueba, Registros)

SMTP
Servidor SMTP: rsxxx.realsender.com
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)¿Usar SSL o TLS? TLS
Puerto: Para SSL/TLS/GMAIL

WordPress
Configuración > Boletín informativo

General
De:
Del correo electrónico:
Correo electrónico de respuesta:
(Rellene el formulario con los datos de su empresa)
[Guardar cambios]

Forma de envío
[SMTP]
Servidor SMTP: Puerto rsxxx.realsender.com: 587
Tiempo de espera: 10 segundos
Conexión segura: [x] TLS
SMTPAuth: Sin formato
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)
[Guardar cambios]

Rebotes
Dirección de rebote:
Los correos electrónicos que no se puedan entregar se devolverán a esta dirección
Ofrece siempre a los destinatarios una forma sencilla de darse de baja de tus mensajes.
Permitir que los usuarios puedan darse de baja de tus mensajes puede mejorar las tasas de apertura,
las tasas de clics y la eficiencia del envío.
Importante: Si envías más de 5.000 mensajes al día,
tus mensajes de marketing y de suscripción deben permitir darse de baja con un solo clic.
-- Gmail, Directrices para remitentes de correo electrónico, 2024Para obtener más información sobre los encabezados «List-Unsubscribe:», consulte los RFC 2369 y RFC 8058.
Tras constatar que la mayoría de nuestros clientes NO utilizaban los encabezados «List-Unsubscribe:» en los mensajes que enviaban,
decidimos añadirlos automáticamente a cada mensaje, siempre y cuando dichos encabezados no estuvieran ya presentes.

Las solicitudes de cancelación DEBEN TRAMITARSE en un plazo de dos días.
NO debe responder con una solicitud de baja por ningún otro medio.
Gmail y otros proveedores generarán automáticamente un mensaje de correo electrónico.
Se enviará a la dirección de correo electrónico que nos facilites (incluso a varias).
También puede acceder a todas las solicitudes de baja de la lista recibidas en los últimos siete días en la dirección web: rsXXX-realsender.com/unsubs
,
en formato JSON, tal y como se muestra en el ejemplo siguiente:
{
"mailbox": "rsXXX",
"id": "20241107T001800-0000",
"from": "<john.doe@gmail.com>",
"to": [
"<abuse@rsXXX-realsender.com>"
],
"subject": "RealSender :: rsXXX Nov-7 4A6NDqsl008203 :: please UNSUBSCRIBE me ::",
"date": "2024-11-07T00:18:00.938050657+01:00",
"posix-millis": 1730935080938,
"size": 4350,
"seen": false
},
El envío repetido a destinatarios incorrectos o inactivos se considera «comportamiento de spam».
En los últimos años, cada vez más servidores SMTP han sido incluidos en listas negras por este motivo.
El error más evidente se produce cuando el buzón de correo asociado a la dirección Mail-From/Return-Path,
—el que recibe los mensajes devueltos— está lleno o no existe.
Al enviar miles de mensajes, si el 20 % se devuelve, es fácil llenar incluso una bandeja de entrada grande en cuestión de minutos.
Recibir todos los mensajes devueltos sin leerlos podría considerarse un pequeño inconveniente.
Sigues enviando correos electrónicos a direcciones que devuelven los mensajes, con detalles de error que a nadie le importan.
En ambos casos, el resultado es que el servidor SMTP acaba en la lista negra. De este modo,
no solo no se entregarán los mensajes a los destinatarios no válidos, sino que los destinatarios válidos también los recibirán como spam.
Para resolver el primer problema, llevamos mucho tiempo ofreciendo«buzones para boletines informativos».
Analizar los mensajes devueltos es más complicado y requiere una herramienta que funcione muy bien.

Hemos elegido«Sisimai: Mail Analyzing Interface», anteriormente conocido como bounceHammer 4: un analizador de correos de error.
Se trata de un software de código abierto que analiza los correos de rebote según el estándar RFC 5322 y genera datos estructurados en formato JSON.
Para hacerte una idea de todos los códigos de error que analiza Sisimai, echa un vistazo a«The SMTP Field Manual»,
,
una recopilación de respuestas con códigos de error SMTP sin procesar de los principales proveedores de servicios de correo electrónico.
Implementar el controlador de rebotes en RealSender es muy sencillo.
La aplicación «bouncehandler» comienza a comprobar los mensajes devueltos.
Se activan dos listas de bloqueo:
La lista de bloqueados por rebotes definitivos
contiene todas las direcciones de correo electrónico que han generado un error permanente,
como «usuario desconocido» o «host inaccesible»
El registro semanal de rebotes definitivos está disponible en la dirección web:
https://…hardbounces.email.weekly
La lista de bloqueados de rebotes suaves
contiene todas las direcciones de correo electrónico que han generado tres o más errores transitorios,
como buzón lleno, con al menos una semana de diferencia entre ellos
El registro semanal de rebotes suaves está disponible en la dirección web:
https://…softbounces.email.weekly
El envío de mensajes a un destinatario incluido en la lista de bloqueados generará un error como este:

Le facilitamos los siguientes archivos,
en forma de direcciones web, protegidos mediante contraseña o dirección IP:
https://…bounces.json
the details of the bounces received in the last seven days, in JSON format, such as:
{
"feedbacktype": "",
"addresser": "info@circuitocinemascuole.com",
"diagnostictype": "SMTP",
"timezoneoffset": "+0200",
"lhost": "linp.arubabusiness.it",
"destination": "gmail.com",
"timestamp": 1635536166,
"senderdomain": "circuitocinemascuole.com",
"deliverystatus": "5.1.1",
"token": "daad8f8fc89cef70e1406a9d2b38be6c35326e03",
"recipient": "...@gmail.com",
"subject": "Prenotazioni aperte_Giornata Internazionale dei Diritti dell'Infanzia e dell'Adolescenza_Film FIGLI DEL SOLE",
"origin": "/home/rs109-bounce/Maildir/new/1635528969.21113_0.rsbox.realsender.com",
"rhost": "gmail-smtp-in.l.google.com",
"reason": "userunknown",
"diagnosticcode": "550-5.1.1 The email account that you tried to reach does not exist. Please try double-checking the recipient's email address for typos or unnecessary spaces. Learn more at https://support.google.com/mail/?p=NoSuchUser z3si7494964ybg.507 - gsmtp 503 5.5.1 RCPT first. z3si7494964ybg.507 - gsmtp",
"messageid": "McuPi4DjtlyhvlSMVNB4wTXsUKQeIy6XwlKoAZuJ4@www.circuitocinemascuole.com",
"listid": "",
"action": "failed",
"softbounce": 0,
"replycode": "550",
"catch": null,
"alias": "",
"smtpagent": "Sendmail",
"smtpcommand": "DATA"
},https://…hardbounces.json
the details of the hard bounces 1 received in the last seven days, in JSON format
https://…hardbounces.email
the list of email addresses that generated a hard bounce 1 in the last seven days
1 = criterios de selección: softbounce == 0
https://…softbounces.json
the details of the soft bounces 2 received in the last seven days, in JSON format
https://…softbounces.email
the list of email addresses that generated a soft bounce 2 in the last seven days
2 = criterios de selección: softbounce == 1
Estos son los mismos archivos que utiliza la lista de bloqueo automática:
https://…hardbouncesfull.email
the list of all email addresses that generated two or more hard bounces
at least one week away from each other
https://…softbouncesfull.email
the list of all email addresses that generated three or more soft bounces
at least one week away from each other
Para recibir los mensajes devueltos generados al enviar boletines informativos y envíos masivos,
debes configurar buzones de correo adicionales (por ejemplo, bounce@…)
y, si lo deseas, un buzón para recibir correos electrónicos de respuesta (por ejemplo, news@…)
si quieres filtrarlos y enviar respuestas automáticas a las solicitudes más habituales.
Por este motivo, hemos creado dos buzones de correo asociados a tu cuenta de RealSender:
bounce@email.youremaildomain.com -> bounce@rsXXX-realsender.com
news@email.youremaildomain.com -> news@rsXXX-realsender.com
Explicación:
El uso de una dirección «Mail-From» (también conocida como dirección de rebote, ruta de retorno o dirección de sobre)
con un dominio distinto al de la dirección «From»
impediría la autenticación DMARC
Para utilizar los «buzones de boletines informativos»
debes configurar un subdominio de la dirección «De»
Por ejemplo: la dirección «De» es: offers@youremaildomain.com
el subdominio podría ser: email.tu-dominio-de-correo.com CNAME rsXXX-realsender.com
la dirección «Mail-From» pasa a ser: bounce@email.youremaildomain.comLa configuración sugerida sigue las normas de
para enviar correos electrónicos conformes con DMARC en nombre de los clientes.
DMARC te permite enviar correos electrónicos autenticados utilizando un subdominio (como email.tu-dominio-de-correo.com) y seguir utilizando el dominio de nivel superior en el encabezado «De:» (por ejemplo, De: offers@youremaildomain.com).
No es necesario realizar ninguna configuración adicional en el DNS de tu nombre de dominio.
Según la sección 2.4 del RFC 1912:
Un registro CNAME no puede coexistir con ningún otro dato.
En otras palabras, si email.tu-dominio-de-correo.com es un alias de rsXXX-realsender.com,
no puedes tener también un registro MX para email.tu-dominio-de-correo.com, ni un registro A,
ni siquiera un registro TXT Los buzones de correo se han configurado para que puedan recibir
grandes cantidades de correos electrónicos en poco tiempo, como ocurre con los mensajes devueltos.
!!! Atención: los mensajes de correo electrónico se eliminan automáticamente al cabo de 7 días !!!
Para descargar los correos electrónicos, debe configurar su cliente de correo electrónico,
o la aplicación que analiza los mensajes devueltos,
con la siguiente dirección del servidor POP3: pop.rsXXX-realsender.com.
Los nombres de usuario y las contraseñas están disponibles en el área restringida del sitio web.

Si no están presentes, RealSender añade automáticamente los encabezados List-Unsubscribe
a los mensajes que envíes, tal y como se describe en la página«Facilitar la baja».
En la aplicación de mensajería del destinatario,
tras hacer clic en el enlace «Cancelar suscripción», aparece una solicitud de confirmación:

Tras recibir la solicitud, el proveedor nos envía la notificación de cancelación,
que remitimos inmediatamente a la dirección de correo electrónico indicada por el cliente, incluso a varias,
con el asunto: «RealSender :: rsXXX MM-DD #EMAILID# :: por favor, DÉJENME DE RECIBIR CORREOS ::».
La aplicación «bouncehandler» comprueba automáticamente si hay solicitudes de baja en
y bloquea los nuevos correos electrónicos de los destinatarios que han solicitado no recibir más mensajes.
La lista de bloqueo de «bajas» está activada:
Contiene todas las direcciones de correo electrónico que han solicitado darse de baja
a través de la función «List-Unsubscribe», tal y como se ha descrito anteriormente.
El registro semanal de todas las «bajas» está disponible en la dirección web:
https://…unsubs.email.weekly
Si envías mensajes a un destinatario que figura en la lista de bloqueados, aparecerá un error como este:

Le facilitamos los siguientes archivos,
en forma de direcciones web, protegidos mediante contraseña o dirección IP:
https://…unsubs.json
the details of unsubscribe requests received in the last seven days, in JSON format, such as:
{
"mailbox": "rsXXX",
"id": "20241121T181856-0088",
"from": "Jonh Doe <john.doe@bogusemail.net>",
"to": [
"<abuse@rsXXX-realsender.com>"
],
"subject": "RealSender :: rsXXX Nov-1 4ALGbKtb016000 :: please UNSUBSCRIBE me ::",
"date": "2024-11-21T18:18:56.908809804+01:00",
"posix-millis": 1732209536908,
"size": 4057,
"seen": false
},https://…unsubs.email
the list of email addresses that have requested unsubscription in the last seven days
Estos son los mismos archivos que utiliza la lista de bloqueo automática:
https://…unsubssfull.email
the list of all email addresses that requested unsubscription, in alphabetical order

La aplicación «copymail» de RealSender te permite enviar correos masivos,
a miles de destinatarios, directamente desde tu cliente de correo electrónico.
En tres sencillos pasos:
Cada destinatario recibirá el mensaje como si se lo hubieran enviado solo a él,
con tu dirección de correo electrónico como remitente.
Características principales:




El envío repetido a destinatarios incorrectos o inactivos se considera «comportamiento de spam».
La aplicación «copymail» de RealSender se encarga de esto de forma automática y transparente.
El destinatario solo verá al remitente original, quien seguirá recibiendo las respuestas de los destinatarios.
Los mensajes de correo electrónico contienen un encabezado que permanece oculto para el destinatario. Se denomina «Return-Path» y permite enviar mensajes de error a otra dirección de correo electrónico.
Copymail lo rellena automáticamente con información valiosa que, además de permitir su recepción, también le permitirá determinar desde qué lista se envió el mensaje y qué dirección de correo electrónico generó el error.
A continuación se muestra un ejemplo del encabezado insertado en un mensaje,
enviado desde la lista «test» al destinatario «wrong.address@customer.com»:
Return-Path: <test-bounces+wrong.address=customer.com@mXXX-realsender.com>
La aplicación distingue dos tipos de errores:
rebote definitivo (código de estado 5.XXX.XXX): la dirección de correo electrónico generó un error permanente
como «550 5.1.1 … Usuario desconocido» o «5.1.2 … Host desconocido»
Un error permanente indica que nunca más debe enviar mensajes a ese destinatario.
rebote suave (código de estado 4.XXX.XXX): la dirección de correo electrónico generó un error temporal
como «452 4.2.2 … Bandeja de correo llena»
Un error transitorio indica que puede volver a intentar el envío en el futuro.
A continuación se ofrece una breve descripción de cómo funciona la gestión automática de los mensajes devueltos:
Tras tres rebotes definitivos (error permanente, p. ej., «usuario desconocido») o seis rebotes temporales (error temporal, p. ej., «buzón lleno»), se bloquea al destinatario y se marca la casilla correspondiente en la columna «nomail» de la lista de suscriptores.
Una vez bloqueado el destinatario, se envían tres mensajes del tipo «Tu suscripción a la lista… ha sido desactivada» antes de que el destinatario sea eliminado de la lista.
Cuando se elimina a un destinatario de la lista, el administrador recibe una notificación por correo electrónico.
Nota: Solo un error al día afecta a la puntuación del suscriptor, por lo que, aunque se reciban diez mensajes devueltos en el mismo día, la puntuación solo aumentará en uno.
Todas estas operaciones pueden parecer sencillas y fáciles de gestionar, incluso de forma manual por parte de un operador.
Esto solo es posible con un número muy reducido de destinatarios, de hasta unos pocos cientos.
De media, alrededor del 20 % de los mensajes enviados son devueltos.
De cada 1 000 correos electrónicos, unos 200 son devueltos,
lo que resulta imposible de gestionar sin la ayuda de un sistema automatizado.
1. El uso de sistemas automatizados de llamada y comunicación sin
intervención humana (sistemas de llamada automática), aparatos de fax
o correo electrónico con fines de marketing directo solo podrá permitirse
en el caso de abonados o usuarios que hayan dado su consentimiento previo.
2. No obstante lo dispuesto en el apartado 1, cuando una persona física o jurídica obtenga
de sus clientes sus datos de contacto electrónicos para el correo electrónico,
en el contexto de la venta de un producto o un servicio, de conformidad con
Directiva 95/46/CE, dicha persona física o jurídica podrá utilizar dichos datos de contacto electrónicos
para la comercialización directa de sus propios productos o servicios similares,
siempre que se ofrezca a los clientes, de forma clara y distintiva, la oportunidad
de oponerse, de forma gratuita y sencilla, a dicho uso de los datos de contacto electrónicos
en el momento de su recogida y con ocasión de cada
mensaje, en caso de que el cliente no haya rechazado inicialmente dicho uso.
-- Comunicaciones no solicitadas, extracto del artículo 13 de la Directiva 2002/58/CEEsta norma, aunque ya ha quedado obsoleta, sigue utilizándose como fundamento. En resumen:
Más allá de las implicaciones legales, el incumplimiento de estas sencillas normas conlleva, en esencia, que se te tache de «spammer». El daño causado puede llegar incluso a impedir que llegues a aquellos destinatarios que desean recibir tus comunicaciones.
La aplicación «copymail» de RealSender ofrece un enlace a una página de «opciones» para darse de baja de cada lista,
,
que el cliente puede incluir en sus mensajes de correo electrónico. He aquí un ejemplo:

Una vez rellenado el formulario, se enviará un correo electrónico a la dirección indicada
en el que se le invitará a hacer clic en el enlace para confirmar la cancelación:
Hemos recibido una solicitud... para eliminar tu dirección de correo electrónico,
..., de la lista de correo... Para confirmar que deseas
ser eliminado de esta lista de correo, visita esta página web:
(dirección http para confirmar la baja)Este mismo mensaje se envía a quienes solicitan darse de baja
a través del encabezado «List-Unsubscribe: …», que se inserta automáticamente en todos los correos electrónicos enviados.
Este encabezado permite que las aplicaciones de correo web, como Gmail, activen el enlace «Cancelar suscripción»
directamente en la interfaz, sin que el usuario tenga que buscarlo en el mensaje.
Para recibir notificaciones de todas las bajas que realicen los destinatarios por su cuenta, se recomienda
activar la función de notificación a la dirección de correo electrónico del administrador
desde las «Opciones generales» de la lista:


Temas de esta sección:
enviar mensajes de correo electrónico sin autenticación
utiliza tu propio subdominio, como por ejemplo: smtp.tudominio.com
Cómo enviar mensajes de correo electrónico a través de la API
Cómo recibir por correo electrónico el resultado de las solicitudes HTTP generadas por formularios web o mensajes de texto
crea formularios sencillos y recibe los datos en tu correo electrónico
insertar enlaces personalizados ya rellenados en los mensajes de correo electrónico y recibir comentarios al instante
genera y envía un código alfanumérico que el usuario introduce al iniciar sesión en un sistema protegido
utiliza el servidor proxy de correo electrónico para simplificar las comunicaciones electrónicas y llegar a los dispositivos móviles

A veces, los programas antiguos o las aplicaciones muy sencillas
no permiten realizar una autenticación segura, tal y como exige RealSender.
La solución consiste en abrir un puerto para que el tráfico pase por el servidor SMTP,
,
comprobando únicamente la dirección IP de la conexión y la dirección de correo electrónico del remitente.
De esta forma, podrás enviar tus mensajes de correo electrónico sin necesidad de autenticarte,
pero siempre tendrás la opción de autenticarte siempre que sea posible.
Los socios de RealSender y las grandes organizaciones
pueden actualizar de forma independiente la lista de direcciones IP autorizadas.

El nombre de host SMTP corporativo se utiliza en la configuración de múltiples aplicaciones.
Cambiarlo es una tarea que requiere tiempo y en la que es fácil cometer errores.
RealSender te permite definir tu subdominio, por ejemplo:
smtp.tudominio.comNos encargaremos de todo, incluidos los certificados SSL
necesarios para la autenticación SMTP segura.
Esta configuración te dará total tranquilidad,
sabiendo que el nombre de host SMTP está bajo tu control.
Su personal de TI no tendrá que recordar dónde está configurado
,
ya que ya no será necesario cambiarlo.
Nota: la configuración especial necesaria
implica un coste anual adicional
que se especificará durante la fase de oferta.
Temas de esta sección:
dirección del servidor, parámetros obligatorios, respuestas JSON
juego de caracteres, tipo de contenido, parámetros opcionales, respuestas JSON
Ejemplos de PHP y cURL
Ejemplos de PHP y cURL con archivos adjuntos
RealSender te permite enviar mensajes de correo electrónico a través de una API (interfaz de programación de aplicaciones).
De esta forma, puedes enviar los correos electrónicos directamente desde tu aplicación, sin pasar por el protocolo SMTP (Simple Mail Transfer Protocol). Actualmente solo admitimos solicitudes POST.
Dirección del servidor:
https://rsXXX-api.realsender.com/mail/send
Parámetros obligatorios:
| apiuser | nombre de usuario de autenticación |
| apipass | contraseña de autenticación |
| de | dirección de correo electrónico del remitente |
| a | dirección de correo electrónico del destinatario |
| tema | asunto del correo electrónico |
| texto | cuerpo del correo electrónico en texto sin formato |
| html | Cuerpo del correo electrónico en formato HTML |
Si todo va bien, el mensaje se enviará y recibirás una respuesta JSON positiva:
{"success":true}
Si se producen errores, aparecerá un mensaje similar a este:
{"success":false,"errorMsgs":["Please provide the 'subject' value."]}
El contenido debe enviarse utilizando el juego de caracteres internacional UTF-8.
Para comprobarlo, añade «€uro» en el asunto y envíalo. Si el juego de caracteres es incorrecto, recibirás esta advertencia en formato JSON:
{"success":false,"errorMsgs":["The 'subject' value is not correctly encoded. It must be UTF-8 encoded."]}
Dependiendo de si has rellenado uno o ambos campos, «texto» y «html», los mensajes se enviarán utilizando uno de estos «Content-Type»:
| texto | texto sin formato (solo texto) |
| html | texto/html (solo html) |
| texto+html | multipart/alternative (tanto texto como HTML) : la configuración del cliente de correo electrónico determinará qué parte se muestra |
Parámetros no obligatorios/opcionales:
| nombre de origen | descripción del remitente |
| toname | descripción del destinatario |
| responder a | dirección de correo electrónico en la que se recibirán las respuestas |
| ruta de retorno | La dirección de correo electrónico que recibirá los mensajes devueltos es ; debe figurar entre los remitentes autorizados de RealSender. |
| cc | dirección de correo electrónico en copia |
| ccname | descripción de la copia al carbón |
| CCO | dirección de correo electrónico en copia oculta |
| nombre de copia oculta | Descripción de la copia oculta |
| adjuntar | archivo(s) que se adjuntarán: puede aparecer varias veces en el formulario; tamaño máximo: 3 MB el contenido del archivo debe formar parte de la solicitud HTTP POST multiparte se requiere el atributo «enctype=“multipart/form-data”» para el elemento INPUT TYPE=FILE |
Los campos «Para», «CC» y «CCO» pueden contener una sola dirección de correo electrónico o una lista de direcciones separadas por comas.
!! En RealSender, el número total de destinatarios por cada correo electrónico está limitado a 25 (se puede aumentar hasta 100).
Las respuestas del servidor están en formato JSON (JavaScript Object Notation):
| correo electrónico enviado | {"success":true} |
| El correo electrónico NO se ha enviado | {"success":false,"errorMsgs":["..."]} |
Solicitud POST a
Método sin CURL con PHP
<?php
$url = 'https://rsXXX-api.realsender.com/mail/send';
$data = array('apiuser' => 'the one we provided you', 'apipass' => 'the one we provided you', 'from' => 'sender@example.com', 'to' => 'recipient@example.com', 'subject' => 'subject of the message', 'text' => 'email body in plain text', 'html' => 'email body in HTML format');
// use key 'http' even if you send the request to https://...
$options = array(
'http' => array(
'header' => "Content-type: application/x-www-form-urlencoded\r\n",
'method' => 'POST',
'content' => http_build_query($data),
),
);
$context = stream_context_create($options);
$result = file_get_contents($url, false, $context);
var_dump($result);
?>Solicitud POST
Método CURL
curl -d 'apiuser=el que te hemos facilitado&apipass=el que te hemos facilitado you&from=sender@example.com&to=recipient@example.com&subject=asunto del mensaje&text=cuerpo del correo electrónico en texto sin formato&html=cuerpo del correo electrónico en formato HTML'https://rsXXX-api.realsender.com/mail/sendSolicitud POST con archivos adjuntos (máx. 5: attach1, attach2, …)
Método sin CURL con PHP
<?php
require_once 'HTTP/Request2.php';
$config = array('use_brackets' => false,
);
$request = new HTTP_Request2('https://rsXXX-api.realsender.com/mail/send',
HTTP_Request2::METHOD_POST,
$config);
$data = array('apiuser' => 'the one we provided you',
'apipass' => 'the one we provided you',
'from' => 'sender@example.com',
'to' => 'recipient@example.com',
'subject' => 'subject of the message',
'text' => 'email body in plain text',
'html' => 'email body in HTML format');
foreach ($data as $k => $d) {
$request->addPostParameter($k, $d);
};
$request->addUpload('attach1', './sample.pdf', 'sample.pdf', 'application/pdf');
$request->addUpload('attach2', './sample.txt', 'sample.txt', 'text/plain');
$result = $request->send();
var_dump($result);
?>Solicitud POST con archivos adjuntos
Método CURL
curl -F 'apiuser=el que te hemos facilitado' \
-F 'apipass=el que te hemos facilitado' \
-F 'from=sender@example.com' \
-F 'to=recipient@example.com' \
-F 'subject=asunto del mensaje' \
-F 'text=cuerpo del correo electrónico en texto sin formato' \
-F 'html=cuerpo del correo electrónico en formato HTML' \
-F 'attach=@sample.pdf;type=application/pdf' \
-F 'attach=@sample.txt;type=text/plain' \
https://rsXXX-api.realsender.com/mail/sendTemas de esta sección:
dirección del script, parámetros obligatorios, campos ocultos y no ocultos
parámetros no obligatorios u opcionales, campos ocultos y no ocultos
Ejemplo sencillo de formulario web en HTML
Ejemplo de configuración para el reenvío de SMS a una dirección http utilizando routers Teltonika
RealSender te permite enviar fácilmente solicitudes HTTP, como el contenido de formularios web, a través de mensajes de correo electrónico.
De esta forma, podrás recibir los resultados de tus formularios de comentarios directamente en tu buzón de correo.
No es necesario que realices ninguna configuración especial.
Los formularios se pueden publicar en cualquier página web HTML o añadir directamente a tus mensajes de correo electrónico.
Dirección del script:
<form action="https://rsXXX.realsender.com/script/form.pl" method="post" accept-charset="utf-8">
Parámetros obligatorios (campos ocultos):
| destinatario | la dirección de correo electrónico o el «alias» al que se enviará el formulario: . Por motivos de seguridad, la dirección «real» debe configurarse a nivel del servidor. |
| obligatorio | Esta es una lista de los campos que el usuario debe rellenar antes de enviar el formulario: . Recomendamos comprobar únicamente el campo «correo electrónico» (se verifican el contenido y la sintaxis): . Las comprobaciones adicionales suelen realizarse mediante JavaScript; podemos proporcionar ejemplos. |
| redirigir | El usuario será redirigido a esta URL una vez que se haya enviado correctamente el formulario |
| campos_faltantes_redireccion | el usuario será redirigido a esta página si alguno de los campos «obligatorios» se deja en blanco |
Parámetros obligatorios (campos no ocultos):
| correo electrónico | se convertirá en la dirección de correo electrónico del remitente del mensaje |
| si la dirección de correo electrónico es correcta |
los datos se enviarán al destinatario configurado y el usuario será redirigido a la URL de «redirección» |
| sifalta la dirección de correo electrónico o si tiene un error sintáctico |
No se enviará ningún correo electrónico a ; el usuario será redirigido a la URL «missing_fields_redirect». |
Parámetros no obligatorios/opcionales (campos ocultos):
| tema | el asunto del correo electrónico |
| informe_env | una lista de las variables de entorno del usuario que deben incluirse en el correo electrónico , útil para registrar datos como la dirección IP del usuario; por ejemplo: value=“REMOTE_HOST,REMOTE_ADDR,HTTP_USER_AGENT” |
| imprimir_campos_en_blanco | Si se establece en «1», los campos que se dejen en blanco se incluirán en el correo electrónico |
Parámetros no obligatorios/opcionales (campos no ocultos):
| nombre real | el nombre completo del usuario, que pasará a formar parte de la dirección de correo electrónico del remitente |
| cualquier otro campo | Puedes añadir tantos campos como necesites; no es necesario realizar ninguna configuración en el servidor. |
La codificación que se utilizará para el envío del formulario es el juego de caracteres internacional UTF-8.
Para probarlo, escribe «€uro» en cualquiera de los campos, envía el formulario y comprueba el mensaje de correo electrónico que recibirás.
Este es un ejemplo sencillo de formulario web en HTML
con dos parámetros opcionales: «realname» y «notes»
<form action="https://rsXXX.realsender.com/script/form.pl" method="post" accept-charset="utf-8">
<input type="hidden" name="recipient" value="email_address-or-alias" />
<input type="hidden" name="required" value="email" />
<input type="hidden" name="redirect" value="/form/thankyou.html" />
<input type="hidden" name="missing_fields_redirect" value="/form/error.html" />
Name:<br />
<input name="realname" /><br />
Email:<br />
<input name="email" /><br />
Notes:<br />
<textarea cols="40" rows="2" name="notes"></textarea><br />
<input type="submit" />
</form>Las páginas de destino «redirect» y «missing_fields_redirect» pueden alojarse en tu servidor.
Puedes añadir tantos campos como necesites; no se requiere ninguna configuración a nivel del servidor.
Para recibir mensajes SMS directamente en tu buzón de correo
Los routers Teltonika ofrecen la opción «Configuración de reenvío de SMS a HTTP».
Lo encontrarás en la interfaz web de Teltonika: Servicios > Utilidades móviles > Pasarela SMS.
!! El dominio del destinatario (tudominio.com) debe estar preautorizado por RealSender !!
Nombre del valor numérico: email
Método: Post
URL: https://rsXXX.realsender.com/script/sms.pl
Nombre del valor del mensaje: message
Par de datos adicionales 1: recipient | name@yourdomain.com
Par de datos adicionales 2: subject | Text-Message
!! Se necesita una conexión 4G (LTE) para que RealSender funcione correctamente !!
Puedes configurarlo desde la interfaz web de Teltonika: Red > Móvil > Ajustes de la tarjeta SIM
Tipo de red: solo 4G (LTE)
Puedes configurar la puerta de enlace de Internet para que pase por tu LAN.
Interfaz web de Teltonika: Red > LAN > INTERFACES DE RED > [editar]

Solo tienes que configurar la puerta de enlace IPv4 y los servidores DNS
Consulta el ejemplo siguiente (modifícalo con tus propios parámetros):
INTERFACES: LAN
...
Puerta de enlace IPv4: 192.168.1.1
Servidores DNS: 8.8.8.8 !! obligatorio !!La conexión de datos móviles se puede desactivar de varias maneras; consulta: Desactivar datos móviles.
Cuando se desactivan los datos móviles, el servicio de mensajes SMS sigue funcionando.
The easiest way to Disable Mobile Data, is to TEXT to the mobile number: <router_password> mobileoff
You can check the changes in the same way, using the “status” command: <router_password> status
Asunto: Mensaje de texto (+41790000000)
A continuación se muestra el mensaje de texto recibido. Fue enviado por:
(+41790000000) el lunes, 26 de junio de 2023 a las 08:31:29 CEST
---------------------------------------------------------------------------
Mensaje de prueba
---------------------------------------------------------------------------
Recibir información clara y estructurada a través de Internet puede resultar complicado.
Se necesita una interfaz de usuario para rellenar los campos y una aplicación de servidor que envíe los datos.
El «creador de formularios» de RealSender te permite crear formularios sencillos y adaptables,
por lo que también se pueden utilizar en tabletas y teléfonos inteligentes con pantallas pequeñas,
y que enviarán los datos directamente a tu dirección de correo electrónico.
Hay algunos componentes de «arrastrar y soltar» que te ayudarán a estructurar tus preguntas:

El código fuente se puede descargar en un archivo «form.html» listo para usar:


El mensaje se recibe en el servicio de«correo electrónico temporal»de RealSender: inxbox.realsender.com
NOTA: en el archivo form.html, se pueden modificar tres parámetros:
- recipient = el código asociado al correo electrónico del destinatario
para evitar abusos, la dirección de correo electrónico se codifica previamente en el script de envío
si se deja «0», el mensaje se recibe en el «correo electrónico temporal» de RealSender
- email = la dirección de correo electrónico de la persona que rellena el formulario (ID=email)
solo se utiliza si NO hay un campo «email» en el formulario
- subject = el asunto del mensaje de correo electrónicoSolicita una prueba gratuita si deseas publicar el archivo HTML en línea.
De este modo, aparecerá una elegante ventana emergente de confirmación como la que se muestra a continuación.
Los datos introducidos se enviarán directamente a tu buzón de correo electrónico.


Para obtener más información sobre la promoción de este mes, haz clic aquí:
https://click.youremaildomain.com/s/flash.pl?promo=yesSi deseas participar en el evento, haz clic aquí:
https://click.youremaildomain.com/s/flash.pl?event=yesPara pedir el nuevo producto, haz clic aquí:
https://click.youremaildomain.com/s/flash.pl?newproduct=yesSi añades la dirección de correo electrónico al final del enlace, tal y como se indica a continuación,
se insertará el campo «Responder a» y la respuesta se enviará al correo electrónico de la persona que haya hecho clic:
&email=name@example.comPara configurar la «página de destino» que se muestra tras enviar los datos,
añade el parámetro «rdir» al final del enlace, tal y como se muestra a continuación:
&rdir=/okTambién puede indicar la dirección de su sitio web, por ejemplo:
&rdir=www.example.com/thankyouPara evitar que los enlaces incluidos en tus comunicaciones
se consideren un «intento de phishing»,
debes configurar un subdominio del dominio de origen, por ejemplo:
click.tu-dominio-de-correo.com CNAME click.realsender.comEl destinatario de la notificación, incluso si hay más de uno, se configura en el script.
Deberá indicárnoslo durante la fase de configuración.
En los ejemplos anteriores, las notificaciones se envían a
,
nuestra dirección de correo electrónico temporal, que se puede consultar en:
https://inxbox.realsender.com/monitor

Un «código de usuario» es un código alfanumérico que el usuario introduce al iniciar sesión en un sistema protegido.
La aplicación «usercode» de RealSender genera automáticamente un código de usuario único cada hora,
que se envía, previa solicitud, a la dirección de correo electrónico asociada.
Solo las direcciones de correo electrónico preautorizadas pueden solicitar el código de usuario.
La longitud y la complejidad del código de usuario se acuerdan durante la configuración del sistema.
Por ejemplo, este es el contenido del mensaje de correo electrónico que envía el código de usuario:
Tu código de usuario es: 665407
!! El código de usuario caduca cada hora a las:03Integrarlo con tu sistema seguro es muy sencillo:
Para aumentar la seguridad, recomendamos activar la protección «fail2ban»,
que bloquea a los visitantes tras un determinado número de intentos fallidos de inicio de sesión.
Puedes verlo en acción activando una cuenta de prueba de RealSender.
Junto con los datos para enviar correos electrónicos, recibirás instrucciones para acceder a tu área de usuario.
Por ejemplo, este es el contenido del mensaje de correo electrónico que contiene las instrucciones
para acceder al área de usuario y al espacio web de RealSender:
Enlace de acceso a tu área de usuario:
https://username:usercode@rsXXX.realsender.com/reserved.area/
Enlace de acceso a tu espacio web:
https://username:usercode@rsXXX.realsender.com/view/
!! Los enlaces de acceso caducan cada hora a las :03En este caso, el «usercode» se utiliza en un sistema de acceso web protegido mediante «autenticación básica».
Los parámetros «username» y «usercode» se rellenan automáticamente,
lo que garantiza al usuario una experiencia de acceso sencilla e inmediata.

El servidor proxy de correo electrónico te permite:
Características principales:
mejora la seguridad, el rendimiento y la escalabilidad de tu servidor SMTP
Conecta al instante toda tu infraestructura de TI con proveedores de correo electrónico certificados
condensa tus mensajes de correo electrónico en una sola línea, convierte los archivos adjuntos en enlaces
enviar notificaciones a la aplicación ntfy, disponible para Android y iPhone
envía mensajes de correo electrónico al mundo móvil, recibe mensajes de texto en tu correo electrónico y responde a los mensajes de texto desde tu correo electrónico

Ventajas principales:

El correo electrónico certificado es un tipo de correo electrónico que permite certificar el envío y la entrega de un mensaje y proporcionar acuses de recibo que pueden utilizarse frente a terceros.
Hay tres modos de funcionamiento, que también se pueden combinar, para permitir el envío de mensajes de correo electrónico a través del correo certificado:
Estos mensajes de correo electrónico se envían a otro servidor que se autentica ante el servicio SMTP de correo electrónico certificado del cliente (como Aruba, Legalmail o Register, por citar algunos).
El remitente se cambia automáticamente a la dirección de correo electrónico certificada del cliente.
Los mensajes devueltos (por ejemplo, usuario desconocido o buzón lleno) se enviarán a la dirección de correo electrónico certificada indicada como remitente.
Las direcciones de correo electrónico incorrectas o que ya no sean válidas deben corregirse o eliminarse manualmente para evitar que se sigan enviando mensajes, ya que podrían activar los filtros antispam de los buzones de correo electrónico de los destinatarios.

La aplicación «plainmail» reduce tus correos electrónicos a una sola línea de texto,
hace que desaparezcan los archivos adjuntos y, en su lugar, envía enlaces:
Solo tienes que añadir «.plain» al dominio de correo electrónico de los destinatarios,
y recibirán únicamente el asunto:
Destinatario: email@example.com.plain
Asunto: tu mensaje breve; se permiten emoticonosSe ignorarán los contenidos adicionales del correo electrónico y los archivos adjuntos,
y, en su lugar, aparecerá el siguiente mensaje:
< PlainMail >
All content except the subject line has been removed.Solo tienes que escribir «[A]» en el asunto y añadir un archivo adjunto al correo electrónico.
La aplicación «plainmail» lo convertirá automáticamente en un enlace.
El dominio del enlace puede ser cualquier dominio o subdominio específico que desees utilizar.
El archivo se BORRARÁ al cabo de seis meses.

ntfy (que se pronuncia «notify») funciona como un servicio de notificaciones de tipo «publicar-suscribirse», en el que se envía un mensaje a un «tema». Un smartphone o un ordenador que tenga instalada la aplicación ntfy y esté suscrito al mismo tema recibe el mensaje como una notificación push en tiempo real.
Esto permite enviar alertas instantáneas generadas por scripts, servidores o cualquier otro servicio, lo que permite a los usuarios recibir notificaciones sin necesidad de una configuración compleja.
Puedes publicar mensajes en un tema enviando un correo electrónico a una dirección específica.
Por ejemplo, puedes publicar un mensaje enviando un correo electrónico a topic@ntfy.youremaildomain.com.
El contenido del mensaje debe coincidir con el asunto del correo electrónico.
Solo los usuarios de RealSender están autorizados a enviar correos electrónicos a esta dirección
Suscriptores:
reciben notificaciones a través de su smartphone u ordenador,
siempre que tengan instalada la aplicación ntfy y estén suscritos al tema correspondiente
Temas:
Piensa en los temas como canales, con nombres únicos y flujos de eventos que se publican en ellos.
No es necesario crear los temas de forma explícita; basta con elegir un nombre y utilizarlo.
Los nombres de los temas son públicos, por lo que es recomendable elegir algo que no se pueda adivinar fácilmente
Una vez enviado el correo electrónico, el servidor de ntfy recibe el mensaje y lo almacena para los suscriptores de ese tema.
Un suscriptor (a través de la aplicación de ntfy) se conecta al tema y recibe el mensaje en tiempo real.
Se trata de un «sistema desacoplado»: los editores no necesitan conocer a sus suscriptores, y viceversa.
Esto simplifica su uso y gestión, tanto para el editor como para el suscriptor.
Solo tienes que escribir «[A]» en el asunto y añadir un archivo adjunto al correo electrónico.
La aplicación «plainmail» lo convertirá automáticamente en un enlace.
El dominio del enlace puede ser cualquier dominio o subdominio específico que desees utilizar.
El archivo se BORRARÁ al cabo de seis meses.

Conecta tu correo electrónico con el mundo móvil,
saca el máximo partido a las oportunidades de comunicación de tu empresa,
sin cambiar tus hábitos de trabajo:
Las notificaciones push son la forma más eficaz de llegar rápidamente a tus clientes.
Con tasas de apertura muy elevadas (hasta un 95 %) y tasas de respuesta muy altas (hasta un 45 %).
– Fuente: estudio de Gartner sobre mensajes de texto, año 2019
Destinatario: mobilenumber@text.yourdomain.com
Asunto: el contenido del mensaje de texto; se permiten los emoticonos
(el resto del contenido del correo electrónico y los archivos adjuntos se ignoran)Te proporcionaremos un router industrial preconfigurado para tu operador de telefonía móvil.
El control del envío y la entrega de mensajes de texto debe realizarse a través del operador utilizado.
Nuestro sistema comprueba cada diez minutos que el router responde (comprueba la alimentación y la conexión a Internet).
Para evitar abusos, los mensajes deben enviarse a través de RealSender, utilizando remitentes preautorizados,
con la configuración «estricta» de SPF y DKIM. Más información sobre la autenticación del correo electrónico: nivel avanzado.
Las respuestas a los mensajes de texto se enviarán directamente a tu buzón de correo electrónico preferido,
,
con un mensaje de correo electrónico como este:
Asunto: Mensaje de texto (+41790000000)
A continuación se muestra el mensaje de texto recibido. Fue enviado por
(+41790000000) el lunes 29 de julio de 2025 a las 10:57:00 CEST
---------------------------------------------------------------------------
Mensaje de prueba
---------------------------------------------------------------------------La aplicación «plainmail» de RealSender te permite enviar mensajes de texto directamente desde tu CORREO ELECTRÓNICO.
Así podrás responder desde tu aplicación de correo electrónico favorita.
La dirección del destinatario ya aparece rellenada con el número del remitente original:
Destinatario: mobilenumber@text.yourdomain.com
Asunto: el contenido de la respuesta
(el resto del contenido del correo electrónico y los archivos adjuntos se ignoran)De este modo, la comunicación entre la aplicación de correo electrónico y el dispositivo móvil puede continuar.
Solo tienes que escribir «[A]» en el asunto y añadir un archivo adjunto al correo electrónico.
La aplicación «plainmail» lo convertirá automáticamente en un enlace.
El dominio del enlace puede ser cualquier dominio o subdominio específico que desees utilizar.
El archivo se BORRARÁ automáticamente al cabo de seis meses.

Temas de esta sección:
nuestra historia y nuestra misión
Cómo ponerse en contacto con nosotros para consultas comerciales o técnicas
planes para un único servidor SMTP dedicado o varios servidores SMTP dedicados
Política contra el spam y otros detalles del servicio
lo que no podemos ofrecerte
¿Cómo gestionamos la privacidad?
explicación de términos técnicos

Entre los años 2006 y 2009, tras haber distribuido
durante más de una década, una plataforma alemana de marketing por correo electrónico,
, éramos conscientes de la importancia de la reputación del servidor SMTP.
Solo había una forma de garantizarlo:
un servidor SMTP dedicado, con una dirección IP dedicada, para cada cliente.
Fue nuestro primer paso para ofrecer soluciones innovadoras,
en un entorno fiable y supervisado constantemente.
Nuestra tarea es: «para potenciar tus correos electrónicos».
Nos esforzamos mucho cada día para conseguirlo.
Te ofrece un control total y un seguimiento de los correos electrónicos salientes,
para que los destinatarios reciban tus mensajes y confíen en ellos.

Para consultas comerciales o técnicas:
Correo electrónico: contact@mx.realsender.com
Teléfono: +41 61 5000365
Mensajes de texto: +41 79 6276163
Nuestra oficina está abierta de lunes a viernes, de 9:00 a 19:00 (hora central europea).
Cómo llegar:
N.º de identificación fiscal (IVA/IVA de la UE): IT02457460125
![]() |
RealSender servidor SMTP dedicado individual permite enviar hasta 10 000 correos electrónicos a la semana (se utiliza generalmente para correos electrónicos individuales o transaccionales) |
![]() |
HighSender : una pasarela de correo electrónico hacia múltiples servidores SMTP dedicados ; reenvía mensajes a través de entre 2 y 100 servidores, con equilibrio de carga automático ; puede enviar hasta 1 000 000 de correos electrónicos a la semana (se utiliza generalmente para boletines informativos y envíos masivos) |
Los servicios denominados «aplicaciones» tienen un coste adicional . Póngase en contacto con nosotros para obtener más información. |
Prueba totalmente gratuita y sin compromiso
Garantía de devolución del dinero de 90 días tras la compra
s (GB) |
(el símbolo € se aplica únicamente a la UE) |
) |
||
|---|---|---|---|---|
| RealSender 100x3 | 100 | 9 | 990 $/€ | hasta 30 000 |
| RealSender 50x2 | 50 | 6 | 590 $/€ | hasta 20 000 |
| RealSender 25 | 25 | 3 | 390 $/€ | hasta 10 000 |
| RealSender 10 | 10 | 2 | 240 $/€ | hasta 6.000 |
| RealSender 5 | 5 | 0.5 | 190 $/€ | hasta 2.000 |
El límite semanal puede reducirse si se producen problemas de entrega
¿Necesitas más direcciones de remitente o más tráfico? Ponte en contacto con nosotros
x3 = los mensajes se enviarán a través de tres servidores SMTP dedicados, ubicados en dos centros de datos diferentes:
si uno deja de funcionar o no está disponible, los otros dos seguirán retransmitiendo tus mensajes
x2 = los mensajes se enviarán a través de dos servidores SMTP dedicados, ubicados en centros de datos diferentes:
si uno deja de funcionar o no está disponible, el otro seguirá retransmitiendo tus mensajes
Se genera 1 GB de tráfico al enviar aproximadamente 10 000 correos electrónicos de 100 KB cada uno
En cuanto a las «direcciones de remitente» y el «tráfico semanal», tenemos un límite de tolerancia del +20 %
Si se supera el límite, nos pondremos en contacto contigo para que realices la actualización
RealSender aplica una política de tolerancia cero con respecto al SPAM (correo electrónico publicitario no solicitado)
Los clientes que envíen correo electrónico comercial no solicitado o publicidad prohibida
u otros materiales acosadores o ilegales a través del correo electrónico,
serán objeto de la cancelación inmediata de su cuenta sin derecho a reembolso
Prueba totalmente gratuita y sin compromiso
Garantía de devolución del dinero de 90 días tras la compra
s (GB) |
) |
|||
|---|---|---|---|---|
| HighSender 4 | n.d. | 8 | Póngase en contacto con nosotros para solicitar un presupuesto | hasta 40 000 |
| HighSender 3 | n.d. | 6 | Póngase en contacto con nosotros para solicitar un presupuesto | hasta 30 000 |
| HighSender 2 | n.d. | 4 | Póngase en contacto con nosotros para solicitar un presupuesto | hasta 20 000 |
El límite semanal podría reducirse si se producen problemas con las entregas
¿Necesitas un límite semanal más alto? Ponte en contacto con nosotros
Se genera 1 GB de tráfico al enviar aproximadamente 10 000 correos electrónicos de 100 KB cada uno
En cuanto al «tráfico semanal», tenemos un límite de tolerancia del +20 %
Si se supera el límite, nos pondremos en contacto contigo para que realices la actualización
n.d.: por lo general, solo se utiliza una «dirección de correo electrónico de remitente»; si necesitas más, no dudes en preguntarnos
RealSender aplica una política de tolerancia cero con respecto al SPAM (correo electrónico publicitario no solicitado)
Los clientes que envíen correo electrónico comercial no solicitado o publicidad prohibida
u otros materiales acosadores o ilegales a través del correo electrónico,
serán objeto de la cancelación inmediata de su cuenta sin derecho a reembolso
RealSender aplica una política de tolerancia cero con respecto al SPAM (correo electrónico publicitario no solicitado). Los clientes que envíen correo electrónico comercial no solicitado, publicidad prohibida u otros materiales acosadores o ilegales a través del correo electrónico serán objeto de la cancelación inmediata de su cuenta sin derecho a reembolso. El envío repetido de mensajes a destinatarios equivocados y el incumplimiento del límite semanal se consideran «comportamiento de spammer».
Las «direcciones de correo electrónico de origen» de cada cuenta de RealSender deben pertenecer a uno o varios nombres de dominio registrados por la misma empresa. Cada servidor puede enviar hasta 10 000 correos electrónicos a la semana. El número de destinatarios por cada correo electrónico está limitado a 100. El servicio RealSender se ofrece exclusivamente para uso empresarial: es necesario facilitar tanto una dirección postal completa como un número de identificación fiscal.
RealSender se limita a transmitir los correos electrónicos y no comprueba su contenido desde el punto de vista jurídico, fáctico ni de ningún otro tipo. Además, RealSender no se hace responsable del contenido de los correos electrónicos que transmite.
El Cliente se compromete a indemnizar a RealSender por cualquier responsabilidad derivada del uso que se haga de su cuenta. Además, el Cliente se compromete a indemnizar y eximir de responsabilidad a RealSender frente a cualquier reclamación y gasto, incluidos los honorarios razonables de abogados, relacionados con el incumplimiento por parte del Cliente del Contrato de Prestación de Servicios o con los daños directos o indirectos causados por el Cliente a un tercero.
El cliente acepta expresamente que el uso del servicio de RealSender es bajo su exclusiva responsabilidad. Ni RealSender ni ninguno de sus proveedores de información, licenciantes, empleados o agentes garantizan que el servicio sea ininterrumpido o esté libre de errores; tampoco RealSender ni ninguno de sus proveedores de información, licenciantes, empleados o agentes ofrecen garantía alguna en cuanto a los resultados que se obtengan del uso del servicio. El servicio se distribuye «tal cual», sin garantías de ningún tipo, ya sean expresas o implícitas, incluyendo, entre otras, garantías de titularidad o garantías implícitas de comerciabilidad o idoneidad para un fin determinado o de otro tipo, salvo aquellas garantías que estén implícitas y que no puedan ser excluidas, restringidas o modificadas en virtud de las leyes aplicables al presente contrato de servicio. Ni RealSender ni ninguna otra persona involucrada en la creación, producción o prestación del servicio será responsable de ningún daño directo, indirecto, incidental, especial o consecuente que se derive del uso del servicio o de la imposibilidad de utilizarlo, o de cualquier incumplimiento de cualquier garantía. El cliente reconoce expresamente que lo dispuesto en este párrafo se aplicará también a todo el contenido de terceros y a cualquier otro contenido disponible a través del servicio.
Previa notificación por escrito, por fax o por correo electrónico al Cliente, RealSender podrá modificar el presente Contrato de servicio o los precios, así como suspender o revisar cualquiera o todos los aspectos del Servicio a su entera discreción y sin previo aviso.
RealSender e Inxbox son marcas registradas en la UE.
Para cada cliente, se configura y se mantiene activo un servidor SMTP dedicado las 24 horas del día, los 7 días de la semana.
Esto tiene un coste mínimo que no encontrarás en entornos SMTP compartidos,
los cuales, por el contrario, ofrecen muy pocas garantías y entrañan un alto riesgo para quienes los utilizan.
No controlamos el contenido de los mensajes enviados, lo que puede provocar que estos acaben en la carpeta de spam o correo no deseado.
Algunos proveedores de correo electrónico gratuito envían, por defecto, los mensajes de remitentes desconocidos a la carpeta de correo no deseado.
Su sistema antispam aprende de lo que hacen sus usuarios con los mensajes que reciben.
Si el destinatario marca una vez el correo recibido como NO spam, el sistema aprenderá que se trata de mensajes válidos
y comenzará a enviarlos a la carpeta «Bandeja de entrada» en lugar de a «Correo no deseado».
Como alternativa, el remitente debe estar en la libreta de direcciones del destinatario o haber intercambiado correos electrónicos anteriormente.
Nuestro personal técnico le ayudará a identificar estos casos y a implementar una estrategia de entrega eficaz.
RealSender se limita a enviar los correos electrónicos en nombre de sus clientes y no supervisa ni archiva su contenido.
Conservamos los registros de los últimos 7 días y las estadísticas relacionadas con el tráfico generado, que están a disposición de los clientes tal y como se describe aquí:
Registros y entregas
Estadísticas
El uso del servicio está sujeto a la aceptación de las Condiciones de servicio por parte de nuestros clientes.
En caso de abuso, actuamos con rapidez gracias al sistema de supervisión automática de las listas negras.
En la página de inicio de todos nuestros servidores figura la dirección de correo electrónico a la que se pueden enviar las denuncias sobre correos electrónicos publicitarios no solicitados enviados por nuestros clientes: [abuse@realsender.com] (mailto: abuse@realsender.com)
Puede ponerse en contacto con el delegado de protección de datos rellenando este formulario.
Marketing de ciclo cerrado
el proceso mediante el cual los datos de los clientes pueden alimentar tus campañas de marketing e impulsar el rendimiento de las ventas.
DomainKeys Identified Mail (DKIM)
DKIM es un protocolo de autenticación de correo electrónico que permite al remitente utilizar criptografía de clave pública para firmar los correos electrónicos salientes de forma que el destinatario pueda verificarlos. La especificación DKIM se basa en los protocolos anteriores Domain Keys e Identified Internet Mail. DKIM se define en el RFC 4871 del IETF. El estándar DKIM ya está siendo adoptado por Gmail y otras grandes empresas para eliminar por completo el phishing y la suplantación de identidad del correo electrónico.
autenticación de correo electrónico tecnología que verifica si un mensaje de correo electrónico procede realmente del nombre de dominio desde el que afirma haber sido enviado [2]. Garantizar la identidad válida de un correo electrónico se ha convertido en un primer paso fundamental para detener el spam, la falsificación, el fraude e incluso delitos más graves. [3]
Grupo de Trabajo de Ingeniería de Internet (IETF)
El Grupo de Trabajo de Ingeniería de Internet es una amplia comunidad internacional abierta formada por diseñadores de redes, operadores, proveedores e investigadores interesados en la evolución de la arquitectura de Internet y en su buen funcionamiento. Está abierto a cualquier persona interesada. El objetivo del IETF es mejorar el funcionamiento de Internet.
Agente de transferencia de mensajes (MTA)
Cualquier sistema que ejecute software de enrutamiento SMTP capaz de recibir un mensaje, procesarlo, buscar la información de destino en el DNS (u otra tabla de enrutamiento) y entregarlo al sistema receptor previsto. Los MTA suelen ser aplicaciones de servidor como Sendmail, Microsoft Exchange, Postfix, Lotus Domino, qmail, PowerMTA, etc.
SMTP seguro
Extensión del servicio SMTP que permite que un servidor y un cliente SMTP utilicen TLS (Transport Layer Security) para establecer una comunicación privada y autenticada a través de Internet. [1]
Marco de políticas de remitentes (SPF)
El SPF es un protocolo de autenticación de correo electrónico basado en la ruta que permite a los destinatarios determinar si el remitente está autorizado a utilizar los dominios que figuran en el encabezado del mensaje, evaluando la dirección IP del MTA de salida del remitente a partir de la información publicada por este en los registros TXT del DNS. El SPF se define en el RFC 4408 de la IETF.
El Protocolo simple de transferencia de correo (SMTP)
es un estándar de Internet para la transmisión de correo electrónico (e-mail) a través de redes de Protocolo de Internet (IP). El SMTP fue definido por primera vez por Jonathan Postel en el RFC 821 de la IETF (1982) y actualizado por última vez en el RFC 5321 de la IETF (2008), que incluye las ampliaciones del SMTP (ESMTP), y es el protocolo más utilizado en la actualidad. El SMTP está especificado para el transporte de correo saliente y utiliza el puerto 25.
Protocolo de seguridad de la capa de transporte (TLS)
El protocolo TLS garantiza la seguridad de las comunicaciones a través de Internet. El protocolo permite que las aplicaciones cliente-servidor se comuniquen de una forma diseñada para evitar el espionaje, la manipulación o la falsificación de mensajes. TLS es un protocolo de la vía de estándares de la IETF, cuya última actualización se recoge en el RFC 5246.
[1] RFC 3207 - Extensión del servicio SMTP para SMTP seguro a través de Transport Layer Security
[2] Informe de OTA de 2008 sobre el estado de la autenticación del correo electrónico
[3] Autenticación del correo electrónico, por David MacQuigg

Temas de esta sección:
los ajustes mínimos necesarios
Toma el control total de la reputación de tus correos electrónicos
controla lo que ocurre con tus correos electrónicos
comprueba automáticamente el correcto funcionamiento de los servicios cada diez minutos
Temas de esta sección:
Introducción al Marco de Políticas del Remitente
Comprueba la configuración SPF de tu correo electrónico enviando un mensaje de correo electrónico
Introducción a DomainKeys Identified Mail
Comprueba la configuración DKIM de tu correo electrónico enviando un mensaje de correo electrónico

SPF es la abreviatura de Sender Policy Framework, un estándar de autenticación de correo electrónico,
que te permite indicar cuáles son los servidores SMTP autorizados para enviar correos electrónicos en nombre de tu dominio.
Te permite verificar la dirección del remitente y su relación con el servidor que envió el mensaje.
Si los correos electrónicos se envían con tu dominio de remitente, el destinatario puede comprobar si han sido enviados desde un servidor SMTP que tú reconoces.
Se recomienda configurarlo, ya que algunos destinatarios podrían rechazar tus mensajes si no se ha configurado el SPF.
Hay dos enfoques diferentes:
La configuración «suave» provocará menos rechazos, o ninguno, por parte de los destinatarios.
La configuración «rigurosa» provocará que algunos mensajes sean rechazados si el servidor no ha sido declarado o, en algunos casos, cuando el correo electrónico haya sido redirigido o enviado a través de una lista de distribución.
La configuración «rígida» ofrece al servidor de correo de destino más libertad para decidir si acepta o no el mensaje; este es el enfoque que recomendamos.
Para configurar SPF es necesario saber exactamente qué servidores utilizas para enviar mensajes de correo electrónico.
Con RealSender, el registro TXT de tu dominio (ejemplo.com) debe contener la cadena
a:ejemplo.realsender.com y tener este aspecto:
example.com TXT «v=spf1 a:example.realsender.com ~all» Con HighSender, el registro TXT de tu dominio (ejemplo.com) debe contener la cadena
include:spf.realsender.com y tener este aspecto:
example.com TXT «v=spf1 include:spf.realsender.com ~all» Estas herramientas te ayudarán a validar la configuración:
www.kitterman.com/spf/validate.html *
recupera los registros SPF del nombre de dominio especificado y determina si el registro es válido
comprobación de SPF en línea
valida la configuración SPF de tu correo electrónico enviando un mensaje de correo electrónico
* = enlace a una página web externa; se abrirá en una nueva pestaña
Aunque todo esté configurado correctamente, la verificación del mensaje puede fallar
si el correo electrónico se ha redirigido (reenviado) o se ha enviado a través de una lista de correo.
In these cases, to keep the email authentication consistent,
configure the dkim signature domain to be aligned with the sender’s From address.
See: email authentication advanced » <dkim> alignment for dmarc.

spf@tester.realsender.comhttps://tester.realsender.com/spfLa comprobación SPF en línea de RealSender añadirá un prefijo al asunto si el mensaje no se ha autenticado correctamente:
!! spf-fail !! El servidor SMTP no figura entre los autorizados
y el correo electrónico debe rechazarse o descartarse
!! spf-softfail !! El servidor SMTP no figura entre los autorizados
pero este caso debe tratarse como un «softfail»
!! spf-neutral !! el registro SPF especifica explícitamente que no se puede determinar nada sobre su validez
!! spf-none !! el dominio del remitente no contiene información para autenticar el correo electrónico A veces, la información registrada a nivel de dominio no es correcta o no se entiende bien.
!! spf-permerror !! Se ha producido un error permanente (por ejemplo, un registro SPF mal formateado)
!! spf-temperror !! Se ha producido un error temporalLa comprobación SPF se realiza con la dirección de correo electrónico «Mail-From», que está oculta en los encabezados del correo electrónico.
Solo es visible la dirección de correo electrónico «De». Si sus dominios raíz son diferentes, aparece esta advertencia:
!! spf-diff !! Los dominios raíz de «Mail-From» y «From» son diferentesSi el mensaje supera tanto la comprobación SPF como la comprobación de alineación SPF para DMARC (alineación flexible), obtendrás:
|OK| spf-pass Tu correo electrónico supera la comprobación SPF y la comprobación de alineación SPFSi solo uno de ellos, SPF o DKIM, supera la comprobación de alineación de DMARC (alineación flexible),
el mensaje sigue considerándose «OK» (de confianza) y se añade el símbolo ~ (tilde) al principio:
|~OK| spf-pass Tu correo electrónico supera la comprobación SPF (pero no la de alineación) + comprobación de alineación DKIM
DKIM es el acrónimo de DomainKeys Identified Mail, un estándar de autenticación de correo electrónico,
diseñado para garantizar que el correo electrónico (incluidos los archivos adjuntos) no ha sido modificado desde que se añadió la «firma».
Para ello, añade una firma digital, vinculada a un nombre de dominio, a cada mensaje de correo electrónico saliente.
Se utilizan dos claves: una «pública» y otra «privada»:
Al enviar un mensaje, el servidor SMTP genera una «firma hash cifrada» basada en el contenido del mensaje de correo electrónico y en la clave privada.
El sistema receptor puede verificar la firma que figura en el encabezado del correo electrónico, comparándola con el contenido del mensaje y la clave «pública» del remitente.
Las firmas DKIM no son visibles de inmediato para los usuarios finales, sino que son añadidas y verificadas por la infraestructura de correo electrónico.
Los servidores SMTP de RealSender firman todos los mensajes de correo electrónico salientes con la firma DKIM.
RealSender firma inicialmente todos los mensajes salientes con su propio dominio vinculado al servidor SMTP,
sin que sea necesaria ninguna configuración por parte del usuario o del administrador.
Para obtener la«alineación de dominio DKIM para DMARC»,
el mensaje debe estar firmado con el mismo dominio del remitente.
Con RealSender, debes añadir dos registros CNAME
en la configuración de DNS de tu dominio (example.com), tal y como se muestra a continuación:
key1._domainkey.example.com CNAME key1._domainkey.yourcompany.realsender.com
key2._domainkey.example.com CNAME key2._domainkey.yourcompany.realsender.comEsta herramienta te ayudará a validar la configuración:
toolbox.googleapps.com *
* = enlace a una página web externa; se abrirá en una nueva pestaña
Un mensaje sellado con DKIM no se puede modificar, pero cualquiera puede leerlo.
Un mensaje firmado que no supera la verificación suele ser rechazado.
Si no se han producido cambios durante el trayecto desde el remitente hasta el destinatario, esto no debería ocurrir.
Hemos detectado algunos casos aislados, todos relacionados con la longitud de las líneas (que debe ser de un máximo de 990 caracteres).
Algunas aplicaciones envían el contenido en una sola línea o transmiten una línea muy larga dentro del código HTML.
En estas ocasiones, la firma DKIM se corrompe, lo que provoca que el resultado de la comprobación sea «dkim=fail».

dkim@tester.realsender.comhttps://tester.realsender.com/dkimLa comprobación DKIM en línea de RealSender añadirá un prefijo al asunto si el mensaje no se ha firmado correctamente:
!! dkim-none !! No se han encontrado encabezados DKIM-Signature (ni válidos ni no válidos)
!! dkim-fail !! Se ha encontrado un encabezado DKIM-Signature válido, pero la firma
no contiene un valor correcto para el mensaje A veces no es posible realizar la comprobación:
!! dkim-invalid !! Hay un problema en la propia firma o en el registro de la clave pública.
Es decir, no se ha podido procesar la firma
!! dkim-temperror !! Se ha detectado algún error que probablemente sea de carácter transitorio,
como una imposibilidad temporal de recuperar una clave públicaCuando el mensaje se haya firmado utilizando un dominio diferente, se añadirá una alerta «diff» al asunto.
Esta advertencia NO se mostrará si el remitente supera la comprobación SPF y la alineación SPF para DMARC:
!! dkim-diff !! El mensaje NO ha sido firmado por el dominio del remitenteSi el mensaje supera tanto la comprobación DKIM como la comprobación de alineación DKIM para DMARC (alineación flexible), obtendrás:
|OK| dkim-pass Tu correo electrónico supera la comprobación DKIM y la comprobación de alineación DKIMSi solo uno de los dos, DKIM o SPF, supera la comprobación de alineación de DMARC (alineación flexible),
el mensaje sigue considerándose «OK» (de confianza) y se añade el símbolo ~ (tilde) al principio:
|~OK| dkim-pass Tu correo electrónico supera la comprobación DKIM (no la alineación) + comprobación de alineación SPFTemas de esta sección:
Los dominios SPF que no estén alineados pueden provocar que falle la comprobación DMARC
Los dominios DKIM que no estén alineados pueden provocar que falle la comprobación DMARC
Autenticación, notificación y conformidad de mensajes basados en dominio
Recopilación de mensajes de RUA y generación de informes DMARC diarios en línea

DMARC es un estándar de autenticación de correo electrónico, desarrollado para combatir el correo fraudulento que suplantaba dominios.
Para la alineación de dominios, requiere que:
cuando un remitente autentica su correo electrónico mediante SPF o DKIM,
al menos uno de los dominios debe coincidir con el dominio «De» del mensajePara cumplir con el SPF (Sender Policy Framework), hay que tener en cuenta dos dominios:
DMARC admite dos tipos de alineación SPF: alineación flexible y alineación estricta.
Si no se especifica la alineación estricta, se asume por defecto la alineación flexible.
Con la alineación flexible, solo el dominio raíz de la dirección «Mail-From» debe coincidir con el dominio raíz de la dirección «From».
La alineación flexible permite utilizar cualquier subdominio y seguir cumpliendo el requisito de alineación de dominios.
ejemplo:
Si tu dominio «Mail-From» es mail.abc.com y tu dominio «From» es abc.com,
tu correo electrónico superará la comprobación de alineación SPF (los dominios raíz «abc.com» coinciden).
Si tu dominio «Mail-From» es abc.mail.com y tu dominio «From» es abc.com,
tu correo electrónico NO superará la comprobación de alineación SPF (los dominios raíz «mail.com» y «abc.com» no coinciden)
En el caso de la coincidencia exacta, el dominio de la dirección «Mail-From» debe coincidir exactamente con el dominio de la dirección «From».
ejemplo:
Si tu dominio «Mail-From» es mail.abc.com y tu dominio «From» es mail.abc.com,
tu correo electrónico superará la comprobación de coincidencia SPF (los dominios «mail.abc.com» coinciden).
Si tu dominio «Mail-From» es «mail.abc.com» y tu dominio «From» es «abc.com»,
tu correo electrónico NO superará la comprobación de alineación SPF (los dominios «mail.abc.com» y «abc.com» no coinciden).

DMARC es un estándar de autenticación del correo electrónico, desarrollado para combatir el correo fraudulento que suplantaba dominios.
En cuanto a la alineación de dominios, exige que:
cuando un remitente autentica su correo electrónico mediante SPF o DKIM,
al menos uno de los dominios debe coincidir con el dominio «De» del mensajePara que sea válido según DKIM (DomainKeys Identified Mail),
el dominio de firma DKIM (DKIM-Signature: d=…) debe coincidir con el dominio del remitente.
DMARC admite dos tipos de alineación DKIM: alineación flexible y alineación estricta.
Si no se especifica la alineación estricta, se asume por defecto la alineación flexible.
Con la alineación flexible, solo la raíz del dominio de firma DKIM debe coincidir con el dominio del campo «De» del remitente.
La alineación flexible permite utilizar cualquier subdominio y seguir cumpliendo el requisito de alineación de dominios.
ejemplo:
Si tu dominio de firma DKIM es mail.abc.com y tu dominio «De» es abc.com,
tu correo electrónico superará la comprobación de coincidencia DKIM (los dominios raíz «abc.com» coinciden).
Si tu firma DKIM es abc.mail.com y tu dominio «De» es abc.com,
tu correo electrónico NO superará la comprobación de alineación DKIM (los dominios raíz «mail.com» y «abc.com» no coinciden).
Para que la alineación sea estricta, el dominio de la firma DKIM debe coincidir exactamente con el dominio de la dirección «De» del remitente.
ejemplo:
Si tu dominio de firma DKIM es mail.abc.com y tu dominio «De» es mail.abc.com,
tu correo electrónico superará la comprobación de coincidencia DKIM (los dominios «mail.abc.com» coinciden).
Si tu dominio de firma DKIM es mail.abc.com y tu dominio «De» es abc.com,
tu correo electrónico NO superará la comprobación de coincidencia de DKIM (los dominios «mail.abc.com» y «abc.com» no coinciden).

DMARC son las siglas de: Autenticación, Notificación y Conformidad de Mensajes Basadas en Dominios.
Se trata de un estándar de autenticación de correo electrónico, desarrollado para combatir el correo electrónico que suplantaba dominios.
Remitentes:
Receptores:
En el caso de algunos proveedores de correo electrónico, esto influye de manera significativa en la capacidad de entrega; véase:
Cómo funciona DMARC con Gmail y Office 365 en 2020 *
«Office 365 suele responder bien a la autenticación SPF y DKIM.
La única forma de obtener resultados consistentes y llegar a la bandeja de entrada es combinarlos con DMARC»
* = enlace a una página web externa; se abrirá en una nueva pestaña
DMARC utiliza SPF (Sender Policy Framework) y DKIM (Domain Keys Identified Mail)
para gestionar los casos en los que un correo electrónico no supera las pruebas de autenticación.
SPF exige que se especifiquen los servidores que se utilizan para enviar mensajes de correo electrónico.
Consulte cómo configurar SPF para obtener más información y configurarlo correctamente.
Los servidores SMTP de RealSender firman todos los mensajes de correo electrónico salientes con la firma DKIM.
Es necesario realizar una configuración si deseas firmar con el mismo dominio del remitente.
Consulta cómo configurar DKIM para obtener más información.
RealSender te ofrece un buzón que recopila los informes DMARC generados por los destinatarios.
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc.example@rsbox.com"A partir del día siguiente, empezarás a recibir los informes DMARC RUA en línea.
Es posible que te des cuenta de que te has olvidado de autenticar una campaña de correo electrónico enviada por un tercero.
Si ocurre algo así, solo tienes que autentificarla y comprobar que el siguiente envío supere las pruebas DMARC.
Cuando los informes sean correctos durante unas semanas, indica a los proveedores de correo electrónico que rechacen o bloqueen esos correos electrónicos falsificados o de phishing.
El registro TXT _dmarc de tu dominio debe modificarse para que quede así:
«v=DMARC1; p=reject; rua=mailto:dmarc.example@rsbox.com»Si su organización utiliza DMARC, deberá consultar detenidamente
antes de implementar cualquier nuevo método de envío de correo electrónico.
Dmarc aplica políticas estrictas sobre cómo se comprueban SPF y DKIM
Esto puede provocar que los proveedores de correo electrónico rechacen mensajes que, de otro modo, superarían esas comprobaciones
.
Aunque todo esté configurado correctamente, es posible que la verificación falle:

RealSender recopila y analiza los informes DMARC RUA(*) por ti.
* = Significado de «rua»:
URI de informe para datos agregados. En RealSender, la «rua» es la dirección de correo electrónico facilitada a los clientes,
,
a la que se envían informes agregados por parte de los dominios
que han recibido correos que afirman proceder de tu dominio.
Los informes se generan todos los días a las 13:00 (CET) y recogen los datos de los últimos siete días.
Este es un informe en línea de DMARC; página de ejemplo:

Temas de esta sección:
informes detallados por mes, días, horas, servidores y correo electrónico del remitente
registros de correos electrónicos, notificaciones de estado de entrega (DSN), notificaciones de entrega correcta
Revisa los mensajes de correo electrónico que se han enviado para entender qué está pasando
RealSender ofrece informes detallados sobre la actividad de cada servidor SMTP y de los correos electrónicos salientes.
Los datos se actualizan automáticamente cada cinco minutos.
Si lo solicita, podemos enviarle un resumen semanal por correo electrónico.








Nota: estos errores se deben a intentos no autorizados de enviar correos electrónicos a través del servidor
RealSender te permite acceder a través del navegador a los datos de los correos electrónicos procesados:
Los datos mostrados se pueden guardar localmente directamente desde el navegador, o registrarse automáticamente a intervalos regulares (por ejemplo, una vez al día), para mantener un historial.
31 de mayo 06:26:22 rs336 v4V4QL1K030027:from=sender@yourcompany.com
31 de mayo 06:26:25 rs336 v4V4QL1K030027:to=recipient@yourcustomer.com, dsn=2.0.0, stat=Enviado (Mensaje aceptado para su entrega)
31 de mayo 08:58:04 rs336 v4V6w3jN001390:from=sender@yourcompany.com
31 de mayo 08:58:05 rs336 v4V6w3jN001390:to=recipient@yourcustomer.com, dsn=4.0.0, stat=Aplazado: 421 recipient@yourcustomer.com Servicio no disponible: demasiado ocupado
31 de mayo 09:02:03 rs336 v4V6w3jN001390:to=recipient@yourcustomer.com, dsn=4.0.0, stat=Aplazado: 421 recipient@yourcustomer.com Servicio no disponible: demasiado ocupado
31 de mayo 09:12:42 rs336 v4V6w3jN001390:to=recipient@yourcustomer.com, dsn=2.0.0, stat=Enviado (Mensaje aceptado para su entrega)
31 de mayo 10:00:22 rs336 v4V80L9Z004176:from=sender@yourcompany.com
31 de mayo 10:00:24 rs336 v4V80L9Z004176:to=recipient@yourcustomer.com, dsn=4.7.1, stat=Aplazado: 451 4.7.1 recipient@yourcustomer.com: Dirección del destinatario rechazada: Lista gris activa, inténtelo más tarde
31 de mayo 10:02:03 rs336 v4V80L9Z004176:to=recipient@yourcustomer.com, dsn=4.7.1, stat=Deferred: 451 4.7.1 recipient@yourcustomer.com: Dirección del destinatario rechazada: Lista gris activa, por favor, inténtelo más tarde
31 de mayo 10:12:04 rs336 v4V80L9Z004176:to=recipient@yourcustomer.com, dsn=2.0.0, stat=Enviado (Mensaje aceptado para su entrega)
31 de mayo 16:17:14 rs336 v4VEHCk6017038:from=sender@yourcompany.com
31 de mayo 16:17:15 rs336 v4VEHCk6017038:to=recipient@yourcustomer.com, dsn=5.1.1, stat=Usuario desconocido
31 de mayo 16:17:15 rs336 v4VEHCk6017038: v4VEHFk5017041: DSN: Usuario desconocido
25 de mayo 12:43:37 rs336 v4PAhZw1019212:from=sender@yourcompany.com
25 de mayo 12:43:38 rs336 v4PAhZw1019212:to=recipient@yourcustomer.com, dsn=5.0.0, stat=Servicio no disponible
25 de mayo 12:43:38 rs336 v4PAhZw1019212: v4PAhcw0019217: DSN: Servicio no disponible
25 de mayo 09:17:41 rs336 v4P7Hc6P011481:from=sender@yourcompany.com
25 de mayo 09:17:42 rs336 v4P7Hc6P011481:to=recipient@yourcustomer.com, dsn=4.1.1, stat=Deferred: 452 4.1.1 recipient@yourcustomer.com 4.2.2 buzón lleno
[…] el sistema vuelve a intentar el envío cada diez minutos* […]
25 de mayo 13:25:47 rs336 v4P7Hc6P011481:to=recipient@yourcustomer.com, dsn=4.1.1, stat=Deferred: 452 4.1.1 recipient@yourcustomer.com 4.2.2 buzón lleno
25 de mayo 13:25:48 rs336 v4P7Hc6P011481: v4PBPko0020848: notificación del remitente: No se puede enviar el mensaje durante 4 horas*
* = véase la nota al final del siguiente párrafo
Los correos devueltos (por ejemplo, por usuario desconocido) se envían a la dirección de correo electrónico del remitente o a la dirección de ruta de retorno (si se ha especificado).
En caso de que se produzca un retraso en la entrega de los mensajes, recibirás un aviso al cabo de 30 minutos*, como este:
Asunto:
Advertencia: no se ha podido enviar el mensaje durante los últimos 30 minutos
Cuerpo:
**********************************************
** ESTE ES SOLO UN MENSAJE DE ADVERTENCIA **
** NO ES NECESARIO QUE VUELVAS A ENVIAR TU MENSAJE **
**********************************************
[...] El sistema volverá a intentarlo automáticamente durante cuatro horas*. Si no recibe más notificaciones, significa que el mensaje se ha entregado correctamente. Puede consultar los detalles en los registros (véanse los ejemplos mencionados anteriormente).
Tras cuatro horas* de intentos fallidos, se enviará un mensaje de error definitivo a la dirección de correo electrónico del remitente o a la dirección de retorno (si se ha especificado), de la siguiente manera:
Subject:
Returned mail: see transcript for details
Body:
The original message was received at ...
----- The following addresses had permanent fatal errors -----
<recipient@yourcustomer.com>
----- Transcript of session follows -----
Deferred: Connection timed out with yourcustomer.com.
Message could not be delivered for 4 hours
Message will be deleted from queue
[...] * = al enviar correos masivos:
las notificaciones de estado de entrega retrasada están desactivadas,
el intervalo entre los intentos de entrega se ha ampliado (de diez a treinta minutos),
el tiempo máximo de permanencia en la cola es mayor (de cuatro a veinticuatro horas)
Si lo solicita, también podemos activar la «notificación de entrega» para los correos entregados correctamente. De este modo, por cada mensaje entregado, el remitente recibirá el acuse de recibo del servidor de destino, como el que se muestra a continuación. Esta opción resulta útil para quienes necesitan un acuse de recibo por cada correo enviado.
Subject:
Return receipt
Body:
The original message was received at ...
----- The following addresses had successful delivery notifications -----
<recipient@yourcustomer.com> (successfully delivered to mailbox)
----- Transcript of session follows -----
<recipient@yourcustomer.com>... Successfully delivered
[...]En casos excepcionales (menos del 1 % de los correos enviados), no se envía el acuse de recibo al remitente. Esto ocurre si el destinatario ha activado una opción especial de «privacidad / sin acuses de recibo» en su servidor de correo. Por lo general, no se recomienda esta configuración, ya que también bloquea el envío de las notificaciones estándar de no entrega.

A veces, para entender lo que está pasando, es necesario revisar los mensajes de correo electrónico que se han enviado.
Si así se solicita, RealSender puede activar la copia automática de todos los correos electrónicos salientes en un buzón específico.
El buzón está configurado para poder recibir grandes cantidades de correos electrónicos en poco tiempo sin ningún problema.
Los mensajes de correo electrónico se eliminan automáticamente al cabo de 7 días.
Atención: si los mensajes se envían desde cuentas de correo electrónico personales (aunque sean cuentas de la empresa),
debes informar al remitente de que las comunicaciones que envía pueden ser leídas con el fin de realizar comprobaciones técnicas.

Para comprobar el correcto funcionamiento del servicio,
hemos activado un entorno de control automático.
Una aplicación externa se conecta a cada servidor SMTP cada diez minutos
y envía un mensaje real. El envío correcto del correo electrónico nos permite garantizar
la disponibilidad y el correcto funcionamiento del sistema.
El resultado se publica en la «página de estado» de tu servidor RealSender,
y se puede consultar libremente en la dirección web: rsXXX-realsender.com/status
Los datos se muestran en tiempo real, como se puede ver en el ejemplo que aparece a continuación.
La información mostrada corresponde a las últimas veinticuatro horas.
11/09/2024 06:25:26 UTC
rsXXX: comprobación de disponibilidad cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
11/09/2024 06:16:18 UTC
rsXXX: comprobación de disponibilidad cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
11/09/2024 06:05:56 UTC
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
11/09/2024 05:55:41 UTC
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
11/09/2024 05:45:57 UTC
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
11/09/2024 05:35:58 UTC
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
11/09/2024 05:25:27 UTC
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
11/09/2024 05:16:30 UTC
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
11/09/2024 05:05:57 UTC
rsXXX: comprobación de tiempo de actividad cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
11/09/2024 04:55:36 UTC
rsXXX: comprobación de tiempo de actividad cada diez minutos (se ha enviado un correo electrónico correctamente) - OK
Temas de esta sección:
click.it: el rastreador de enlaces con notificaciones instantáneas por correo electrónico
un lugar donde se pueden guardar los mensajes de correo electrónico y recuperarlos cuando sea necesario
Comparte tus secretos por correo electrónico: Enigma es un generador de enlaces seguro, de un solo uso y sin contraseña
un servicio SMTP/API simulado con interfaz gráfica web para probar fácilmente los correos electrónicos en las aplicaciones
una herramienta de verificación en línea para comprobar la configuración de SPF y DKIM al enviar un mensaje de correo electrónico
![]()
La versión gratuita es totalmente funcional, aunque presenta algunas limitaciones:
La versión de pago está personalizada y te permite:

email.locker es un servicio donde se pueden guardar mensajes de correo electrónico y recuperarlos cuando sea necesario.
Los mensajes de correo electrónico se eliminan automáticamente al cabo de siete días.
Pruébalo ahora:
Las cuentas de email.locker se crean al instante enviando un mensaje de correo electrónico a la dirección correspondiente.
Dado que no es necesario registrarse, la dirección de email.locker es, en esencia, una contraseña,
así que elige algo que no sea fácil de adivinar.
Si recibe información confidencial, considere la posibilidad de reservar el buzón y restringir el acceso al mismo
o solicite un buzón de correo electrónico exclusivo con el formato «@locker.suempresa.com». Póngase en contacto con nosotros para obtener más información.
Todos los mensajes que llegan a email.locker se analizan mediante comprobaciones de autenticación de RealSender,
para que puedas verificar si la dirección del remitente es real o falsa.
Se añade un prefijo al asunto de cada correo electrónico recibido,
indicándote si el dominio del remitente está correctamente autenticado con FPS y DKIM.
Una final || Aceptar || se añade cuando se puede estar 100 % seguro de la autenticidad del dominio del remitente.

El correo electrónico no es privado ni seguro. No se diseñó teniendo en cuenta la privacidad ni la seguridad.
Cualquiera que maneje tu correo electrónico mientras está en tránsito puede leerlo,
incluido tu proveedor de servicios de Internet, un pirata informático o la NSA (Agencia de Seguridad Nacional de EE. UU.).
El cifrado de extremo a extremo (e2ee) para el correo electrónico puede utilizarse para garantizar
que solo el remitente y el destinatario de un mensaje puedan leer su contenido.
PGP es la mejor solución para mantener comunicaciones seguras con un interlocutor que
ya lo utilice. Puede resultar complicado pedirle a tu interlocutor que empiece a usar PGP.
Enigma es una aplicación basada en el proyecto de código abierto SnapPass.
Te permite compartir secretos de forma segura y efímera.
Introduce un secreto de una o varias líneas, su tiempo de caducidad y haz clic en «Generar URL».
Comparte la URL de un solo uso con el destinatario deseado.
Pruébalo:
enigma.realsender.com

inxsend es un servicio SMTP/API simulado
que permite probar fácilmente el envío de correos electrónicos en aplicaciones
enviando todos los mensajes a un único servidor de correoConfigura el servidor SMTP con los siguientes parámetros:
Nombre del servidor: inxsend.realsender.com
Puerto: 25 |o| 2525 |o| 587 (+TLS) |o| 465 (+SSL)
Nombre de usuario: CDED54
Contraseña: 478DEDUtiliza el acceso a la API tal y como se describe en las instrucciones«Envío a través de la API», con los siguientes parámetros:
Dirección del servidor: (https://) inxsend-api.realsender.com/mail/send
apiuser: CDED54
apipass: 478DEDEnvía un mensaje a:
[tunombre]@inxbox.realsender.com
¡¡Todos los mensajes recibidos son visibles para todo el mundo!!
(se rechazarán los demás destinatarios)
Avísanos si tienes algún problema.
Abre https://inxbox.realsender.com/monitor y comprueba si hay cobertura
(utiliza el navegador Google Chrome > Nueva ventana de incógnito o el navegador Microsoft Edge)
Para obtener más información sobre este buzón, visita: inxbox demo correo electrónico temporal.

RealSender ofrece una herramienta de verificación en línea gratuita
para comprobar la configuración de SPF y DKIM al enviar un mensaje de correo electrónico:
Durante la verificación, se añade un prefijo al asunto
si el mensaje no se autentica correctamente.
Details on how it works
are located in the “email authentication basics” area of the website:
email authentication basics :: <spf> check online

Temas de esta sección:
Lista «unidireccional» de Mailman, una configuración especial para boletines informativos o anuncios
Cómo mejorar la seguridad, el rendimiento y la escalabilidad de tu servidor SMTP
puedes obtener los datos que necesitas utilizando expresiones regulares
una forma sencilla de proteger contra el uso indebido los dominios que no envían correos electrónicos
por qué las empresas utilizan los mensajes de texto SMS
Cómo gestionar los correos electrónicos devueltos para evitar problemas
¿Cómo puedo comprobar si mi servidor SMTP es seguro?
¿Qué configuración de DNS del dominio se necesita para enviar correos electrónicos?
Cómo gestionar las listas de correo con visión de futuro
Cómo enviar boletines informativos manteniendo la calidad de la lista y el interés de los destinatarios
Cómo enviar correos electrónicos privados y cifrados
Cómo enviar y limitar los correos electrónicos con copia oculta (CCO): ventajas, desventajas y conclusiones
Cómo medir el rendimiento de tus campañas de marketing por correo electrónico
qué usuarios y servidores de correo se consideran correo basura
Cómo recuperar el control del correo electrónico utilizando clientes de correo electrónico de código abierto listos para usar
Correos electrónicos de los empleados: ¿se pueden leer? ¿se pueden guardar en una copia de seguridad? ¿se pueden archivar?
Cómo proteger los correos electrónicos de la empresa contra el spam
Cómo funciona DMARC con Gmail y Office 365 - Actualizado
Cómo afecta la alineación de dominios DKIM a la autenticación DMARC
¿Cuáles son los proveedores de correo electrónico más populares en 2020?
Cómo funciona DMARC con Gmail y Office 365
En una entrada anterior explicamos las ventajas y los inconvenientes de utilizar el campo «CCO» en los correos electrónicos,
véase:«Cómo enviar y limitar los correos electrónicos con CCO».
En las conclusiones, entre otras cosas, afirmamos lo siguiente:
Utiliza aplicaciones específicas para enviar correos masivos.
Los sistemas profesionales cuentan con un flujo de trabajo de aprobación
y un control paso a paso,
y están diseñados para evitar errores.
Resumen de este artículo:
Las plataformas de marketing por correo electrónico pueden resultar difíciles de aprender a manejar y de dar soporte técnico (en caso de que las ofrezcas a tus clientes).
Lo que describimos aquí es la idea de utilizar el software de código abierto «GNU Mailman» para enviar tus correos masivos.
La sugerencia surge de nuestra propia experiencia al ofrecer laaplicación «copymail», muy fácil de usar.
Una lista «unidireccional» de Mailman es una configuración para boletines informativos o anuncios
en la que solo los moderadores autorizados pueden publicar mensajes y los miembros no pueden responder a la lista.
Así es como funciona:
El usuario envía el mensaje desde su cliente de correo electrónico o desde el webmail a la dirección de correo electrónico de la lista:
.
A continuación, debe confirmar el envío, y el mensaje se distribuirá desde el servidor a todos los suscriptores.
El sistema gestiona automáticamente los mensajes devueltos y, si se desea, las bajas.
Las suscripciones deben registrarse manualmente.
El servicio es muy fiable y capaz de gestionar miles de direcciones sin dificultad.
El envío se realiza a través de los servidores SMTP de RealSender u otros proveedores.
GNU Mailman es un programa muy utilizado que ofrecen la mayoría de los proveedores de servicios de Internet.
En Internet hay algunas guías que explican cómo configurarlo y utilizarlo para envíos masivos de correo electrónico:
La referencia principal es este documento, extraído de dos mensajes de Barry Warsaw en la lista de correo «mailman-users»:
¿Cómo puedo crear una lista de boletines, anuncios o de comunicación unidireccional?
El texto explica detalladamente los puntos principales:
Otro artículo de la Universidad de Stanford explica cómo se puede utilizar Mailman
para configurar una lista como «solo anuncios»:
Cómo configurar una lista «unidireccional» de solo anuncios o boletines informativos - Artículo de la base de conocimientos KB00010792
Las listas de correo pueden estar orientadas al debate o a los anuncios. El software Mailman está escrito en lenguaje Python; antes de su lanzamiento, la comunidad de Python utilizaba Majordomo, un gestor de listas de correo basado en Perl.
En la actualidad, Mark Sapiro se encarga del mantenimiento de la rama estable 2.1,
,
mientras que Barry Warsaw se centra en la nueva versión 3.X.
Dos principios fundamentales que son clave para el éxito continuado de Mailman:
En Mailman 2, los desarrolladores rediseñaron el sistema de gestión de mensajes para garantizar que estos dos principios tuvieran siempre la máxima prioridad. Esta parte del sistema lleva ya al menos una década funcionando de forma estable y es una de las razones fundamentales por las que Mailman goza hoy en día de tanta popularidad.
VERP son las siglas de «Variable Envelope Return Path» (ruta de retorno de sobre variable). Se trata de una técnica muy conocida que utilizan las listas de correo para identificar sin lugar a dudas las direcciones de destinatarios que devuelven mensajes. Cuando la lista de correo recibe un mensaje devuelto, puede tomar medidas útiles, como desactivar la dirección que devuelve el mensaje o eliminarla de la lista de suscriptores.
Existe un formato estándar para los mensajes devueltos, denominado «notificaciones de estado de entrega». Mailman utiliza una biblioteca que contiene decenas de reglas de formato para los mensajes devueltos, todas ellas detectadas en la práctica a lo largo de los veinte años de existencia de Mailman.
VERP aprovecha un requisito del protocolo SMTP básico para ofrecer una detección inequívoca de los mensajes devueltos, reenviando dichos mensajes al remitente de la envoltura.
Esto no es el De: campo del cuerpo del mensaje, pero en realidad el CORREO DE valor establecido durante el diálogo SMTP. Este se mantiene a lo largo de la ruta de entrega y, según las normas, el servidor de correo receptor final debe enviar los mensajes devueltos a esta dirección.
Si el servidor Mailman está mylist@example.org, entonces el remitente de la cabecera codificada en VERP de una publicación en una lista de correo enviada a anne@example.com será:
mylist-bounce+anne=example.com@example.org. Los correos devueltos se envían a la dirección del destinatario codificada mediante VERP. A continuación, Mailman puede analizar el Para: encabezado para identificar al destinatario original como anne@example.com
El uso de VERP requiere que Mailman envíe exactamente una copia del mensaje por destinatario.
VERP requiere un CORREO DE para cada destinatario, y la única forma de hacerlo es enviando una copia única del mensaje.
Este método también ayuda a evitar que el mensaje sea identificado como spam.
Durante el periodo de prueba, el valor predeterminado «aplicación CopymailLa configuración «» utiliza un dominio que proporcionamos nosotros como el Correo de dirección (también conocida como dirección de rebote, ruta de retorno o dirección del sobre), que es la dirección a la que se devuelven los correos electrónicos que no se han podido entregar. Esta Correo de el dominio es diferente del De dirección de correo electrónico (la dirección del remitente que ven los destinatarios).
Antes de ponerlo en producción, es necesario realizar algunos cambios en el DNS para autenticar los mensajes enviados con el De dominio.
Las últimas normas de correo electrónico te permiten enviar correos electrónicos autenticados utilizando un subdominio como Correo de dirección (por ejemplo, correel.tudominio.com) sin dejar de poder utilizar el dominio principal como De/Remitente dirección (por ejemplo, info@youremaildomain.com). Para más información, consulte el autenticación avanzada del correo electrónico página.
Esta misma situación puede darse en otros entornos. Le recomendamos que lo consulte con su proveedor de servicios de Internet.

Ventajas principales:
En Internet hay varias herramientas disponibles; tras investigar, descartamos en un primer momento aquellas que solo admiten el protocolo HTTP (capa 7):
NO Apache
«Vaya. Tómate un momento para informarte sobre las tecnologías con las que estás trabajando. El correo electrónico utiliza SMTP.
Apache utiliza HTTP. Apache no sabe absolutamente nada de SMTP. Si quieres trabajar con mensajes de correo electrónico, necesitarás una tecnología que utilice SMTP».
– EEAA Comentado el 18 de agosto de 2016 a las 2:49
NO Caddy
«Caddy no puede actuar como proxy para TCP, solo para HTTP sobre TCP.
Utiliza un proxy inverso que pueda actuar como proxy para TCP, como Traefik, Nginx o haproxy, o utiliza este complemento experimental».
– ElevenNotes. Comentario del 24 de septiembre de 2024
A continuación, nos centramos en las tres opciones recomendadas en los comentarios: «Traefik, NginX o HAProxy», y las instalamos y probamos una por una.
La mayoría de los tutoriales empezaban con Docker, una plataforma que quería evitar para optar por una solución sencilla, quizás basada en alguno de los gestores de paquetes de Linux, como YUM para distribuciones basadas en RPM, como Fedora y CentOS, o APT (Advanced Package Tool), que se utiliza en distribuciones basadas en Debian, como Ubuntu y Debian.
Tras una larga búsqueda, encontramos este artículo reciente, que describe el tipo de instalación que buscábamos: Configurar Traefik como servicio de systemd.
Una nota: debes cambiar la configuración de SELinux de «Enforcing» a «Permissive».
Una vez más, tras probar dos cursos en Udemy, encontramos este excelente curso:
Curso intensivo de Traefik (sin Docker)
Conseguimos que funcionara reproduciendo los ejemplos proporcionados.
Hacia el final del vídeo, el excelente profesor expresó su total desacuerdo con esta herramienta:
Curso intensivo de Traefik - 53:50 Resumen.
Esto nos desanimó a seguir probando, lo que nos llevó a probar otra cosa.
En este caso, la instalación fue más sencilla; en resumen, se utilizó YUM:
yum install epel-release nginx nginx-mod-stream nginx-mod-mail
Nota: en SELinux, es necesario habilitar el relé:
setsebool -P httpd_can_network_relay 1
Para la formación, hemos optado por ir sobre seguro y hemos contado con el mismo formador que en el curso anterior:
Curso intensivo de NginX (la primera parte termina tras aproximadamente una hora y veinte minutos).
El instructor tampoco está convencido de esta aplicación, en particular del hecho de que actúe tanto como servidor web como proxy inverso:
Curso intensivo de NginX - 1:20:10 Resumen.
El informe termina con «Prefiero HAProxy a NginX», así que decidimos probar también HAProxy.
La instalación resultó ser pan comido, ya que se trata de una aplicación muy habitual, disponible en todos los gestores de paquetes de Linux; por ejemplo: yum install haproxy
También hemos consultado a nuestro instructor de confianza: Curso intensivo de HAProxy.
Funciona, pero, por desgracia, NO sirve para la autenticación SMTP:
«No es posible configurar HAProxy de esta manera, porque HAProxy no admite SMTP en absoluto».
– lukastribus Comentado el 17 de agosto de 2023
Llegados a este punto, tras dos semanas de pruebas, nos dimos cuenta de que
es mejor utilizar un servidor SMTP estándar como proxy inverso para otros servidores SMTP.
Cumple su función utilizando únicamente el protocolo SMTP, autentifica correctamente las conexiones,
y puede reenviar solicitudes a otros servidores SMTP mediante la función «smarhost».
En Postfix, en el archivo main.cf, como
relayhost = [dirección_del_smarthost]:puerto
En Sendmail, en el archivo sendmail.mc, como
define(`SMART_HOST',`mail.example.com')
A veces habrás exportado datos de tu sitio web o de tu software empresarial
que contienen información sobre pedidos o datos de clientes.
Quizás solo necesitaras la dirección de correo electrónico y la fecha del pedido.
Una forma de hacerlo es importar todos los datos a Excel, eliminar las columnas que no se necesiten
y exportar las restantes.
This may not work well if the email field also contains the email address description,
for example: “Dave Martin <davemartin@bogusemail.com>”.
Puede resultar engorroso si tienes que repetir la tarea varias veces
o si tienes que explicar todos los pasos a otra persona.
Una expresión regular (abreviada como «regex» o «regexp»),
es una secuencia de caracteres que especifica un patrón de coincidencia en un texto.
Un caso muy sencillo es localizar una palabra escrita de dos formas diferentes en un editor de texto,
la expresión regular serializar coincide tanto con «serialise» como con «serialize».
Una situación más compleja es la sintaxis para identificar elementos en el texto
una dirección de correo electrónico:
[a-zA-Z0-9._-]+@[a-zA-Z0-9._-]+\.[a-zA-Z0-9_-]+
fuente: Stack Overflow - Extraer direcciones de correo electrónico de cadenas mediante expresiones regulares
una fecha:
\d{4}-\d{2}-\d{1,2}
fuente: Stack Overflow: expresión regular para extraer una fecha de una cadena
Vídeo recomendado de YouTube:
«38 minutos muy bien empleados, merece totalmente la pena »:
Cómo buscar cualquier patrón de texto
(a partir del minuto 25 se explica la sintaxis para extraer direcciones de correo electrónico)
Guía rápida para el uso de expresiones regulares
Las expresiones regulares suelen ser compatibles
en editores de texto avanzados como Notepad++ o Atom.
También hay herramientas gratuitas en línea disponibles, una de ellas es:
https://regexr.com: un servicio en línea para aprender, crear y probar expresiones regulares.
Explicación de la interfaz web:
«Expresión» es el campo que contiene la sintaxis de expresiones regulares.
«Texto» es el contenido que deseas analizar.
En «Herramientas > Lista» se mostrarán los resultados de la extracción.
Expresión:
[a-zA-Z0-9._-]+@[a-zA-Z0-9._-]+\.[a-zA-Z0-9_-]+
Texto:
Dave Martin
615-555-7164
173 Main St., Springfield, RI 55924
davemartin@bogusemail.com
Charles Harris
800-555-5669
969 High St., Atlantis VA 34075
charlesharris@bogusemail.com
Eric Williams
560-555-5153
806 1st St., Faketown AK 86847
laurawilliams@bogusemail.comHerramientas > Lista:
$&\n
Resultado:
davemartin@bogusemail.com
charlesharris@bogusemail.com
laurawilliams@bogusemail.comExpresión:
","(.*?)([a-zA-Z0-9._-]+@[a-zA-Z0-9._-]+\.[a-zA-Z0-9_-]+)(.*?)",".*",(\d{2}\.\d{2}\.\d{4})
Texto:
"lorem ipsum dolor sit amet","Robert Farrell <rmfarrell@bogusemail.com>","",02.01.2024, ,5379,
"consectetur adipiscing elit","""Mesa, Rene <rmesa@bogusemail.com>""","",04.01.2024, ,20826,
"sed do eiusmod tempor incididunt","Antonio Bugan <antonio@bogusemail.com>","",04.01.2024, ,2856,
"ut labore et dolore magna aliqua","Crawley Down Tennis Club <hello@bogusemail.com>","",05.01.2024, ,4453,Herramientas > Lista:
2, 4\n
Resultado:
rmfarrell@bogusemail.com,02.01.2024
rmesa@bogusemail.com,04.01.2024
antonio@bogusemail.com,04.01.2024
hello@bogusemail.com,05.01.2024. - Any Character Except New Line
\d - Digit (0-9)
\D - Not a Digit (0-9)
\w - Word Character (a-z, A-Z, 0-9, _)
\W - Not a Word Character
\s - Whitespace (space, tab, newline)
\S - Not Whitespace (space, tab, newline)
\b - Word Boundary
\B - Not a Word Boundary
^ - Beginning of a String
$ - End of a String
[] - Matches Characters in brackets
[^ ] - Matches Characters NOT in brackets
| - Either Or
( ) - Group
Quantifiers:
* - 0 or More
+ - 1 or More
? - 0 or One
{3} - Exact Number
{3,4} - Range of Numbers (Minimum, Maximum)fuente: fragmentos de código de GitHub
La mayoría de las empresas y organismos públicos registran varios nombres de dominio.
Las empresas suelen adquirir más de un dominio para evitar errores de los usuarios y proteger sus marcas.
Otras veces, para promocionar eventos o proyectos que merecen una visibilidad especial.
El número puede oscilar entre unas pocas docenas de dominios y varios cientos para una sola actividad.
Van desde unos doscientos en el ayuntamiento de una gran ciudad hasta los miles de Ferrari y Goldman Sachs.
Las cifras son asombrosas si se tiene en cuenta el número total de dominios registrados,
que, según Verisign, a finales de 2022 alcanzó los 350 millones de nombres de dominio.
Muchos de estos dominios se utilizan como «escaparate». En el sitio web no aparecen direcciones de correo electrónico.
Las solicitudes de contacto suelen redirigirse a formularios que hay que rellenar o a canales de redes sociales.

La gestión del envío de correos electrónicos, con las autenticaciones necesarias (SPF, DKIM, DMARC, etc.), se está volviendo cada vez más compleja.
Por este motivo, normalmente solo se utiliza un dominio para las comunicaciones externas oficiales por correo electrónico.
Sin embargo, la idea de proteger la presencia en línea puede resultar ser un arma de doble filo.
Los «dominios de escaparate» mal configurados pueden ser fácilmente objeto de abuso por parte de personas malintencionadas.
A menudo se aprovechan del nombre conocido del remitente para ganarse la confianza de los destinatarios y les piden que realicen acciones
que revelan información confidencial o que abran enlaces y archivos adjuntos.
Los destinatarios corren el riesgo de poner en peligro la seguridad de sus sistemas,
permitiendo el acceso desde el exterior a bandas de delincuentes informáticos.

Los complejos sistemas de autenticación mencionados anteriormente también tienen sus aspectos positivos.
El protocolo DMARC se diseñó para hacer frente a los correos electrónicos falsos,
con el fin de evitar que personas u organizaciones no autorizadas se hagan pasar por nuestros remitentes.
Una configuración rápida te permite indicar que un dominio determinado NO está en uso,
advirtiendo a los destinatarios de que rechacen cualquier correo electrónico procedente de ese dominio.
Basta con introducir un registro (una sola línea) en el DNS del dominio con esta indicación:
_dmarc.tudominio.com. TXT "v=DMARC1; p=reject"
Que esta regla se aplique o no depende del sistema que reciba los mensajes.
La buena noticia es que el protocolo DMARC es un estándar aprobado por la IETF desde marzo de 2015.
La mayoría de los servicios de correo electrónico en línea lo implementan para proteger a sus usuarios.
Los mensajes procedentes de dominios «NO-MAIL» serán devueltos automáticamente.
De este modo, además de proteger a su empresa contra posibles abusos, evitará que se utilicen por error dominios «antiguos», como
,
que ya no están autorizados para enviar mensajes ni están autenticados.
La bandeja de entrada del correo electrónico está repleta de mensajes que compiten por captar la atención del consumidor,
lo que dificulta aún más que las empresas consigan llamar la atención de sus clientes actuales y potenciales.
Conseguir que alguien lea un correo electrónico importante (o incluso que te atienda por teléfono)
is becoming more and more difficult.

El 48 % de los consumidores tiene más de 50 mensajes sin leer en su bandeja de entrada.
La mayoría de los consumidores evita borrar los mensajes sin leer, por lo que los correos electrónicos se siguen acumulando.
– fuente: ZipWhip «Por qué tus clientes ya no leen tus correos electrónicos » (pdf, 15 MB)
Algunas actualizaciones son urgentes y pueden ser críticas. Enviarlas por correo electrónico conlleva el riesgo
de que el mensaje no se lea o acabe en la carpeta de correo no deseado.
Cuando se les preguntó «¿cuántas cuentas de correo electrónico tienes?», el 77 % respondió «dos o más».
Por lo general, solo se configura una en el smartphone.

Llamar a los clientes y NO obtener respuesta
o que la llamada se desvíe al buzón de voz,
es algo cada vez más habitual.
El 97 % de los consumidores admite que ignora las llamadas de empresas y de números desconocidos.
– Fuente: ZipWhip «Por qué tus clientes ya no contestan al teléfono» (pdf, 15 MB)
La COVID-19 ha incrementado el uso de dispositivos electrónicos,
El 64 % de las personas encuestadas afirmó: «Paso más tiempo con el móvil».

El 58 % de los consumidores afirma que los mensajes de texto son la forma más eficaz que tienen las empresas de ponerse en contacto con ellos rápidamente.
– Fuente: ZipWhip, «State of texting 2021» (PDF, 21 MB)
Incluso en el comercio electrónico, donde normalmente se requiere una dirección de correo electrónico para registrarse,
algunas grandes empresas, entre ellas Amazon, ofrecen la posibilidad de registrarse mediante el número de teléfono móvil.
Es inmediato
Los mensajes de texto casi siempre se leen, normalmente segundos después de recibirlos.
Las tasas de apertura superan el umbral del 95 % (de este 95 %, el 90 % se produce en los tres minutos siguientes a la entrega).
Los mensajes SMS son breves y concisos; las comunicaciones son esenciales e inmediatas.
Es muy sencillo:
No necesitan conexión a Internet para llegar a su destinatario.
Permite que tu marca llegue a públicos que no están muy familiarizados con la tecnología.
Su uso es similar al de los vídeos (rápido, instantáneo, y se puede resumir en 160 caracteres).
Es omnipresente
Los SMS son compatibles con todos los teléfonos móviles del planeta, sin necesidad de instalar nuevas aplicaciones.
El smartphone (o el teléfono móvil de antigua generación) está siempre al lado de su propietario, como la cartera y las llaves de casa.
Ofrece la posibilidad de interactuar con un cliente esté donde esté, a través de un canal fiable.
Es barato
El envío de mensajes SMS tiene un coste reducido.
La longitud media de los mensajes enviados no supera los 155 caracteres (el límite es de 160 caracteres por mensaje).
El uso de mensajes de texto junto con llamadas telefónicas o correos electrónicos puede ahorrar tiempo a la hora de comunicarse con los clientes.
Es interactivo
La comunicación se produce a través de un canal «sin carga», no es «impulsada» ni «forzada».
Los SMS se asocian con mayor importancia, por lo que es más probable que se abran y se lean. También es más probable que se respondan.
El lenguaje de los mensajes de texto es sencillo y fomenta la interacción. Las tasas de respuesta alcanzan hasta el 45 %.
Los correos electrónicos devueltos, o simplemente «devueltos», son aquellos que un MTA (agente de transferencia de correo) envía automáticamente
al remitente,
para informarle de que el destinatario NO ha recibido correctamente el mensaje
El asunto suele ser «Correo devuelto: consulte el texto del mensaje para obtener más detalles».
La información explicativa sobre el rebote, un código con una descripción, se encuentra en el cuerpo del mensaje.
El «código de estado» debería identificar claramente el tipo de error que provocó el rebote
pero, a menudo, los códigos y las descripciones que utiliza cada proveedor de servicios de correo electrónico
deben analizarse e interpretarse para clasificar correctamente el rebote.
El envío de correos electrónicos a destinatarios erróneos o inactivos se considera una «práctica de spam».
Si quieres llegar al resto de tu lista, lo mejor es dejar de enviar mensajes a la parte «defectuosa» de la misma.
A veces, a esto se le llama «higiene de la lista».
Existen tres tipos de notificaciones de estado de entrega (DSN):
Éxito: el correo electrónico se ha entregado (la notificación solo se envía si así lo solicita el remitente)
Rebote duro: se ha producido un error permanente
Rebote blando: se ha producido un error temporal
Rebote duro (código de estado 5.XXX.XXX): la dirección de correo electrónico generó un error permanente
como «550 5.1.1 … Usuario desconocido» o «5.1.2 … Host desconocido»
Un error permanente indica que nunca más debe enviar mensajes a ese destinatario.
Un solo mensaje devuelto debería activar el bloqueo de la dirección de correo electrónico.
Devolución temporal (código de estado 4.XXX.XXX): la dirección de correo electrónico generó un error temporal
como «452 4.2.2 … Bandeja de entrada llena»
Un error transitorio indica que puede volver a intentar el envío en el futuro.
Al menos tres mensajes devueltos, en un intervalo de pocos días, deberían activar el bloqueo de la dirección de correo electrónico.

A veces, un error de configuración tanto por parte del remitente como del destinatario
puede provocar un rebote temporal o incluso un rebote definitivo.
Es recomendable comprobar el número de mensajes devueltos de la última semana
para ver si los valores son los mismos que antes o si hay alguna anomalía.
Si hay algún problema, lo notarás de inmediato.
Leer los detalles de los mensajes devueltos te ayudará a encontrar la causa.
Algunos sistemas permiten definir el número de días (por ejemplo, 180)
transcurridos los cuales se descarta la información de rebote de un suscriptor.
De este modo, el servidor SMTP intentará ponerse en contacto con ese destinatario de nuevo.
Los bloqueos activados por error se eliminarán automáticamente
pero la reputación del servidor SMTP puede verse afectada.
En una frase: más vale prevenir que curar.

Para evitar dañar la reputación de sus servidores SMTP,
cada vez más ESP (proveedores de servicios de correo electrónico) utilizan una«lista de supresión de correos electrónicos»
que actúa antes de que los mensajes lleguen al buzón del destinatario.
Cuando un cliente envía un correo electrónico que da lugar a un rebote permanente,
la dirección de correo electrónico que ha provocado el rebote se añade a la lista de exclusión.
La lista de exclusiones se aplica a todos los clientes. En otras palabras,
si un cliente distinto intenta enviar un correo electrónico a una dirección que figura en la lista de exclusiones,
el servidor SMTP no lo enviará, ya que la dirección de correo electrónico está excluida.
El uso de servidores SMTP con IP dedicada puede evitar algunos problemas relacionados con el uso compartido de reputación.
Por ejemplo, la «lista de supresión de correo electrónico» solo puede limitarse a tu dirección IP,
de modo que, si otro cliente provoca que el servidor SMTP sea incluido en una lista negra y se produzcan los rebotes correspondientes,
tus envíos de correo no se verán afectados.
Los códigos de estado utilizados para identificar los rebotes definitivos y los rebotes temporales tienen la siguiente sintaxis:
código-de-estado = clase «.» asunto «.» detalle
Los códigos de estado constan de tres campos numéricos separados por «.».
El subcódigo (clase) ofrece una clasificación general del estado.
Los valores que figuran para cada clase se definen de la siguiente manera en los documentos RFC 3463 y RFC 6522:
2.XXX.XXX Éxito (NO se envía a menos que lo solicite el remitente)
El código de éxito indica que el DSN informa de una acción de entrega positiva.
Los subcódigos de detalle pueden proporcionar información sobre las transformaciones necesarias para la entrega.
4.XXX.XXX Fallo transitorio persistente
Un fallo transitorio persistente es aquel en el que el mensaje enviado es válido,
pero la persistencia de alguna condición temporal ha provocado el abandono o el retraso de los intentos de envío del mensaje.
Si este código acompaña a un informe de fallo de entrega, es posible que el envío se realice con éxito en el futuro.
5.XXX.XXX Fallo permanente
Un fallo permanente es aquel que probablemente no se resolverá reenviando el mensaje en su forma actual.
Para que la entrega se realice con éxito, es necesario realizar algún cambio en el mensaje o en el destino.Algunos ejemplos de código y descripciones:
2.0.0: Enviado (mensaje aceptado para su entrega)
4.2.2: Superado el límite de cuota
4.4.5: Espacio en disco insuficiente
5.0.0: Nombre de dominio no válido
5.1.1: Usuario desconocido
5.7.1: Contenido del mensaje rechazadoAnte el aumento de los ataques de ransomware en la década de 2020
, ¿es seguro el correo electrónico, nuestro principal canal de comunicación en Internet?
Los servidores SMTP constituyen una infraestructura especialmente sensible.
Pueden distribuir mensajes de correo electrónico en nuestro nombre,
que nuestros destinatarios aceptan como procedentes de remitentes de confianza
ya que el servidor de envío los autentifica correctamente.
Los servidores SMTP constituyen una infraestructura especialmente sensible.
Difunden mensajes de correo electrónico en nuestro nombre,
que nuestros destinatarios aceptan como procedentes de remitentes de confianza
porque están debidamente autenticados por el servidor SMTP del remitente.
¿Qué ocurre si otra persona utiliza tu servidor SMTP?
¿Cómo puedo comprobar si mi servidor SMTP es seguro?
El uso de infraestructuras sensibles en Internet
requiere un alto nivel de protección para evitar abusos.

Si intentas enviar mensajes a través de smtp.gmail.com
,
serás bloqueado y recibirás esta «Alerta de seguridad crítica»:
Aplicación menos segura bloqueada
Google ha bloqueado la aplicación que intentabas utilizar
porque no cumple con nuestros estándares de seguridad. [...]La única alternativa es utilizar OAuth2, un protocolo que no comparte datos de contraseñas
sino que utiliza tokens de autorización para verificar la identidad.
Los servidores de correo más utilizados en Internet (datos de agosto de 2021) son:
Exim (58 %), Postfix (35 %), Sendmail (4 %)
Para seguir utilizando tu propio servidor de correo
y reducir así el riesgo de sufrir un ataque informático,
los requisitos mínimos que debes comprobar son:
Aceptar únicamente autenticación segura
El nombre de usuario y la contraseña deben transmitirse a través de conexiones seguras,
Normalmente, el puerto 587 con TLS , el puerto 25 con TLS o el puerto 465 con SSL
Las comunicaciones de datos confidenciales en texto sin cifrar están desactivadas
Se debe comprobar la dirección «Mail-From» (el remitente),
solo podrán pasar aquellos a los que hayas autorizado
Configura Fail2ban para bloquear todos los ataques externos
y evitar así los intentos de forzar tus medidas de seguridad.
En concreto, Fail2ban debería bloquear todos los intentos repetidos:
El bloqueo suele producirse tras entre tres y diez intentos
y bloquea la dirección IP de origen durante un periodo de entre tres y veinticuatro horas.
Es bastante fácil comprobar estos puntos y decidir si
tu infraestructura SMTP necesita una actualización de seguridad.
Fail2ban protege tu servidor contra ataques de fuerza bruta y DDoS.
Funciona como si, cuando un desconocido llama a la puerta,
tras un cierto número de golpes, la puerta desapareciera.

Un testimonio de Hacker News:
Llevo varios años gestionando mi propio servidor de correo y creo que muchos otros aquí
utilizan soluciones como Mail-in-a-box, mailcow, Mailu, etc.
Hasta la pandemia del coronavirus nunca había tenido grandes problemas con mi servidor de correo, pero en las últimas semanas
he recibido un volumen de tráfico entrante muy elevado, que ha sido demasiado para mi servidor y me ha obligado a reiniciarlo manualmente cada vez...
[...] Edición: He cambiado la configuración de fail2ban y he descubierto que era el objetivo principal
de ataques de fuerza bruta, contra los que debería poder protegerme con herramientas como fail2banFail2ban es una aplicación de análisis de registros que supervisa los registros del sistema
en busca de indicios de un ataque automatizado.
Cuando se detecta un intento de ataque, utilizando los parámetros definidos,
Fail2ban añade una nueva regla al cortafuegos (iptables o firewalld)
para bloquear la dirección IP del atacante, ya sea durante un periodo de tiempo determinado o de forma permanente.
Fail2ban también puede avisarte por correo electrónico de que se está produciendo un ataque.
Fail2ban se centra principalmente en los ataques SSH, aunque se puede configurar adicionalmente
para que funcione con cualquier servicio que utilice archivos de registro y pueda ser objeto de un ataque.
Se utiliza mucho. Si lo buscas en Google, es fácil encontrar
ejemplos de configuración para proteger los servidores de correo.
¿Qué configuración DNS del dominio se necesita para enviar correos electrónicos?
Los proveedores de servicios de correo electrónico suelen exigir que se verifique el dominio del remitente
antes de utilizar sus servidores SMTP. Esto se debe a dos razones:
Demuestre la propiedad del dominio
Al gestionar el DNS, demuestra que controla el dominio del remitente
Esto significa que no está utilizando el dominio de otra persona (suplantación de identidad)
Envío de correos electrónicos autenticados
Al configurar la autenticación SPF y DKIM, los destinatarios reconocen tus mensajes
como procedentes de un remitente «auténtico»
Si tu dominio y tu proveedor de SMTP gozan de buena reputación
los mensajes deberían llegar a la bandeja de entrada de los destinatarios
Resumen:
A continuación se enumeran algunos de los principales proveedores que hemos analizado, por orden alfabético.
A finales de julio de 2021, probamos la configuración básica necesaria para empezar a enviar correos electrónicos.
El dominio verificado era «emailperfect.com». Se registró en 2012 y nunca se había utilizado para enviar correos electrónicos anteriormente.
| Nombre del proveedor | Alineación del dominio «De» con DKIM |
Alineación del dominio «Mail-From» de SPF con |
Notas |
|---|---|---|---|
| Amazon SES | Sí (3 registros CNAME) | NO (@amazonses.com) | |
| Mailgun | Sí (registro TXT) | Sí (registro TXT) | Comprobación de entrega en Hotmail y Yahoo* |
| Mailjet | Sí (registro TXT) | NO (@mailjet.com) | Comprobación de entrega en Hotmail y Yahoo* |
| RealSender | Sí (2 registros CNAME) | Sí (registro TXT) | dirección IP dedicada |
| Sendgrid | Sí (2 registros CNAME) | Sí (registro CNAME) | Comprobación de entrega de Hotmail* |
| Smtp2go | Sí (1 registro CNAME) | Sí (registro CNAME) |
* = enviamos un mensaje a cada una de las siguientes cuentas de correo electrónico y anotamos si había algún indicio de que debiéramos volver a comprobarlo:
Gmail, Hotmail, Yahoo, GMX, Aruba, Tiscali, Exchange Online
En 2021 consideramos obligatorio que el dominio del remitente esté autenticado
para que el destinatario sepa que la dirección de correo electrónico del remitente no ha sido falsificada.
La verificación preventiva de la autenticación también reduce en gran medida el riesgo de uso indebido de los sistemas de envío.
Por este motivo, hemos «eliminado» un proveedor de la lista:
No exige la validación del dominio antes de permitir el envío de mensajes.
Al enviar un mensaje, nos encontramos ante dos dominios:
El requisito de «coincidencia de dominios» se resume en esta frase:
«cuando un remitente autentica su correo electrónico mediante SPF o DKIM,
al menos uno de los dominios debe coincidir con el dominio del campo "De" del mensaje».
Para la autenticación DKIM, es más sencillo implementar un registro CNAME.
Se puede obtener el mismo resultado añadiendo un registro TXT de 2048 bits, pero es más complicado.
Además, la delegación del registro DKIM a través de CNAME permite a tu proveedor
modificar su clave cuando sea necesario por motivos de seguridad.
En el caso de la autenticación SPF mediante un registro CNAME, la dirección «Mail-From»
será un subdominio gestionado por tu proveedor de servicios de correo electrónico, como por ejemplo: bounce.nombre-de-tu-empresa.org.
El proveedor se encargará tanto de la autenticación SPF como de los mensajes devueltos.
El registro TXT para la autenticación SPF es la mejor opción con servidores de correo electrónico como Zimbra o Exchange,
donde cada remitente recibe directamente los mensajes devueltos.
Solo hay un registro TXT para la autenticación del dominio,
lo que puede resultar difícil de mantener si gestionas varios servidores SMTP.
La «dirección de Protocolo de Internet» o «dirección IP»
es similar a un número de teléfono fijo o móvil.
La mayoría de los servicios SMTP proporcionan direcciones IP «compartidas» a sus clientes.
Cada vez que se envía un correo, se asigna una dirección IP diferente.
«Dirección IP dedicada» significa que la dirección IP desde la que se envían los correos electrónicos no cambiará con el tiempo.
Esto permite un mayor control sobre la reputación del remitente, que no se verá afectada por el uso que hagan otros.
No necesariamente, porque requiere ciertos conocimientos técnicos.
La dirección de la empresa debe ser consciente de que unos pocos cambios en la configuración del DNS
pueden acarrear graves consecuencias, tales como:
¿Cómo gestionar las listas de correo con visión de futuro?
En primer lugar: ¿por qué utilizar un gestor de listas de correo?
Los sistemas CRM (como Salesforce y Microsoft CRM)
y los servicios de correo electrónico empresarial (como Office 365 y Google Apps Gmail)
no son adecuados para envíos masivos.
Se crearon para la comunicación individualizada.
A menudo, para evitar abusos, imponen límites diarios de envío.
Muchas veces las empresas tienen que enviar correos electrónicos a la mayoría de sus contactos o a algunos grupos seleccionados.
Los envíos masivos deben gestionarse con sistemas específicos,
capaces de procesar grandes cantidades de mensajes y bajas automáticas.
Segundo paso: ¿dónde buscar estas soluciones?
La respuesta más sencilla es buscar ofertas de «SaaS» (Software as a Service)
(Mailchimp es el sistema más conocido; Inxmail es menos conocido, pero lo utilizan las grandes empresas).
La elección entre la instalación local y los servicios en la nube siempre es importante.
Nuestra opinión es que la opción local ayuda a «recuperar el control del correo electrónico», algo que promovemos.
Incluso si decides utilizar una aplicación autohospedada en la nube,
esto te permite cambiar fácilmente de proveedor sin dejar de utilizar la misma solución.
Cabe destacar tres soluciones:
En busca de una interfaz limpia, una solución basada en listas, fácil de mantener
y fácil de restaurar en caso de problemas, hemos considerado que Listmonk es la mejor opción.
listmonk es un gestor de listas de correo y boletines informativos de alto rendimiento que se aloja en un servidor propio.
Se distribuye como un binario independiente y su única dependencia es una base de datos Postgres.
Este es el anuncio original publicado en Hacker News:
knadh, el 12 de julio de 2019 [–]
Soy el autor. Para poner en contexto por qué se creó listmonk, en el trabajo (empresa financiera regulada),
tenemos que enviar correos electrónicos, en su mayoría actualizaciones importantes, a más de 1,5 millones de clientes de forma regular.
Utilizamos phpList durante mucho tiempo y luego probamos MailTrain y Sendy antes de decidir finalmente reinventar la rueda
tras encontrarnos con una serie de problemas, de los cuales se mencionan a continuación algunos de los más importantes.
- Rendimiento. Tiempos excesivamente largos para enviar correos electrónicos.
phpList se ralentizó hasta el punto de tardar varios días en procesar una campaña.
listmonk puede generar N goroutines (~hilos) y enviar correos electrónicos a múltiples servidores SMTP.
En una instancia EC2 estándar, somos capaces de enviar más de 1,5 millones de correos electrónicos en un par de horas.
- Las importaciones de suscriptores eran extremadamente lentas. La integración directa para mantener a los suscriptores sincronizados con CRM externos resultaba engorrosa.
Las inserciones directas en la base de datos eran complicadas debido a las complejas estructuras de las tablas. listmonk importa 10 000 registros por segundo a una base de datos Postgres en una instancia EC2 estándar.
- Segmentación. A menudo, tenemos que segmentar rápidamente a los usuarios según atributos y condiciones personalizados y enviarles una actualización.
listmonk admite expresiones SQL para segmentar a los usuarios según sus atributos, que se definen como mapas JSON arbitrarios (gracias al tipo JSONB de Postgres).
- Falta de plantillas dinámicas. Las plantillas de listmonk admiten expresiones de plantillas Go, por lo que es posible escribir lógica en los mensajes para hacerlos dinámicos.Kailash Nadhises un desarrollador muy activo en el ámbito del software libre y de código abierto (FOSS).
Trabaja en Zerodha, la mayor correduría de bolsa de la India.
El blog del equipo técnico de Zerodha se publica en zerodha.tech.
Listmonk cuenta con una amplia documentación tanto para el uso estándar (a través de la interfaz web) como para desarrolladores (a través de la API).

La solución es adecuada tanto para listas grandes (de hasta millones de suscriptores) como para grupos pequeños.
Gracias a la función de consulta y segmentación de suscriptores,
te permite consultar y exportar una selección de suscriptores en función de sus perfiles y atributos.
Los datos extraídos se pueden importar fácilmente a una nueva lista de correo específica.
Carece de algunas funciones importantes, como la gestión de los mensajes devueltos.
Pero debería estar disponible en la próxima versión principal:
Procesamiento de mensajes devueltos #166
Vista previa de la captura de pantalla del procesamiento de mensajes devueltos
En el pasado utilizamos otra aplicación de Go: RealSender - DMARC REPORTS.
Fuente: dmarc-report-converter. Funcionó de inmediato y sin ningún problema.
«El sistema de gestión de bases de datos PostgreSQL, con más de dos décadas de desarrollo a sus espaldas,
es hoy en día la base de datos de código abierto más avanzada que existe».
-- Breve historia de PostgreSQL - https://www.postgresql.org/docs/9.3/history.htmlTuvimos una pequeña experiencia al respecto cuando trabajamos en el pasado con la instalación del servidor Inxmail Professional.
En 2017, Inxmail GmbH anunció que solo ofrecería compatibilidad con PostgreSQL, dejando de lado todas las demás bases de datos:
A partir del 1 de enero de 2019, nos centraremos en la base técnica óptima y dejaremos de ofrecer soporte
para servidores Windows, así como para bases de datos MySQL, Oracle y MS SQL Server.
Esto significa que solo ofreceremos soporte para Inxmail Professional basado en servidores Linux y PostgreSQL.
-- Solución de licencia de Inxmail Professional: Cambios en nuestro soporte técnico
https://www.inxmail.de/files/files/de/downloads/Inxmail-Professional-licence-solution-EN.pdfSin duda, es una buena opción y una inversión en conocimientos valiosos para los principiantes.
Los cursos en línea de Udemy pueden ayudarte con la instalación inicial y el mantenimiento de PostgreSQL.
El código abierto conlleva riesgos: ¿se seguirá manteniendo en el futuro un proyecto reciente, lanzado en 2019?
Nadie lo sabe; quizá, en el peor de los casos, algún otro desarrollador se encargue de él, pero:
Entrega de correos electrónicos: preguntas y respuestas:
hemancuso el 12 de julio de 2019 [–]
Proyectos como este parecen una gran idea, pero la capacidad de entrega parece ser una gran preocupación
que es difícil de evaluar a menos que se cuente con una experiencia considerable.
¿Cuáles son las mejores prácticas para utilizar o seleccionar un ESP
si se fuera a utilizar un proyecto como este y se quisiera garantizar una capacidad de entrega razonable?
knadh el 12 de julio de 2019 [–]
Soy el autor. Llevamos más de seis meses utilizando ListMonk en producción en nuestra empresa (negocio financiero regulado)
para enviar actualizaciones por correo electrónico, incluidas las normativas.
Alojamos nuestras propias instancias SMTP utilizando Postal en instancias EC2 y nunca hemos tenido ningún problema con la capacidad de entrega.
Si se trata de un correo electrónico legítimo, no creo que sea un gran problema.Estamos de acuerdo en que enviar comunicaciones programadas a los clientes debería ayudar a evitar la mayoría de los problemas de entrega.
Según nuestra experiencia, cuanto mayor es el número, más probable es que surjan inconvenientes.
Los servidores AWS EC2 suelen aparecer en la lista negra de Gmail: todos los mensajes enviados se envían a la carpeta de spam.
RealSender ofrece servidores SMTP con IP dedicada,
que funcionan en un entorno fiable y supervisado constantemente.

goberoi el 13 de julio de 2019 [–]
Una pregunta totalmente al azar: ¿cómo elegiste el nombre?
knadh el 13 de julio de 2019 [–]
No lo recuerdo muy bien, pero creo que la idea era algo así como
«gestión de listas sin complicaciones y tranquila».Puedes obtener una instalación de demostración operativa en cuestión de minutos utilizando la imagen de Docker.
También puedes solicitar a RealSender una cuenta de demostración de ListMonk.
Tras la inclusión en la lista negra, el servicio de atención al cliente de un importante servicio antispam suele responder:
«Por favor, revise el estado de su lista para asegurarse de que los destinatarios estén interesados en sus envíos».
La «limpieza de la lista» y el «interés de los destinatarios» tienen muchas facetas:
A - en el lado del SISTEMA - «limpieza de la lista»
Gestión adecuada de las suscripciones y bajas
El suscriptor debe haber validado su dirección de correo electrónico (doble confirmación),
Los destinatarios deben poder darse de baja (opt-out) de forma fácil y segura
envía solo a destinatarios «activos» y totalmente comprometidos
no envíes repetidamente a destinatarios con direcciones erróneas o buzones llenos
deja de enviar mensajes a destinatarios inactivos; si no interactúan, es una clara señal de que no están interesados
El contenido debe estar bien estructurado (no debe ser una sola imagen) y ser «adaptativo», de modo que se pueda leer en distintos dispositivos
De lo contrario, los filtros antispam podrían bloquear el mensaje antes de que llegue a la bandeja de entrada del destinatario
Asegúrate de que los servidores reconozcan quién envía
La autenticación del correo electrónico permite a los servidores de correo de destino identificar los mensajes como enviados por remitentes de confianza
B - en el ámbito HUMANO - «el interés de los destinatarios»
Los suscriptores deben esperar recibir el contenido que les envías
Los destinatarios deben estar deseando recibir tu mensaje y valorarlo
Las respuestas de los usuarios deben gestionarse en
A veces surge algún problema o simplemente algún destinatario necesita ponerse en contacto contigo,
quizás solo para decirte que ya no quiere recibir más mensajes, aunque haya un enlace para darse de baja
Los puntos mencionados anteriormente se pueden gestionar fácilmente cuando se trata de listas pequeñas, con unos pocos cientos de destinatarios.
A menudo, el remitente los conoce personalmente, ya que son clientes o miembros de una asociación.
Las cosas se complican cuando la lista es más extensa, con miles de destinatarios
y hay más personas trabajando en los envíos.
En este caso, es imprescindible utilizar herramientas profesionales.
En Internet hay muchas soluciones profesionales para el marketing por correo electrónico,
la más conocida a nivel internacional es MailChimp
muchas páginas web también ofrecen una lista de alternativas a MailChimp.
La misión de EmailTrends es «recuperar el control del correo electrónico»,
por eso te proponemos una alternativa.
Según W3Techs, WordPress está presente en el 40 % de todos los sitios web de Internet
y es la tecnología más popular de todo Internet en la categoría de código abierto.

Con más de 200 000 instalaciones activas, Mailpoet
es uno de los plugins de WordPress más utilizados para boletines informativos.
MailPoet es un software de código abierto y, desde finales de 2020,
forma parte del grupo de empresas vinculadas a Automattic, la empresa matriz de WordPress.
Algunas capturas de pantalla pueden darte una idea de cómo se cumplen los distintos requisitos:




Mailpoet tiene un modelo de negocio «freemium», que te permite elegir la opción:
«Solo quiero la versión Premium sin envío».
El servidor SMTP dedicado de RealSender se puede configurar a través de la opción «Enviar con… > Otro».
El complemento «Bounce Handler MailPoet», junto con los buzones de boletines informativos proporcionados por RealSender
, garantizará la correcta autenticación de los mensajes de correo electrónico enviados.
El aspecto humano es más difícil de lograr,
pero es también lo que marca la diferencia
cuando la gestión técnica no es perfecta.

«BE RELEVANT»
es un eslogan que se utilizaba hace unos años en el marketing por correo electrónico.
Cuando envías información valiosa a personas
a las que conoces muy bien tras haber hablado con ellas durante mucho tiempo,
no importa lo mal que esté el formato
ni que el mensaje acabe en la carpeta de spam.
Siempre estarán dispuestos a pasar por alto las imperfecciones técnicas,
esperarán tus correos electrónicos, los leerán
y harán clic en el botón «No es spam» si es necesario.
¿Cómo enviar correos electrónicos privados y cifrados?
El correo electrónico no es privado ni seguro.
No se diseñó teniendo en cuenta la privacidad ni la seguridad.
Cualquiera que tenga acceso a tu correo electrónico mientras está en tránsito puede leerlo,
incluido tu proveedor de servicios de Internet, un pirata informático o la NSA (Agencia de Seguridad Nacional de EE. UU.).
Resumen:

«El valor de cualquier dato solo se conoce cuando se puede relacionar
con otra información que llega en un momento posterior.
Dado que no se pueden unir puntos que no se tienen, esto nos lleva a una situación en la que,
fundamentalmente intentamos recopilarlo todo y conservarlo para siempre».
«Han dicho que solo son metadatos, que solo son metadatos, […]
con quién hablas, cuándo hablas con ellos, adónde has viajado.
Todo eso son datos de metadatos.
PRISM se centra en el contenido. […] Todos pueden verlo porque no está cifrado».
Existen docenas de estudios psicológicos que demuestran
que, cuando alguien sabe que puede estar siendo observado,
su comportamiento se vuelve mucho más conformista y dócil.
[…] la vigilancia masiva crea una prisión en la mente […]
Los estafadores también pueden utilizar malware para infiltrarse en la red informática de una empresa
y acceder a los intercambios de correos electrónicos sobre asuntos financieros.
El fraude por suplantación de cuentas de correo electrónico empresarial (BEC), también conocido como suplantación de cuentas de correo electrónico (EAC)
es uno de los delitos en línea que causan mayores pérdidas económicas.
En una estafa de tipo BEC, los delincuentes envían un mensaje de correo electrónico que parece proceder de una fuente conocida
en el que realizan una solicitud legítima […]
El anonimato es diferente de la confidencialidad
[…] estamos cifrando los mensajes
para que, aunque la gente vea que hemos enviado un mensaje
no pueda leer su contenido
pero a veces ni siquiera queremos que la gente vea que hemos enviado un mensaje
El anonimato en Internet es difícil de conseguir.
Requiere un profundo conocimiento de las herramientas que decidas utilizar.
Esta guía te puede dar una idea de su complejidad:
Proveedores de correo electrónico privados
Es más fácil mantener la confidencialidad.
Aunque no tengas nada que ocultar, el uso del cifrado
ayuda a proteger la privacidad de las personas con las que te comunicas
y complica la labor de los sistemas de vigilancia masiva.
Si tienes algo importante que ocultar, estás en buena compañía;
estas son las mismas herramientas que utilizan los denunciantes para proteger su identidad
mientras sacan a la luz abusos contra los derechos humanos, casos de corrupción y otros delitos.
El primer paso fundamental es protegerse
y dificultar al máximo la vigilancia de tus comunicaciones.
El cifrado de extremo a extremo (e2ee) para el correo electrónico puede utilizarse para garantizar
que solo el remitente y los destinatarios de un mensaje puedan leer su contenido.
Sin esta protección, es fácil que los administradores de red,
los proveedores de correo electrónico y los organismos gubernamentales lean tus mensajes.
Para lograr el cifrado de extremo a extremo (e2ee), tanto el remitente como los destinatarios deben actuar con cautela.
Un solo error por parte de cualquiera de las partes implicadas puede bastar para comprometer la seguridad del cifrado de extremo a extremo (e2ee).
Los metadatos del correo electrónico, como la dirección del remitente, la dirección del destinatario, la fecha y la hora, no pueden protegerse mediante el cifrado de extremo a extremo (e2ee).
El asunto del correo electrónico también puede quedar desprotegido y ser fácilmente legible, incluso cuando se utiliza el cifrado de extremo a extremo (e2ee).

El software PGP sigue el estándar de cifrado OpenPGP,
(RFC 4880), para cifrar y descifrar datos.
PGP cifra el cuerpo de tu correo electrónico en un código
que solo la persona adecuada puede leer.
PGP funciona en prácticamente cualquier ordenador o smartphone.
Tiene una licencia libre y es totalmente gratuito.
Cada usuario tiene una clave pública y una clave privada únicas,
que son cadenas aleatorias de números.
Tu clave pública no es como una llave física, ya que se encuentra en un directorio en línea, desde donde cualquiera puede descargarla.
Los usuarios utilizan tu clave pública, junto con PGP, para cifrar los correos electrónicos que te envían.
Tu clave privada es más parecida a una llave física, ya que la guardas para ti (en tu ordenador).
Utilizas PGP y tu clave privada para descifrar los correos electrónicos cifrados que te envían otras personas.
Si un correo electrónico cifrado con PGP cae en manos equivocadas, parecerá un galimatías.
Sin la clave privada del destinatario real, es casi imposible leerlo.
Para protegernos de la vigilancia, debemos aprender cuándo utilizar PGP
y empezar a compartir nuestras claves públicas cada vez que intercambiemos direcciones de correo electrónico.
Para utilizar PGP, necesitarás una clave pública y una clave privada (conocidas conjuntamente como «par de claves»).
Cada una de ellas es una larga cadena de números y letras generados aleatoriamente que son exclusivos para ti.
Tus claves pública y privada están vinculadas entre sí mediante una función matemática especial.
Se necesita una aplicación que gestione las claves y el cifrado y descifrado de mensajes,
esta es una selección de las más populares:
Mailvelope es un complemento de navegador gratuito y de código abierto, disponible para Mozilla Firefox y Google Chrome,
Probablemente sea la forma más sencilla de iniciarse en PGP
«Mailvelope Demonstration»es un tutorial muy bien elaborado
La aplicación Mozilla Thunderbird integra todo lo necesario para enviar mensajes firmados con PGP
Introducción al cifrado de extremo a extremo en Thunderbird
GnuPG es una implementación completa y gratuita del estándar OpenPGP
La guía «Noobs PGP Guide using Gpg4Win [Easy 5 Min Setup]» explica cómo utilizarlo
PGP es la mejor solución para mantener comunicaciones seguras con un interlocutor que ya lo utilice.
Puede resultar complicado pedirle a tu interlocutor que empiece a utilizar PGP.
Los servicios que te permiten compartir un secreto una sola vez son una alternativa.
Si quieres enviar algo una sola vez, existen aplicaciones web de código abierto
que te permiten introducir información que solo se puede consultar una vez.
Una vez que el destinatario haya abierto la página, la información se borra,
y lo único que queda en tus registros de chat o en tu correo electrónico es un enlace que ya no funciona.
No es tan seguro como si todo el equipo utilizara PGP, pero es mucho más fácil de configurar y de explicar.
Hemos podido utilizarlo para enviar datos de inicio de sesión a personas sin muchos conocimientos técnicos, y les resulta fácil de usar.
Ejemplo (sin añadir una contraseña):
Imaginemos que tienes una contraseña. Quieres dársela a tu compañera de trabajo, Jane.
Podrías enviársela por correo electrónico, pero entonces quedaría en su correo, del que quizá se haga una copia de seguridad,
y que probablemente acabe en algún dispositivo de almacenamiento controlado por la NSA.
Si Jane recibe un enlace a la contraseña y nunca lo abre, la contraseña desaparece.
Si la NSA se hace con el enlace y ve la contraseña... bueno, entonces tienen la contraseña.
Además, Jane no puede obtener la contraseña, pero ahora sabe que no solo alguien está revisando su correo electrónico,
sino que también está haciendo clic en los enlaces.A continuación se enumeran algunos de estos servicios, todos ellos gratuitos y de código abierto.
También puedes optar por alojar una instancia en tu propio servidor web.
PrivateBin (una especie de versión segura de PasteBin) está desarrollado en PHP
El código de PrivateBin está publicado en GitHub: 3100 estrellas
Las instrucciones de PrivateBin están disponibles en otra página web
OneTimeSecret está desarrollado en Ruby
El código y las instrucciones de OneTimeSecret están publicados en GitHub: 1200 estrellas
SnapPass está escrito en Python. Fue desarrollado originalmente por Pinterest.
El código y las instrucciones de SnapPass están publicados en GitHub: 600 estrellas
¿Cómo enviar y limitar los correos electrónicos con copia oculta (CCO)?
«Cc» significa «copia de carbon» en el sentido (antiguo) de hacer una copia
en una máquina de escribir utilizando papel de carbón.
El campo «Ccc:» de los correos electrónicos (donde «Ccc» significa «copia oculta»)
contiene las direcciones de los destinatarios del mensaje
cuyas direcciones no deben revelarse a los demás destinatarios del mensaje.
– RFC 2822 de la IETF «Formato de mensajes de Internet»
La diferencia entre «CCO» y «CC» radica en la privacidad del destinatario.
Al utilizar la función «CC», las direcciones de correo electrónico que figuran en el campo «CC»
son visibles para todos los destinatarios del correo electrónico.
Un destinatario en CCO puede ver al destinatario directo (Para:),
pero no podrá saber quién más figura en CCO en el correo electrónico.
El campo «CCO» suele considerarse un sistema de distribución masiva de correos electrónicos fácil de usar.
A continuación se ofrece un breve análisis de las ventajas y desventajas de utilizar el campo «CCO».
Al final de la página se incluyen las conclusiones, junto con algunas sugerencias.
Es fácil: cualquiera puede utilizarlo.
El correo electrónico es una pasarela de salida sin verificación previa.
La opción «CCO» amplía su alcance a cientos o miles de contactos.
El campo «CCO» debe considerarse una herramienta de comunicación de alto riesgo,
y potencialmente peligrosa.
¿Cómo medir el rendimiento de tus campañas de marketing por correo electrónico?
La siguiente información se basa en nuestros quince años de experiencia
con la plataforma de marketing por correo electrónico Inxmail.
¿Qué son las «campañas de marketing por correo electrónico»?
Se trata de envíos masivos de correos electrónicos basados en el consentimiento,
cuyo contenido suele personalizarse en función de los intereses del destinatario,
y en los que el remitente puede obtener datos de respuesta basados en el comportamiento de los destinatarios.
Las respuestas o «datos de retroalimentación» constituyen la base de las métricas
en las que se basan los informes sobre el rendimiento de las campañas de marketing por correo electrónico.
Veamos en qué consisten y cómo se miden:
Las mejores herramientas técnicas no sirven de nada si los mensajes no llegan a la bandeja de entrada del destinatario.
Aquí es donde entra en juego la «capacidad de entrega del correo electrónico»:
El marketing de permiso, también conocido como «marketing de diálogo»,
es un concepto introducido por Seth Godin en 1999 en su best-seller «Permission Marketing».
En el libro, se define como lo contrario del «marketing de interrupción»
que se utiliza habitualmente en los medios de comunicación tradicionales, como la televisión y los periódicos.
Su objetivo es establecer una comunicación personal y directa,
una relación entre ambas partes y fomentar un diálogo «humano»
cuya experiencia resulte útil y enriquecedora para ambas.
En función de los permisos de privacidad concedidos, el remitente puede grabar:
Datos agregados
ofrecen información general y datos sobre tendencias generales
(por ejemplo, cuántos abrieron el correo electrónico, cuántos hicieron clic)
Datos de un solo usuario
permiten obtener información individual
mediante la recopilación de datos personales y el envío posterior de mensajes personalizados,
basados en interacciones previas y en el comportamiento del usuario
El seguimiento de enlaces consiste en sustituir la URL final del sitio web
por una dirección ficticia, que registra la visita y redirige al usuario a la página de destino.
En los mensajes de correo electrónico, solo se pueden rastrear los clics en los enlaces.
Las imágenes externas, aquellas para las que el cliente de correo electrónico solicita confirmación antes de descargarlas,
se tratan como enlaces, por lo que basta con rastrear la URL de una imagen externa
para conocer la tasa de apertura del correo electrónico.
El seguimiento suele registrar únicamente el «mailid»,
,
un identificador único del correo que se ha enviado.
El seguimiento personalizado se consigue añadiendo a las páginas visitadas
uno o varios parámetros generados por el software,
como por ejemplo: example.com/test.html?id=54725788327466628654
el parámetro «id» hace referencia a un usuario concreto y a un enlace específico del mensaje.
La información obtenida puede actualizar automáticamente
los datos del destinatario en la aplicación de marketing por correo electrónico
o transmitir los detalles sobre el origen del clic a la plataforma de análisis web.
Por ejemplo: una agencia de viajes podría medir
cuántas veces el usuario hace clic en las noticias sobre el mar o la montaña,
incrementando así un contador específico con el paso del tiempo.
Los datos recopilados indicarán el destino preferido del destinatario.
Las tasas de apertura se calculan combinando los datos de los clics en los enlaces rastreados
y los «clics ocultos» generados por las imágenes rastreadas que se han descargado.
Si se abre un mensaje en la vista previa del cliente de correo electrónico,
sin descargar las imágenes ni hacer clic en ningún enlace,
no es posible saber que se ha abierto.
Desde 2003, primero Outlook y después la mayoría de los clientes de correo electrónico,
para proteger la privacidad de sus usuarios
comenzaron a bloquear la descarga automática de imágenes
que, de otro modo, habrían sido rastreadas cada vez que se leía un correo electrónico.
Desde 2013, las imágenes de Gmail se muestran automáticamente de forma predeterminada.
La descarga la realiza un servidor externo, denominado «proxy»,
que oculta el dispositivo del usuario, pero permite a los operadores de marketing por correo electrónico
saber que se ha descargado la imagen y que se ha abierto el mensaje.
Puedes encontrar más información aquí:
Cómo funciona el nuevo proxy de imágenes de Gmail y qué significa esto para ti
El registro de las tasas de apertura no es preciso;
ofrece un valor inferior al de las aperturas reales.
De todos modos, es recomendable medirlo,
aunque solo sea para comparar los resultados de diferentes campañas.
En primer lugar, es necesario comprobar si los correos electrónicos llegan a las bandejas de entrada
de los principales dominios de correo gratuito que figuran en tu lista
y también a la bandeja de entrada de los dos principales proveedores de buzones corporativos:
Google Apps y Office 365.
Los filtros de spam basados en el contenido suelen activarse por los dominios presentes en las URL (http …)
Un buen consejo es utilizar solo un dominio en los enlaces de tus mensajes.
El dominio debe ser el mismo que se utiliza en la dirección del remitente;
Esto se denomina «alineación de dominios» y reduce el riesgo relacionado con los filtros de phishing.
Por la misma razón, si los enlaces están rastreados, deben utilizar un subdominio
del dominio utilizado en la dirección del remitente.
Las pruebas reales se pueden realizar simplemente activando un buzón «de prueba» para cada proveedor de correo electrónico,
y, a continuación, activando el reenvío de mensajes a tu dirección de correo electrónico.
Envía a cada buzón un mensaje con el asunto «Mensaje de prueba»
y el contenido «Mensaje de prueba», además del enlace a tu dominio.
Si el mensaje supera los filtros de spam, deberías recibirlo en tu bandeja de entrada.
Es normal recibir correos electrónicos devueltos.
El motivo puede ser la existencia de direcciones inactivas,
buzones llenos u otros problemas técnicos.
Dependiendo de la «calidad» de tu lista,
la tasa de rebote puede oscilar entre el 5 % y el 20 %.
A medida que aumentan las cifras, resulta imposible gestionar manualmente los correos electrónicos devueltos.
Las aplicaciones de marketing por correo electrónico incorporan una función denominada «gestor de rebotes»
que descarga automáticamente los mensajes rechazados,
los analiza y los clasifica según su contenido.
La dirección de correo electrónico de destino se desactiva automáticamente
tras una serie de «rebotes duros» (errores persistentes, como «usuario desconocido» o «host inaccesible»)
o tras un mayor número de «rebotes blandos» (errores transitorios, como «buzón lleno»).
Es importante hacer un seguimiento de las «tasas de rebote» (mensajes rechazados)
o de las «tasas de entrega» (mensajes aceptados), que son complementarias. Su suma da como resultado el 100 %.
Cualquier variación en sus valores es un indicio que debe investigarse.
Las principales plataformas de marketing por correo electrónico publican cifras de referencia
basadas en los datos recopilados por todos sus clientes.
Términos técnicos utilizados en los informes:
Aquí hay una breve lista; la mayoría de ellos se refieren a Estados Unidos:
Los clientes de Mailchimp abarcan desde startups de una sola persona,
hasta pequeñas empresas y compañías de la lista «Fortune 500»,
todo el espectro está representado en estos datos
Datos de referencia y estadísticas sobre marketing por correo electrónico por sector
Campaign Monitor analizó más de 100 000 millones de correos electrónicos enviados en todo el mundo
entre enero y diciembre de 2020
Datos de referencia sobre el correo electrónico por sector y día
Comparar los resultados de las pruebas de rendimiento entre regiones
Octavo informe anual de referencia sobre entregabilidad de Return Path
para ver cuántos correos electrónicos se entregaron en la bandeja de entrada, en la carpeta de spam o fueron bloqueados.
Contenido del Informe de referencia sobre entregabilidad de 2020 (PDF):
¿Qué es la capacidad de entrega y cómo se mide?
¿Qué puede pasar con un correo electrónico después de pulsar «Enviar»?
¿Cuántos correos electrónicos llegan de media a la bandeja de entrada y al filtro de spam en todo el mundo?
Estadísticas de entregabilidad de 30 países concretos
¿Qué usuarios y servidores de correo electrónico consideran que un correo electrónico es spam?
Partiendo de nuestra experiencia con RealSender,
hemos intentado resumir los puntos principales que podrían afectar a la entrega en la bandeja de entrada.
No tiene sentido evaluar los demás puntos
si los destinatarios no esperan o no desean recibir los mensajes.
El remitente debe ponerse en el lugar del destinatario e intentar imaginar cómo se interpretará el mensaje de correo electrónico.
Las quejas de los usuarios pueden provocar que se incluya en una lista negra a todo el servidor SMTP o al nombre de dominio, lo que afectaría a la entrega de todos los mensajes futuros.
Es necesario realizar una configuración técnica básica para que se acepten los mensajes de correo electrónico.
Utiliza métodos de autenticación de correo electrónico, como SPF y DKIM, para demostrar que tus correos electrónicos y tu nombre de dominio pertenecen al mismo.
Una ventaja adicional es que así ayudas a evitar que su dominio de correo electrónico sea objeto de suplantación de identidad.
La única forma segura de saber si un correo electrónico se clasifica como spam es...
enviarlo y ver cómo aparece en el otro extremo.
¿Cómo recuperar el control del correo electrónico utilizando clientes de correo electrónico de código abierto listos para usar?
En la última década, hemos asistido a una transformación casi total de los buzones de correo corporativos
, pasando de servidores de correo locales a servicios en la nube como Exchange Online (Office 365) o Gmail para empresas (Google Apps).
Las principales razones son:
De este modo, la vida de los profesionales de TI se ha simplificado al delegar
la responsabilidad de gestionar la infraestructura de correo electrónico en las «grandes empresas tecnológicas».
El riesgo de descuidar los conocimientos básicos sobre el correo electrónico puede llevarnos a pensar que el correo electrónico
funciona por arte de magia, solo porque lo gestionan Microsoft y Google.
Podemos recuperar el control del correo electrónico desglosando los componentes del sistema de mensajería y gestionándolos por separado:
Esto permite aislar y segmentar los servicios, lo que mejora enormemente la seguridad.
Por lo tanto, reducir la superficie de ataque mediante el aislamiento y la segmentación se considera una buena práctica.
Además, aumenta la escalabilidad y la estabilidad.
Los clientes de correo electrónico son la interfaz principal de los buzones de correo. Se trata de un software complejo que interactúa con los usuarios.
Hay muchas soluciones disponibles en el mercado; las hemos seleccionado basándonos en dos requisitos:
Se nos ocurrieron dos opciones:
Mozilla Thunderbird es un cliente de correo electrónico de código abierto y multiplataforma para ordenadores personales. Desarrollado por la Fundación Mozilla.
Es compatible tanto con IMAP como con POP (almacenando el correo localmente en el disco duro para poder acceder a él sin necesidad de conexión a Internet).
Cuenta con excelentes funciones de filtrado y gestión del correo electrónico.
Thunderbird ofrece una amplia compatibilidad con el uso de varias cuentas e identidades, incluidas funciones de firma automática.
Incluye versiones listas para instalar para: Windows, Mac OS y Linux. Para acceder de forma remota, los usuarios deben conectarse primero a su ordenador.
La nueva horquilla Rainloop, es un cliente de correo electrónico web sencillo, moderno, ligero y rápido.
Puede gestionar un gran número de cuentas de correo electrónico sin necesidad de conectarse a ninguna base de datos.
Admite los protocolos SMTP e IMAP para enviar y recibir correos electrónicos fácilmente y sin problemas.
En 2020, el Proyecto de SnappyMail en GitHub se ha publicado.
Se trata de una versión derivada de RainLoop Webmail Community Edition que ha sido objeto de importantes mejoras y refuerzos de seguridad.
Aquí está el Demostración del cliente de correo electrónico SnappyMail. Si quieres probar la interfaz de administración, ponte en contacto con nosotros.
Advertencia: este es un tema con importantes implicaciones legales.
Póngase en contacto con asesores cualificados para verificar la normativa y su aplicación.El correo electrónico del trabajo es una herramienta profesional
que contiene una gran cantidad de información relacionada con el trabajo.
Las empresas pueden hacer lo que quieran con el correo electrónico
,
que es una herramienta de trabajo, pero ¿lo escriben y leen los empleados?
¿Pueden leerlo? ¿Pueden hacer copias de seguridad? ¿Pueden archivarlo?
Resumen:
El correo electrónico del trabajo tiene un carácter ambivalente,
ya que es una herramienta propiedad de la empresa, pero la utiliza el empleado.
Debemos distinguir entre dos tipos diferentes de direcciones de correo electrónico corporativas:
Los buzones de correo genéricos de la empresa no plantean ningún problema;
la empresa los revisa, lee todos los mensajes y no tiene restricciones.
Los buzones de correo personales, como name.surname@companyname.com o
,
pueden contener datos personales del empleado que el empleador debe proteger.
Si decidimos utilizar este tipo de buzón de correo,
como empresa, debemos saber qué normas técnicas debemos adoptar
y qué herramientas debemos utilizar para poder tratar los datos de forma adecuada.
El buzón de correo se puede comparar con el coche de empresa,
se pone a disposición del empleado para que lo utilice en el desempeño de sus tareas laborales.
El empleador, por ejemplo, puede comprobar el kilometraje para asegurarse de que el empleado
no ha hecho un uso indebido de este vehículo de empresa, utilizándolo con fines personales.
Sin embargo, el empleador no puede vigilar de forma sistemática y sin motivos concretos
lo que hace el empleado dentro del vehículo de la empresa.
El buzón de correo es el equivalente al coche de empresa, una herramienta de trabajo que es propiedad de la empresa,
y que se cede al empleado para que la utilice en el trabajo, con el único fin de que pueda desempeñar sus funciones.
Lo que el empleado envía y recibe, incluso durante el horario laboral, es como lo que ocurre
dentro de la cabina del coche de empresa y se considera correspondencia privada.
La empresa no puede leer el contenido de los mensajes de correo electrónico,
ni puede hacerlo de forma sistemática y sin un motivo concreto.
Incluso si existe un motivo concreto, solo puede hacerlo bajo determinadas condiciones.
Hay tres intereses distintos en juego que deben equilibrarse:
Se debe informar al empleado, mediante una comunicación escrita adecuada, de que los mensajes de correo electrónico de
solo pueden utilizarse para fines relacionados con la relación laboral, por ejemplo, prohibiendo su uso personal.
El documento debe incluir instrucciones sobre cómo utilizar las herramientas de la empresa,
incluido el buzón de correo electrónico, e informar de que, de conformidad con la normativa de protección de datos:
Quedan prohibidos los denominados «controles masivos»,
como, por ejemplo, la lectura sistemática del contenido del buzón de correo electrónico de un empleado.
Los límites al control del empleador se basan en tres principios fundamentales:
Uno es el principio de buena fe, que consiste en la posibilidad de que el empleador realice una comprobación
del buzón de correo electrónico de la empresa del empleado únicamente si existe un motivo fundado
por ejemplo, para proteger los activos de la empresa que pudieran verse comprometidos o puestos en riesgo por un virus;
o en caso de sospecha de infidelidad por parte del empleado, para llevar a cabo comprobaciones defensivas
los demás son la proporcionalidad en el control y la limitación en el tiempo y en el objeto de la investigación
La normativa exige que el empleador demuestre
que ha adoptado medidas de seguridad adecuadas y eficaces
para proteger los datos de la empresa, como el archivo del correo electrónico corporativo.
Acceso a los datos por parte del empleador
si se lleva a cabo sin disponer de información detallada sobre la empresa:
constituye una infracción muy grave
en el espacio personal del empleado pueden encontrarse datos sensibles,
por ejemplo, información sobre inclinaciones políticas, religiosas, sexuales o sindicales,
cuya confidencialidad debe garantizarse al más alto nivel
se considera un delito
además, existe el riesgo de que todos los datos obtenidos ilegalmente
no puedan utilizarse en ningún procedimiento judicial
Por lo general, la correspondencia comercial debe conservarse durante un máximo de diez años.
Con el fin de preservar los activos de la empresa y poder defenderse en caso de litigio.
El almacenamiento y el tratamiento de datos personales solo están permitidos para una finalidad concreta.
Si dicha finalidad deja de existir tras un determinado periodo de tiempo, por ejemplo, al cabo de diez años, dichos datos deben eliminarse.
En caso de despido o renuncia de un empleado,
el buzón de correo nombre.apellido debe desactivarse en un plazo breve.
La empresa puede activar una respuesta automática en la que se informe al remitente de que la cuenta ha sido desactivada,
e invitándole a escribir a otra dirección de correo electrónico interna.
El archivo histórico de los mensajes de empresa de los empleados despedidos
solo podrá conservarse si se ha informado al empleado de que sus mensajes se almacenaban.
¿Cómo proteger los correos electrónicos de la empresa contra el spam?
Es casi imposible pensar en el correo electrónico sin tener en cuenta el problema del spam.
Hemos intentado resumir la situación actual y las estrategias que se pueden seguir:
Una fuente fiable es SenderBase, ahora denominada Talos,
que indica que aproximadamente el 85 % del correo electrónico es spam y el 15 % es legítimo
en comparación con el tráfico de correo electrónico registrado en septiembre de 2020.
Este porcentaje se ha mantenido estable, con pocos cambios en los últimos doce meses.

Fuente: Datos sobre correo electrónico y spam: volumen total mundial de correo electrónico y spam.
A veces, el spam solo tiene fines promocionales, y el remitente
solo intenta captar más clientes para su negocio,
lo que provoca distracciones y una pérdida de tiempo. Puede saturar tu bandeja de entrada
hasta el punto de que resulte difícil encontrar los correos electrónicos importantes.
No todos los correos basura son mensajes promocionales inofensivos.
Hay muchos casos en los que las intenciones son maliciosas y tienen como objetivo dañar o secuestrar los sistemas de los usuarios.
Las variantes más comunes de correo basura malicioso a nivel mundial incluyen troyanos, spyware y ransomware.
Imagina que los buzones de correo de tu empresa son la puerta de tu casa:
Tienes que decidir a quién dejas entrar y a quién dejas fuera.
Ninguna técnica ofrece una solución definitiva al problema del spam.
Cada una presenta un equilibrio entre el rechazo erróneo de correos legítimos (falsos positivos)
y el hecho de no rechazar el spam (falsos negativos)
así como los costes asociados en tiempo, esfuerzo y gastos derivados del bloqueo indebido de correos válidos.
Las técnicas antispam se pueden dividir en dos categorías: prevención y corrección.
Limita la divulgación de tus direcciones de correo electrónico con el fin de reducir la probabilidad de recibir spam.
Discreción
: no facilites tu dirección de correo electrónico a cualquiera
cuanto menos conocida sea, menos spam recibirás
siempre que sea posible, utiliza una dirección de correo electrónico diferente para los registros en línea
Formularios de contacto
: no publiques tu dirección de correo electrónico en Internet
cualquiera puede verla, y los «spambots» la recopilan constantemente
para que te contacten por Internet, utiliza formularios web seguros* / formularios de contacto
* = protegidos contra los robots que los rellenan automáticamente
Una vez que los spammers tienen tu dirección de correo electrónico, la batalla se traslada a tu servidor de correo y a tu bandeja de entrada.
Sistemas de puntuación similares a SpamAssassin
Utilizan varias técnicas de detección de spam, entre las que se incluyen listas negras de correo electrónico basadas en DNS
(comúnmente denominadas «listas negras en tiempo real», DNSBL o RBL), análisis de texto y filtrado bayesiano.
Cada prueba tiene un valor de puntuación. Las puntuaciones pueden ser positivas o negativas; los valores positivos indican «spam» y los negativos, «ham» (no spam).
El umbral de puntuación predeterminado para el destinatario es «5,0». Si la puntuación de un correo electrónico supera este umbral, se marca como spam.
Hay muchas «pruebas de SpamAssassin» disponibles en la red,
que permiten a los spammers comprobar sus mensajes antes de enviarlos.
Impulsado por los usuarios
Los usuarios de estos sistemas pueden marcar los correos electrónicos entrantes como legítimos o como spam, y estas indicaciones se registran en una base de datos central.
Cuando un número determinado de usuarios marca un correo electrónico concreto como basura, el filtro bloquea automáticamente su llegada a las bandejas de entrada del resto de la comunidad.
A veces, los comentarios de los usuarios se integran con controles automatizados, como el número de interacciones con el contenido de los mensajes,
el número de clics en los enlaces y las imágenes descargadas, o el recuento de apariciones del mismo mensaje en varios buzones de correo.
Cuando un sistema colaborativo de filtrado de contenidos cuenta con una base de usuarios amplia y activa,
puede bloquear rápidamente un brote de spam, a veces en cuestión de minutos.
Este tipo de filtro es prácticamente imposible de burlar para los spammers.
Autenticación de correo electrónico
SPF, DKIM y DMARC son técnicas de autenticación que permiten verificar si la dirección del remitente es realmente quien dice ser.
En 2020 se utilizan ampliamente y son una buena fuente para identificar a los remitentes de confianza.
Es importante conocer de antemano el dominio exacto del que proceden los correos electrónicos,
de lo contrario, es fácil dejarse engañar por el simple cambio de una letra.
Es posible que los spammers cumplan con la autenticación de correo electrónico
para que sus mensajes parezcan proceder de «remitentes legítimos».
Remitentes autorizados, lista blanca
En una lista blanca se puede especificar una serie de direcciones o dominios de confianza.
Al principio, la libreta de direcciones personal y los correos electrónicos recibidos anteriormente serán de gran ayuda.
Si un remitente figura en esta lista, se omiten todos los controles y el mensaje se recibe sin retrasos.
Este método es fácil de implementar y muy eficaz cuando se combina con la autenticación de correo electrónico, para evitar la suplantación de direcciones de correo electrónico*.
* = uso de un remitente falso para que el mensaje parezca provenir de alguien distinto del remitente real
Una vez completada su lista de contactos de confianza, ningún remitente desconocido llegará a su buzón.
Todos los mensajes no deseados pueden redirigirse a un buzón diferente para revisarlos una vez al día o con menos frecuencia.
A los spammers les resultará muy difícil averiguar quiénes son los remitentes de confianza de cada destinatario.
Incluso si lo logran, las comprobaciones de autenticación de correo electrónico le alertarán del uso fraudulento.
¿Cómo funciona DMARC con Gmail y Office 365? (actualizado)
Hemos vuelto a comprobar cómo afecta la autenticación del correo electrónico a la entrega
en las cuentas de Google Mail y Office 365, los proveedores de correo electrónico empresarial más populares.
Los resultados se pueden dividir en dos grupos:
(cómo afectan SPF, DKIM y DMARC a la entrega de los mensajes enviados)
# Gmail: los correos electrónicos siempre se aceptan; parece que la autenticación SPF no se tiene en cuenta en absoluto
La firma DKIM solo se evalúa si coincide con la dirección de correo electrónico del remitente y DMARC está configurado con la política «cuarentena» o «rechazo».
# Office 365: responde plenamente a SPF; cuando un mensaje supera la comprobación SPF, llega a la bandeja de entrada.
La firma DKIM solo se tiene en cuenta si coincide con la dirección de correo electrónico del remitente; de lo contrario, no importa.
Notas: en la última semana de agosto, Office 365 tuvo un comportamiento extraño:
solo los mensajes firmados con DKIM (dominio de firma alineado con la dirección del remitente)
y con el registro DMARC configurado (con cualquier política), se entregaron en la bandeja de entrada
(cómo SPF, DKIM y DMARC protegen la dirección de correo electrónico del remitente contra la suplantación de identidad*)
* = hacer que el mensaje parezca provenir de alguien distinto del remitente real
# Gmail: al activar DMARC, los remitentes suplantados se filtran a la carpeta de spam (con p=quarantine) o se rechazan (con p=reject).
No ocurre nada si la política se establece en «none» (p=none); en este caso, todos los mensajes llegan a la bandeja de entrada.
# Office 365: los resultados «spf fail» o «spf softfail» son suficientes para enviar los remitentes falsos a la carpeta de correo no deseado.
Los requisitos de autenticación del correo electrónico propuestos se resumen a continuación:
| entrega de correos electrónicos | protección contra la suplantación de identidad | |
|---|---|---|
| Gmail | Contraseña DKIM (alineada con el dominio) | Configuración de DMARC con p=quarantine o p=reject |
| Office 365 | SPF válido y DKIM válido (alineado con el dominio) | spf activado y dmarc activado (para mayor seguridad) |
A continuación se muestra la lista completa de las pruebas que se han realizado
| Gmail | Google Mail (configuración de DMARC) |
Office 365 | Office 365: Configuración de DMARC ( ) |
||
|---|---|---|---|---|---|
| spf Pass | dkim none | bandeja de entrada | bandeja de entrada | bandeja de entrada | bandeja de entrada |
| Error de SPF | dkim none | bandeja de entrada | correo basura | basura | basura |
| spf SoftFail | dkim none | bandeja de entrada | correo basura | basura | basura |
| sin protección solar | dkim none | bandeja de entrada | correo basura | basura | basura |
| spf Pass | Diferencias en DKIM | bandeja de entrada | bandeja de entrada | bandeja de entrada | bandeja de entrada |
| Error de SPF | Diferencias en DKIM | bandeja de entrada | correo basura | basura | basura |
| spf SoftFail | Diferencias en DKIM | bandeja de entrada | correo basura | basura | basura |
| sin protección solar | Diferencias en DKIM | bandeja de entrada | correo basura | basura | basura |
| spf Pass | contraseña de DKIM | bandeja de entrada | bandeja de entrada | bandeja de entrada | bandeja de entrada |
| Error de SPF | contraseña de DKIM | bandeja de entrada | bandeja de entrada | bandeja de entrada | bandeja de entrada |
| spf SoftFail | contraseña de DKIM | bandeja de entrada | bandeja de entrada | bandeja de entrada | bandeja de entrada |
| sin protección solar | contraseña de DKIM | bandeja de entrada | bandeja de entrada | bandeja de entrada | bandeja de entrada |
| spf Pass | DKIM no válido | bandeja de entrada | bandeja de entrada | bandeja de entrada | bandeja de entrada |
| Error de SPF | DKIM no válido | bandeja de entrada | correo basura | basura | basura |
| spf SoftFail | DKIM no válido | bandeja de entrada | correo basura | basura | basura |
| sin protección solar | DKIM no válido | bandeja de entrada | correo basura | basura | basura |
Notas:
¿Cómo afecta la alineación de dominios DKIM a la autenticación DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance),
es un estándar de autenticación del correo electrónico, desarrollado para combatir el correo electrónico que suplantaba dominios.
En el capítulo «3.1. Alineación de identificadores» se dice:
Las tecnologías de autenticación de correo electrónico verifican diversos (y
dispares) aspectos de un mensaje concreto. Por ejemplo, [DKIM]
autentifica el dominio que ha añadido una firma al mensaje,
mientras que [SPF] puede autentificar bien el dominio que aparece en la
sección RFC5321.MailFrom (Mail-From) de [SMTP], bien el dominio RFC5321.EHLO/
HELO, o ambos. Estos pueden ser dominios diferentes y,
por lo general, no son visibles para el usuario final.
DMARC autentica el uso del dominio RFC5322.From exigiendo que
coincida (esté alineado con) un identificador autenticado.
-- https://tools.ietf.org/html/rfc7489#section-3.1Simplemente significa:
cuando un remitente autentica su correo electrónico mediante SPF o DKIM,
al menos uno de los dominios debe coincidir con el dominio «De» del mensajeNo teníamos claro si un mensaje podía fallar en la comprobación de SPF o DKIM
y, aun así, superar la autenticación DMARC.
Lo hemos probado utilizando una herramienta al alcance de todos: una cuenta de Gmail.
Para ver el resultado, abre el mensaje y selecciona «Mostrar original»:
Prueba 1 - mensaje reenviado: SPF fallido, DKIM correcto (alineado)

Prueba 2 - clave DKIM dañada: DKIM fallido, SPF correcto (coincide)

The result is evident, the message passes DMARC authentication if it occurs:
SPF and domain alignment <OR> DKIM and domain alignment
Para superar la comprobación DMARC, en algunos casos es importante validar la firma DKIM:
el dominio de firma (d=example.com) debe coincidir con el dominio del campo «De».
Ejemplos de resultados «DMARC-PASS» que, de otro modo, no habrían funcionado:
Caso 1: el reenvío impide la autenticación SPF
SPF-FAIL: Las comprobaciones de autenticación SPF fallarán en la mayoría de los casos,
porque el correo electrónico reenviado lo envía una entidad nueva que no figura en el registro SPF del remitente original
DKIM-PASS (alineado): El reenvío de correos electrónicos no afecta a la firma DKIM
Resultado: La coincidencia de DKIM permite que el mensaje supere la comprobación de DMARC.
Caso 2: el dominio SPF proporcionado por el ESP (proveedor de servicios de correo electrónico)
NO PUEDE coincidir con el dominio del remitente
SPF~PASS (sin alineación): La autenticación SPF falla en la alineación de dominios,
ya que el dominio utilizado por el ESP en la dirección «Mail-From» es diferente al del remitente en el campo «From».
DKIM-PASS (coincidente): la firma DKIM utiliza el mismo dominio que el remitente del campo «De»
Resultado: La coincidencia de DKIM permite que el mensaje supere la comprobación de DMARC.
¿Cuáles son los proveedores de correo electrónico más populares en 2020?
Para supervisar la capacidad de entrega del correo electrónico, es importante saber qué proveedores de correo electrónico utilizan tus destinatarios.
En el ámbito B2B no disponemos de cifras exactas. La mayor parte de los buzones de correo corporativos se están trasladando a «paquetes ofimáticos en la nube», donde el mercado se divide entre «G Suite» y «Office 365».
Juntos acaparan más del 90 % de la cuota de mercado mundial del correo electrónico empresarial, según datos de datanyze.com.
Recopilar esta información para una sola empresa es bastante sencillo.
A partir del registro MX del dominio de la empresa, podemos ver qué proveedor de correo electrónico se utiliza:
aspmx.l.google.com para «G Suite»
mail.protection.outlook.com para «Office 365»
Si tu empresa opera en el sector B2B, te recomendamos que revises periódicamente el buzón de correo de cada uno de estos dos proveedores.
Un tercer actor es Zoho (mx.zoho.com), cuya cuota de mercado ronda el 2 % (fuente: ciodive.com).
En el caso del B2C, el análisis es más complejo. No existen «datos públicos sobre la apertura de correos electrónicos» basados en el tráfico de Internet.
La única forma de obtener información sobre los destinatarios de los correos electrónicos es extraerla de nuestra lista de contactos o conseguirla a través de los principales proveedores de servicios de correo electrónico. Algunos de ellos elaboran informes anuales para compartirlos con la comunidad de Internet.
Los datos que se muestran a continuación indican cuáles son los tres principales proveedores de correo electrónico en veinticinco países; la información procede del «Estudio de referencia y compromiso en el correo electrónico de 2019», publicado por Sendgrid.
Argentina, Australia, Bélgica, Brasil, Canadá, Chile, China, Colombia, Dinamarca, Francia, Alemania, India, Indonesia, Italia, Japón, México, Nueva Zelanda, Rusia, Arabia Saudí, España, Sudáfrica, Suecia, Suiza, Reino Unido, Estados Unidos
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| AR | gmail.com | 45.8% | hotmail.com | 33.7% | yahoo.com.ar | 8.2% | 87.7% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| AU | gmail.com | 38.0% | hotmail.com | 18.7% | bigpond.com | 5.4% | 62.1% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| SER | gmail.com | 30.6% | hotmail.com | 23.0% | telenet.be | 9.8% | 63.4% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| BR | gmail.com | 52.9% | hotmail.com | 22.5% | yahoo.com.br | 6.1% | 81.5% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| CA | gmail.com | 38.6% | hotmail.com | 18.8% | yahoo.com | 4.5% | 61.9% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| CL | gmail.com | 67.3% | hotmail.com | 18.2% | yahoo.es | 1.7% | 87.2% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| CN | NetEase (126.com, 163.com) | n.d. | Tencent (qq.com) | n.d. | Sina (sina.com) | n.d. | n.d. |
Nota: información extraída de «Panorama general del país: China», de ReturnPath
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| CO | gmail.com | 41.3% | hotmail.com | 38.7% | yahoo.com | 4.3% | 84.3% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| DK | gmail.com | 35.8% | hotmail.com | 14.0% | live.dk | 3.7% | 53.5% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| FR | gmail.com | 36.0% | hotmail.fr | 9.8% | orange.fr | 8.2% | 54.0% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| DE | gmail.com | 20.8% | gmx.de | 10.0% | web.de | 9.5% | 40.3% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| EN | gmail.com | 82.4% | yahoo.com | 3.4% | yahoo.co.in | 1.6% | 87.4% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| ID | gmail.com | 82.6% | yahoo.com | 7.1% | yahoo.co.id | 1.0% | 90.7% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| TI | gmail.com | 46.8% | libero.it | 9.9% | hotmail.it | 7.2% | 63.9% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| JP | gmail.com | 33.8% | yahoo.co.jp | 12.7% | docomo.ne.jp | 8.6% | 55.1% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| MX | gmail.com | 42.6% | hotmail.com | 31.5% | yahoo.com.mx | 4.0% | 78.1% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| NL | gmail.com | 35.4% | hotmail.com | 19.5% | live.nl | 2.5% | 57.4% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| Nueva Zelanda | gmail.com | 46.3% | hotmail.com | 10.9% | xtra.co.nz | 9.0% | 66.2% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| RU | mail.ru | 34.8% | gmail.com | 22.7% | yandex.ru | 19.6% | 77.1% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| SA | gmail.com | 47.0% | hotmail.com | 31.0% | yahoo.com | 7.8% | 85.8% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| ES | gmail.com | 50.2% | hotmail.com | 25.8% | yahoo.es | 3.8% | 79.8% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| ZA | gmail.com | 65.5% | yahoo.com | 4.1% | hotmail.com | 2.9% | 72.5% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| SE | gmail.com | 33.2% | hotmail.com | 21.0% | live.se | 3.0% | 57.2% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| CH | gmail.com | 25.5% | bluewin.ch | 14.6% | hotmail.com | 10.5% | 50.6% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| Reino Unido | gmail.com | 30.8% | hotmail.com | 10.4% | hotmail.co.uk | 9.2% | 50.4% |
| ISO | Proveedor n.º 1 | % | Proveedor n.º 2 | % | Proveedor n.º 3 | % | Total | |
|---|---|---|---|---|---|---|---|---|
| EE. UU. | gmail.com | 41.9% | yahoo.com | 15.1% | hotmail.com | 5.3% | 62.3% |
¿Cómo funciona DMARC con Gmail y Office 365 en 2020?
Hemos comprobado cómo afecta la autenticación del correo electrónico a la entrega
en Gmail y Office 365, los proveedores de correo electrónico empresarial más populares.
Los resultados se pueden dividir en dos grupos:
Entrega de correos electrónicos
(cómo afectan SPF, DKIM y DMARC a la entrega de los mensajes enviados)
Gmail: los correos electrónicos siempre se aceptan; parece que la autenticación no se tiene en cuenta en absoluto
Office 365: por lo general, responde a SPF y DKIM. La única forma de obtener resultados consistentes y llegar a la bandeja de entrada es asociarlos con DMARC
Protección contra la suplantación de identidad
(cómo SPF, DKIM y DMARC protegen la dirección de correo electrónico del remitente contra la suplantación de identidad*)
* = hacer que el mensaje parezca provenir de alguien distinto del remitente real
Gmail: al combinar DMARC y SPF (calificadores «fail» o «softfail»), los remitentes suplantados se filtran a la carpeta de spam o se rechazan (dependiendo de la configuración de DMARC)
Office 365: SPF (calificadores «fail» o «softfail») es suficiente para enviar los remitentes falsos a la carpeta de correo no deseado
Se resumen de la siguiente manera:
| entrega de correos electrónicos | protección contra la suplantación de identidad | |
|---|---|---|
| Gmail | Siempre se acepta; la autenticación no se tiene en cuenta en absoluto. | DMARC + SPF (falloofallo leve) |
| Office 365 | dmarc + spf válido o dmarc + dkim válido | spf (falloofallo leve) |
A continuación se muestra la lista completa de las pruebas que se han realizado.
| Gmail | Office 365 | |
|---|---|---|
| spf Pass - dkim none | bandeja de entrada | bandeja de entrada |
| Error de SPF - DKIM no detectado | bandeja de entrada | basura |
| spf SoftFail - dkim none | bandeja de entrada | basura |
| spf Neutral - dkim none | bandeja de entrada | bandeja de entrada |
| SPF: ninguno - DKIM: ninguno | bandeja de entrada | basura |
| Contraseña SPF - Contraseña DKIM | bandeja de entrada | basura* |
| SPF fallido - DKIM correcto | bandeja de entrada | basura |
| spf SoftFail - dkim aprobado | bandeja de entrada | basura* |
| spf Neutral - dkim pass | bandeja de entrada | basura* |
| SPF: ninguno - DKIM: aprobado | bandeja de entrada | basura* |
| spf Pass - dkim no válido | bandeja de entrada | basura |
| Error de SPF: DKIM no válido | bandeja de entrada | basura |
| spf SoftFail - dkim no válido | bandeja de entrada | basura |
| spf Neutral - dkim no válido | bandeja de entrada | basura |
| SPF: sin especificar - DKIM: no válido | bandeja de entrada | basura |
| spf: aprobado - dkim: no válido - dmarc: rechazado | bandeja de entrada | bandeja de entrada |
| Error de SPF - DKIM no válido - Rechazo de DMARC | dsn=5.0.0, stat=Servicio no disponible | basura |
| spf SoftFail - dkim no válido - dmarc rechazado | dsn=5.0.0, stat=Servicio no disponible | basura |
| spf: neutro - dkim: no válido - dmarc: rechazado | bandeja de entrada | bandeja de entrada |
| SPF: sin especificar - DKIM: no válido - DMARC: rechazado | dsn=5.0.0, stat=Servicio no disponible | basura |
| spf: Aprobado - dkim: Aprobado - dmarc: Rechazado | bandeja de entrada | bandeja de entrada |
| SPF fallido - DKIM correcto - DMARC rechazado | bandeja de entrada | bandeja de entrada |
| spf SoftFail - dkim aprobado - dmarc rechazado | bandeja de entrada | bandeja de entrada |
| spf: Neutral - dkim: aprobado - dmarc: rechazado | bandeja de entrada | bandeja de entrada |
| SPF: ninguno - DKIM: aprobado - DMARC: rechazado | bandeja de entrada | bandeja de entrada |
| spf: Aprobado - dkim: Diferencia - dmarc: Rechazado | bandeja de entrada | bandeja de entrada |
| SPF fallido - DKIM diferente - DMARC rechazado | dsn=5.0.0, stat=Servicio no disponible | basura |
| spf SoftFail - dkim diff - dmarc reject | dsn=5.0.0, stat=Servicio no disponible | basura |
| spf: Neutral - dkim: diferencia - dmarc: rechazado | bandeja de entrada | bandeja de entrada |
| SPF: ninguno - DKIM: discrepancia - DMARC: rechazado | dsn=5.0.0, stat=Servicio no disponible | basura |
Notas: