Subsecciones de «Potenciamos tus correos electrónicos»

pasarela de correo electrónico segura

¿Tienes problemas con la recepción de correos electrónicos?
¡Estaremos encantados de ayudarte!

Tus correos electrónicos de
de: Descartados /
Ignorados
Estado: Aceptado /
Leer
correo electrónico ignorado aceptado

direcciones IP incluidas en la lista blanca

enviar correos electrónicos sin tener que pasar por el engorro de la autenticación

mensajes firmados digitalmente

Mensajes de correo electrónico con firma digital: SPF, DKIM y autenticación segura del correo electrónico

dirección IP dedicada

Las direcciones IP son importantes para enviar mensajes de correo electrónico

configuración de seguridad

cambia sin problemas de tu servidor de correo actual a RealSender

Subsecciones de la pasarela de correo electrónico segura

direcciones IP incluidas en la lista blanca

direcciones IP incluidas en la lista blanca

Envía correos electrónicos sin tener que pasar por el engorroso proceso de autenticación de usuario.

Te proporcionamos un puerto abierto para que puedas conectarte,
comprobando únicamente las direcciones IP de tu conexión.

Solo tienes que indicar desde qué direcciones IP te conectas
y ya podrás enviar tus correos electrónicos.


Solicita una prueba gratuita

mensajes firmados digitalmente

Comprobación de identidad

Para protegerse contra el uso indebido del correo electrónico, cada vez más servidores de correo electrónico
comprueban la identidad del remitente antes de entregar el mensaje.

Si envías correos electrónicos sin RealSender, tus destinatarios no pueden estar seguros
de que el mensaje recibido lo hayas enviado tú.

Al enviar correos electrónicos con RealSender, todos los mensajes que envíe
están firmados digitalmente, de modo que los destinatarios pueden confiar en ellos.


Autenticación del remitente

Existen dos estándares para verificar la identidad del remitente: SPF y DKIM.
RealSender ofrece ambos
:

  • El SPF indica cuáles son los servidores SMTP autorizados para un dominio determinado
  • DKIM firma digitalmente cada mensaje enviado desde un dominio determinado y su servidor SMTP asociado
    Toda la información utilizada para verificar los mensajes firmados con DKIM
    se guarda y se protege en la configuración DNS del dominio

Solicita una prueba gratuita

dirección IP dedicada

dirección IP dedicada para SMTP

La «dirección de Protocolo de Internet» o «dirección IP»
es similar a un número de teléfono fijo o móvil.

Se trata de información de carácter personal que otro ordenador recopila automáticamente
cada vez que se establece una conexión de comunicación a través de Internet.
Ningún otro dispositivo en Internet tendrá la misma dirección IP.
Esto es necesario para que un dispositivo se comunique con otro.

Las direcciones IP «dedicadas» son importantes para el envío de mensajes de correo electrónico
ya que su reputación influye considerablemente en que sean aceptados o no.

Utilizar direcciones IP «compartidas» para las comunicaciones empresariales
es como enviar cada vez a un comercial diferente al mismo cliente.
Al no conocerlo, el destinatario lo tratará con recelo.
En casos extremos, si el mismo vendedor ofrece productos diferentes cada día,
es muy probable que ya no sea bienvenido la próxima vez que llame a la puerta.

La mayoría de los servicios SMTP de Internet proporcionan direcciones IP «compartidas» a sus clientes.
Cada vez que envías un correo electrónico, se te asigna una dirección IP diferente.
Algo similar ocurre con los proveedores de alojamiento en la nube, que ofrecen servicios «por minutos».
En este caso, proporcionan una o varias direcciones IP «asignadas temporalmente».

Desde su creación en 2009, RealSender ha optado por ofrecer únicamente servidores SMTP con direcciones IP «dedicadas».
Esto significa que cada cliente recibe una dirección IP que no cambiará con el tiempo.
Al vincularla al nombre de dominio corporativo mediante la autenticación de correo electrónico, ambos ganarán en credibilidad.

Si tus comunicaciones son coherentes y previsibles,
poco a poco serán reconocidas por los destinatarios, quienes les otorgarán una mayor reputación.
Esta confianza puede alcanzar niveles muy altos, de modo que todas las comunicaciones que envíes
serán aceptadas automáticamente y consideradas «Importantes» o de «Alta prioridad».


Solicita una prueba gratuita

configuración de seguridad

configuración de seguridad

Cambia de tu servidor de correo actual al entorno seguro de RealSender.

Puede utilizar las mismas credenciales de autenticación
así como el nombre de host SMTP, siempre que este pertenezca a su dominio.

Puedes enviar mensajes de correo electrónico de forma segura, incluso sin autenticación.


Temas de esta sección:

remitentes autorizados

solo los remitentes declarados pueden pasar

protegido por fail2ban

Los accesos no autorizados se detectan, se bloquean y se prohíben tras tres intentos fallidos

configuración de seguridad adicional

configuraciones de seguridad adicionales opcionales

Subsecciones de la configuración de seguridad

remitentes autorizados

verificación del remitente

A cada cliente se le asigna un servidor SMTP RealSender dedicado.
Esta es la única forma de mantener el control sobre la reputación del servidor
y verificar diariamente la reputación del dominio del remitente.

Este enfoque exige que solo los remitentes declarados reciban autorización para pasar.
El sistema comprueba cada mensaje y los acepta o rechaza en función de la lista de remitentes autorizados.

Los «remitentes autorizados» de cada cuenta de RealSender
deben corresponder a uno o varios nombres de dominio registrados por la misma empresa.

Los socios de RealSender y las grandes organizaciones pueden actualizar de forma independiente
la lista de remitentes autorizados.


Solicita una prueba gratuita

protegido por fail2ban

SMTP protegido con fail2ban

RealSender utiliza la aplicación de servidor Fail2ban para proteger su servidor SMTP dedicado.
Esto protege contra el acceso no autorizado y los ataques DOS (denegación de servicio).

Tras tres intentos fallidos, la dirección IP de origen queda bloqueada y prohibida.


Las causas de la inclusión en la lista negra podrían ser:

  • Intento de autenticación con credenciales incorrectas
    (nombre de usuario o contraseña incorrectos)

  • Intento de autenticación en canales no seguros
    (el sistema requiere autenticación TLS/SSL)

  • La dirección de correo electrónico del remitente no está autorizada para enviar mensajes a
    (consulte las restricciones sobre los remitentes autorizados de RealSender)

  • Conexión SMTP interrumpida durante el proceso de autenticación
    (las conexiones fallidas repetidas hacen que el servicio SMTP no esté disponible para los usuarios legítimos)


El resultado del bloqueo es que el servidor SMTP ya no responde a los intentos de conexión,
el ordenador que realiza la solicitud recibirá este mensaje:

Conectarse a la dirección 93.184.216.34: Conexión rechazada

Cómo actuar ante direcciones IP bloqueadas accidentalmente:

  • A veces, algunas direcciones IP legítimas son bloqueadas debido a nuevas configuraciones u otras razones.
    RealSender ofrece acceso directo a los registros de Fail2ban para verificar los bloqueos, como estos:
26/08/2024 01:38:01,199 fail2ban.filter         [19671]: INFO    [smtp] Detectada la dirección 93.184.216.34 - 26/08/2024 01:38:00
26/08/2024 01:38:01,201 fail2ban.filter         [19671]: INFO    [smtp] Detectada la dirección 93.184.216.34 - 26/08/2024 01:38:01
26/08/2024 01:38:01,404 fail2ban.filter         [19671]: INFO    [smtp] Detectada la dirección 93.184.216.34 - 26/08/2024 01:38:01
26/08/2024 01:38:01,972 fail2ban.actions        [19671]: AVISO  [smtp] Bloqueo de 93.184.216.34
  • Una vez que hayas comprobado que tu IP ha sido bloqueada,
    ponte en contacto con el servicio de asistencia de RealSender y solicita que te incluyan en la «lista blanca».

    Las nuevas conexiones procedentes de la dirección IP incluida en la «lista blanca» se ignorarán y se registrarán de la siguiente manera:
23/08/2024 07:00:12,501 fail2ban.filter         [30057]: INFO    [smtp] Ignorar 93.184.216.34 por IP
23/08/2024 07:00:12,501 fail2ban.filter         [30057]: INFO    [smtp] Ignorar 93.184.216.34 por IP
23/08/2024 07:00:13,115 fail2ban.filter         [30057]: INFO    [smtp] Ignorar 93.184.216.34 por IP

Solicita una prueba gratuita

configuración de seguridad adicional

configuración de seguridad adicional

Temas de esta sección:

Evita los archivos adjuntos maliciosos

opción de seguridad para bloquear todos los correos electrónicos que contengan archivos adjuntos potencialmente dañinos

limitar el número de mensajes

opción de seguridad para limitar el número de mensajes enviados por remitente

limitar el peso de los mensajes

opción de seguridad para bloquear todos los correos electrónicos que superen el límite de peso

convertir archivos adjuntos de gran tamaño

opción de seguridad para convertir archivos adjuntos de gran tamaño en enlaces

copia oculta de todos los correos electrónicos enviados

enviar todos los correos electrónicos enviados con copia oculta (CCO) de forma transparente

Subsecciones de la configuración de seguridad adicional

Evita los archivos adjuntos maliciosos

Evita los archivos adjuntos maliciosos

La opción «Bloquear archivos adjuntos maliciosos» bloquea todos los archivos adjuntos potencialmente dañinos
excepto algunas extensiones seguras que puedes definir, como: pdf, txt, gif, jpg y png.

Se ha bloqueado el envío de archivos adjuntos no autorizados.

El mensaje no pasa por el servidor SMTP,
el correo electrónico se devuelve al remitente con este aviso:

El archivo adjunto denominado «example.zip» 
incumple la política de seguridad de correo electrónico de su empresa. 

Se ha bloqueado el envío. 
Para obtener más información, póngase en contacto con su administrador de TI.

Solicita una prueba gratuita

limitar el número de mensajes

limitar el número de mensajes

Inspirado en un comentario de Phil Pennock en la lista de correo de SAGE:

Me gustaría mucho que se me permitiera establecer un límite diario de correos por cliente, 
que se pudiera aumentar si el cliente tiene motivos legítimos para enviar correos...

A menudo, los grandes volúmenes de correo electrónico se deben a una cuenta comprometida.
Esto puede dañar la reputación de tu empresa y la de tu servidor de correo.

La opción «limitar el número de mensajes» te permite establecer un número máximo de correos electrónicos diarios por remitente,
de modo que cualquier cantidad que supere ese límite se bloqueará antes de salir a Internet.

Se ha suspendido el envío de mensajes por «exceso de volumen».
Los correos electrónicos se devuelven inmediatamente al remitente, con un aviso del tipo:

An error occurred when sending email. The mail server answered: 
450 4.7.1 <>...  sender@example.com has exceeded n messages per 1 day.

Como medida antispam, la mayoría de los servidores SMTP han incorporado una opción para limitar el número de destinatarios
que se pueden especificar para un sobre determinado. En Sendmail se denomina «MaxRecipientsPerMessage».

RealSender recomienda limitar el número de destinatarios por mensaje,
para reducir los abusos y evitar el riesgo de enviar mensajes en copia (cc) o copia oculta (bcc) a muchas direcciones.

Compartimos una lista de 300 direcciones @bogusemail.net para realizar pruebas:
bogusemail-test.txt

Los mensajes llegarán a un servidor de correo «agujero negro».

Puedes utilizarlos cuando te resulte más conveniente:
para comprobar a cuántos destinatarios por mensaje
permite enviar tu servidor SMTP.


Solicita una prueba gratuita

limitar el peso de los mensajes

limitar el peso de los mensajes

Si envías un archivo adjunto de gran tamaño a alguien,
es posible que no se reciba, ya que el límite de tamaño de los archivos adjuntos que puede recibir el destinatario puede ser menor.

La opción «limitar el tamaño de los mensajes» te permite definir un tamaño máximo para los mensajes
de modo que se bloqueen incluso antes de subirlos.

Se bloquea el envío de archivos adjuntos que superan el límite de peso,
el correo electrónico se devuelve inmediatamente al remitente,
con un mensaje de advertencia como:

El mensaje que intentas enviar supera 
el límite de tamaño global del servidor (xxxx bytes); 
reduce el tamaño del mensaje e intenta enviarlo de nuevo.

Como alternativa, los archivos adjuntos de gran tamaño se pueden publicar en línea en
en tu espacio web y compartirlos mediante un enlace sencillo y ligero.

El correo electrónico con el enlace al área de usuario contiene las siguientes instrucciones:

Enlace de acceso a tu espacio web: (el contenido temporal se elimina tras 7 días)
https://username:secretcode@rsXXX.realsender.com/view/
(copia y pega en: https://webspace.realsender.com)
ejemplo: https://rsXXX.realsender.com/view/example.mp4 (101 MB)

Solicita una prueba gratuita

convertir archivos adjuntos de gran tamaño

conversión de enlaces a archivos

La aplicación «filelink» de RealSender convierte automáticamente
todos los archivos adjuntos que superen el tamaño que definas
en un enlace, como este:

[large file example.pdf] (43,96 MB) se ha trasladado a:

http://rsXXX-realsender.com/files/e1eb3665a1a0766ea65616b6210cfd538c4950f8.pdf

El archivo se BORRARÁ al cabo de doce meses.

El destinatario recibe un mensaje ligero.
Podrá descargar el archivo adjunto cuando lo necesite.

El dominio del enlace puede ser cualquier dominio o subdominio específico que desees utilizar.


Solicita una prueba gratuita

copia oculta de todos los correos electrónicos enviados

cco en un correo electrónico

Los mensajes de correo electrónico son el principal canal de comunicación empresarial actual.
Su pérdida accidental causaría un gran perjuicio a la base de conocimientos de la empresa.
Además, la correspondencia empresarial debe conservarse, por lo general, hasta diez años.

 !! Si tu empresa utiliza direcciones de correo electrónico personales,
como name.surname@companyname.com,  
debes haber informado a los remitentes antes de activar esta función

Mediante la función CCO (copia oculta),
RealSender transfiere de forma transparente todos los correos electrónicos enviados

  • a un buzón POP3 especial
    configurado para recibir grandes cantidades de correos electrónicos en poco tiempo

    puedes descargarlos automáticamente a través de servicios externos
    !!! los mensajes de correo almacenados se eliminan automáticamente al cabo de 7 días !!!

    por ejemplo, utilizando la configuración«Comprobar el correo de otras cuentas»
    disponible en Gmail, tanto en la versión individual (gratuita) como en la versión de la aplicación de G Suite

  • a una dirección de correo electrónico diferente:
    configurada correctamente para que los mensajes no se clasifiquen como spam:

    La aplicación de Gmail G Suite ofrece la opción de«Configurar puertas de enlace de correo entrante»


Solicita una prueba gratuita

para administradores de correo electrónico

enviar un correo electrónico al administrador

Temas de esta sección:

Configuración del cliente de correo electrónico

Ejemplos de configuración de clientes de correo electrónico: Outlook - Outlook 2007 - Outlook 2013 y 2016 - Mail de Mac OS X - Thunderbird - Zimbra Desktop

Configuración del servidor de correo electrónico

Ejemplos de configuración de servidores de correo electrónico: Microsoft Exchange Server, Microsoft Office 365 y Zimbra Collaboration

Aplicación inxbox

un servidor de correo electrónico listo para usar que recibe cualquier mensaje enviado al dominio autorizado

Aplicación SpamStop

un filtro antispam basado en la autenticación del correo electrónico y en remitentes autorizados

Subsecciones para administradores de correo electrónico

Configuración del cliente de correo electrónico

Para empezar a utilizar RealSender:

  1. Solicita una cuenta de prueba gratuita

  2. Modifica la configuración del correo saliente (SMTP) en tu cliente de correo electrónico:
    Outlook - Outlook 2007 - Outlook 2013 y 2016 - Mac OS/X Mail - Thunderbird - Zimbra Desktop

    ¿Tu programa no aparece en la lista anterior? ¡Ponte en contacto con nosotros!

    Visita la sección«Servidor de correo electrónico»si utilizas un sistema de correo electrónico centralizado.
    Consulte nuestra sección«Softwaredeboletines informativos»si tiene previsto enviar correos masivos.

  3. Modifica la configuración de tu dominio para autenticar los mensajes enviados mediante SPF
    (esto suele hacerse tras el periodo de prueba)

  • ¿Por qué? Si desea que los correos electrónicos de su dominio se envíen a través de un servicio de terceros,
    debe configurar su registro SPF para permitir el envío desde las direcciones IP del proveedor de servicios.
    Si no lo hace, corre el riesgo de que los destinatarios rechacen todos los correos electrónicos enviados desde su dominio.

  • Configurar el registro SPF de RealSender es muy sencillo:
    Solo tienes que añadir «include:spf.realsender.com» a tu registro SPF, y ya está.

Firmamos automáticamente los correos electrónicos con DKIM, por lo que no tienes que hacer nada más.

¿Tienes alguna pregunta? ¡Ponte en contacto con nosotros!

Subsecciones de la configuración del cliente de correo electrónico

Perspectivas

Outlook Express Outlook 2000

Herramientas > Opciones > Cuentas

Outlook Express - Cuentas de Internet - Correo

Correo > [Propiedades]

Outlook Express - Cuentas de Internet - Correo - Propiedades

Servidores

Correo saliente (SMTP): rsxxx.realsender.com

Servidor de correo saliente

[x] Mi servidor requiere autenticación

[Configuración…]

Outlook Express - Cuentas de Internet - Correo - Servidor de correo saliente

Servidor de correo saliente

[x] Inicie sesión con

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

[x] Recordar contraseña

[Aceptar]

Outlook Express - Cuentas de Internet - Correo - Propiedades - Avanzadas

Avanzado

Correo saliente (SMTP): 25
[x] Este servidor requiere una conexión segura (SSL)

[Aceptar]

Outlook 2007

Outlook 2007

Herramientas > Opciones…

Configuración del correo > [Cuentas de correo electrónico…]

Outlook 2007 - Configuración del correo - Cuentas de correo electrónico

[Cambiar…]

Outlook 2007 - Configuración del correo - Cuentas de correo electrónico - Cambiar

Cambiar cuenta de correo electrónico

Servidor de correo saliente (SMTP): rsxxx.realsender.com

[Más opciones…]

Outlook 2007 - Configuración del correo electrónico de Internet - Servidor de salida

Servidor de salida

[x] Mi servidor de salida (SMTP) requiere autenticación

[x] Inicie sesión con

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

[x] Recordar contraseña

[Aceptar]

Outlook 2007 - Configuración de correo electrónico de Internet - Avanzadas

Avanzado

Utiliza el siguiente tipo de conexión cifrada: TLS

[Aceptar]

Perspectivas 2013-2016

Perspectivas 2013-2016

Archivo > [Información]

Outlook 2013-2016: Información de la cuenta

[Configuración de la cuenta y de las redes sociales]

[Configuración de la cuenta…]

Outlook 2013-2016 - Configuración de la cuenta - Cuentas de correo electrónico

[Cambiar…]

Outlook 2013-2016 - configuración del correo - cuentas de correo electrónico - cambiar

Cambiar cuenta de correo electrónico

Servidor de correo saliente (SMTP): rsxxx.realsender.com

[Más opciones…]

Outlook 2013 y 2016: configuración del correo electrónico por Internet: servidor de salida

Servidor de salida

[x] Mi servidor de salida (SMTP) requiere autenticación

[x] Inicie sesión con

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

[x] Recordar contraseña

[Aceptar]

Outlook 2013-2016: configuración de correo electrónico de Internet - Avanzada

Avanzado

Utiliza el siguiente tipo de conexión cifrada: TLS

[Aceptar]

Correo de Mac OS X

Mail de macOS

Correo > Preferencias… > Configuración del servidor

Mail de OS X - Cuentas - Configuración del servidor - Editar SMTP

Servidor de correo saliente (SMTP) > Editar lista de servidores SMTP …

Mail de OS X - Cuentas - Configuración del servidor - Lista de servidores SMTP

[+] Crear una cuenta

Descripción: rsxxx.realsender.com

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

Nombre del servidor: rsxxx.realsender.com
[ ] Detectar y mantener automáticamente la configuración de la cuenta

Puerto: 587 [x] Usar TLS/SSL
Autenticación: Contraseña

[Aceptar]

Mail de OS X - Cuentas - Configuración del servidor

Servidor de correo saliente (SMTP)

Cuenta: rsxxx.realsender.com

[Guardar]

Thunderbird

Thunderbird

Herramientas > Configuración de la cuenta

Thunderbird - Servidor de salida  - Añadir

Servidor de salida (SMTP) > [Añadir…]

Thunderbird - Servidor SMTP

Configuración

Descripción: RealSender
Nombre del servidor: rsxxx.realsender.com
Puerto: 587

Seguridad y autenticación

Seguridad de la conexión: STARTTLS
Método de autenticación: Contraseña normal
Nombre de usuario: (el que te enviamos)

[Aceptar]

Thunderbird: configuración del servidor de salida (SMTP)

RealSender > [Establecer como predeterminado]

Thunderbird - Servidor de salida (SMTP)

Configuración de la cuenta
(selecciona tu cuenta de correo electrónico en el árbol de la izquierda)

Servidor de salida (SMTP): RealSender

[Aceptar]

Thunderbird: se requiere contraseña para el servidor de salida (SMTP)

La primera vez que envías un mensaje

Se requiere contraseña para el servidor de salida (SMTP)

Introduce tu contraseña para…: (la que te enviamos)

[x] Utiliza un gestor de contraseñas para recordar esta contraseña

[Aceptar]

Zimbra Desktop

Zimbra

Abre el escritorio > Configuración (arriba a la derecha)

Zimbra - Mis cuentas

MIS CUENTAS > [Editar]

Zimbra - Editar cuenta

EDITAR CUENTA

Envío de correo

Servidor SMTP: rsxxx.realsender.com

Seguridad: [x] Utilizar cifrado SSL al enviar correo electrónico

Autenticación: [x] Se requiere nombre de usuario y contraseña para enviar correo

Nombre de usuario: (el que te enviamos)

Contraseña: (la que te enviamos)

[Validar y guardar]

Configuración del servidor de correo electrónico

Para empezar a utilizar RealSender:

  1. Solicita una cuenta de prueba gratuita

  2. Modifica la configuración del correo saliente (SMTP) en tu servidor de correo electrónico:
    Microsoft Exchange Server - Microsoft Office 365 - Zimbra Collaboration

    ¿No aparece el tuyo en la lista anterior? ¡Ponte en contacto con nosotros!

    Visita la página«Clientes de correo electrónico»si utilizas clientes de correo electrónico configurados individualmente.
    Consulta nuestra sección«Software para boletines informativos»si tienes previsto enviar envíos masivos.

  3. Modifica la configuración de tu dominio para autenticar los mensajes enviados mediante SPF
    (esto suele hacerse tras el periodo de prueba)

  • ¿Por qué? Si desea que los correos electrónicos de su dominio se envíen a través de un servicio de terceros,
    debe configurar su registro SPF para permitir el envío desde las direcciones IP del proveedor de servicios.
    Si no lo hace, corre el riesgo de que los destinatarios rechacen todos los correos electrónicos enviados desde su dominio.

  • Configurar el registro SPF de RealSender es muy sencillo:
    Solo tienes que añadir «include:spf.realsender.com» a tu registro SPF, y ya está.

Firmamos automáticamente los correos electrónicos con DKIM, por lo que no tienes que hacer nada más.

¿Tienes alguna pregunta? ¡Ponte en contacto con nosotros!

Subsecciones de la configuración del servidor de correo electrónico

Exchange Server

Exchange Server 2013, 2016 y 2019

EAC
(Centro de administración de Exchange)

Exchange Server 2013, 2016, 2019 - Flujo de correo - Conectores de envío

Flujo de correo > Conectores de envío

[+] Nuevo conector de envío

Exchange Server 2013, 2016 y 2019: nuevo conector de envío

nuevo conector de envío

*Nombre:
Correo electrónico

Tipo:
[x] Internet (por ejemplo, para enviar correo electrónico)

[siguiente]

Exchange Server 2013, 2016, 2019: editar el host inteligente

editar host inteligente

Especifique un nombre de dominio completo (FQDN), una dirección IPv4 o una dirección IPv6:
rsxxx.realsender.com

[Guardar]

Exchange Server 2013, 2016 y 2019: nuevo conector de envío

nuevo conector de envío

*Configuración de red:
[x] Enrutar el correo a través de servidores intermedios
(sin cambios)

[siguiente]

Exchange Server 2013, 2016, 2019 - Nuevo conector de envío - Autenticación

nuevo conector de envío - autenticación

Autenticación de host inteligente:
[x] Autenticación básica
[x] Ofrecer autenticación básica solo tras iniciar TLS

*Nombre de usuario:
(el que te enviamos)

*Contraseña:
(la que te enviamos)

[siguiente]

Exchange Server 2013, 2016, 2019 - nuevo conector de envío - enrutamiento

nuevo conector de envío - enrutamiento

*Espacio de direcciones:

TIPO: SMTP
DOMINIO: *
COSTE: 1

[siguiente]

Exchange Server 2013, 2016, 2019: nuevo conector de envío. ¿Qué versión de Exchange Server?

nuevo conector de envío: ¿qué servidor Exchange?

[INTERCAMBIO]

[añadir ->] INTERCAMBIO

[ok]

Exchange Server 2013, 2016, 2019: nuevo conector de envío - Finalizar

[fin]

Office 365

Office 365

Office 365: iniciar sesión

Centro de administración de Microsoft Office 365

Office 365 - Administración

Menú de la izquierda > Administración

Office 365 - Mostrar todo

Centro de administración de Microsoft 365 > … Mostrar todo

Office 365 - Centros de administración - Exchange

Centro de administración de Microsoft 365 > Centros de administración > Exchange

Office 365 - Flujo de correo > Conectores

Centro de administración de Exchange > Flujo de correo > Conectores

Office 365: añadir un conector

Conectores > Añadir un conector


Nuevo conector

Office 365: nuevo conector

Conexión desde: [x] Office 365  
Conexión a:   [x] Organización asociada

[Siguiente]


Nombre del conector

Office 365 - Nombre del conector

Este conector aplica restricciones de enrutamiento y seguridad a los mensajes de correo electrónico enviados 
desde Office 365 a su organización asociada o proveedor de servicios.
Nombre: RealSender
¿Qué desea hacer una vez guardado el conector?
[x] Activarlo

[Siguiente]


Uso del conector

Office 365: uso de Connector

Especifica cuándo deseas utilizar este conector.
[x] Solo cuando tenga configurada una regla de transporte que redirija los mensajes a este conector

[Siguiente]


Enrutamiento

Office 365 - enrutamiento

¿Cómo desea enrutar los mensajes de correo electrónico?
Especifique uno o varios servidores inteligentes a los que Office 365 enviará los mensajes de correo electrónico.
Un servidor inteligente es un servidor alternativo y se puede identificar mediante un nombre de dominio completo (FQDN) o una dirección IP.
[x] Enrutar el correo electrónico a través de estos servidores inteligentes
    rsxxx.realsender.com   [+]

[Siguiente]


Restricciones de seguridad

Office 365: restricciones de seguridad

¿Cómo debe conectarse Office 365 al servidor de correo electrónico de su organización asociada?
[x] Utilizar siempre el protocolo TLS (Transport Layer Security) para proteger la conexión (recomendado)
    Conectarse solo si el certificado del servidor de correo electrónico del destinatario cumple este criterio
    [x] Emitido por una autoridad de certificación (CA) de confianza

[Siguiente]


Correo electrónico de verificación

Office 365: correo electrónico de verificación

Indica una dirección de correo electrónico de un buzón activo que se encuentre en el dominio de tu socio. 
Puedes añadir varias direcciones si tu organización asociada tiene más de un dominio.
yourname@yourdomain.com [+]
[Validar]

Validación realizada con éxito

Office 365: validación correcta

[Validar]
    Validación en curso...
    Validación completada con éxito
    >    Tarea                                            Estado
    >    Comprobar la conectividad con «rsxxx.realsender.com»    Completa con éxito
    >    Enviar correo electrónico de prueba                            Completa con éxito

[Siguiente]


Revisar conector

Office 365: revisión del conector

Escenario de flujo de correo
De: Office 365
Para: Organización asociada

Nombre
RealSender
Estado
Actívalo después de guardar

Uso del conector
Úsalo solo cuando tengas configurada una regla de transporte que redirija los mensajes a este conector.

Enrutamiento
Enrutar los mensajes de correo electrónico a través de estos hosts inteligentes: rsxxx.realsender.com

Restricciones de seguridad
Utilizar siempre el protocolo de seguridad de la capa de transporte (TLS) y conectarse solo si el certificado del servidor de correo electrónico del destinatario ha sido emitido por una autoridad de certificación (CA) de confianza.

[Crear conector]

Colaboración con Zimbra

Consola de administración de Zimbra

Zimbra Collaboration
(edición de red / código abierto)

> Consola de administración

Zimbra Admin - Configuración - Ajustes generales - MTA

Administración de Zimbra

> Configurar

> Configuración general

> MTA

zimbra admin - mta - mta de retransmisión para envíos externos

Autenticación

Habilitar autenticación [ ]
Solo autenticación TLS [ ]

Red

Nombres de host del MTA del correo web: localhost
Puerto del MTA del correo web: 25

MTA de retransmisión para el envío externo: rsxxx.realsender.com : 25
MTA de retransmisión para el envío externo (alternativa): rsxxx.realsender.com : 25


Por favor, [informa a nuestro equipo de asistencia](/we-deliver-your-emails/contacts) de que utilizas Zimbra Collaboration, para que podamos configurar nuestros servidores de modo que acepten la conexión sin que tengas que realizar ninguna configuración adicional por tu parte (no es necesario realizar ningún cambio en la configuración SMTP de Postfix de Zimbra)

Aplicación inxbox

Bandeja de entrada

La aplicación «inxbox» de RealSender es un servidor de correo electrónico listo para usar,
que recibe cualquier mensaje enviado al dominio autorizado.
Entra en funcionamiento inmediatamente en cuanto el registro MX apunta hacia él.

A menudo se utiliza como servidor de correo de emergencia.

Si tu servicio de correo electrónico habitual deja de funcionar,
Inxbox aceptará inmediatamente cualquier mensaje que se le envíe.
Sin necesidad de ninguna configuración especial,
como especificar las direcciones de correo electrónico de cada usuario.

Cuando se configura como archivo histórico de correos electrónicos,
un proceso automático registra los mensajes
por destinatario, mes y año.


Características principales:

archivo histórico de correos electrónicos

registra de forma transparente todos los correos electrónicos

interfaz de correo web

un área web segura para leer los mensajes de correo electrónico de Inxbox en línea

Secciones de la aplicación inxbox

archivo histórico de correos electrónicos

archivar correos electrónicos

Los mensajes de correo electrónico son el principal canal de comunicación empresarial actual.
Su pérdida accidental causaría un gran perjuicio a la base de conocimientos de la empresa.
Además, la correspondencia empresarial debe conservarse, por lo general, hasta diez años.

 !! Si tu empresa utiliza direcciones de correo electrónico personales,
como name.surname@companyname.com,  
debes haber informado a los remitentes antes de activar esta función

Te proporcionamos un dominio de correo electrónico de entrada exclusivo,
, para que la aplicación «Inbox» de RealSender archive de forma transparente
todos los correos electrónicos, a los que podrás acceder a través de:

  • un buzón POP3 especial
    configurado para recibir grandes cantidades de correos electrónicos en poco tiempo

  • un área web segura
    accesible en línea a través de una versión personalizada de nuestra interfaz de correo web

Un proceso automático archiva los mensajes clasificados por destinatario, mes y año.

Cuando se integra con RealSender Secure Email Gateway,
todos los correos electrónicos enviados se duplican y archivan automáticamente.


Solicita una prueba gratuita

interfaz de correo web

Monitor web de inxbox


Características de la interfaz web:

  • Mostrar los mensajes de un buzón
  • Muestra el contenido de un mensaje concreto
  • Muestra el origen de un mensaje (encabezados + cuerpo)
  • Muestra la versión HTML de un mensaje (en una nueva ventana)
  • Lista de archivos adjuntos MIME con botones para verlos o descargarlos
  • Eliminar un mensaje
  • Monitor: visualización en tiempo real de todos los mensajes recibidos

mensaje de correo electrónico de Inxbox


Hay una demostración funcional disponible en nuestra sección (gratuita) de herramientas para administradores de correo:
» Demostración de inxbox: correo electrónico temporal


Solicita una prueba gratuita

Aplicación SpamStop

Detener el spam

El correo electrónico es el principal canal utilizado para los ciberataques.

La suplantación de la dirección del remitente puede detectarse mediante la información de autenticación del correo electrónico.

La aplicación «spamstop» de RealSender muestra los resultados de las comprobaciones de autenticidad
directamente en el asunto de los mensajes recibidos.

Es una solución eficaz contra el spam cuando se combina con un filtro
que clasifica los mensajes según los remitentes que NO figuran en tu libreta de direcciones.

Se puede activar para todo el dominio o incluso solo para unas pocas direcciones de correo electrónico.


Características principales:

1 - Comprobación del SPF

Comprobación del remitente del correo electrónico basada en SPF

2 - Comprobación de DKIM

Comprobación del remitente y del sello de correo electrónico basada en DKIM

3 - Alineación de DMarc

al menos uno de los dominios debe coincidir con el dominio del remitente

4 - etiquetas de spam duplicadas

Se han añadido dos etiquetas de SPAM al asunto para señalar el fraude

filtro de remitentes del lado del cliente

para recibir en tu bandeja de entrada solo los mensajes de los remitentes que hayas autorizado previamente

filtro de remitentes del lado del servidor

para recibir mensajes de correo electrónico únicamente de los remitentes que hayas autorizado previamente

configuración de seguridad

para proteger tus buzones de correo electrónico de remitentes no deseados y archivos adjuntos peligrosos

Secciones de la aplicación SpamStop

1 - Comprobación del SPF

logotipo de SPF


Queremos asegurarnos de que la dirección del remitente no haya sido falsificada*.
* = hacer que el mensaje parezca provenir de alguien distinto del remitente real

La autenticación SPF nos ayuda a determinar si el mensaje se ha enviado a través de un servidor SMTP autorizado.
Esta información se almacena en el DNS del dominio, que es un lugar seguro, ajeno al mensaje de correo electrónico.

Solo si el mensaje NO se ha autenticado correctamente:
se añade el símbolo !! (atención) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje, en la línea «X-RealSender»:

:: spf-none ::       el dominio del remitente no contiene información para autenticar el correo electrónico  
:: spf-softfail ::   el servidor SMTP no figura entre los autorizados, pero este caso debe tratarse como un «softfail»  
:: spf-fail ::       el servidor SMTP no figura entre los autorizados y el correo electrónico debe rechazarse o descartarse

A veces, la información registrada a nivel de dominio no es correcta o no se entiende bien.

:: spf-permerror ::  Se ha producido un error permanente (por ejemplo, un registro SPF mal formateado)

La comprobación SPF se realiza con la dirección de correo electrónico «Mail From», que está oculta en los encabezados del correo electrónico.
Solo es visible la dirección de correo electrónico «De». Si sus dominios raíz son diferentes, aparece esta advertencia:

:: spf-diff ::       los dominios raíz de «Mail From» y «From» son diferentes

Cuéntame más

2 - Comprobación de DKIM

logotipo de DKIM


DKIM (DomainKeys Identified Mail) permite a los remitentes demostrar que el correo electrónico ha sido enviado realmente por ellos y que no ha sido modificado tras su envío.
Para ello, añade una firma digital (sello), vinculada a un nombre de dominio, a cada mensaje de correo electrónico saliente.

Solo si el mensaje NO se ha firmado correctamente:
se añade el símbolo !! (atención) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje, en la línea «X-RealSender»:

:: dkim-none ::      No se han encontrado encabezados DKIM-Signature (ni válidos ni no válidos)  
:: dkim-fail ::      Se ha encontrado un encabezado DKIM-Signature válido, pero la firma no contiene un valor correcto para el mensaje  

A veces no es posible realizar la comprobación:

:: dkim-invalid ::   hay un problema en la propia firma o en el registro de la clave pública. Es decir, no se ha podido procesar la firma
:: dkim-temperror :: se ha detectado algún error que probablemente sea de carácter transitorio, como una imposibilidad temporal de recuperar una clave pública

Cuando el mensaje se ha firmado utilizando un dominio diferente, se añade un aviso de «diferencia»:
Esta advertencia NO aparecerá si el remitente supera la comprobación SPF:

:: dkim-diff ::      el mensaje NO ha sido firmado por el dominio del remitente

Cuéntame más

3 - Alineación de DMarc

logotipo de dmarc


DMARC (Domain-based Message Authentication, Reporting and Conformance),
es un estándar de autenticación del correo electrónico, desarrollado para combatir el correo electrónico que suplantaba dominios.

En el capítulo «3.1. Alineación de identificadores» se dice:

   Las tecnologías de autenticación de correo electrónico verifican diversos (y
  dispares) aspectos de un mensaje concreto.  Por ejemplo, [DKIM]
  autentifica el dominio que ha añadido una firma al mensaje,
  mientras que [SPF] puede autentificar bien el dominio que aparece en la
  sección RFC5321.MailFrom (MAIL FROM) de [SMTP], bien el dominio RFC5321.EHLO/
   HELO, o ambos.  Estos pueden ser dominios diferentes y,
   por lo general, no son visibles para el usuario final.

   DMARC autentica el uso del dominio RFC5322.From exigiendo que
   coincida (esté alineado con) un identificador autenticado.
   
   -- https://tools.ietf.org/html/rfc7489#section-3.1

Simplemente significa:

   cuando un remitente autentica su correo electrónico mediante SPF o DKIM,  
   al menos uno de los dominios debe coincidir con el dominio «De» del mensaje

Este enfoque goza de una amplia aceptación y, en general, se considera
una buena práctica para identificar dominios de remitentes de confianza.


**RealSender MX Protect comprueba la alineación «flexible» predeterminada de DMARC:**
  • En el caso de la autenticación SPF
    el dominio raíz de la dirección «Mail From» debe coincidir con el dominio raíz de la dirección «From».
    La alineación flexible permite utilizar cualquier subdominio y seguir cumpliendo el requisito de alineación de dominios.

  • Para la autenticación DKIM
    la raíz del dominio de firma DKIM debe coincidir con el dominio del campo «De».
    La alineación flexible permite utilizar cualquier subdominio y seguir cumpliendo el requisito de alineación de dominios.


**Posibles resultados:**
  1. se cumplen ambas reglas
    el dominio del remitente es totalmente fiable,
    el mensaje llega sin modificaciones

  2. solo se cumple una de las dos reglas
    se añade el símbolo ~ (tilde) al asunto,
    se inserta una de las siguientes notas explicativas en el encabezado del mensaje

~ ... asunto ...
X-RealSender: ~ | spf=aprobado (dominio NO alineado) | dkim=aprobado | ~
~ ... asunto ...
X-RealSender: ~ | spf=aprobado | dkim=aprobado (dominio NO alineado) | ~
  1. No hay alineación alguna
    Las advertencias «:: spf-diff ::» y «:: dkim-diff ::»
    aparecen en el asunto

Cuéntame más

4 - etiquetas de spam duplicadas

etiqueta de spam

Cada vez más empresas utilizan DMARC para proteger a sus remitentes contra la suplantación de identidad.
Su uso requiere una autenticación adecuada mediante SPF o DKIM, así como la coincidencia de los dominios «From» y «Mail-From».

For more information:
<dmarc> act on fraudulent email

Los mensajes de remitentes con el registro _dmarc,
si NO están autenticados, se resaltan con dos etiquetas [ SPAM ] en el asunto:

[ SPAM ] ... asunto del mensaje ... [ SPAM ]

Los mensajes que no incluyen el registro _dmarc, cuando fallan tanto la autenticación SPF como la DKIM,
se notifican con la etiqueta [sospechoso] en el asunto:

[sospechoso] ... asunto del mensaje ... 

Solicita una prueba gratuita

filtro de remitentes del lado del cliente

filtro de remitentes de correo electrónico

La aplicación «spamstop» de RealSender es una eficaz solución antispam
cuando se combina con un filtro que clasifica los mensajes
en función de los remitentes que NO figuran en tu libreta de direcciones.

La mayoría de los clientes de correo electrónico modernos ofrecen esta función.
A continuación se muestran algunos ejemplos de configuración:

Microsoft 365 Outlook

En la configuración de Outlook, activa la opción: «Confiar en el correo electrónico de mis contactos».

Mozilla Thunderbird

En Thunderbird, crea un filtro con la regla «El remitente no está en mi libreta de direcciones».

Subsecciones del filtro de remitentes del lado del cliente

Microsoft 365 Outlook

Perspectivas


A continuación se muestra la pantalla «Configuración» de Outlook.

En «Correo no deseado», marca la casilla «Confiar en el correo de mis contactos».
Pulsa [Guardar] para guardar los cambios.


configuración

correo basura

confiar en los correos electrónicos de mis contactos


Solicita una prueba gratuita

Mozilla Thunderbird

Thunderbird


A continuación se muestra una captura de pantalla de la herramienta «Filtro de mensajes» de Thunderbird.

Añade condiciones con la opción «Coincidir con TODAS las siguientes»:

  • El remitente no figura en mi libreta de direcciones, Libreta de direcciones personal
  • El remitente no figura en mi libreta de direcciones, Direcciones guardadas

Realiza estas acciones: Mueve el mensaje a: Spam.


filtro antispam


Solicita una prueba gratuita

filtro de remitentes del lado del servidor

filtro de remitentes del servidor de correo electrónico

No todos los clientes de correo electrónico ofrecen funciones avanzadas para filtrar los mensajes.
En estos casos, es posible actuar desde el origen.

La función «Remitentes autorizados» te permite recibir mensajes
solo de los remitentes que hayas autorizado previamente
(también puedes especificar todo el dominio, por ejemplo, @example.com):

Remitentes autorizados

Todos los mensajes normales llegarán como de costumbre a tu bandeja de entrada.
Todos los mensajes de spam se enviarán a una bandeja de entrada diferente:
o a la carpeta de correo no deseado de Microsoft 365 Exchange del usuario.

No se perderá ningún correo electrónico.
Puedes consultar el buzón de mensajes descartados una o varias veces al día.
Ahorrarás mucho tiempo valioso.


Solicita una prueba gratuita

Subsecciones del filtro de remitentes del lado del servidor

Microsoft 365 Exchange

Exchange Online


Esta configuración permite desviar correctamente el correo
procedente de remitentes no autorizados a la carpeta de correo no deseado del usuario

Los mensajes filtrados por la aplicación SpamStop llegarán a
con los siguientes encabezados y valores antispam:

Informe de X-Forefront-Antispam: SFV:SKB

(mensaje marcado como spam por el filtro antispam
debido a que la dirección de correo electrónico del remitente o el dominio de correo electrónico
NO figuran en la lista de remitentes autorizados)


Se debe activar la siguiente acción:
Establecer el nivel de confianza de spam (SCL) de estos mensajes en 6 (spam)

El valor predeterminado del parámetro SCLJunkThreshold es 4, lo que significa
que un SCL de 5 o superior debería enviar el mensaje a la carpeta de correo no deseado del usuario.

  • En el Centro de administración de Exchange (EAC), ve a Flujo de correo > Reglas.

  • En la página «Reglas», selecciona «Añadir» > «Crear una nueva regla» en la lista desplegable.

  • En la página «Nueva regla» que se abre, configura los siguientes ajustes:


establecer las condiciones de la regla


Nombre: SpamStop

Aplica esta regla si: el encabezado del mensaje «X-Forefront-Antispam-Report-Untrusted»
coincide con: «SFV:SKB»

Haz lo siguiente:
Modifica las propiedades del mensaje
Establece el nivel de confianza de spam «SCL» en: «6»


Guarda y activa la regla.


Solicita una prueba gratuita

configuración de seguridad

área protegida

Aportan una capa adicional de seguridad a tus correos electrónicos.

Para proteger tus buzones de correo electrónico
de remitentes falsos y archivos adjuntos peligrosos.


Opciones de seguridad que se activan previa solicitud:

solo remitentes autenticados

para recibir correos electrónicos únicamente de remitentes que hayan superado los controles de autenticación

eliminar archivos adjuntos peligrosos

para eliminar todos los archivos adjuntos potencialmente dañinos de los correos electrónicos

Subsecciones de la configuración de seguridad

solo remitentes autenticados

solo remitentes autenticados

Esto resulta útil cuando solo quieres recibir mensajes de remitentes verificados.
Todos los correos electrónicos que no superan las comprobaciones se eliminan o se devuelven.

Debes asegurarte de que la dirección de correo electrónico del remitente no haya sido falsificada.
Este control se puede llevar a cabo combinando la autenticación SPF y DKIM.

El SPF confirma la dirección del remitente y su relación con el servidor que envió el mensaje.
El DKIM garantiza que los mensajes de correo electrónico (incluidos los archivos adjuntos) no se modifiquen
una vez que han sido «firmados» durante el envío.

En teoría es así de sencillo, pero en la práctica tanto el SPF como el DKIM pueden hacer referencia
a un dominio distinto al de la dirección de correo electrónico del remitente.

Comprobamos que la autenticación SPF y la firma DKIM correspondan al dominio de la dirección del remitente.
De este modo, solo el remitente original puede autenticar el correo electrónico. Esto garantiza su origen.


Solicita una prueba gratuita

eliminar archivos adjuntos peligrosos

eliminar archivos adjuntos peligrosos

La opción «Eliminar archivos adjuntos peligrosos» bloquea todos los archivos adjuntos potencialmente dañinos
,salvo algunas extensiones seguras como pdf, txt, gif, jpg y png.

El destinatario recibe el mensaje sin el archivo adjunto.
Se añade una advertencia al principio del contenido, de la siguiente manera:

ADVERTENCIA: Este correo electrónico infringía la política de seguridad de correo electrónico de su empresa y
ha sido modificado. Para obtener más información, póngase en contacto con su administrador de TI.

Se ha eliminado de este documento un archivo adjunto denominado «example.zip», ya que
suponía un riesgo para la seguridad. Si necesita este documento, póngase en contacto
con el remitente y acuerde otra forma de recibirlo.

Hay un interesante estudio de caso publicado en Internet que termina con esta frase:
«Para nosotros, el filtrado de archivos adjuntos ha sido todo un éxito»
web.mit.edu/net-security/Camp/2004/presentations/reillyb-mit2004.ppt (presentación en PowerPoint)


Solicita una prueba gratuita

para servicios de envío masivo de correos electrónicos

servicio de envío masivo de correos electrónicos

Temas de esta sección:

Configuración del software de boletines informativos

Ejemplos de configuración de programas de boletines informativos: GroupMail - Inxmail Professional - Joomla AcyMailing - MaxBulk Mailer - phplist - SendBlaster - WordPress MailPoet 3 - WordPress MailPoet 2 - WordPress Mailster

facilitar la baja

Configuración automática de la opción de darse de baja con un solo clic en los mensajes de correo electrónico

Aplicación Bouncehandler

analizar los mensajes devueltos y distinguir entre devoluciones definitivas y devoluciones temporales

aplicación Copymail

para enviar correos masivos directamente desde tu cliente de correo electrónico

Subsecciones para los emisores de correos electrónicos

Configuración del software de boletines informativos

Para empezar a utilizar RealSender:

  1. Solicita una cuenta de prueba gratuita

  2. Modifica la configuración del correo saliente (SMTP) en tu software de boletines:
    GroupMail - Inxmail Professional - Joomla AcyMailing - MaxBulk Mailer - phplist
    SendBlaster - Sendy - WordPress MailPoet 3 - WordPress MailPoet 2 - WordPress Mailster

    ¿No aparece el tuyo en la lista anterior? ¡Ponte en contacto con nosotros!
    ¡También puedes valorar la opción de la«aplicación Copymail»!

    Visita la página«Cliente de correo electrónico»si utilizas clientes de correo electrónico configurados individualmente.
    Visita la sección«Servidor de correo electrónico»si utilizas un sistema de correo electrónico centralizado.

  3. Modifica la configuración de tu dominio para autenticar los mensajes enviados mediante SPF
    (esto suele hacerse tras el periodo de prueba)

  • ¿Por qué? Si desea que los correos electrónicos de su dominio se envíen a través de un servicio de terceros,
    debe configurar su registro SPF para permitir el envío desde las direcciones IP del proveedor de servicios.
    Si no lo hace, corre el riesgo de que los destinatarios rechacen todos los correos electrónicos enviados desde su dominio.

  • Configurar el registro SPF de RealSender es muy sencillo:
    Solo tienes que añadir «include:spf.realsender.com» a tu registro SPF, y ya está.

Firmamos automáticamente los correos electrónicos con DKIM, por lo que no tienes que hacer nada más.

¿Tienes alguna pregunta? ¡Ponte en contacto con nosotros!

Subsecciones de la configuración del software de boletines informativos

GroupMail

GroupMail

GroupMail > Herramientas

Gestionar cuentas > Nuevo

GroupMail - Propiedades de la cuenta - Información del usuario

Propiedades de la cuenta

Nombre / Datos de usuario:
Rellene el formulario con los datos de su empresa

GroupMail - Propiedades de la cuenta - Opciones de entrega

Opciones de envío

Opciones de envío: Estándar

Servidor SMTP: rsxxx-realsender.com
[x] Requiere autenticación

[configuración]

GroupMail - Propiedades de la cuenta - Opciones de entrega - Configuración de autenticación

Configuración de autenticación

[x] Usar autenticación SMTP (saliente)

Tipo: INICIO DE SESIÓN CON AUTENTIFICACIÓN (predeterminado)

Nombre de usuario: (el que te enviamos)

Contraseña: (la que te enviamos)

[Aceptar]

GroupMail - Propiedades de la cuenta - Opciones de entrega - Configuración avanzada del correo electrónico

Configuración avanzada del correo electrónico

Puerto SMTP: 25

[x] El servidor requiere una conexión SSL

Uso: STARTTLS (predeterminado)

[Aceptar]

Inxmail Professional

Inxmail

Configuración general > Administración

> Servidor de correo > Envío de correos electrónicos

inxmail professional - configuración general - administración - servidor de correo - envío de correos electrónicos

Configuración de la cuenta de correo

Nombre: rsxxx.realsender.com

Servidor de correo SMTP: rsxxx.realsender.com - Puerto: 25

Número máximo de conexiones: 3

[x] Autenticación
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

[x] Activa TLS, si es posible

[Guardar]

[Activar la conexión con la cuenta del servidor de correo]

Joomla AcyMailing

Joomla AcyMailing Joomla AcyMailing

Joomla > Componentes

AcyMailing > Configuración

Joomla AcyMailing - Información del remitente

Información del remitente

Rellene el formulario con los datos de su empresa

Joomla AcyMailing - Configuración del correo electrónico

Configuración del correo electrónico

Método de envío: servidor SMTP

Joomla AcyMailing - Configuración de SMTP

Configuración de SMTP

Servidor: rsxxx.realsender.com
Puerto: 465
Método seguro: SSL

Mantener conexión: [x] Sí
Autenticación: [x] Sí

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

MaxBulk Mailer

MaxBulk Mailer

[Configuración]

MaxBulk Mailer - Configuración

Configuración

Conexiones: 2

Acceso al servidor SMTP

Servidor SMTP: rsxxx.realsender.com - TLS v1 EXP

Autenticación: ESMTP - Sin cifrar

ID de cuenta: (el que te enviamos)

Contraseña: (la que te enviamos)

Envío: [x] Individual (recomendado)

Correo grupal: A todos a la vez

Información del remitente

De: (dirección de correo electrónico del remitente)

Nombre: (descripción del remitente)


Menú desplegable (arriba a la izquierda)

[Guardar nueva cuenta como…]

Nombre: rsxxx

[Crear]

phplist

logotipo de phplist

Configuración probada en:
phplist, versión 3

Atención: haz una copia de seguridad antes de realizar
cualquier cambio en los archivos de configuración de tu servidor PhpList
configuración de PhpList

phplist - configuración

Rellenar phplist/htdocs/config/config.php
con los datos correctos:

[…]
define('PHPMAILERHOST', 'rsxxx.realsender.com');
[…]

define('PHPMAILER', 1);
define('PHPMAILER_SECURE', 'TLS');

$phpmailer_smtpuser = 'el que te enviamos'; $phpmailer_smtppassword = ’el que te enviamos’;
$phpmailer_smtpport = 587;

$pageroot = ‘/’;


Enviar un mensaje de prueba (phplist > Campañas > Enviar una campaña > Enviar prueba):

phplist - enviar prueba

SendBlaster

SendBlaster

Mensajes > Enviar

SendBlaster - mensajes - enviar

Configuración de envío:

Modo de envío: [x] Usar servidor SMTP

Servidor SMTP: rsxxx.realsender.com
Puerto: 25 - [x] SSL

[x] Se requiere autenticación

Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

[Hacer una captura de pantalla]

Sendy

Sendy

Sendy

![Sendy - Añadir una nueva marca](images/sendy-add-a-new-brand.png)

Selecciona una marca > [Añadir una nueva marca]

Sendy - Nueva marca.png

Nueva marca

Marca

Por nombre

Del correo electrónico

Responder al correo electrónico

(Rellene el formulario con el nombre de la lista y los datos de su empresa)

Sendy - Configuración de SMTP

Configuración de SMTP

Servidor: rsxxx.realsender.com

Puerto: 587

SSL / TLS: TLS

Nombre de usuario: (el que te enviamos)

Contraseña: (la que te enviamos)

[Guardar]

WordPress MailPoet 3

MailPoet

WordPress

MailPoet > Configuración

MailPoet - Configuración - Conceptos básicos

Conceptos básicos > Remitente predeterminado
(rellene el formulario con los datos de su empresa)

De:
Nombre de la empresa - boletín informativo (descripción)
newsletter@company-name.org (dirección de correo electrónico)

Responder a
Nombre de la empresa - marketing (descripción)
marketing@company-name.org (dirección de correo electrónico)

[Guardar configuración]

mailpoet - configuración - enviar con

Enviar con…

[x] Otros

Envía correos electrónicos a través de tu proveedor de alojamiento (¡no recomendado!)
o mediante un servicio de envío externo.

[Configurar]

MailPoet - Configuración - Enviar con - SMTP

Enviar con…

Método: SMTP

Frecuencia de envío: Recomendada
(100 correos electrónicos cada 5 minutos. Eso supone 28 800 correos electrónicos al día)

Nombre de host SMTP: rsxxx.realsender.com

Puerto SMTP: 587

Nombre de usuario: (el que te enviamos)

Contraseña: (la que te enviamos)

Conexión segura: TLS

Autenticación: [x] Sí

[Guardar configuración]


Para acceder a las funciones y la asistencia de la versión Premium, en la página de precios de Mailpoet
selecciona la opción «Solo quiero la versión Premium sin envío».

De esta forma, podrás seguir utilizando RealSender,
, combinándolo con una dirección de correo electrónico específica para recibir los mensajes devueltos.


También habrá que instalar el complemento «Bounce Handler Mailpoet».

mailpoet - gestión de mensajes devueltos

Gestión de rebotes

Correo electrónico de rebote:
Por favor, configura una única dirección dedicada para los mensajes de rebote


Ponte en contacto con nuestro equipo de asistencia para [obtener el buzón en el que recibir los mensajes devueltos](../../bouncehandler-app/newsletter-mailboxes)

WordPress MailPoet 2

MailPoet

WordPress

MailPoet > Configuración

MailPoet - Configuración - Conceptos básicos

Conceptos básicos

Notificaciones por correo electrónico:
Introduce la dirección de correo electrónico correcta

Remitente de las notificaciones:
Introduce el nombre y la dirección de correo electrónico del remitente del boletín (
)

[Guardar configuración]

mailpoet - configuración - enviar con

Enviar con…

[x] Tercero

Nombre de host SMTP: rsxxx.realsender.com

Nombre de usuario: (el que te enviamos)

Contraseña: (la que te enviamos)

Puerto SMTP: 587

Conexión segura: TLS

Autenticación: [x] Sí

Enviar… 60 correos electrónicos cada minuto

[Guardar configuración]

WordPress MailPress

MailPress

WordPress > Complementos

MailPress > Configuración

MailPress - configuración - general

General

De: Todos los correos enviados desde:
Rellena el formulario con la dirección de correo electrónico y el nombre del remitente

Si es la primera vez que configuras MailPress
debes hacer clic en [Guardar cambios]
para ver las opciones de configuración adicionales (SMTP, Prueba, Registros)

MailPress - configuración - SMTP

SMTP

Servidor SMTP: rsxxx.realsender.com
Nombre de usuario: (el que te enviamos)
Contraseña: (la que te enviamos)

¿Usar SSL o TLS? TLS

Puerto: Para SSL/TLS/GMAIL

WordPress Mailster

Mailster

WordPress

Configuración > Boletín informativo

Mailster - general

General

De:

Del correo electrónico:

Correo electrónico de respuesta:

(Rellene el formulario con los datos de su empresa)

[Guardar cambios]

Mailster - Método de entrega

Forma de envío

[SMTP]

Servidor SMTP: Puerto rsxxx.realsender.com: 587

Tiempo de espera: 10 segundos

Conexión segura: [x] TLS

SMTPAuth: Sin formato

Nombre de usuario: (el que te enviamos)

Contraseña: (la que te enviamos)

[Guardar cambios]

Mailster - mensajes devueltos

Rebotes

Dirección de rebote:
Los correos electrónicos que no se puedan entregar se devolverán a esta dirección


Póngase en contacto con nuestro equipo de asistencia para [obtener el buzón en el que recibir los mensajes devueltos](../../newsletter-mailboxes)

facilitar la baja

Ofrece siempre a los destinatarios una forma sencilla de darse de baja de tus mensajes. 
Permitir que los usuarios puedan darse de baja de tus mensajes puede mejorar las tasas de apertura, 
las tasas de clics y la eficiencia del envío. 

Importante: Si envías más de 5.000 mensajes al día, 
tus mensajes de marketing y de suscripción deben permitir darse de baja con un solo clic.

-- Gmail, Directrices para remitentes de correo electrónico, 2024

Para obtener más información sobre los encabezados «List-Unsubscribe:», consulte los RFC 2369 y RFC 8058.

Tras constatar que la mayoría de nuestros clientes NO utilizaban los encabezados «List-Unsubscribe:» en los mensajes que enviaban,
decidimos añadirlos automáticamente a cada mensaje, siempre y cuando dichos encabezados no estuvieran ya presentes.


Este es el resultado que aparece en la página web de Gmail tras hacer clic en el enlace «Darse de baja de la lista»:

Darse de baja de Gmail

En otros clientes de correo web y aplicaciones de correo electrónico aparecerán instrucciones similares.

Las solicitudes de cancelación DEBEN TRAMITARSE en un plazo de dos días.
NO debe responder con una solicitud de baja por ningún otro medio.

Gmail y otros proveedores generarán automáticamente un mensaje de correo electrónico.
Se enviará a la dirección de correo electrónico que nos facilites (incluso a varias).

También puede acceder a todas las solicitudes de baja de la lista recibidas en los últimos siete días en la dirección web: rsXXX-realsender.com/unsubs
,
en formato JSON, tal y como se muestra en el ejemplo siguiente:

  {
    "mailbox": "rsXXX",
    "id": "20241107T001800-0000",
    "from": "<john.doe@gmail.com>",
    "to": [
      "<abuse@rsXXX-realsender.com>"
    ],
    "subject": "RealSender :: rsXXX Nov-7 4A6NDqsl008203 :: please UNSUBSCRIBE me ::",
    "date": "2024-11-07T00:18:00.938050657+01:00",
    "posix-millis": 1730935080938,
    "size": 4350,
    "seen": false
  },

Aplicación Bouncehandler

gestor de rebotes

El envío repetido a destinatarios incorrectos o inactivos se considera «comportamiento de spam».
En los últimos años, cada vez más servidores SMTP han sido incluidos en listas negras por este motivo.


El error más evidente se produce cuando el buzón de correo asociado a la dirección Mail-From/Return-Path,
—el que recibe los mensajes devueltos— está lleno o no existe.
Al enviar miles de mensajes, si el 20 % se devuelve, es fácil llenar incluso una bandeja de entrada grande en cuestión de minutos.

Recibir todos los mensajes devueltos sin leerlos podría considerarse un pequeño inconveniente.
Sigues enviando correos electrónicos a direcciones que devuelven los mensajes, con detalles de error que a nadie le importan.

En ambos casos, el resultado es que el servidor SMTP acaba en la lista negra. De este modo,
no solo no se entregarán los mensajes a los destinatarios no válidos, sino que los destinatarios válidos también los recibirán como spam.


Para resolver el primer problema, llevamos mucho tiempo ofreciendo«buzones para boletines informativos».
Analizar los mensajes devueltos es más complicado y requiere una herramienta que funcione muy bien.

Descripción general del gestor de rebotes de sisimai

Hemos elegido«Sisimai: Mail Analyzing Interface», anteriormente conocido como bounceHammer 4: un analizador de correos de error.
Se trata de un software de código abierto que analiza los correos de rebote según el estándar RFC 5322 y genera datos estructurados en formato JSON.

Para hacerte una idea de todos los códigos de error que analiza Sisimai, echa un vistazo a«The SMTP Field Manual»,
, una recopilación de respuestas con códigos de error SMTP sin procesar de los principales proveedores de servicios de correo electrónico.


La lista de bloqueados automática

Implementar el controlador de rebotes en RealSender es muy sencillo.

  1. activar el«buzón del boletín informativo»
  2. configura tu aplicación de envío para que utilice la nueva dirección Return-Path
  3. pide que se compruebe la configuración y se active el «gestor de rebotes»

La aplicación «bouncehandler» comienza a comprobar los mensajes devueltos.
Se activan dos listas de bloqueo:

  1. La lista de bloqueados por rebotes definitivos
    contiene todas las direcciones de correo electrónico que han generado un error permanente,
    como «usuario desconocido» o «host inaccesible»

    El registro semanal de rebotes definitivos está disponible en la dirección web:
    https://…hardbounces.email.weekly

  2. La lista de bloqueados de rebotes suaves
    contiene todas las direcciones de correo electrónico que han generado tres o más errores transitorios,
    como buzón lleno, con al menos una semana de diferencia entre ellos

    El registro semanal de rebotes suaves está disponible en la dirección web:
    https://…softbounces.email.weekly


El envío de mensajes a un destinatario incluido en la lista de bloqueados generará un error como este:

Error al enviar el mensaje


Gestiona tus bloques de forma independiente

Le facilitamos los siguientes archivos,
en forma de direcciones web, protegidos mediante contraseña o dirección IP:

https://…bounces.json
the details of the bounces received in the last seven days, in JSON format, such as:

  {
    "feedbacktype": "",
    "addresser": "info@circuitocinemascuole.com",
    "diagnostictype": "SMTP",
    "timezoneoffset": "+0200",
    "lhost": "linp.arubabusiness.it",
    "destination": "gmail.com",
    "timestamp": 1635536166,
    "senderdomain": "circuitocinemascuole.com",
    "deliverystatus": "5.1.1",
    "token": "daad8f8fc89cef70e1406a9d2b38be6c35326e03",
    "recipient": "...@gmail.com",
    "subject": "Prenotazioni aperte_Giornata Internazionale dei Diritti dell'Infanzia e dell'Adolescenza_Film FIGLI DEL SOLE",
    "origin": "/home/rs109-bounce/Maildir/new/1635528969.21113_0.rsbox.realsender.com",
    "rhost": "gmail-smtp-in.l.google.com",
    "reason": "userunknown",
    "diagnosticcode": "550-5.1.1 The email account that you tried to reach does not exist. Please try double-checking the recipient's email address for typos or unnecessary spaces. Learn more at https://support.google.com/mail/?p=NoSuchUser z3si7494964ybg.507 - gsmtp 503 5.5.1 RCPT first. z3si7494964ybg.507 - gsmtp",
    "messageid": "McuPi4DjtlyhvlSMVNB4wTXsUKQeIy6XwlKoAZuJ4@www.circuitocinemascuole.com",
    "listid": "",
    "action": "failed",
    "softbounce": 0,
    "replycode": "550",
    "catch": null,
    "alias": "",
    "smtpagent": "Sendmail",
    "smtpcommand": "DATA"
  },

https://…hardbounces.json
the details of the hard bounces 1 received in the last seven days, in JSON format

https://…hardbounces.email
the list of email addresses that generated a hard bounce 1 in the last seven days

1 = criterios de selección: softbounce == 0


https://…softbounces.json
the details of the soft bounces 2 received in the last seven days, in JSON format

https://…softbounces.email
the list of email addresses that generated a soft bounce 2 in the last seven days

2 = criterios de selección: softbounce == 1


Estos son los mismos archivos que utiliza la lista de bloqueo automática:

https://…hardbouncesfull.email
the list of all email addresses that generated two or more hard bounces
at least one week away from each other

https://…softbouncesfull.email
the list of all email addresses that generated three or more soft bounces
at least one week away from each other


Solicita una prueba gratuita

Subsecciones de la aplicación bouncehandler

buzones de boletines informativos

Para recibir los mensajes devueltos generados al enviar boletines informativos y envíos masivos,
debes configurar buzones de correo adicionales (por ejemplo, bounce@…)

y, si lo deseas, un buzón para recibir correos electrónicos de respuesta (por ejemplo, news@…)
si quieres filtrarlos y enviar respuestas automáticas a las solicitudes más habituales.

Por este motivo, hemos creado dos buzones de correo asociados a tu cuenta de RealSender:
bounce@email.youremaildomain.com -> bounce@rsXXX-realsender.com
news@email.youremaildomain.com -> news@rsXXX-realsender.com

Explicación:

El uso de una dirección «Mail-From» (también conocida como dirección de rebote, ruta de retorno o dirección de sobre)  
con un dominio distinto al de la dirección «From»
impediría la autenticación DMARC

Para utilizar los «buzones de boletines informativos» 
debes configurar un subdominio de la dirección «De»

Por ejemplo:  la dirección «De» es:           offers@youremaildomain.com
      el subdominio podría ser:       email.tu-dominio-de-correo.com   CNAME   rsXXX-realsender.com
      la dirección «Mail-From» pasa a ser: bounce@email.youremaildomain.com

La configuración sugerida sigue las normas de
para enviar correos electrónicos conformes con DMARC en nombre de los clientes.

DMARC te permite enviar correos electrónicos autenticados utilizando un subdominio (como email.tu-dominio-de-correo.com) y seguir utilizando el dominio de nivel superior en el encabezado «De:» (por ejemplo, De: offers@youremaildomain.com).

No es necesario realizar ninguna configuración adicional en el DNS de tu nombre de dominio.

Según la sección 2.4 del RFC 1912:
Un registro CNAME no puede coexistir con ningún otro dato.  
En otras palabras, si email.tu-dominio-de-correo.com es un alias de rsXXX-realsender.com, 
no puedes tener también un registro MX para email.tu-dominio-de-correo.com, ni un registro A, 
ni siquiera un registro TXT 

Los buzones de correo se han configurado para que puedan recibir
grandes cantidades de correos electrónicos en poco tiempo, como ocurre con los mensajes devueltos.
!!! Atención: los mensajes de correo electrónico se eliminan automáticamente al cabo de 7 días !!!

Para descargar los correos electrónicos, debe configurar su cliente de correo electrónico,
o la aplicación que analiza los mensajes devueltos,
con la siguiente dirección del servidor POP3: pop.rsXXX-realsender.com.
Los nombres de usuario y las contraseñas están disponibles en el área restringida del sitio web.

list-unsubscribe con bloqueo

list-unsubscribe con bloqueo


Si no están presentes, RealSender añade automáticamente los encabezados List-Unsubscribe
a los mensajes que envíes, tal y como se describe en la página«Facilitar la baja».

En la aplicación de mensajería del destinatario,
tras hacer clic en el enlace «Cancelar suscripción», aparece una solicitud de confirmación:

Darse de baja de Gmail

Tras recibir la solicitud, el proveedor nos envía la notificación de cancelación,
que remitimos inmediatamente a la dirección de correo electrónico indicada por el cliente, incluso a varias,
con el asunto: «RealSender :: rsXXX MM-DD #EMAILID# :: por favor, DÉJENME DE RECIBIR CORREOS ::».



La lista de bloqueados automática

La aplicación «bouncehandler» comprueba automáticamente si hay solicitudes de baja en
y bloquea los nuevos correos electrónicos de los destinatarios que han solicitado no recibir más mensajes.

La lista de bloqueo de «bajas» está activada:
Contiene todas las direcciones de correo electrónico que han solicitado darse de baja
a través de la función «List-Unsubscribe», tal y como se ha descrito anteriormente.

El registro semanal de todas las «bajas» está disponible en la dirección web:
https://…unsubs.email.weekly

Si envías mensajes a un destinatario que figura en la lista de bloqueados, aparecerá un error como este:

Error al enviar el mensaje: ya no estás suscrito


Gestiona tus bloques de forma independiente

Le facilitamos los siguientes archivos,
en forma de direcciones web, protegidos mediante contraseña o dirección IP:

https://…unsubs.json
the details of unsubscribe requests received in the last seven days, in JSON format, such as:

  {
    "mailbox": "rsXXX",
    "id": "20241121T181856-0088",
    "from": "Jonh Doe <john.doe@bogusemail.net>",
    "to": [
      "<abuse@rsXXX-realsender.com>"
    ],
    "subject": "RealSender :: rsXXX Nov-1 4ALGbKtb016000 :: please UNSUBSCRIBE me ::",
    "date": "2024-11-21T18:18:56.908809804+01:00",
    "posix-millis": 1732209536908,
    "size": 4057,
    "seen": false
  },

https://…unsubs.email
the list of email addresses that have requested unsubscription in the last seven days


Estos son los mismos archivos que utiliza la lista de bloqueo automática:

https://…unsubssfull.email
the list of all email addresses that requested unsubscription, in alphabetical order


Solicita una prueba gratuita

aplicación Copymail

copiar correo

La aplicación «copymail» de RealSender te permite enviar correos masivos,
a miles de destinatarios, directamente desde tu cliente de correo electrónico.

En tres sencillos pasos:

  1. sube tu lista de destinatarios
  2. Envía el mensaje que quieras difundir a la dirección de correo electrónico «list-post» que te facilitaremos
  3. aprobar el mensaje para iniciar el envío

Cada destinatario recibirá el mensaje como si se lo hubieran enviado solo a él,
con tu dirección de correo electrónico como remitente.

Características principales:

Lista de socios

Lista de socios

volver al inicio

Suscripciones masivas

Suscripciones masivas

volver al inicio

Mensajes retenidos (pendientes de aprobación)

Mensajes en espera

volver al inicio


Solicita una prueba gratuita

Secciones de la aplicación Copymail

gestión automática de los rebotes

gestor de rebotes

El envío repetido a destinatarios incorrectos o inactivos se considera «comportamiento de spam».

La aplicación «copymail» de RealSender se encarga de esto de forma automática y transparente.
El destinatario solo verá al remitente original, quien seguirá recibiendo las respuestas de los destinatarios.

Los mensajes de correo electrónico contienen un encabezado que permanece oculto para el destinatario. Se denomina «Return-Path» y permite enviar mensajes de error a otra dirección de correo electrónico.
Copymail lo rellena automáticamente con información valiosa que, además de permitir su recepción, también le permitirá determinar desde qué lista se envió el mensaje y qué dirección de correo electrónico generó el error.

A continuación se muestra un ejemplo del encabezado insertado en un mensaje,
enviado desde la lista «test» al destinatario «wrong.address@customer.com»:
Return-Path: <test-bounces+wrong.address=customer.com@mXXX-realsender.com>


La aplicación distingue dos tipos de errores:
rebote definitivo (código de estado 5.XXX.XXX): la dirección de correo electrónico generó un error permanente
como «550 5.1.1 … Usuario desconocido» o «5.1.2 … Host desconocido»
Un error permanente indica que nunca más debe enviar mensajes a ese destinatario.

rebote suave (código de estado 4.XXX.XXX): la dirección de correo electrónico generó un error temporal
como «452 4.2.2 … Bandeja de correo llena»
Un error transitorio indica que puede volver a intentar el envío en el futuro.


A continuación se ofrece una breve descripción de cómo funciona la gestión automática de los mensajes devueltos:

  1. Tras tres rebotes definitivos (error permanente, p. ej., «usuario desconocido») o seis rebotes temporales (error temporal, p. ej., «buzón lleno»), se bloquea al destinatario y se marca la casilla correspondiente en la columna «nomail» de la lista de suscriptores.

  2. Una vez bloqueado el destinatario, se envían tres mensajes del tipo «Tu suscripción a la lista… ha sido desactivada» antes de que el destinatario sea eliminado de la lista.

  3. Cuando se elimina a un destinatario de la lista, el administrador recibe una notificación por correo electrónico.

Nota: Solo un error al día afecta a la puntuación del suscriptor, por lo que, aunque se reciban diez mensajes devueltos en el mismo día, la puntuación solo aumentará en uno.


Todas estas operaciones pueden parecer sencillas y fáciles de gestionar, incluso de forma manual por parte de un operador.
Esto solo es posible con un número muy reducido de destinatarios, de hasta unos pocos cientos.

De media, alrededor del 20 % de los mensajes enviados son devueltos.
De cada 1 000 correos electrónicos, unos 200 son devueltos,
lo que resulta imposible de gestionar sin la ayuda de un sistema automatizado.


Solicita una prueba gratuita

gestión de bajas

1. El uso de sistemas automatizados de llamada y comunicación sin 
intervención humana (sistemas de llamada automática), aparatos de fax 
o correo electrónico con fines de marketing directo solo podrá permitirse 
en el caso de abonados o usuarios que hayan dado su consentimiento previo.

2. No obstante lo dispuesto en el apartado 1, cuando una persona física o jurídica obtenga 
de sus clientes sus datos de contacto electrónicos para el correo electrónico, 
en el contexto de la venta de un producto o un servicio, de conformidad con 
Directiva 95/46/CE, dicha persona física o jurídica podrá utilizar dichos datos de contacto electrónicos 
para la comercialización directa de sus propios productos o servicios similares, 
siempre que se ofrezca a los clientes, de forma clara y distintiva, la oportunidad 
de oponerse, de forma gratuita y sencilla, a dicho uso de los datos de contacto electrónicos 
en el momento de su recogida y con ocasión de cada 
mensaje, en caso de que el cliente no haya rechazado inicialmente dicho uso.

-- Comunicaciones no solicitadas, extracto del artículo 13 de la Directiva 2002/58/CE

Esta norma, aunque ya ha quedado obsoleta, sigue utilizándose como fundamento. En resumen:

  1. Los destinatarios deben haber solicitado recibir mensajes
  2. La única excepción es si ya son clientes, e incluso en ese caso
    siempre se les debe ofrecer la opción de darse de baja

Más allá de las implicaciones legales, el incumplimiento de estas sencillas normas conlleva, en esencia, que se te tache de «spammer». El daño causado puede llegar incluso a impedir que llegues a aquellos destinatarios que desean recibir tus comunicaciones.


La aplicación «copymail» de RealSender ofrece un enlace a una página de «opciones» para darse de baja de cada lista,
, que el cliente puede incluir en sus mensajes de correo electrónico. He aquí un ejemplo:

Lista: página de opciones para miembros

Una vez rellenado el formulario, se enviará un correo electrónico a la dirección indicada
en el que se le invitará a hacer clic en el enlace para confirmar la cancelación:

Hemos recibido una solicitud... para eliminar tu dirección de correo electrónico,
..., de la lista de correo... Para confirmar que deseas
ser eliminado de esta lista de correo, visita esta página web:
(dirección http para confirmar la baja)

Este mismo mensaje se envía a quienes solicitan darse de baja
a través del encabezado «List-Unsubscribe: …», que se inserta automáticamente en todos los correos electrónicos enviados.

Este encabezado permite que las aplicaciones de correo web, como Gmail, activen el enlace «Cancelar suscripción»
directamente en la interfaz, sin que el usuario tenga que buscarlo en el mensaje.


Para recibir notificaciones de todas las bajas que realicen los destinatarios por su cuenta, se recomienda
activar la función de notificación a la dirección de correo electrónico del administrador
desde las «Opciones generales» de la lista:

¿Debería el administrador recibir notificaciones de las altas y bajas?


Solicita una prueba gratuita

para integradores de sistemas

integrador de sistemas

Temas de esta sección:

SMTP sin autenticación

enviar mensajes de correo electrónico sin autenticación

SMTP con nombre de host dedicado

utiliza tu propio subdominio, como por ejemplo: smtp.tudominio.com

envío a través de la API

Cómo enviar mensajes de correo electrónico a través de la API

envío mediante una solicitud HTTP

Cómo recibir por correo electrónico el resultado de las solicitudes HTTP generadas por formularios web o mensajes de texto

envío a través del generador de formularios

crea formularios sencillos y recibe los datos en tu correo electrónico

envío a través del generador de enlaces

insertar enlaces personalizados ya rellenados en los mensajes de correo electrónico y recibir comentarios al instante

aplicación usercode

genera y envía un código alfanumérico que el usuario introduce al iniciar sesión en un sistema protegido

aplicación de proxy inverso

utiliza el servidor proxy de correo electrónico para simplificar las comunicaciones electrónicas y llegar a los dispositivos móviles

Subsecciones para integradores de sistemas

SMTP sin autenticación

puerto SMTP abierto

A veces, los programas antiguos o las aplicaciones muy sencillas
no permiten realizar una autenticación segura, tal y como exige RealSender.

La solución consiste en abrir un puerto para que el tráfico pase por el servidor SMTP,
, comprobando únicamente la dirección IP de la conexión y la dirección de correo electrónico del remitente.

De esta forma, podrás enviar tus mensajes de correo electrónico sin necesidad de autenticarte,
pero siempre tendrás la opción de autenticarte siempre que sea posible.

Los socios de RealSender y las grandes organizaciones
pueden actualizar de forma independiente la lista de direcciones IP autorizadas.


Solicita una prueba gratuita

SMTP con nombre de host dedicado

nombre de host SMTP dedicado

El nombre de host SMTP corporativo se utiliza en la configuración de múltiples aplicaciones.
Cambiarlo es una tarea que requiere tiempo y en la que es fácil cometer errores.

RealSender te permite definir tu subdominio, por ejemplo:

smtp.tudominio.com

Nos encargaremos de todo, incluidos los certificados SSL
necesarios para la autenticación SMTP segura.

Esta configuración te dará total tranquilidad,
sabiendo que el nombre de host SMTP está bajo tu control.

Su personal de TI no tendrá que recordar dónde está configurado
, ya que ya no será necesario cambiarlo.

Nota: la configuración especial necesaria
implica un coste anual adicional
que se especificará durante la fase de oferta.


Solicita una prueba gratuita

Subsecciones sobre el envío a través de la API

Descripción general de la API

RealSender te permite enviar mensajes de correo electrónico a través de una API (interfaz de programación de aplicaciones).

De esta forma, puedes enviar los correos electrónicos directamente desde tu aplicación, sin pasar por el protocolo SMTP (Simple Mail Transfer Protocol). Actualmente solo admitimos solicitudes POST.


Dirección del servidor:
https://rsXXX-api.realsender.com/mail/send


Parámetros obligatorios:

Parámetro
Descripción
apiuser nombre de usuario de autenticación
apipass contraseña de autenticación
de dirección de correo electrónico del remitente
a dirección de correo electrónico del destinatario
tema asunto del correo electrónico
texto cuerpo del correo electrónico en texto sin formato
html Cuerpo del correo electrónico en formato HTML

Si todo va bien, el mensaje se enviará y recibirás una respuesta JSON positiva:
{"success":true}

Si se producen errores, aparecerá un mensaje similar a este:
{"success":false,"errorMsgs":["Please provide the 'subject' value."]}


Detalles de la API

Detalles de la API

El contenido debe enviarse utilizando el juego de caracteres internacional UTF-8.
Para comprobarlo, añade «€uro» en el asunto y envíalo. Si el juego de caracteres es incorrecto, recibirás esta advertencia en formato JSON:

{"success":false,"errorMsgs":["The 'subject' value is not correctly encoded. It must be UTF-8 encoded."]}


Dependiendo de si has rellenado uno o ambos campos, «texto» y «html», los mensajes se enviarán utilizando uno de estos «Content-Type»:

Parámetro
Descripción
texto texto sin formato (solo texto)
html texto/html (solo html)
texto+html multipart/alternative (tanto texto como HTML)
: la configuración del cliente de correo electrónico determinará qué parte se muestra

Parámetros no obligatorios/opcionales:

Parámetro
Descripción
nombre de origen descripción del remitente
toname descripción del destinatario
responder a dirección de correo electrónico en la que se recibirán las respuestas
ruta de retorno La dirección de correo electrónico que recibirá los mensajes devueltos es
; debe figurar entre los remitentes autorizados de RealSender.
cc dirección de correo electrónico en copia
ccname descripción de la copia al carbón
CCO dirección de correo electrónico en copia oculta
nombre de copia oculta Descripción de la copia oculta
adjuntar archivo(s) que se adjuntarán: puede aparecer varias veces en el formulario; tamaño máximo: 3 MB
el contenido del archivo debe formar parte de la solicitud HTTP POST multiparte
se requiere el atributo «enctype=“multipart/form-data”» para el elemento INPUT TYPE=FILE

Los campos «Para», «CC» y «CCO» pueden contener una sola dirección de correo electrónico o una lista de direcciones separadas por comas.
!! En RealSender, el número total de destinatarios por cada correo electrónico está limitado a 25 (se puede aumentar hasta 100).


Las respuestas del servidor están en formato JSON (JavaScript Object Notation):

Descripción
Respuesta
correo electrónico enviado {"success":true}
El correo electrónico NO se ha enviado {"success":false,"errorMsgs":["..."]}

Ejemplos de API

Ejemplos de API

Solicitud POST a
Método sin CURL con PHP

<?php
$url = 'https://rsXXX-api.realsender.com/mail/send';
$data = array('apiuser' => 'the one we provided you', 'apipass' => 'the one we provided you', 'from' => 'sender@example.com', 'to' => 'recipient@example.com', 'subject' => 'subject of the message', 'text' => 'email body in plain text', 'html' => 'email body in HTML format');

// use key 'http' even if you send the request to https://...
$options = array(
    'http' => array(
        'header'  => "Content-type: application/x-www-form-urlencoded\r\n",
        'method'  => 'POST',
        'content' => http_build_query($data),
    ),
);
$context  = stream_context_create($options);
$result = file_get_contents($url, false, $context);

var_dump($result);
?>

Solicitud POST
Método CURL

curl -d 'apiuser=el que te hemos facilitado&apipass=el que te hemos facilitado you&from=sender@example.com&to=recipient@example.com&subject=asunto del mensaje&text=cuerpo del correo electrónico en texto sin formato&html=cuerpo del correo electrónico en formato HTML'https://rsXXX-api.realsender.com/mail/send

Ejemplos de API con archivos adjuntos

Ejemplos de API con archivos adjuntos

Solicitud POST con archivos adjuntos (máx. 5: attach1, attach2, …)
Método sin CURL con PHP

<?php
require_once 'HTTP/Request2.php';

$config = array('use_brackets' => false,
               );

$request = new HTTP_Request2('https://rsXXX-api.realsender.com/mail/send',
                             HTTP_Request2::METHOD_POST,
                             $config);

$data = array('apiuser' => 'the one we provided you',
              'apipass' => 'the one we provided you',
              'from' => 'sender@example.com',
              'to' => 'recipient@example.com',
              'subject' => 'subject of the message',
              'text' => 'email body in plain text',
              'html' => 'email body in HTML format');
foreach ($data as $k => $d) {
    $request->addPostParameter($k, $d);
};
$request->addUpload('attach1', './sample.pdf', 'sample.pdf', 'application/pdf');
$request->addUpload('attach2', './sample.txt', 'sample.txt', 'text/plain');

$result  = $request->send();
var_dump($result);
?>

Solicitud POST con archivos adjuntos
Método CURL

curl -F 'apiuser=el que te hemos facilitado' \
      -F 'apipass=el que te hemos facilitado' \
      -F 'from=sender@example.com' \
      -F 'to=recipient@example.com' \
      -F 'subject=asunto del mensaje' \
      -F 'text=cuerpo del correo electrónico en texto sin formato' \
      -F 'html=cuerpo del correo electrónico en formato HTML' \
      -F 'attach=@sample.pdf;type=application/pdf' \
      -F 'attach=@sample.txt;type=text/plain' \
      https://rsXXX-api.realsender.com/mail/send

envío mediante una solicitud HTTP

Temas de esta sección:

resumen

dirección del script, parámetros obligatorios, campos ocultos y no ocultos

detalles

parámetros no obligatorios u opcionales, campos ocultos y no ocultos

Ejemplo de formulario web

Ejemplo sencillo de formulario web en HTML

Ejemplo de envío de SMS a http

Ejemplo de configuración para el reenvío de SMS a una dirección http utilizando routers Teltonika

Subsecciones del envío mediante solicitud HTTP

resumen

RealSender te permite enviar fácilmente solicitudes HTTP, como el contenido de formularios web, a través de mensajes de correo electrónico.
De esta forma, podrás recibir los resultados de tus formularios de comentarios directamente en tu buzón de correo.

No es necesario que realices ninguna configuración especial.
Los formularios se pueden publicar en cualquier página web HTML o añadir directamente a tus mensajes de correo electrónico.


Dirección del script:
<form action="https://rsXXX.realsender.com/script/form.pl" method="post" accept-charset="utf-8">


Parámetros obligatorios (campos ocultos):

Parámetro
Descripción
destinatario la dirección de correo electrónico o el «alias» al que se enviará el formulario:
. Por motivos de seguridad, la dirección «real» debe configurarse a nivel del servidor.
obligatorio Esta es una lista de los campos que el usuario debe rellenar antes de enviar el formulario:
. Recomendamos comprobar únicamente el campo «correo electrónico» (se verifican el contenido y la sintaxis):
. Las comprobaciones adicionales suelen realizarse mediante JavaScript; podemos proporcionar ejemplos.
redirigir El usuario será redirigido a esta URL una vez que se haya enviado correctamente el formulario
campos_faltantes_redireccion el usuario será redirigido a esta página si alguno de los campos «obligatorios» se deja en blanco

Parámetros obligatorios (campos no ocultos):

Parámetro
Descripción
correo electrónico se convertirá en la dirección de correo electrónico del remitente del mensaje
si la dirección de correo electrónico
es correcta
los datos se enviarán al destinatario configurado
y el usuario será redirigido a la URL de «redirección»
sifalta la dirección de correo electrónico
o si tiene un error sintáctico
No se enviará ningún correo electrónico a
; el usuario será redirigido a la URL «missing_fields_redirect».

Detalles de la solicitud HTTP

detalles

Parámetros no obligatorios/opcionales (campos ocultos):

Parámetro
Descripción
tema el asunto del correo electrónico
informe_env una lista de las variables de entorno del usuario que deben incluirse en el correo electrónico
, útil para registrar datos como la dirección IP del usuario; por ejemplo:
value=“REMOTE_HOST,REMOTE_ADDR,HTTP_USER_AGENT”
imprimir_campos_en_blanco Si se establece en «1», los campos que se dejen en blanco se incluirán en el correo electrónico

Parámetros no obligatorios/opcionales (campos no ocultos):

Parámetro
Descripción
nombre real el nombre completo del usuario, que pasará a formar parte de la dirección de correo electrónico del remitente
cualquier otro campo Puedes añadir tantos campos como necesites; no es necesario realizar ninguna configuración en el servidor.

La codificación que se utilizará para el envío del formulario es el juego de caracteres internacional UTF-8.
Para probarlo, escribe «€uro» en cualquiera de los campos, envía el formulario y comprueba el mensaje de correo electrónico que recibirás.


Ejemplo de FORMULARIO WEB

Ejemplo de formulario web

Este es un ejemplo sencillo de formulario web en HTML
con dos parámetros opcionales: «realname» y «notes»

<form action="https://rsXXX.realsender.com/script/form.pl" method="post" accept-charset="utf-8">
    <input type="hidden" name="recipient" value="email_address-or-alias" />
    <input type="hidden" name="required" value="email" />
    <input type="hidden" name="redirect" value="/form/thankyou.html" />
    <input type="hidden" name="missing_fields_redirect" value="/form/error.html" />
        Name:<br />
        <input name="realname" /><br />
        Email:<br />
        <input name="email" /><br />
        Notes:<br />
        <textarea cols="40" rows="2" name="notes"></textarea><br />
        <input type="submit" />
</form>

Las páginas de destino «redirect» y «missing_fields_redirect» pueden alojarse en tu servidor.
Puedes añadir tantos campos como necesites; no se requiere ninguna configuración a nivel del servidor.


Ejemplo de SMS a HTTP

Ejemplo de envío de SMS a http

Para recibir mensajes SMS directamente en tu buzón de correo
Los routers Teltonika ofrecen la opción «Configuración de reenvío de SMS a HTTP».

Lo encontrarás en la interfaz web de Teltonika: Servicios > Utilidades móviles > Pasarela SMS.
!! El dominio del destinatario (tudominio.com) debe estar preautorizado por RealSender !!

Nombre del valor numérico: email

Método: Post
URL:    https://rsXXX.realsender.com/script/sms.pl

Nombre del valor del mensaje: message
Par de datos adicionales 1:  recipient | name@yourdomain.com
Par de datos adicionales 2:  subject   | Text-Message

Configuración del reenvío de SMS a HTTP


Opción 1: utilizando DATOS MÓVILES

!! Se necesita una conexión 4G (LTE) para que RealSender funcione correctamente !!
Puedes configurarlo desde la interfaz web de Teltonika: Red > Móvil > Ajustes de la tarjeta SIM

Tipo de red: solo 4G (LTE)

Configuración de la tarjeta SIM del móvil: solo 4G (LTE)


Opción 2: utilizando los datos de la pasarela LAN

Puedes configurar la puerta de enlace de Internet para que pase por tu LAN.
Interfaz web de Teltonika: Red > LAN > INTERFACES DE RED > [editar]

Interfaces de red - LAN

Solo tienes que configurar la puerta de enlace IPv4 y los servidores DNS
Consulta el ejemplo siguiente (modifícalo con tus propios parámetros):

INTERFACES: LAN 
...
Puerta de enlace IPv4: 192.168.1.1
Servidores DNS:  8.8.8.8     !! obligatorio !!

La conexión de datos móviles se puede desactivar de varias maneras; consulta: Desactivar datos móviles.
Cuando se desactivan los datos móviles, el servicio de mensajes SMS sigue funcionando.

The easiest way to Disable Mobile Data, is to TEXT to the mobile number: <router_password> mobileoff
You can check the changes in the same way, using the “status” command: <router_password> status


Ejemplo de un mensaje de correo electrónico recibido
Asunto: Mensaje de texto (+41790000000)

A continuación se muestra el mensaje de texto recibido. Fue enviado por:
 (+41790000000) el lunes, 26 de junio de 2023 a las 08:31:29 CEST
---------------------------------------------------------------------------

Mensaje de prueba

---------------------------------------------------------------------------

envío a través del generador de formularios

FormMail

Recibir información clara y estructurada a través de Internet puede resultar complicado.
Se necesita una interfaz de usuario para rellenar los campos y una aplicación de servidor que envíe los datos.

El «creador de formularios» de RealSender te permite crear formularios sencillos y adaptables,
por lo que también se pueden utilizar en tabletas y teléfonos inteligentes con pantallas pequeñas,
y que enviarán los datos directamente a tu dirección de correo electrónico.

Hay algunos componentes de «arrastrar y soltar» que te ayudarán a estructurar tus preguntas:

componentes de arrastrar y soltar

El código fuente se puede descargar en un archivo «form.html» listo para usar:

fuente generada de tu formulario de descarga


Puedes probar tú mismo el «creador de formularios» en:
» formmail.realsender.com/form_builder
  • Añade un campo de «Entrada de texto» y un «Botón» (en la pestaña «Botones»), que te permitirán enviar el formulario tu formulario
  • Haz clic en el botón «Descargar» (en la pestaña «Renderizado») para guardar el archivo en tu ordenador.
  • Abre el archivo form.html, escribe algo de texto y pulsa el botón para enviar el contenido
    (NOTA: como no está publicado en línea, la página de agradecimiento tendrá un aspecto rudimentario)

El mensaje se recibe en el servicio de«correo electrónico temporal»de RealSender: inxbox.realsender.com

NOTA: en el archivo form.html, se pueden modificar tres parámetros:
- recipient = el código asociado al correo electrónico del destinatario
  para evitar abusos, la dirección de correo electrónico se codifica previamente en el script de envío
  si se deja «0», el mensaje se recibe en el «correo electrónico temporal» de RealSender
- email = la dirección de correo electrónico de la persona que rellena el formulario (ID=email)
  solo se utiliza si NO hay un campo «email» en el formulario
- subject = el asunto del mensaje de correo electrónico

Solicita una prueba gratuita si deseas publicar el archivo HTML en línea.
De este modo, aparecerá una elegante ventana emergente de confirmación como la que se muestra a continuación.
Los datos introducidos se enviarán directamente a tu buzón de correo electrónico.


formulario-correcto


Solicita una prueba gratuita

envío a través del generador de enlaces

Flashmail

Un simple enlace que puedes incluir en el correo electrónico te permite
recibir una respuesta inmediata del destinatario


Algunos ejemplos
Para obtener más información sobre la promoción de este mes, haz clic aquí:  
https://click.youremaildomain.com/s/flash.pl?promo=yes
Si deseas participar en el evento, haz clic aquí:  
https://click.youremaildomain.com/s/flash.pl?event=yes
Para pedir el nuevo producto, haz clic aquí: 
https://click.youremaildomain.com/s/flash.pl?newproduct=yes

Si añades la dirección de correo electrónico al final del enlace, tal y como se indica a continuación,
se insertará el campo «Responder a» y la respuesta se enviará al correo electrónico de la persona que haya hecho clic:

&email=name@example.com

Para configurar la «página de destino» que se muestra tras enviar los datos,
añade el parámetro «rdir» al final del enlace, tal y como se muestra a continuación:

&rdir=/ok

También puede indicar la dirección de su sitio web, por ejemplo:

&rdir=www.example.com/thankyou

Configuración

Para evitar que los enlaces incluidos en tus comunicaciones
se consideren un «intento de phishing»,
debes configurar un subdominio del dominio de origen, por ejemplo:

click.tu-dominio-de-correo.com     CNAME    click.realsender.com

El destinatario de la notificación, incluso si hay más de uno, se configura en el script.
Deberá indicárnoslo durante la fase de configuración.


Correo web

En los ejemplos anteriores, las notificaciones se envían a
, nuestra dirección de correo electrónico temporal, que se puede consultar en:
https://inxbox.realsender.com/monitor


Solicita una prueba gratuita

aplicación usercode

código de usuario

Un «código de usuario» es un código alfanumérico que el usuario introduce al iniciar sesión en un sistema protegido.

La aplicación «usercode» de RealSender genera automáticamente un código de usuario único cada hora,
que se envía, previa solicitud, a la dirección de correo electrónico asociada.

Solo las direcciones de correo electrónico preautorizadas pueden solicitar el código de usuario.
La longitud y la complejidad del código de usuario se acuerdan durante la configuración del sistema.

Por ejemplo, este es el contenido del mensaje de correo electrónico que envía el código de usuario:

Tu código de usuario es: 665407

!! El código de usuario caduca cada hora a las:03

Integrarlo con tu sistema seguro es muy sencillo:

  1. Configuramos la dirección IP autorizada para recuperar el código de usuario
  2. Configure una tarea programada* que actualice automáticamente la contraseña en función del código de usuario obtenido
    (la actualización debe realizarse para cada usuario autorizado a acceder al sistema)
    * = un programador de tareas basado en el tiempo, que se utiliza para ejecutar automáticamente comandos a intervalos específicos

Para aumentar la seguridad, recomendamos activar la protección «fail2ban»,
que bloquea a los visitantes tras un determinado número de intentos fallidos de inicio de sesión.

Puedes verlo en acción activando una cuenta de prueba de RealSender.
Junto con los datos para enviar correos electrónicos, recibirás instrucciones para acceder a tu área de usuario.

Por ejemplo, este es el contenido del mensaje de correo electrónico que contiene las instrucciones
para acceder al área de usuario y al espacio web de RealSender:

Enlace de acceso a tu área de usuario:
https://username:usercode@rsXXX.realsender.com/reserved.area/

Enlace de acceso a tu espacio web:
https://username:usercode@rsXXX.realsender.com/view/

!! Los enlaces de acceso caducan cada hora a las :03

En este caso, el «usercode» se utiliza en un sistema de acceso web protegido mediante «autenticación básica».
Los parámetros «username» y «usercode» se rellenan automáticamente,
lo que garantiza al usuario una experiencia de acceso sencilla e inmediata.


Solicita una prueba gratuita

aplicación de proxy inverso

ruedas de proxy inverso

El servidor proxy de correo electrónico te permite:

  • Mejora la seguridad, el rendimiento y la escalabilidad de tu servidor SMTP
  • conéctate a proveedores de correo electrónico certificados sin complicaciones
  • simplifica las comunicaciones por correo electrónico con una sola línea
  • enviar notificaciones a la aplicación ntfy (disponible para Android y iPhone)
  • comunicarse con destinatarios de los que solo se conocen los números de móvil

Características principales:

proxy inverso para servidores SMTP

mejora la seguridad, el rendimiento y la escalabilidad de tu servidor SMTP

pasarela de correo electrónico certificada

Conecta al instante toda tu infraestructura de TI con proveedores de correo electrónico certificados

correos electrónicos con texto de una sola línea

condensa tus mensajes de correo electrónico en una sola línea, convierte los archivos adjuntos en enlaces

notificaciones a la aplicación ntfy

enviar notificaciones a la aplicación ntfy, disponible para Android y iPhone

mensajes a números de móvil

envía mensajes de correo electrónico al mundo móvil, recibe mensajes de texto en tu correo electrónico y responde a los mensajes de texto desde tu correo electrónico

Subsecciones de la aplicación reverseproxy

proxy inverso para servidores SMTP

Un proxy inverso es un servidor que se sitúa delante de uno o varios servidores web
para gestionar las solicitudes de los clientes, mejorando así la seguridad, el rendimiento y la escalabilidad.

diagrama de un proxy inverso

En lugar de comunicarse directamente con los servidores,
los clientes envían sus solicitudes al proxy inverso,
que las redirige a los servidores correspondientes
actuando como un único punto de acceso seguro.

Ventajas principales:

  • Seguridad Puede bloquear solicitudes maliciosas, cifrar el tráfico,
    y proteger los servidores de backend frente a ataques directos.
  • Rendimiento Distribuye el tráfico entrante entre varios servidores, lo que evita la sobrecarga
    de un solo servidor y garantiza una mayor disponibilidad.
  • Escalabilidad Permite añadir o eliminar servidores de backend sin interrumpir el servicio,
    lo que permite gestionar el aumento del tráfico.

Solicita una prueba gratuita

pasarela de correo electrónico certificada

correo electrónico certificado

El correo electrónico certificado es un tipo de correo electrónico que permite certificar el envío y la entrega de un mensaje y proporcionar acuses de recibo que pueden utilizarse frente a terceros.

Hay tres modos de funcionamiento, que también se pueden combinar, para permitir el envío de mensajes de correo electrónico a través del correo certificado:

  • destinatarios con extensiones de dominio predefinidas (por ejemplo, pec.it, legalmail.it, pec.poste.it)
  • direcciones de correo electrónico de destino con la extensión «.xx» (por ejemplo, nombrededominio.com.xx),
    la extensión «.xx» se elimina automáticamente
  • determinados remitentes concretos (por ejemplo, facturas@…)

Estos mensajes de correo electrónico se envían a otro servidor que se autentica ante el servicio SMTP de correo electrónico certificado del cliente (como Aruba, Legalmail o Register, por citar algunos).

El remitente se cambia automáticamente a la dirección de correo electrónico certificada del cliente.

Los mensajes devueltos (por ejemplo, usuario desconocido o buzón lleno) se enviarán a la dirección de correo electrónico certificada indicada como remitente.

Las direcciones de correo electrónico incorrectas o que ya no sean válidas deben corregirse o eliminarse manualmente para evitar que se sigan enviando mensajes, ya que podrían activar los filtros antispam de los buzones de correo electrónico de los destinatarios.


Solicita una prueba gratuita

correos electrónicos con texto de una sola línea

correos electrónicos con texto de una sola línea

La aplicación «plainmail» reduce tus correos electrónicos a una sola línea de texto,
hace que desaparezcan los archivos adjuntos y, en su lugar, envía enlaces:

Optimiza tus correos electrónicos

Solo tienes que añadir «.plain» al dominio de correo electrónico de los destinatarios,
y recibirán únicamente el asunto:

Destinatario: email@example.com.plain
Asunto:   tu mensaje breve; se permiten emoticonos

Se ignorarán los contenidos adicionales del correo electrónico y los archivos adjuntos,
y, en su lugar, aparecerá el siguiente mensaje:

< PlainMail >
All content except the subject line has been removed.

» Volver al inicio


Solo tienes que escribir «[A]» en el asunto y añadir un archivo adjunto al correo electrónico.
La aplicación «plainmail» lo convertirá automáticamente en un enlace.

El dominio del enlace puede ser cualquier dominio o subdominio específico que desees utilizar.
El archivo se BORRARÁ al cabo de seis meses.

» Volver al inicio


Solicita una prueba gratuita

notificaciones a la aplicación ntfy

app notificar

¿Qué es ntfy?

ntfy (que se pronuncia «notify») funciona como un servicio de notificaciones de tipo «publicar-suscribirse», en el que se envía un mensaje a un «tema». Un smartphone o un ordenador que tenga instalada la aplicación ntfy y esté suscrito al mismo tema recibe el mensaje como una notificación push en tiempo real.

Esto permite enviar alertas instantáneas generadas por scripts, servidores o cualquier otro servicio, lo que permite a los usuarios recibir notificaciones sin necesidad de una configuración compleja.

Cómo funciona con RealSender:

  • Puedes publicar mensajes en un tema enviando un correo electrónico a una dirección específica. Por ejemplo, puedes publicar un mensaje enviando un correo electrónico a topic@ntfy.youremaildomain.com.
    El contenido del mensaje debe coincidir con el asunto del correo electrónico.
    Solo los usuarios de RealSender están autorizados a enviar correos electrónicos a esta dirección

  • Suscriptores:
    reciben notificaciones a través de su smartphone u ordenador,
    siempre que tengan instalada la aplicación ntfy y estén suscritos al tema correspondiente

  • Temas:
    Piensa en los temas como canales, con nombres únicos y flujos de eventos que se publican en ellos.
    No es necesario crear los temas de forma explícita; basta con elegir un nombre y utilizarlo.
    Los nombres de los temas son públicos, por lo que es recomendable elegir algo que no se pueda adivinar fácilmente

Una vez enviado el correo electrónico, el servidor de ntfy recibe el mensaje y lo almacena para los suscriptores de ese tema.
Un suscriptor (a través de la aplicación de ntfy) se conecta al tema y recibe el mensaje en tiempo real.

Se trata de un «sistema desacoplado»: los editores no necesitan conocer a sus suscriptores, y viceversa.
Esto simplifica su uso y gestión, tanto para el editor como para el suscriptor.

» Volver al inicio

Solo tienes que escribir «[A]» en el asunto y añadir un archivo adjunto al correo electrónico.
La aplicación «plainmail» lo convertirá automáticamente en un enlace.

El dominio del enlace puede ser cualquier dominio o subdominio específico que desees utilizar.
El archivo se BORRARÁ al cabo de seis meses.

» Volver al inicio


Solicita una prueba gratuita

mensajes a números de móvil

optimizar el correo electrónico

Conecta tu correo electrónico con el mundo móvil,
saca el máximo partido a las oportunidades de comunicación de tu empresa,
sin cambiar tus hábitos de trabajo:

Envía mensajes de texto desde tu correo electrónico

Las notificaciones push son la forma más eficaz de llegar rápidamente a tus clientes.
Con tasas de apertura muy elevadas (hasta un 95 %) y tasas de respuesta muy altas (hasta un 45 %).
– Fuente: estudio de Gartner sobre mensajes de texto, año 2019

Destinatario: mobilenumber@text.yourdomain.com
Asunto:   el contenido del mensaje de texto; se permiten los emoticonos

(el resto del contenido del correo electrónico y los archivos adjuntos se ignoran)

Te proporcionaremos un router industrial preconfigurado para tu operador de telefonía móvil.

El control del envío y la entrega de mensajes de texto debe realizarse a través del operador utilizado.
Nuestro sistema comprueba cada diez minutos que el router responde (comprueba la alimentación y la conexión a Internet).

Para evitar abusos, los mensajes deben enviarse a través de RealSender, utilizando remitentes preautorizados,
con la configuración «estricta» de SPF y DKIM. Más información sobre la autenticación del correo electrónico: nivel avanzado.

» Volver al inicio


Recibe mensajes de texto en tu correo electrónico

Las respuestas a los mensajes de texto se enviarán directamente a tu buzón de correo electrónico preferido,
, con un mensaje de correo electrónico como este:

Asunto: Mensaje de texto (+41790000000)

A continuación se muestra el mensaje de texto recibido. Fue enviado por
 (+41790000000) el lunes 29 de julio de 2025 a las 10:57:00 CEST
---------------------------------------------------------------------------

Mensaje de prueba

---------------------------------------------------------------------------

» Volver al inicio

Responde a los mensajes de texto desde tu correo electrónico

La aplicación «plainmail» de RealSender te permite enviar mensajes de texto directamente desde tu CORREO ELECTRÓNICO.

Así podrás responder desde tu aplicación de correo electrónico favorita.
La dirección del destinatario ya aparece rellenada con el número del remitente original:

Destinatario: mobilenumber@text.yourdomain.com
Asunto:   el contenido de la respuesta

(el resto del contenido del correo electrónico y los archivos adjuntos se ignoran)

De este modo, la comunicación entre la aplicación de correo electrónico y el dispositivo móvil puede continuar.

» Volver al inicio

Solo tienes que escribir «[A]» en el asunto y añadir un archivo adjunto al correo electrónico.
La aplicación «plainmail» lo convertirá automáticamente en un enlace.

El dominio del enlace puede ser cualquier dominio o subdominio específico que desees utilizar.
El archivo se BORRARÁ automáticamente al cabo de seis meses.

» Volver al inicio


Solicita una prueba gratuita

potencemos tus correos electrónicos

potenciamos los correos electrónicos

Temas de esta sección:

Quiénes somos

nuestra historia y nuestra misión

contactos

Cómo ponerse en contacto con nosotros para consultas comerciales o técnicas

planes y tarifas

planes para un único servidor SMTP dedicado o varios servidores SMTP dedicados

condiciones de uso

Política contra el spam y otros detalles del servicio

límites de nuestra oferta

lo que no podemos ofrecerte

política de privacidad

¿Cómo gestionamos la privacidad?

glosario

explicación de términos técnicos

Subsecciones de «Potenciamos tus correos electrónicos»

Quiénes somos

RealSender - Castiglione Olona


Entre los años 2006 y 2009, tras haber distribuido
durante más de una década, una plataforma alemana de marketing por correo electrónico,
, éramos conscientes de la importancia de la reputación del servidor SMTP.

Solo había una forma de garantizarlo:
un servidor SMTP dedicado, con una dirección IP dedicada, para cada cliente.

Fue nuestro primer paso para ofrecer soluciones innovadoras,
en un entorno fiable y supervisado constantemente.

Nuestra tarea es: «para potenciar tus correos electrónicos».
Nos esforzamos mucho cada día para conseguirlo.

Te ofrece un control total y un seguimiento de los correos electrónicos salientes,
para que los destinatarios reciban tus mensajes y confíen en ellos.


Solicita una prueba gratuita

contactos

RealSender - Stabio


Para consultas comerciales o técnicas:

  1. Consigue un enlace para chatear con un experto
Introduce tu número de móvil o tu correo electrónico Introduce el año actual :: verificación manual ::
  1. Rellena un formulario web

  2. Correo electrónico: contact@mx.realsender.com

  3. Teléfono: +41 61 5000365

  4. Mensajes de texto: +41 79 6276163

Nuestra oficina está abierta de lunes a viernes, de 9:00 a 19:00 (hora central europea).

Cómo llegar:

  • Aparcamiento disuasorio en la estación de tren
    6855 Stabio - Suiza

  • Milán-Malpensa (MXP)
    aeropuerto internacional

N.º de identificación fiscal (IVA/IVA de la UE): IT02457460125

planes y tarifas

una sola flecha RealSender
servidor SMTP dedicado individual
permite enviar hasta 10 000 correos electrónicos a la semana
(se utiliza generalmente para correos electrónicos individuales o transaccionales)
tres flechas HighSender
: una pasarela de correo electrónico hacia múltiples servidores SMTP dedicados
; reenvía mensajes a través de entre 2 y 100 servidores, con equilibrio de carga automático
; puede enviar hasta 1 000 000 de correos electrónicos a la semana
(se utiliza generalmente para boletines informativos y envíos masivos)

Los servicios denominados «aplicaciones» tienen un coste adicional
. Póngase en contacto con nosotros para obtener más información.


Solicita una prueba gratuita

Subcategorías de planes y precios

Precios de RealSender

Prueba totalmente gratuita y sin compromiso
Garantía de devolución del dinero de 90 días tras la compra

Descripción
Correos electrónicos «de» direcciones
Tráfico semanal y uso de
s (GB)
Cuota anual
(el símbolo € se aplica únicamente a la UE)
Límite semanal de correos electrónicos que se pueden enviar (
)
RealSender 100x3 100 9 990 $/€ hasta 30 000
RealSender 50x2 50 6 590 $/€ hasta 20 000
RealSender 25 25 3 390 $/€ hasta 10 000
RealSender 10 10 2 240 $/€ hasta 6.000
RealSender 5 5 0.5 190 $/€ hasta 2.000

El límite semanal puede reducirse si se producen problemas de entrega
¿Necesitas más direcciones de remitente o más tráfico? Ponte en contacto con nosotros

x3 = los mensajes se enviarán a través de tres servidores SMTP dedicados, ubicados en dos centros de datos diferentes:
si uno deja de funcionar o no está disponible, los otros dos seguirán retransmitiendo tus mensajes

x2 = los mensajes se enviarán a través de dos servidores SMTP dedicados, ubicados en centros de datos diferentes:
si uno deja de funcionar o no está disponible, el otro seguirá retransmitiendo tus mensajes

Se genera 1 GB de tráfico al enviar aproximadamente 10 000 correos electrónicos de 100 KB cada uno
En cuanto a las «direcciones de remitente» y el «tráfico semanal», tenemos un límite de tolerancia del +20 %
Si se supera el límite, nos pondremos en contacto contigo para que realices la actualización

RealSender aplica una política de tolerancia cero con respecto al SPAM (correo electrónico publicitario no solicitado)
Los clientes que envíen correo electrónico comercial no solicitado o publicidad prohibida
u otros materiales acosadores o ilegales a través del correo electrónico,
serán objeto de la cancelación inmediata de su cuenta sin derecho a reembolso


Solicita una prueba gratuita

Precios de HighSender

Prueba totalmente gratuita y sin compromiso
Garantía de devolución del dinero de 90 días tras la compra

Descripción
Correos electrónicos «de» direcciones
Tráfico semanal y uso de
s (GB)
Cuota anual
Límite semanal de correos electrónicos que se pueden enviar (
)
HighSender 4 n.d. 8 Póngase en contacto con nosotros para solicitar un presupuesto hasta 40 000
HighSender 3 n.d. 6 Póngase en contacto con nosotros para solicitar un presupuesto hasta 30 000
HighSender 2 n.d. 4 Póngase en contacto con nosotros para solicitar un presupuesto hasta 20 000

El límite semanal podría reducirse si se producen problemas con las entregas
¿Necesitas un límite semanal más alto? Ponte en contacto con nosotros

Se genera 1 GB de tráfico al enviar aproximadamente 10 000 correos electrónicos de 100 KB cada uno
En cuanto al «tráfico semanal», tenemos un límite de tolerancia del +20 %
Si se supera el límite, nos pondremos en contacto contigo para que realices la actualización

n.d.: por lo general, solo se utiliza una «dirección de correo electrónico de remitente»; si necesitas más, no dudes en preguntarnos

RealSender aplica una política de tolerancia cero con respecto al SPAM (correo electrónico publicitario no solicitado)
Los clientes que envíen correo electrónico comercial no solicitado o publicidad prohibida
u otros materiales acosadores o ilegales a través del correo electrónico,
serán objeto de la cancelación inmediata de su cuenta sin derecho a reembolso


Solicita una prueba gratuita

condiciones de uso

RealSender aplica una política de tolerancia cero con respecto al SPAM (correo electrónico publicitario no solicitado). Los clientes que envíen correo electrónico comercial no solicitado, publicidad prohibida u otros materiales acosadores o ilegales a través del correo electrónico serán objeto de la cancelación inmediata de su cuenta sin derecho a reembolso. El envío repetido de mensajes a destinatarios equivocados y el incumplimiento del límite semanal se consideran «comportamiento de spammer».

Las «direcciones de correo electrónico de origen» de cada cuenta de RealSender deben pertenecer a uno o varios nombres de dominio registrados por la misma empresa. Cada servidor puede enviar hasta 10 000 correos electrónicos a la semana. El número de destinatarios por cada correo electrónico está limitado a 100. El servicio RealSender se ofrece exclusivamente para uso empresarial: es necesario facilitar tanto una dirección postal completa como un número de identificación fiscal.

RealSender se limita a transmitir los correos electrónicos y no comprueba su contenido desde el punto de vista jurídico, fáctico ni de ningún otro tipo. Además, RealSender no se hace responsable del contenido de los correos electrónicos que transmite.

El Cliente se compromete a indemnizar a RealSender por cualquier responsabilidad derivada del uso que se haga de su cuenta. Además, el Cliente se compromete a indemnizar y eximir de responsabilidad a RealSender frente a cualquier reclamación y gasto, incluidos los honorarios razonables de abogados, relacionados con el incumplimiento por parte del Cliente del Contrato de Prestación de Servicios o con los daños directos o indirectos causados por el Cliente a un tercero.

El cliente acepta expresamente que el uso del servicio de RealSender es bajo su exclusiva responsabilidad. Ni RealSender ni ninguno de sus proveedores de información, licenciantes, empleados o agentes garantizan que el servicio sea ininterrumpido o esté libre de errores; tampoco RealSender ni ninguno de sus proveedores de información, licenciantes, empleados o agentes ofrecen garantía alguna en cuanto a los resultados que se obtengan del uso del servicio. El servicio se distribuye «tal cual», sin garantías de ningún tipo, ya sean expresas o implícitas, incluyendo, entre otras, garantías de titularidad o garantías implícitas de comerciabilidad o idoneidad para un fin determinado o de otro tipo, salvo aquellas garantías que estén implícitas y que no puedan ser excluidas, restringidas o modificadas en virtud de las leyes aplicables al presente contrato de servicio. Ni RealSender ni ninguna otra persona involucrada en la creación, producción o prestación del servicio será responsable de ningún daño directo, indirecto, incidental, especial o consecuente que se derive del uso del servicio o de la imposibilidad de utilizarlo, o de cualquier incumplimiento de cualquier garantía. El cliente reconoce expresamente que lo dispuesto en este párrafo se aplicará también a todo el contenido de terceros y a cualquier otro contenido disponible a través del servicio.

Previa notificación por escrito, por fax o por correo electrónico al Cliente, RealSender podrá modificar el presente Contrato de servicio o los precios, así como suspender o revisar cualquiera o todos los aspectos del Servicio a su entera discreción y sin previo aviso.

RealSender e Inxbox son marcas registradas en la UE.

límites de nuestra oferta

  • Para cada cliente, se configura y se mantiene activo un servidor SMTP dedicado las 24 horas del día, los 7 días de la semana.
    Esto tiene un coste mínimo que no encontrarás en entornos SMTP compartidos,
    los cuales, por el contrario, ofrecen muy pocas garantías y entrañan un alto riesgo para quienes los utilizan.

  • No controlamos el contenido de los mensajes enviados, lo que puede provocar que estos acaben en la carpeta de spam o correo no deseado.

  • Algunos proveedores de correo electrónico gratuito envían, por defecto, los mensajes de remitentes desconocidos a la carpeta de correo no deseado.

    Su sistema antispam aprende de lo que hacen sus usuarios con los mensajes que reciben.
    Si el destinatario marca una vez el correo recibido como NO spam, el sistema aprenderá que se trata de mensajes válidos
    y comenzará a enviarlos a la carpeta «Bandeja de entrada» en lugar de a «Correo no deseado».

    Como alternativa, el remitente debe estar en la libreta de direcciones del destinatario o haber intercambiado correos electrónicos anteriormente.

    Nuestro personal técnico le ayudará a identificar estos casos y a implementar una estrategia de entrega eficaz.

política de privacidad

RealSender se limita a enviar los correos electrónicos en nombre de sus clientes y no supervisa ni archiva su contenido.

Conservamos los registros de los últimos 7 días y las estadísticas relacionadas con el tráfico generado, que están a disposición de los clientes tal y como se describe aquí:
Registros y entregas
Estadísticas

El uso del servicio está sujeto a la aceptación de las Condiciones de servicio por parte de nuestros clientes.

En caso de abuso, actuamos con rapidez gracias al sistema de supervisión automática de las listas negras.

En la página de inicio de todos nuestros servidores figura la dirección de correo electrónico a la que se pueden enviar las denuncias sobre correos electrónicos publicitarios no solicitados enviados por nuestros clientes: [abuse@realsender.com] (mailto: abuse@realsender.com)

Puede ponerse en contacto con el delegado de protección de datos rellenando este formulario.

glosario

  • Marketing de ciclo cerrado
    el proceso mediante el cual los datos de los clientes pueden alimentar tus campañas de marketing e impulsar el rendimiento de las ventas.

  • DomainKeys Identified Mail (DKIM)
    DKIM es un protocolo de autenticación de correo electrónico que permite al remitente utilizar criptografía de clave pública para firmar los correos electrónicos salientes de forma que el destinatario pueda verificarlos. La especificación DKIM se basa en los protocolos anteriores Domain Keys e Identified Internet Mail. DKIM se define en el RFC 4871 del IETF. El estándar DKIM ya está siendo adoptado por Gmail y otras grandes empresas para eliminar por completo el phishing y la suplantación de identidad del correo electrónico.

  • autenticación de correo electrónico tecnología que verifica si un mensaje de correo electrónico procede realmente del nombre de dominio desde el que afirma haber sido enviado [2]. Garantizar la identidad válida de un correo electrónico se ha convertido en un primer paso fundamental para detener el spam, la falsificación, el fraude e incluso delitos más graves. [3]

  • Grupo de Trabajo de Ingeniería de Internet (IETF)
    El Grupo de Trabajo de Ingeniería de Internet es una amplia comunidad internacional abierta formada por diseñadores de redes, operadores, proveedores e investigadores interesados en la evolución de la arquitectura de Internet y en su buen funcionamiento. Está abierto a cualquier persona interesada. El objetivo del IETF es mejorar el funcionamiento de Internet.

  • Agente de transferencia de mensajes (MTA)
    Cualquier sistema que ejecute software de enrutamiento SMTP capaz de recibir un mensaje, procesarlo, buscar la información de destino en el DNS (u otra tabla de enrutamiento) y entregarlo al sistema receptor previsto. Los MTA suelen ser aplicaciones de servidor como Sendmail, Microsoft Exchange, Postfix, Lotus Domino, qmail, PowerMTA, etc.

  • SMTP seguro
    Extensión del servicio SMTP que permite que un servidor y un cliente SMTP utilicen TLS (Transport Layer Security) para establecer una comunicación privada y autenticada a través de Internet. [1]

  • Marco de políticas de remitentes (SPF)
    El SPF es un protocolo de autenticación de correo electrónico basado en la ruta que permite a los destinatarios determinar si el remitente está autorizado a utilizar los dominios que figuran en el encabezado del mensaje, evaluando la dirección IP del MTA de salida del remitente a partir de la información publicada por este en los registros TXT del DNS. El SPF se define en el RFC 4408 de la IETF.

  • El Protocolo simple de transferencia de correo (SMTP)
    es un estándar de Internet para la transmisión de correo electrónico (e-mail) a través de redes de Protocolo de Internet (IP). El SMTP fue definido por primera vez por Jonathan Postel en el RFC 821 de la IETF (1982) y actualizado por última vez en el RFC 5321 de la IETF (2008), que incluye las ampliaciones del SMTP (ESMTP), y es el protocolo más utilizado en la actualidad. El SMTP está especificado para el transporte de correo saliente y utiliza el puerto 25.

  • Protocolo de seguridad de la capa de transporte (TLS)
    El protocolo TLS garantiza la seguridad de las comunicaciones a través de Internet. El protocolo permite que las aplicaciones cliente-servidor se comuniquen de una forma diseñada para evitar el espionaje, la manipulación o la falsificación de mensajes. TLS es un protocolo de la vía de estándares de la IETF, cuya última actualización se recoge en el RFC 5246.

Referencias:

[1] RFC 3207 - Extensión del servicio SMTP para SMTP seguro a través de Transport Layer Security
[2] Informe de OTA de 2008 sobre el estado de la autenticación del correo electrónico
[3] Autenticación del correo electrónico, por David MacQuigg

tendrás control sobre tu correo electrónico

controlar el correo electrónico

Temas de esta sección:

Conceptos básicos sobre la autenticación del correo electrónico

los ajustes mínimos necesarios

autenticación avanzada del correo electrónico

Toma el control total de la reputación de tus correos electrónicos

análisis de la entrega de correos electrónicos

controla lo que ocurre con tus correos electrónicos

página de estado del sistema

comprueba automáticamente el correcto funcionamiento de los servicios cada diez minutos

Subsecciones de «Control del correo electrónico»

Conceptos básicos sobre la autenticación del correo electrónico

Temas de esta sección:

<spf> declare your smtp servers

Introducción al Marco de Políticas del Remitente

<spf> check online

Comprueba la configuración SPF de tu correo electrónico enviando un mensaje de correo electrónico

<dkim> seal the email content

Introducción a DomainKeys Identified Mail

<dkim> check online

Comprueba la configuración DKIM de tu correo electrónico enviando un mensaje de correo electrónico

Subsecciones sobre los fundamentos de la autenticación del correo electrónico

<spf> declare your smtp servers

logotipo de SPF

Explicación del SPF

SPF es la abreviatura de Sender Policy Framework, un estándar de autenticación de correo electrónico,
que te permite indicar cuáles son los servidores SMTP autorizados para enviar correos electrónicos en nombre de tu dominio.

Te permite verificar la dirección del remitente y su relación con el servidor que envió el mensaje.
Si los correos electrónicos se envían con tu dominio de remitente, el destinatario puede comprobar si han sido enviados desde un servidor SMTP que tú reconoces.

Se recomienda configurarlo, ya que algunos destinatarios podrían rechazar tus mensajes si no se ha configurado el SPF.


cómo hacer que el SPF funcione

Hay dos enfoques diferentes:

  • una «suave» (~all tag), que genera un error «softfail» si el mensaje ha sido enviado por un servidor no declarado
  • una «rígida» (-all tag), que genera un error de «fallo» si el mensaje ha sido enviado por un servidor no declarado

La configuración «suave» provocará menos rechazos, o ninguno, por parte de los destinatarios.
La configuración «rigurosa» provocará que algunos mensajes sean rechazados si el servidor no ha sido declarado o, en algunos casos, cuando el correo electrónico haya sido redirigido o enviado a través de una lista de distribución.

La configuración «rígida» ofrece al servidor de correo de destino más libertad para decidir si acepta o no el mensaje; este es el enfoque que recomendamos.


Cómo configurar SPF

Para configurar SPF es necesario saber exactamente qué servidores utilizas para enviar mensajes de correo electrónico.

Con RealSender, el registro TXT de tu dominio (ejemplo.com) debe contener la cadena
a:ejemplo.realsender.com y tener este aspecto:

example.com   TXT   «v=spf1 a:example.realsender.com ~all» 

Con HighSender, el registro TXT de tu dominio (ejemplo.com) debe contener la cadena
include:spf.realsender.com y tener este aspecto:

example.com   TXT   «v=spf1 include:spf.realsender.com ~all» 

Estas herramientas te ayudarán a validar la configuración:
www.kitterman.com/spf/validate.html *
recupera los registros SPF del nombre de dominio especificado y determina si el registro es válido
comprobación de SPF en línea
valida la configuración SPF de tu correo electrónico enviando un mensaje de correo electrónico

* = enlace a una página web externa; se abrirá en una nueva pestaña


desventajas del SPF

Aunque todo esté configurado correctamente, la verificación del mensaje puede fallar
si el correo electrónico se ha redirigido (reenviado) o se ha enviado a través de una lista de correo.

In these cases, to keep the email authentication consistent,
configure the dkim signature domain to be aligned with the sender’s From address.
See: email authentication advanced » <dkim> alignment for dmarc.



<spf> check online

<spf> check online

logotipo de SPF

  1. envía un correo electrónico a:
spf@tester.realsender.com
  1. Consulta en línea los resultados de la validación del SPF:
    (tardará un minuto en aparecer)
https://tester.realsender.com/spf

La comprobación SPF en línea de RealSender añadirá un prefijo al asunto si el mensaje no se ha autenticado correctamente:

!! spf-fail !!       El servidor SMTP no figura entre los autorizados
                      y el correo electrónico debe rechazarse o descartarse
!! spf-softfail !!   El servidor SMTP no figura entre los autorizados
                      pero este caso debe tratarse como un «softfail»  
!! spf-neutral !!    el registro SPF especifica explícitamente que no se puede determinar nada sobre su validez  
!! spf-none !!       el dominio del remitente no contiene información para autenticar el correo electrónico  

A veces, la información registrada a nivel de dominio no es correcta o no se entiende bien.

!! spf-permerror !!  Se ha producido un error permanente (por ejemplo, un registro SPF mal formateado)  
!! spf-temperror !!  Se ha producido un error temporal

La comprobación SPF se realiza con la dirección de correo electrónico «Mail-From», que está oculta en los encabezados del correo electrónico.
Solo es visible la dirección de correo electrónico «De». Si sus dominios raíz son diferentes, aparece esta advertencia:

!! spf-diff !!       Los dominios raíz de «Mail-From» y «From» son diferentes

Si el mensaje supera tanto la comprobación SPF como la comprobación de alineación SPF para DMARC (alineación flexible), obtendrás:

|OK| spf-pass        Tu correo electrónico supera la comprobación SPF y la comprobación de alineación SPF

Si solo uno de ellos, SPF o DKIM, supera la comprobación de alineación de DMARC (alineación flexible),
el mensaje sigue considerándose «OK» (de confianza) y se añade el símbolo ~ (tilde) al principio:

|~OK| spf-pass       Tu correo electrónico supera la comprobación SPF (pero no la de alineación) + comprobación de alineación DKIM

<dkim> seal the email content

logotipo de DKIM

Explicación de DKIM

DKIM es el acrónimo de DomainKeys Identified Mail, un estándar de autenticación de correo electrónico,
diseñado para garantizar que el correo electrónico (incluidos los archivos adjuntos) no ha sido modificado desde que se añadió la «firma».

Para ello, añade una firma digital, vinculada a un nombre de dominio, a cada mensaje de correo electrónico saliente.

Se utilizan dos claves: una «pública» y otra «privada»:

  1. la clave «pública» se publica en el registro TXT del dominio firmante
  2. La clave «privada» se guarda en el servidor SMTP y se utiliza para «firmar» los mensajes de correo electrónico.

Al enviar un mensaje, el servidor SMTP genera una «firma hash cifrada» basada en el contenido del mensaje de correo electrónico y en la clave privada.

El sistema receptor puede verificar la firma que figura en el encabezado del correo electrónico, comparándola con el contenido del mensaje y la clave «pública» del remitente.


Cómo hacer que DKIM funcione

Las firmas DKIM no son visibles de inmediato para los usuarios finales, sino que son añadidas y verificadas por la infraestructura de correo electrónico.

Los servidores SMTP de RealSender firman todos los mensajes de correo electrónico salientes con la firma DKIM.


Cómo configurar DKIM

RealSender firma inicialmente todos los mensajes salientes con su propio dominio vinculado al servidor SMTP,
sin que sea necesaria ninguna configuración por parte del usuario o del administrador.

Para obtener la«alineación de dominio DKIM para DMARC»,
el mensaje debe estar firmado con el mismo dominio del remitente.

Con RealSender, debes añadir dos registros CNAME
en la configuración de DNS de tu dominio (example.com), tal y como se muestra a continuación:

key1._domainkey.example.com   CNAME   key1._domainkey.yourcompany.realsender.com
key2._domainkey.example.com   CNAME   key2._domainkey.yourcompany.realsender.com

Esta herramienta te ayudará a validar la configuración:
toolbox.googleapps.com *

* = enlace a una página web externa; se abrirá en una nueva pestaña


Inconvenientes de DKIM

Un mensaje sellado con DKIM no se puede modificar, pero cualquiera puede leerlo.

Un mensaje firmado que no supera la verificación suele ser rechazado.
Si no se han producido cambios durante el trayecto desde el remitente hasta el destinatario, esto no debería ocurrir.

Hemos detectado algunos casos aislados, todos relacionados con la longitud de las líneas (que debe ser de un máximo de 990 caracteres).
Algunas aplicaciones envían el contenido en una sola línea o transmiten una línea muy larga dentro del código HTML.
En estas ocasiones, la firma DKIM se corrompe, lo que provoca que el resultado de la comprobación sea «dkim=fail».



<dkim> check online

<dkim> check online

logotipo de DKIM

  1. envía un correo electrónico a:
dkim@tester.realsender.com
  1. Comprueba en línea los resultados de la validación DKIM:
    (tardará un minuto en aparecer)
https://tester.realsender.com/dkim

La comprobación DKIM en línea de RealSender añadirá un prefijo al asunto si el mensaje no se ha firmado correctamente:

!! dkim-none !!      No se han encontrado encabezados DKIM-Signature (ni válidos ni no válidos)  
!! dkim-fail !!      Se ha encontrado un encabezado DKIM-Signature válido, pero la firma 
                      no contiene un valor correcto para el mensaje  

A veces no es posible realizar la comprobación:

!! dkim-invalid !!   Hay un problema en la propia firma o en el registro de la clave pública. 
                      Es decir, no se ha podido procesar la firma
!! dkim-temperror !! Se ha detectado algún error que probablemente sea de carácter transitorio, 
                      como una imposibilidad temporal de recuperar una clave pública

Cuando el mensaje se haya firmado utilizando un dominio diferente, se añadirá una alerta «diff» al asunto.
Esta advertencia NO se mostrará si el remitente supera la comprobación SPF y la alineación SPF para DMARC:

!! dkim-diff !!      El mensaje NO ha sido firmado por el dominio del remitente

Si el mensaje supera tanto la comprobación DKIM como la comprobación de alineación DKIM para DMARC (alineación flexible), obtendrás:

|OK| dkim-pass        Tu correo electrónico supera la comprobación DKIM y la comprobación de alineación DKIM

Si solo uno de los dos, DKIM o SPF, supera la comprobación de alineación de DMARC (alineación flexible),
el mensaje sigue considerándose «OK» (de confianza) y se añade el símbolo ~ (tilde) al principio:

|~OK| dkim-pass       Tu correo electrónico supera la comprobación DKIM (no la alineación) + comprobación de alineación SPF

autenticación avanzada del correo electrónico

Temas de esta sección:

<spf> alignment for dmarc

Los dominios SPF que no estén alineados pueden provocar que falle la comprobación DMARC

<dkim> alignment for dmarc

Los dominios DKIM que no estén alineados pueden provocar que falle la comprobación DMARC

<dmarc> detects fake emails

Autenticación, notificación y conformidad de mensajes basados en dominio

<dmarc> rua reports online

Recopilación de mensajes de RUA y generación de informes DMARC diarios en línea

Subsecciones de la autenticación avanzada del correo electrónico

<spf> alignment for dmarc

logotipo de SPF

Alineación de dominios SPF para DMARC

DMARC es un estándar de autenticación de correo electrónico, desarrollado para combatir el correo fraudulento que suplantaba dominios.
Para la alineación de dominios, requiere que:

   cuando un remitente autentica su correo electrónico mediante SPF o DKIM,  
   al menos uno de los dominios debe coincidir con el dominio «De» del mensaje

Para cumplir con el SPF (Sender Policy Framework), hay que tener en cuenta dos dominios:

  • la dirección del remitente, que es visible para los destinatarios
  • la dirección «Mail-From» (también denominada «remitente del sobre» o «ruta de retorno»), que está oculta

DMARC admite dos tipos de alineación SPF: alineación flexible y alineación estricta.
Si no se especifica la alineación estricta, se asume por defecto la alineación flexible.


alineación flexible

Con la alineación flexible, solo el dominio raíz de la dirección «Mail-From» debe coincidir con el dominio raíz de la dirección «From».
La alineación flexible permite utilizar cualquier subdominio y seguir cumpliendo el requisito de alineación de dominios.

ejemplo:

  • Si tu dominio «Mail-From» es mail.abc.com y tu dominio «From» es abc.com,
    tu correo electrónico superará la comprobación de alineación SPF (los dominios raíz «abc.com» coinciden).

  • Si tu dominio «Mail-From» es abc.mail.com y tu dominio «From» es abc.com,
    tu correo electrónico NO superará la comprobación de alineación SPF (los dominios raíz «mail.com» y «abc.com» no coinciden)


alineación estricta

En el caso de la coincidencia exacta, el dominio de la dirección «Mail-From» debe coincidir exactamente con el dominio de la dirección «From».

ejemplo:

  • Si tu dominio «Mail-From» es mail.abc.com y tu dominio «From» es mail.abc.com,
    tu correo electrónico superará la comprobación de coincidencia SPF (los dominios «mail.abc.com» coinciden).

  • Si tu dominio «Mail-From» es «mail.abc.com» y tu dominio «From» es «abc.com»,
    tu correo electrónico NO superará la comprobación de alineación SPF (los dominios «mail.abc.com» y «abc.com» no coinciden).



<spf> check online

<dkim> alignment for dmarc

logotipo de DKIM

Alineación de dominios DKIM para DMARC

DMARC es un estándar de autenticación del correo electrónico, desarrollado para combatir el correo fraudulento que suplantaba dominios.
En cuanto a la alineación de dominios, exige que:

   cuando un remitente autentica su correo electrónico mediante SPF o DKIM,  
   al menos uno de los dominios debe coincidir con el dominio «De» del mensaje

Para que sea válido según DKIM (DomainKeys Identified Mail),
el dominio de firma DKIM (DKIM-Signature: d=…) debe coincidir con el dominio del remitente.

DMARC admite dos tipos de alineación DKIM: alineación flexible y alineación estricta.
Si no se especifica la alineación estricta, se asume por defecto la alineación flexible.


alineación flexible

Con la alineación flexible, solo la raíz del dominio de firma DKIM debe coincidir con el dominio del campo «De» del remitente.
La alineación flexible permite utilizar cualquier subdominio y seguir cumpliendo el requisito de alineación de dominios.

ejemplo:

  • Si tu dominio de firma DKIM es mail.abc.com y tu dominio «De» es abc.com,
    tu correo electrónico superará la comprobación de coincidencia DKIM (los dominios raíz «abc.com» coinciden).

  • Si tu firma DKIM es abc.mail.com y tu dominio «De» es abc.com,
    tu correo electrónico NO superará la comprobación de alineación DKIM (los dominios raíz «mail.com» y «abc.com» no coinciden).


alineación estricta

Para que la alineación sea estricta, el dominio de la firma DKIM debe coincidir exactamente con el dominio de la dirección «De» del remitente.

ejemplo:

  • Si tu dominio de firma DKIM es mail.abc.com y tu dominio «De» es mail.abc.com,
    tu correo electrónico superará la comprobación de coincidencia DKIM (los dominios «mail.abc.com» coinciden).

  • Si tu dominio de firma DKIM es mail.abc.com y tu dominio «De» es abc.com,
    tu correo electrónico NO superará la comprobación de coincidencia de DKIM (los dominios «mail.abc.com» y «abc.com» no coinciden).



<dkim> check online

<dmarc> detects fake emails

logotipo de dmarc

Explicación de DMARC

DMARC son las siglas de: Autenticación, Notificación y Conformidad de Mensajes Basadas en Dominios.
Se trata de un estándar de autenticación de correo electrónico, desarrollado para combatir el correo electrónico que suplantaba dominios.

Remitentes:

  • autenticar sus correos electrónicos mediante SPF y DKIM
  • publicar una «política DMARC» sobre cómo gestionar el correo no autenticado

Receptores:

  • tomar medidas con respecto al correo no autenticado, basándose en la «política DMARC» del remitente
  • informar al remitente del resultado

En el caso de algunos proveedores de correo electrónico, esto influye de manera significativa en la capacidad de entrega; véase:
Cómo funciona DMARC con Gmail y Office 365 en 2020 *
«Office 365 suele responder bien a la autenticación SPF y DKIM.
La única forma de obtener resultados consistentes y llegar a la bandeja de entrada es combinarlos con DMARC»

* = enlace a una página web externa; se abrirá en una nueva pestaña


Cómo hacer que DMARC funcione

DMARC utiliza SPF (Sender Policy Framework) y DKIM (Domain Keys Identified Mail)
para gestionar los casos en los que un correo electrónico no supera las pruebas de autenticación.

SPF exige que se especifiquen los servidores que se utilizan para enviar mensajes de correo electrónico.
Consulte cómo configurar SPF para obtener más información y configurarlo correctamente.

Los servidores SMTP de RealSender firman todos los mensajes de correo electrónico salientes con la firma DKIM.
Es necesario realizar una configuración si deseas firmar con el mismo dominio del remitente.
Consulta cómo configurar DKIM para obtener más información.

RealSender te ofrece un buzón que recopila los informes DMARC generados por los destinatarios.


Cómo configurar DMARC

  1. Al principio, debes configurar la etiqueta de política en «none» (p=none),
    lo que significa que el proveedor de buzones de correo no tomará ninguna medida con respecto a los correos electrónicos falsificados o de phishing.
    Debes añadir un registro TXT en tu dominio (example.com), que debería tener este aspecto:
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc.example@rsbox.com"
  1. A partir del día siguiente, empezarás a recibir los informes DMARC RUA en línea.

    Es posible que te des cuenta de que te has olvidado de autenticar una campaña de correo electrónico enviada por un tercero.
    Si ocurre algo así, solo tienes que autentificarla y comprobar que el siguiente envío supere las pruebas DMARC.

  2. Cuando los informes sean correctos durante unas semanas, indica a los proveedores de correo electrónico que rechacen o bloqueen esos correos electrónicos falsificados o de phishing.

    El registro TXT _dmarc de tu dominio debe modificarse para que quede así:

«v=DMARC1; p=reject; rua=mailto:dmarc.example@rsbox.com»

Inconvenientes de DMARC

Si su organización utiliza DMARC, deberá consultar detenidamente
antes de implementar cualquier nuevo método de envío de correo electrónico.

Dmarc aplica políticas estrictas sobre cómo se comprueban SPF y DKIM
Esto puede provocar que los proveedores de correo electrónico rechacen mensajes que, de otro modo, superarían esas comprobaciones
.

Aunque todo esté configurado correctamente, es posible que la verificación falle:

  • la comprobación SPF, si el correo electrónico ha sido redirigido (reenviado) o enviado a través de una lista de correo
  • la comprobación de DKIM, si el mensaje ha sido modificado, lo que invalida la firma DKIM


<dmarc> rua reports online

<dmarc> rua reports online

logotipo de dmarc

RealSender recopila y analiza los informes DMARC RUA(*) por ti.

* = Significado de «rua»:
URI de informe para datos agregados. 

En RealSender, la «rua» es la dirección de correo electrónico facilitada a los clientes,
, a la que se envían informes agregados por parte de los dominios
que han recibido correos que afirman proceder de tu dominio.

Los informes se generan todos los días a las 13:00 (CET) y recogen los datos de los últimos siete días.

Este es un informe en línea de DMARC; página de ejemplo:

informe DMARC

análisis de la entrega de correos electrónicos

Temas de esta sección:

estadísticas

informes detallados por mes, días, horas, servidores y correo electrónico del remitente

registros y entrega

registros de correos electrónicos, notificaciones de estado de entrega (DSN), notificaciones de entrega correcta

Revisión de mensajes de correo electrónico

Revisa los mensajes de correo electrónico que se han enviado para entender qué está pasando

Subsecciones del análisis del envío de correos electrónicos

estadísticas

Informes detallados

RealSender ofrece informes detallados sobre la actividad de cada servidor SMTP y de los correos electrónicos salientes.

Los datos se actualizan automáticamente cada cinco minutos.

Si lo solicita, podemos enviarle un resumen semanal por correo electrónico.

Más información en esta página:

Resumen

Resumen

volver al inicio

Historial mensual

Historial mensual

volver al inicio

Días del mes

Días del mes

volver al inicio

Días de la semana

Días de la semana

volver al inicio

Horario

Horario

volver al inicio

Anfitriones

Anfitriones

volver al inicio

Correo electrónico del remitente

Correo electrónico del remitente

volver al inicio

Códigos de error SMTP

Códigos de error SMTP

Nota: estos errores se deben a intentos no autorizados de enviar correos electrónicos a través del servidor

volver al inicio

registros y entrega

Datos de correo electrónico

RealSender te permite acceder a través del navegador a los datos de los correos electrónicos procesados:

  • página de estado con los últimos 100 correos enviados hoy, actualizada en tiempo real
  • página completa con todos los correos electrónicos enviados durante el día
  • página completa con todos los correos electrónicos enviados durante los últimos siete días
  • registro completo (sin procesar) con todos los correos enviados durante el día, útil para comprobar las conexiones
  • registro completo (sin procesar) de los últimos siete días

Los datos mostrados se pueden guardar localmente directamente desde el navegador, o registrarse automáticamente a intervalos regulares (por ejemplo, una vez al día), para mantener un historial.

Más información en esta página:

Ejemplos de información disponible en el registro

31 de mayo 06:26:22 rs336 v4V4QL1K030027:from=sender@yourcompany.com
31 de mayo 06:26:25 rs336 v4V4QL1K030027:to=recipient@yourcustomer.com, dsn=2.0.0, stat=Enviado (Mensaje aceptado para su entrega)


31 de mayo 08:58:04 rs336 v4V6w3jN001390:from=sender@yourcompany.com
31 de mayo 08:58:05 rs336 v4V6w3jN001390:to=recipient@yourcustomer.com, dsn=4.0.0, stat=Aplazado: 421 recipient@yourcustomer.com Servicio no disponible: demasiado ocupado
31 de mayo 09:02:03 rs336 v4V6w3jN001390:to=recipient@yourcustomer.com, dsn=4.0.0, stat=Aplazado: 421 recipient@yourcustomer.com Servicio no disponible: demasiado ocupado
31 de mayo 09:12:42 rs336 v4V6w3jN001390:to=recipient@yourcustomer.com, dsn=2.0.0, stat=Enviado (Mensaje aceptado para su entrega)


31 de mayo 10:00:22 rs336 v4V80L9Z004176:from=sender@yourcompany.com
31 de mayo 10:00:24 rs336 v4V80L9Z004176:to=recipient@yourcustomer.com, dsn=4.7.1, stat=Aplazado: 451 4.7.1 recipient@yourcustomer.com: Dirección del destinatario rechazada: Lista gris activa, inténtelo más tarde
31 de mayo 10:02:03 rs336 v4V80L9Z004176:to=recipient@yourcustomer.com, dsn=4.7.1, stat=Deferred: 451 4.7.1 recipient@yourcustomer.com: Dirección del destinatario rechazada: Lista gris activa, por favor, inténtelo más tarde
31 de mayo 10:12:04 rs336 v4V80L9Z004176:to=recipient@yourcustomer.com, dsn=2.0.0, stat=Enviado (Mensaje aceptado para su entrega)


31 de mayo 16:17:14 rs336 v4VEHCk6017038:from=sender@yourcompany.com
31 de mayo 16:17:15 rs336 v4VEHCk6017038:to=recipient@yourcustomer.com, dsn=5.1.1, stat=Usuario desconocido
31 de mayo 16:17:15 rs336 v4VEHCk6017038: v4VEHFk5017041: DSN: Usuario desconocido


25 de mayo 12:43:37 rs336 v4PAhZw1019212:from=sender@yourcompany.com
25 de mayo 12:43:38 rs336 v4PAhZw1019212:to=recipient@yourcustomer.com, dsn=5.0.0, stat=Servicio no disponible
25 de mayo 12:43:38 rs336 v4PAhZw1019212: v4PAhcw0019217: DSN: Servicio no disponible


25 de mayo 09:17:41 rs336 v4P7Hc6P011481:from=sender@yourcompany.com
25 de mayo 09:17:42 rs336 v4P7Hc6P011481:to=recipient@yourcustomer.com, dsn=4.1.1, stat=Deferred: 452 4.1.1 recipient@yourcustomer.com 4.2.2 buzón lleno
[…] el sistema vuelve a intentar el envío cada diez minutos* […]
25 de mayo 13:25:47 rs336 v4P7Hc6P011481:to=recipient@yourcustomer.com, dsn=4.1.1, stat=Deferred: 452 4.1.1 recipient@yourcustomer.com 4.2.2 buzón lleno
25 de mayo 13:25:48 rs336 v4P7Hc6P011481: v4PBPko0020848: notificación del remitente: No se puede enviar el mensaje durante 4 horas*

* = véase la nota al final del siguiente párrafo

volver al inicio

Notificaciones sobre el estado de la entrega (DSN)

Los correos devueltos (por ejemplo, por usuario desconocido) se envían a la dirección de correo electrónico del remitente o a la dirección de ruta de retorno (si se ha especificado).

En caso de que se produzca un retraso en la entrega de los mensajes, recibirás un aviso al cabo de 30 minutos*, como este:

Asunto:  
      Advertencia: no se ha podido enviar el mensaje durante los últimos 30 minutos  

Cuerpo:  
      **********************************************  
      **      ESTE ES SOLO UN MENSAJE DE ADVERTENCIA      **  
      **  NO ES NECESARIO QUE VUELVAS A ENVIAR TU MENSAJE  **  
      **********************************************  
      [...]  

El sistema volverá a intentarlo automáticamente durante cuatro horas*. Si no recibe más notificaciones, significa que el mensaje se ha entregado correctamente. Puede consultar los detalles en los registros (véanse los ejemplos mencionados anteriormente).

Tras cuatro horas* de intentos fallidos, se enviará un mensaje de error definitivo a la dirección de correo electrónico del remitente o a la dirección de retorno (si se ha especificado), de la siguiente manera:

Subject:  
      Returned mail: see transcript for details  
Body:  
      The original message was received at ...  
      ----- The following addresses had permanent fatal errors -----  
      <recipient@yourcustomer.com>  
      ----- Transcript of session follows -----  
      Deferred: Connection timed out with yourcustomer.com.  
      Message could not be delivered for 4 hours  
      Message will be deleted from queue  
      [...]  

* = al enviar correos masivos:
las notificaciones de estado de entrega retrasada están desactivadas,
el intervalo entre los intentos de entrega se ha ampliado (de diez a treinta minutos),
el tiempo máximo de permanencia en la cola es mayor (de cuatro a veinticuatro horas)

volver al inicio

Notificaciones de entrega correcta

Si lo solicita, también podemos activar la «notificación de entrega» para los correos entregados correctamente. De este modo, por cada mensaje entregado, el remitente recibirá el acuse de recibo del servidor de destino, como el que se muestra a continuación. Esta opción resulta útil para quienes necesitan un acuse de recibo por cada correo enviado.

Subject: 
      Return receipt
Body:
      The original message was received at ...
      ----- The following addresses had successful delivery notifications -----
      <recipient@yourcustomer.com>  (successfully delivered to mailbox)
      ----- Transcript of session follows -----
      <recipient@yourcustomer.com>... Successfully delivered
      [...]

En casos excepcionales (menos del 1 % de los correos enviados), no se envía el acuse de recibo al remitente. Esto ocurre si el destinatario ha activado una opción especial de «privacidad / sin acuses de recibo» en su servidor de correo. Por lo general, no se recomienda esta configuración, ya que también bloquea el envío de las notificaciones estándar de no entrega.

volver al inicio

Revisión de mensajes de correo electrónico

lupa para correos electrónicos

A veces, para entender lo que está pasando, es necesario revisar los mensajes de correo electrónico que se han enviado.

Si así se solicita, RealSender puede activar la copia automática de todos los correos electrónicos salientes en un buzón específico.

El buzón está configurado para poder recibir grandes cantidades de correos electrónicos en poco tiempo sin ningún problema.
Los mensajes de correo electrónico se eliminan automáticamente al cabo de 7 días.

Atención: si los mensajes se envían desde cuentas de correo electrónico personales (aunque sean cuentas de la empresa),
debes informar al remitente de que las comunicaciones que envía pueden ser leídas con el fin de realizar comprobaciones técnicas.


Solicita una prueba gratuita

página de estado del sistema

Comprobación del servidor SMTP

Para comprobar el correcto funcionamiento del servicio,
hemos activado un entorno de control automático.

Una aplicación externa se conecta a cada servidor SMTP cada diez minutos
y envía un mensaje real. El envío correcto del correo electrónico nos permite garantizar
la disponibilidad y el correcto funcionamiento del sistema.

El resultado se publica en la «página de estado» de tu servidor RealSender,
y se puede consultar libremente en la dirección web: rsXXX-realsender.com/status

Los datos se muestran en tiempo real, como se puede ver en el ejemplo que aparece a continuación.
La información mostrada corresponde a las últimas veinticuatro horas.

11/09/2024 06:25:26 UTC        
rsXXX: comprobación de disponibilidad cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

11/09/2024 06:16:18 UTC        
rsXXX: comprobación de disponibilidad cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

11/09/2024 06:05:56 UTC        
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

11/09/2024 05:55:41 UTC        
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

11/09/2024 05:45:57 UTC        
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

11/09/2024 05:35:58 UTC        
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

11/09/2024 05:25:27 UTC        
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

11/09/2024 05:16:30 UTC        
rsXXX- COMPROBACIÓN DE DISPONIBILIDAD cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

11/09/2024 05:05:57 UTC        
rsXXX: comprobación de tiempo de actividad cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

11/09/2024 04:55:36 UTC        
rsXXX: comprobación de tiempo de actividad cada diez minutos (se ha enviado un correo electrónico correctamente) - OK

(gratis) herramientas de Postmaster

herramientas de Postmaster

Temas de esta sección:

rastreador de enlaces click.it

click.it: el rastreador de enlaces con notificaciones instantáneas por correo electrónico

correo electrónico seguro de Enigma

Comparte tus secretos por correo electrónico: Enigma es un generador de enlaces seguro, de un solo uso y sin contraseña

Correo electrónico temporal de Inxbox Demo

un buzón listo para usar que recibe cualquier mensaje y lo conserva durante un tiempo limitado

Servicio falso de SMTP/API de inxsend

un servicio SMTP/API simulado con interfaz gráfica web para probar fácilmente los correos electrónicos en las aplicaciones

comprobador de SPF y DKIM

una herramienta de verificación en línea para comprobar la configuración de SPF y DKIM al enviar un mensaje de correo electrónico

Subsecciones de las herramientas (gratuitas) para administradores de correo

rastreador de enlaces click.it

Flashmail

con respuesta inmediata por correo electrónico


La versión gratuita es totalmente funcional, aunque presenta algunas limitaciones:

  • Los mensajes de correo electrónico se envían al buzón temporal de demostración de la bandeja de entrada y se conservan durante siete días.
  • Tras hacer clic, el navegador mostrará una página estándar de agradecimiento
  • el dominio de seguimiento es «click.it»

La versión de pago está personalizada y te permite:

correo electrónico seguro de Enigma

proteger los secretos del correo electrónico

El correo electrónico no es privado ni seguro. No se diseñó teniendo en cuenta la privacidad ni la seguridad.
Cualquiera que maneje tu correo electrónico mientras está en tránsito puede leerlo,
incluido tu proveedor de servicios de Internet, un pirata informático o la NSA (Agencia de Seguridad Nacional de EE. UU.).

El cifrado de extremo a extremo (e2ee) para el correo electrónico puede utilizarse para garantizar
que solo el remitente y el destinatario de un mensaje puedan leer su contenido.
PGP es la mejor solución para mantener comunicaciones seguras con un interlocutor que
ya lo utilice. Puede resultar complicado pedirle a tu interlocutor que empiece a usar PGP.

Enigma es una aplicación basada en el proyecto de código abierto SnapPass.
Te permite compartir secretos de forma segura y efímera.
Introduce un secreto de una o varias líneas, su tiempo de caducidad y haz clic en «Generar URL».
Comparte la URL de un solo uso con el destinatario deseado.

Pruébalo:
enigma.realsender.com

Correo electrónico temporal de Inxbox Demo

Correo electrónico temporal de Inxbox

La demo de inxbox es un buzón temporal listo para usar
que recibe cualquier mensaje  
y lo mantiene en memoria durante una hora

!! Todos los mensajes recibidos son visibles para cualquiera !!
¡Pruébalo tú mismo ahora! (1)
  • Envía un mensaje a: [tunombre]@inxbox.realsender.com
  • Abre https://inxbox.realsender.com/monitor y comprueba la recepción en
    (utiliza el navegador Google Chrome > Nueva ventana de incógnito o el navegador Microsoft Edge)
¡Pruébalo tú mismo ahora! (2) con tu propio dominio
  • Cambia o añade el registro MX de tu dominio por:
    MX «10 inxbox1.realsender.com»
  • Envía un mensaje a: tu nombre@tu dominio
  • Abre https://inxbox1.realsender.com/monitor y comprueba la recepción en
    (utiliza el navegador Google Chrome > Nueva ventana de incógnito o el navegador Microsoft Edge)

Atención: el nombre de dominio asociado es diferente al del punto anterior

Descargar los mensajes a través de POP3
  • Configura tu cliente de correo electrónico con los siguientes ajustes
  • Tipo de servidor: Servidor de correo POP
  • Nombre del servidor (1): inxbox.realsender.com - Puerto: 110 (predeterminado)
  • Nombre del servidor (2): inxbox1.realsender.com - Puerto: 110 (predeterminado)
  • Nombre de usuario: solo «tunombre» en la dirección del destinatario
  • Contraseña: se acepta cualquier valor

Servicio falso de SMTP/API de inxsend

Servicio falso de SMTP/API de inxsend

inxsend es un servicio SMTP/API simulado

que permite probar fácilmente el envío de correos electrónicos en aplicaciones
enviando todos los mensajes a un único servidor de correo
Configuración del servidor SMTP

Configura el servidor SMTP con los siguientes parámetros:

Nombre del servidor: inxsend.realsender.com  
Puerto:        25 |o| 2525 |o| 587 (+TLS) |o| 465 (+SSL)  
Nombre de usuario:   CDED54  
Contraseña:    478DED
Configuración del servidor API

Utiliza el acceso a la API tal y como se describe en las instrucciones«Envío a través de la API», con los siguientes parámetros:

Dirección del servidor: (https://) inxsend-api.realsender.com/mail/send
apiuser:        CDED54  
apipass:        478DED
Envía un mensaje de prueba

Envía un mensaje a:
[tunombre]@inxbox.realsender.com

¡¡Todos los mensajes recibidos son visibles para todo el mundo!!
(se rechazarán los demás destinatarios)

Avísanos si tienes algún problema.

Comprobar la recepción

Abre https://inxbox.realsender.com/monitor y comprueba si hay cobertura
(utiliza el navegador Google Chrome > Nueva ventana de incógnito o el navegador Microsoft Edge)

Para obtener más información sobre este buzón, visita: inxbox demo correo electrónico temporal.

comprobador de SPF y DKIM

Comprobador de SPF y DKIM

RealSender ofrece una herramienta de verificación en línea gratuita
para comprobar la configuración de SPF y DKIM al enviar un mensaje de correo electrónico:

  1. Envía un correo electrónico a spf@tester.realsender.com
  2. Comprueba en línea los resultados de la validación del SPF en tester.realsender.com/spf
    (tardarán un minuto en aparecer)

Durante la verificación, se añade un prefijo al asunto
si el mensaje no se autentica correctamente.

Details on how it works
are located in the “email authentication basics” area of the website:
email authentication basics :: <spf> check online

tendencias en el correo electrónico

tendencias en el correo electrónico


Temas de esta sección:

una buena alternativa a los correos electrónicos con copia oculta (CC)

Lista «unidireccional» de Mailman, una configuración especial para boletines informativos o anuncios

Proxy inverso para servidores SMTP

Cómo mejorar la seguridad, el rendimiento y la escalabilidad de tu servidor SMTP

Cómo extraer direcciones de correo electrónico

puedes obtener los datos que necesitas utilizando expresiones regulares

Cómo proteger los dominios «NO-MAIL»

una forma sencilla de proteger contra el uso indebido los dominios que no envían correos electrónicos

¿Por qué utilizan las empresas los SMS?

por qué las empresas utilizan los mensajes de texto SMS

Cómo gestionar los correos electrónicos devueltos

Cómo gestionar los correos electrónicos devueltos para evitar problemas

¿Cómo puedo comprobar si mi SMTP es seguro?

¿Cómo puedo comprobar si mi servidor SMTP es seguro?

Configuración de DNS para enviar correos electrónicos

¿Qué configuración de DNS del dominio se necesita para enviar correos electrónicos?

Cómo gestionar las listas de correo

Cómo gestionar las listas de correo con visión de futuro

Cómo enviar boletines informativos

Cómo enviar boletines informativos manteniendo la calidad de la lista y el interés de los destinatarios

Cómo enviar correos electrónicos privados

Cómo enviar correos electrónicos privados y cifrados

Cómo enviar y limitar los correos electrónicos con copia oculta (CCO)

Cómo enviar y limitar los correos electrónicos con copia oculta (CCO): ventajas, desventajas y conclusiones

medida MARKETING POR CORREO ELECTRÓNICO

Cómo medir el rendimiento de tus campañas de marketing por correo electrónico

¿Qué se considera spam?

qué usuarios y servidores de correo se consideran correo basura

CLIENTES DE CORREO ELECTRÓNICO DE CÓDIGO ABIERTO

Cómo recuperar el control del correo electrónico utilizando clientes de correo electrónico de código abierto listos para usar

Correo electrónico y privacidad

Correos electrónicos de los empleados: ¿se pueden leer? ¿se pueden guardar en una copia de seguridad? ¿se pueden archivar?

proteger los correos electrónicos contra el spam

Cómo proteger los correos electrónicos de la empresa contra el spam

Cómo funciona DMARC - Actualizado

Cómo funciona DMARC con Gmail y Office 365 - Actualizado

Dominio DKIM para DMARC

Cómo afecta la alineación de dominios DKIM a la autenticación DMARC

los proveedores de correo electrónico más populares

¿Cuáles son los proveedores de correo electrónico más populares en 2020?

cómo funciona DMARC

Cómo funciona DMARC con Gmail y Office 365

Subsecciones sobre tendencias en el correo electrónico

una buena alternativa a los correos electrónicos con copia oculta (CC)

GNU Mailman

En una entrada anterior explicamos las ventajas y los inconvenientes de utilizar el campo «CCO» en los correos electrónicos,
véase:«Cómo enviar y limitar los correos electrónicos con CCO».

En las conclusiones, entre otras cosas, afirmamos lo siguiente:

Utiliza aplicaciones específicas para enviar correos masivos.
Los sistemas profesionales cuentan con un flujo de trabajo de aprobación
y un control paso a paso, 
y están diseñados para evitar errores.

Resumen de este artículo:

Cómo funciona

Las plataformas de marketing por correo electrónico pueden resultar difíciles de aprender a manejar y de dar soporte técnico (en caso de que las ofrezcas a tus clientes).

Lo que describimos aquí es la idea de utilizar el software de código abierto «GNU Mailman» para enviar tus correos masivos.
La sugerencia surge de nuestra propia experiencia al ofrecer laaplicación «copymail», muy fácil de usar.

Una lista «unidireccional» de Mailman es una configuración para boletines informativos o anuncios
en la que solo los moderadores autorizados pueden publicar mensajes y los miembros no pueden responder a la lista.

Así es como funciona:

  1. El usuario envía el mensaje desde su cliente de correo electrónico o desde el webmail a la dirección de correo electrónico de la lista:
    . A continuación, debe confirmar el envío, y el mensaje se distribuirá desde el servidor a todos los suscriptores.

  2. El sistema gestiona automáticamente los mensajes devueltos y, si se desea, las bajas.
    Las suscripciones deben registrarse manualmente.

  3. El servicio es muy fiable y capaz de gestionar miles de direcciones sin dificultad.
    El envío se realiza a través de los servidores SMTP de RealSender u otros proveedores.

volver al inicio


Lista «unidireccional» de GNU Mailman

GNU Mailman es un programa muy utilizado que ofrecen la mayoría de los proveedores de servicios de Internet.
En Internet hay algunas guías que explican cómo configurarlo y utilizarlo para envíos masivos de correo electrónico:

  • Los miembros se registran rellenando un formulario en vuestra página web (y respondiendo al correo electrónico de confirmación)
  • Se les enviará un mensaje de bienvenida en el que no se explique cómo publicar en la lista
  • recibirán tus boletines informativos, con un pie de página que incluye instrucciones sencillas para darse de baja
  • Solo las personas autorizadas pueden publicar en la lista (enviar los boletines informativos)

La referencia principal es este documento, extraído de dos mensajes de Barry Warsaw en la lista de correo «mailman-users»:
¿Cómo puedo crear una lista de boletines, anuncios o de comunicación unidireccional?

El texto explica detalladamente los puntos principales:

  • Cómo crear un mensaje de bienvenida y una página de información de la lista personalizados que no incluyan instrucciones sobre cómo publicar en la lista
  • cómo minimizar los problemas relacionados con las contraseñas y las bajas que suelen surgir en este tipo de listas
  • Cómo restringir la lista para que solo puedan publicar las personas autorizadas
  • Cómo configurar una lista de anuncios para responder a una dirección de contacto
  • Cómo publicar en la lista de anuncios

Otro artículo de la Universidad de Stanford explica cómo se puede utilizar Mailman
para configurar una lista como «solo anuncios»:
Cómo configurar una lista «unidireccional» de solo anuncios o boletines informativos - Artículo de la base de conocimientos KB00010792

volver al inicio


Un poco de historia sobre GNU Mailman

Las listas de correo pueden estar orientadas al debate o a los anuncios. El software Mailman está escrito en lenguaje Python; antes de su lanzamiento, la comunidad de Python utilizaba Majordomo, un gestor de listas de correo basado en Perl.

En la actualidad, Mark Sapiro se encarga del mantenimiento de la rama estable 2.1,
, mientras que Barry Warsaw se centra en la nueva versión 3.X.

Dos principios fundamentales que son clave para el éxito continuado de Mailman:

  • Ningún mensaje debería perderse jamás
  • Ningún mensaje debería enviarse más de una vez

En Mailman 2, los desarrolladores rediseñaron el sistema de gestión de mensajes para garantizar que estos dos principios tuvieran siempre la máxima prioridad. Esta parte del sistema lleva ya al menos una década funcionando de forma estable y es una de las razones fundamentales por las que Mailman goza hoy en día de tanta popularidad.

volver al inicio


Gestión de rebotes de VERP

VERP son las siglas de «Variable Envelope Return Path» (ruta de retorno de sobre variable). Se trata de una técnica muy conocida que utilizan las listas de correo para identificar sin lugar a dudas las direcciones de destinatarios que devuelven mensajes. Cuando la lista de correo recibe un mensaje devuelto, puede tomar medidas útiles, como desactivar la dirección que devuelve el mensaje o eliminarla de la lista de suscriptores.

Existe un formato estándar para los mensajes devueltos, denominado «notificaciones de estado de entrega». Mailman utiliza una biblioteca que contiene decenas de reglas de formato para los mensajes devueltos, todas ellas detectadas en la práctica a lo largo de los veinte años de existencia de Mailman.

VERP aprovecha un requisito del protocolo SMTP básico para ofrecer una detección inequívoca de los mensajes devueltos, reenviando dichos mensajes al remitente de la envoltura. Esto no es el De: campo del cuerpo del mensaje, pero en realidad el CORREO DE valor establecido durante el diálogo SMTP. Este se mantiene a lo largo de la ruta de entrega y, según las normas, el servidor de correo receptor final debe enviar los mensajes devueltos a esta dirección.

Si el servidor Mailman está mylist@example.org, entonces el remitente de la cabecera codificada en VERP de una publicación en una lista de correo enviada a anne@example.com será: mylist-bounce+anne=example.com@example.org. Los correos devueltos se envían a la dirección del destinatario codificada mediante VERP. A continuación, Mailman puede analizar el Para: encabezado para identificar al destinatario original como anne@example.com

El uso de VERP requiere que Mailman envíe exactamente una copia del mensaje por destinatario. VERP requiere un CORREO DE para cada destinatario, y la única forma de hacerlo es enviando una copia única del mensaje. Este método también ayuda a evitar que el mensaje sea identificado como spam.

volver al inicio


Alineación de las direcciones «De» y «De» del correo electrónico

Durante el periodo de prueba, el valor predeterminado «aplicación CopymailLa configuración «» utiliza un dominio que proporcionamos nosotros como el Correo de dirección (también conocida como dirección de rebote, ruta de retorno o dirección del sobre), que es la dirección a la que se devuelven los correos electrónicos que no se han podido entregar. Esta Correo de el dominio es diferente del De dirección de correo electrónico (la dirección del remitente que ven los destinatarios).

Antes de ponerlo en producción, es necesario realizar algunos cambios en el DNS para autenticar los mensajes enviados con el De dominio. Las últimas normas de correo electrónico te permiten enviar correos electrónicos autenticados utilizando un subdominio como Correo de dirección (por ejemplo, correel.tudominio.com) sin dejar de poder utilizar el dominio principal como De/Remitente dirección (por ejemplo, info@youremaildomain.com). Para más información, consulte el autenticación avanzada del correo electrónico página.

Esta misma situación puede darse en otros entornos. Le recomendamos que lo consulte con su proveedor de servicios de Internet.

volver al inicio

Proxy inverso para servidores SMTP

Un proxy inverso es un servidor que se sitúa delante de uno o varios servidores web
para gestionar las solicitudes de los clientes, mejorando así la seguridad, el rendimiento y la escalabilidad.

diagrama de un proxy inverso

En lugar de comunicarse directamente con los servidores,
los clientes envían sus solicitudes al proxy inverso,
que las redirige a los servidores correspondientes
actuando como un único punto de acceso seguro.

Ventajas principales:

  • Seguridad Puede bloquear solicitudes maliciosas, cifrar el tráfico,
    y proteger los servidores de backend frente a ataques directos.
  • Rendimiento Distribuye el tráfico entrante entre varios servidores, lo que evita la sobrecarga
    de un solo servidor y garantiza una mayor disponibilidad.
  • Escalabilidad Permite añadir o eliminar servidores de backend sin interrumpir el servicio,
    lo que permite gestionar el aumento del tráfico.

Proxy inverso solo HTTP (capa 7)

En Internet hay varias herramientas disponibles; tras investigar, descartamos en un primer momento aquellas que solo admiten el protocolo HTTP (capa 7):

NO Apache
«Vaya. Tómate un momento para informarte sobre las tecnologías con las que estás trabajando. El correo electrónico utiliza SMTP. Apache utiliza HTTP. Apache no sabe absolutamente nada de SMTP. Si quieres trabajar con mensajes de correo electrónico, necesitarás una tecnología que utilice SMTP». – EEAA Comentado el 18 de agosto de 2016 a las 2:49

NO Caddy
«Caddy no puede actuar como proxy para TCP, solo para HTTP sobre TCP. Utiliza un proxy inverso que pueda actuar como proxy para TCP, como Traefik, Nginx o haproxy, o utiliza este complemento experimental». – ElevenNotes. Comentario del 24 de septiembre de 2024


A continuación, nos centramos en las tres opciones recomendadas en los comentarios: «Traefik, NginX o HAProxy», y las instalamos y probamos una por una.

Traefik fue la primera opción.

La mayoría de los tutoriales empezaban con Docker, una plataforma que quería evitar para optar por una solución sencilla, quizás basada en alguno de los gestores de paquetes de Linux, como YUM para distribuciones basadas en RPM, como Fedora y CentOS, o APT (Advanced Package Tool), que se utiliza en distribuciones basadas en Debian, como Ubuntu y Debian.

Tras una larga búsqueda, encontramos este artículo reciente, que describe el tipo de instalación que buscábamos: Configurar Traefik como servicio de systemd.

Una nota: debes cambiar la configuración de SELinux de «Enforcing» a «Permissive».

Una vez más, tras probar dos cursos en Udemy, encontramos este excelente curso: Curso intensivo de Traefik (sin Docker) Conseguimos que funcionara reproduciendo los ejemplos proporcionados. Hacia el final del vídeo, el excelente profesor expresó su total desacuerdo con esta herramienta: Curso intensivo de Traefik - 53:50 Resumen.
Esto nos desanimó a seguir probando, lo que nos llevó a probar otra cosa.

NginX fue la segunda opción

En este caso, la instalación fue más sencilla; en resumen, se utilizó YUM:
yum install epel-release nginx nginx-mod-stream nginx-mod-mail
Nota: en SELinux, es necesario habilitar el relé:
setsebool -P httpd_can_network_relay 1

Para la formación, hemos optado por ir sobre seguro y hemos contado con el mismo formador que en el curso anterior: Curso intensivo de NginX (la primera parte termina tras aproximadamente una hora y veinte minutos). El instructor tampoco está convencido de esta aplicación, en particular del hecho de que actúe tanto como servidor web como proxy inverso: Curso intensivo de NginX - 1:20:10 Resumen.
El informe termina con «Prefiero HAProxy a NginX», así que decidimos probar también HAProxy.

Por último, también probamos HAProxy.

La instalación resultó ser pan comido, ya que se trata de una aplicación muy habitual, disponible en todos los gestores de paquetes de Linux; por ejemplo: yum install haproxy

También hemos consultado a nuestro instructor de confianza: Curso intensivo de HAProxy.

Funciona, pero, por desgracia, NO sirve para la autenticación SMTP:
«No es posible configurar HAProxy de esta manera, porque HAProxy no admite SMTP en absoluto».
lukastribus Comentado el 17 de agosto de 2023


Un servidor SMTP estándar como proxy inverso

Llegados a este punto, tras dos semanas de pruebas, nos dimos cuenta de que
es mejor utilizar un servidor SMTP estándar como proxy inverso para otros servidores SMTP.

Cumple su función utilizando únicamente el protocolo SMTP, autentifica correctamente las conexiones,
y puede reenviar solicitudes a otros servidores SMTP mediante la función «smarhost».

En Postfix, en el archivo main.cf, como
relayhost = [dirección_del_smarthost]:puerto

En Sendmail, en el archivo sendmail.mc, como
define(`SMART_HOST',`mail.example.com')


volver al inicio

Cómo extraer direcciones de correo electrónico

A veces habrás exportado datos de tu sitio web o de tu software empresarial
que contienen información sobre pedidos o datos de clientes.
Quizás solo necesitaras la dirección de correo electrónico y la fecha del pedido.

Una forma de hacerlo es importar todos los datos a Excel, eliminar las columnas que no se necesiten
y exportar las restantes.

This may not work well if the email field also contains the email address description,
for example: “Dave Martin <davemartin@bogusemail.com>”.

Puede resultar engorroso si tienes que repetir la tarea varias veces
o si tienes que explicar todos los pasos a otra persona.


Extrae los datos deseados utilizando «regex»

Una expresión regular (abreviada como «regex» o «regexp»),
es una secuencia de caracteres que especifica un patrón de coincidencia en un texto.

Un caso muy sencillo es localizar una palabra escrita de dos formas diferentes en un editor de texto,
la expresión regular serializar coincide tanto con «serialise» como con «serialize».

Una situación más compleja es la sintaxis para identificar elementos en el texto


Tutorial sobre expresiones regulares (Regex)

Vídeo recomendado de YouTube:
«38 minutos muy bien empleados, merece totalmente la pena »:

Cómo buscar cualquier patrón de texto
(a partir del minuto 25 se explica la sintaxis para extraer direcciones de correo electrónico)

Guía rápida para el uso de expresiones regulares


Herramienta en línea RegExr

Las expresiones regulares suelen ser compatibles
en editores de texto avanzados como Notepad++ o Atom.

También hay herramientas gratuitas en línea disponibles, una de ellas es:
https://regexr.com: un servicio en línea para aprender, crear y probar expresiones regulares.

Explicación de la interfaz web:
«Expresión» es el campo que contiene la sintaxis de expresiones regulares.
«Texto» es el contenido que deseas analizar.
En «Herramientas > Lista» se mostrarán los resultados de la extracción.


Ejemplo 1: para extraer solo la dirección de correo electrónico

Expresión:
[a-zA-Z0-9._-]+@[a-zA-Z0-9._-]+\.[a-zA-Z0-9_-]+

Texto:

Dave Martin
615-555-7164
173 Main St., Springfield, RI 55924
davemartin@bogusemail.com

Charles Harris
800-555-5669
969 High St., Atlantis VA 34075
charlesharris@bogusemail.com

Eric Williams
560-555-5153
806 1st St., Faketown AK 86847
laurawilliams@bogusemail.com

Herramientas > Lista:
$&\n

Resultado:

davemartin@bogusemail.com
charlesharris@bogusemail.com
laurawilliams@bogusemail.com

Ejemplo 2: para extraer la dirección de correo electrónico y la fecha

Expresión:
","(.*?)([a-zA-Z0-9._-]+@[a-zA-Z0-9._-]+\.[a-zA-Z0-9_-]+)(.*?)",".*",(\d{2}\.\d{2}\.\d{4})

Texto:

"lorem ipsum dolor sit amet","Robert Farrell <rmfarrell@bogusemail.com>","",02.01.2024, ,5379,
"consectetur adipiscing elit","""Mesa, Rene <rmesa@bogusemail.com>""","",04.01.2024, ,20826,
"sed do eiusmod tempor incididunt","Antonio Bugan <antonio@bogusemail.com>","",04.01.2024, ,2856,
"ut labore et dolore magna aliqua","Crawley Down Tennis Club <hello@bogusemail.com>","",05.01.2024, ,4453,

Herramientas > Lista:
2, 4\n

Resultado:

rmfarrell@bogusemail.com,02.01.2024
rmesa@bogusemail.com,04.01.2024
antonio@bogusemail.com,04.01.2024
hello@bogusemail.com,05.01.2024

Guía rápida para el uso de expresiones regulares
.       - Any Character Except New Line
\d      - Digit (0-9)
\D      - Not a Digit (0-9)
\w      - Word Character (a-z, A-Z, 0-9, _)
\W      - Not a Word Character
\s      - Whitespace (space, tab, newline)
\S      - Not Whitespace (space, tab, newline)

\b      - Word Boundary
\B      - Not a Word Boundary
^       - Beginning of a String
$       - End of a String

[]      - Matches Characters in brackets
[^ ]    - Matches Characters NOT in brackets
|       - Either Or
( )     - Group

Quantifiers:
*       - 0 or More
+       - 1 or More
?       - 0 or One
{3}     - Exact Number
{3,4}   - Range of Numbers (Minimum, Maximum)

fuente: fragmentos de código de GitHub


volver al inicio

Cómo proteger los dominios «NO-MAIL»

La mayoría de las empresas y organismos públicos registran varios nombres de dominio.
Las empresas suelen adquirir más de un dominio para evitar errores de los usuarios y proteger sus marcas.
Otras veces, para promocionar eventos o proyectos que merecen una visibilidad especial.

El número puede oscilar entre unas pocas docenas de dominios y varios cientos para una sola actividad.
Van desde unos doscientos en el ayuntamiento de una gran ciudad hasta los miles de Ferrari y Goldman Sachs.

Las cifras son asombrosas si se tiene en cuenta el número total de dominios registrados,
que, según Verisign, a finales de 2022 alcanzó los 350 millones de nombres de dominio.

Muchos de estos dominios se utilizan como «escaparate». En el sitio web no aparecen direcciones de correo electrónico.
Las solicitudes de contacto suelen redirigirse a formularios que hay que rellenar o a canales de redes sociales.

Dominio NO-MAIL

La gestión del envío de correos electrónicos, con las autenticaciones necesarias (SPF, DKIM, DMARC, etc.), se está volviendo cada vez más compleja.
Por este motivo, normalmente solo se utiliza un dominio para las comunicaciones externas oficiales por correo electrónico.

Sin embargo, la idea de proteger la presencia en línea puede resultar ser un arma de doble filo.
Los «dominios de escaparate» mal configurados pueden ser fácilmente objeto de abuso por parte de personas malintencionadas.

A menudo se aprovechan del nombre conocido del remitente para ganarse la confianza de los destinatarios y les piden que realicen acciones
que revelan información confidencial o que abran enlaces y archivos adjuntos.

Los destinatarios corren el riesgo de poner en peligro la seguridad de sus sistemas,
permitiendo el acceso desde el exterior a bandas de delincuentes informáticos.

logotipo de dmarc

Los complejos sistemas de autenticación mencionados anteriormente también tienen sus aspectos positivos.
El protocolo DMARC se diseñó para hacer frente a los correos electrónicos falsos,
con el fin de evitar que personas u organizaciones no autorizadas se hagan pasar por nuestros remitentes.

Una configuración rápida te permite indicar que un dominio determinado NO está en uso,
advirtiendo a los destinatarios de que rechacen cualquier correo electrónico procedente de ese dominio.
Basta con introducir un registro (una sola línea) en el DNS del dominio con esta indicación:

_dmarc.tudominio.com. TXT "v=DMARC1; p=reject"

correo devuelto

Que esta regla se aplique o no depende del sistema que reciba los mensajes.
La buena noticia es que el protocolo DMARC es un estándar aprobado por la IETF desde marzo de 2015.
La mayoría de los servicios de correo electrónico en línea lo implementan para proteger a sus usuarios.

Los mensajes procedentes de dominios «NO-MAIL» serán devueltos automáticamente.

De este modo, además de proteger a su empresa contra posibles abusos, evitará que se utilicen por error dominios «antiguos», como
, que ya no están autorizados para enviar mensajes ni están autenticados.

¿Por qué utilizan las empresas los SMS?

El problema: correos electrónicos sin leer, llamadas sin contestar

La bandeja de entrada del correo electrónico está repleta de mensajes que compiten por captar la atención del consumidor,
lo que dificulta aún más que las empresas consigan llamar la atención de sus clientes actuales y potenciales.

Conseguir que alguien lea un correo electrónico importante (o incluso que te atienda por teléfono)
cada vez resulta más difícil.

¿Por qué tus clientes ya no leen tus correos electrónicos?

El 48 % de los consumidores tiene más de 50 mensajes sin leer en su bandeja de entrada.
La mayoría de los consumidores evita borrar los mensajes sin leer, por lo que los correos electrónicos se siguen acumulando.
– fuente: ZipWhip «Por qué tus clientes ya no leen tus correos electrónicos » (pdf, 15 MB)

Algunas actualizaciones son urgentes y pueden ser críticas. Enviarlas por correo electrónico conlleva el riesgo
de que el mensaje no se lea o acabe en la carpeta de correo no deseado.

Cuando se les preguntó «¿cuántas cuentas de correo electrónico tienes?», el 77 % respondió «dos o más».
Por lo general, solo se configura una en el smartphone.

¿Por qué tus clientes ya no contestan al teléfono?

Llamar a los clientes y NO obtener respuesta
o que la llamada se desvíe al buzón de voz,
es algo cada vez más habitual.

El 97 % de los consumidores admite que ignora las llamadas de empresas y de números desconocidos.
– Fuente: ZipWhip «Por qué tus clientes ya no contestan al teléfono» (pdf, 15 MB)

La solución: envíame un mensaje

La COVID-19 ha incrementado el uso de dispositivos electrónicos,
El 64 % de las personas encuestadas afirmó: «Paso más tiempo con el móvil».

El estado de los mensajes de texto en 2021

El 58 % de los consumidores afirma que los mensajes de texto son la forma más eficaz que tienen las empresas de ponerse en contacto con ellos rápidamente.
– Fuente: ZipWhip, «State of texting 2021» (PDF, 21 MB)

Incluso en el comercio electrónico, donde normalmente se requiere una dirección de correo electrónico para registrarse,
algunas grandes empresas, entre ellas Amazon, ofrecen la posibilidad de registrarse mediante el número de teléfono móvil.

La explicación: cinco buenas razones para enviar mensajes de texto
  1. Es inmediato
    Los mensajes de texto casi siempre se leen, normalmente segundos después de recibirlos.
    Las tasas de apertura superan el umbral del 95 % (de este 95 %, el 90 % se produce en los tres minutos siguientes a la entrega).
    Los mensajes SMS son breves y concisos; las comunicaciones son esenciales e inmediatas.

  2. Es muy sencillo:
    No necesitan conexión a Internet para llegar a su destinatario.
    Permite que tu marca llegue a públicos que no están muy familiarizados con la tecnología.
    Su uso es similar al de los vídeos (rápido, instantáneo, y se puede resumir en 160 caracteres).

  3. Es omnipresente
    Los SMS son compatibles con todos los teléfonos móviles del planeta, sin necesidad de instalar nuevas aplicaciones.
    El smartphone (o el teléfono móvil de antigua generación) está siempre al lado de su propietario, como la cartera y las llaves de casa.
    Ofrece la posibilidad de interactuar con un cliente esté donde esté, a través de un canal fiable.

  4. Es barato
    El envío de mensajes SMS tiene un coste reducido.
    La longitud media de los mensajes enviados no supera los 155 caracteres (el límite es de 160 caracteres por mensaje).
    El uso de mensajes de texto junto con llamadas telefónicas o correos electrónicos puede ahorrar tiempo a la hora de comunicarse con los clientes.

  5. Es interactivo
    La comunicación se produce a través de un canal «sin carga», no es «impulsada» ni «forzada».
    Los SMS se asocian con mayor importancia, por lo que es más probable que se abran y se lean. También es más probable que se respondan.
    El lenguaje de los mensajes de texto es sencillo y fomenta la interacción. Las tasas de respuesta alcanzan hasta el 45 %.

Cómo gestionar los correos electrónicos devueltos

Los correos electrónicos devueltos, o simplemente «devueltos», son aquellos que un MTA (agente de transferencia de correo) envía automáticamente
al remitente,
para informarle de que el destinatario NO ha recibido correctamente el mensaje

El asunto suele ser «Correo devuelto: consulte el texto del mensaje para obtener más detalles».
La información explicativa sobre el rebote, un código con una descripción, se encuentra en el cuerpo del mensaje.

El «código de estado» debería identificar claramente el tipo de error que provocó el rebote
pero, a menudo, los códigos y las descripciones que utiliza cada proveedor de servicios de correo electrónico
deben analizarse e interpretarse para clasificar correctamente el rebote.


¿Cuáles son los riesgos asociados a los correos electrónicos devueltos?

El envío de correos electrónicos a destinatarios erróneos o inactivos se considera una «práctica de spam».

no puedes ignorarlos

Si quieres llegar al resto de tu lista, lo mejor es dejar de enviar mensajes a la parte «defectuosa» de la misma.
A veces, a esto se le llama «higiene de la lista».

deberías entender su significado

Existen tres tipos de notificaciones de estado de entrega (DSN): Éxito: el correo electrónico se ha entregado (la notificación solo se envía si así lo solicita el remitente)
Rebote duro: se ha producido un error permanente
Rebote blando: se ha producido un error temporal

Rebote duro (código de estado 5.XXX.XXX): la dirección de correo electrónico generó un error permanente
como «550 5.1.1 … Usuario desconocido» o «5.1.2 … Host desconocido»
Un error permanente indica que nunca más debe enviar mensajes a ese destinatario.
Un solo mensaje devuelto debería activar el bloqueo de la dirección de correo electrónico.

Devolución temporal (código de estado 4.XXX.XXX): la dirección de correo electrónico generó un error temporal
como «452 4.2.2 … Bandeja de entrada llena»
Un error transitorio indica que puede volver a intentar el envío en el futuro.
Al menos tres mensajes devueltos, en un intervalo de pocos días, deberían activar el bloqueo de la dirección de correo electrónico.

deberías saber cómo funciona la gestión de rebotes (y cómo ajustarla)
  • Todos los mensajes recibidos se descargan mediante una aplicación
    se ponen a disposición para su revisión manual, ya sea a través de la interfaz de la aplicación o mediante un archivo JSON

    rebote duro
  • La clasificación sigue una serie de reglas que se pueden modificar

    categorías de rebotes definitivos
  • Las opciones definen cuándo los rebotes blandos se «convertirán» en rebotes duros

    opciones de rebote

» Volver al inicio


Comprueba el número de rebotes

A veces, un error de configuración tanto por parte del remitente como del destinatario
puede provocar un rebote temporal o incluso un rebote definitivo.

Es recomendable comprobar el número de mensajes devueltos de la última semana
para ver si los valores son los mismos que antes o si hay alguna anomalía.
Si hay algún problema, lo notarás de inmediato. Leer los detalles de los mensajes devueltos te ayudará a encontrar la causa.

Algunos sistemas permiten definir el número de días (por ejemplo, 180)
transcurridos los cuales se descarta la información de rebote de un suscriptor.
De este modo, el servidor SMTP intentará ponerse en contacto con ese destinatario de nuevo.

Los bloqueos activados por error se eliminarán automáticamente
pero la reputación del servidor SMTP puede verse afectada.

» Volver al inicio


En una frase: más vale prevenir que curar.

proceso de envío de correos electrónicos

Para evitar dañar la reputación de sus servidores SMTP,
cada vez más ESP (proveedores de servicios de correo electrónico) utilizan una«lista de supresión de correos electrónicos»
que actúa antes de que los mensajes lleguen al buzón del destinatario.

Cuando un cliente envía un correo electrónico que da lugar a un rebote permanente,
la dirección de correo electrónico que ha provocado el rebote se añade a la lista de exclusión.

La lista de exclusiones se aplica a todos los clientes. En otras palabras,
si un cliente distinto intenta enviar un correo electrónico a una dirección que figura en la lista de exclusiones,
el servidor SMTP no lo enviará, ya que la dirección de correo electrónico está excluida.

El uso de servidores SMTP con IP dedicada puede evitar algunos problemas relacionados con el uso compartido de reputación.
Por ejemplo, la «lista de supresión de correo electrónico» solo puede limitarse a tu dirección IP,
de modo que, si otro cliente provoca que el servidor SMTP sea incluido en una lista negra y se produzcan los rebotes correspondientes,
tus envíos de correo no se verán afectados.

» Volver al inicio


Códigos de estado de los mensajes devueltos

Los códigos de estado utilizados para identificar los rebotes definitivos y los rebotes temporales tienen la siguiente sintaxis:
código-de-estado = clase «.» asunto «.» detalle

Los códigos de estado constan de tres campos numéricos separados por «.».

  • el primer subcódigo (clase) indica si el intento de distribución se realizó con éxito
  • el segundo subcódigo (asunto) indica la posible causa de cualquier anomalía en la entrega
  • el tercer subcódigo (detalle) indica una condición de error específica

El subcódigo (clase) ofrece una clasificación general del estado.
Los valores que figuran para cada clase se definen de la siguiente manera en los documentos RFC 3463 y RFC 6522:

2.XXX.XXX Éxito (NO se envía a menos que lo solicite el remitente)
El código de éxito indica que el DSN informa de una acción de entrega positiva. 
Los subcódigos de detalle pueden proporcionar información sobre las transformaciones necesarias para la entrega.

4.XXX.XXX Fallo transitorio persistente
Un fallo transitorio persistente es aquel en el que el mensaje enviado es válido, 
pero la persistencia de alguna condición temporal ha provocado el abandono o el retraso de los intentos de envío del mensaje. 
Si este código acompaña a un informe de fallo de entrega, es posible que el envío se realice con éxito en el futuro.

5.XXX.XXX Fallo permanente
Un fallo permanente es aquel que probablemente no se resolverá reenviando el mensaje en su forma actual. 
Para que la entrega se realice con éxito, es necesario realizar algún cambio en el mensaje o en el destino.

Algunos ejemplos de código y descripciones:

2.0.0: Enviado (mensaje aceptado para su entrega)

4.2.2: Superado el límite de cuota
4.4.5: Espacio en disco insuficiente

5.0.0: Nombre de dominio no válido
5.1.1: Usuario desconocido
5.7.1: Contenido del mensaje rechazado

» Volver al inicio

¿Cómo puedo comprobar si mi SMTP es seguro?

Ante el aumento de los ataques de ransomware en la década de 2020
, ¿es seguro el correo electrónico, nuestro principal canal de comunicación en Internet?

Los servidores SMTP constituyen una infraestructura especialmente sensible.
Pueden distribuir mensajes de correo electrónico en nuestro nombre,
que nuestros destinatarios aceptan como procedentes de remitentes de confianza
ya que el servidor de envío los autentifica correctamente.

Los servidores SMTP constituyen una infraestructura especialmente sensible.
Difunden mensajes de correo electrónico en nuestro nombre,
que nuestros destinatarios aceptan como procedentes de remitentes de confianza
porque están debidamente autenticados por el servidor SMTP del remitente.

¿Qué ocurre si otra persona utiliza tu servidor SMTP?
¿Cómo puedo comprobar si mi servidor SMTP es seguro?


El uso de infraestructuras sensibles en Internet
requiere un alto nivel de protección para evitar abusos.

Alerta de seguridad crítica

Si intentas enviar mensajes a través de smtp.gmail.com
, serás bloqueado y recibirás esta «Alerta de seguridad crítica»:

Aplicación menos segura bloqueada  
Google ha bloqueado la aplicación que intentabas utilizar 
porque no cumple con nuestros estándares de seguridad. [...]

La única alternativa es utilizar OAuth2, un protocolo que no comparte datos de contraseñas
sino que utiliza tokens de autorización para verificar la identidad.


Los servidores de correo más utilizados en Internet (datos de agosto de 2021) son:
Exim (58 %), Postfix (35 %), Sendmail (4 %)

Para seguir utilizando tu propio servidor de correo
y reducir así el riesgo de sufrir un ataque informático, los requisitos mínimos que debes comprobar son:

  1. Aceptar únicamente autenticación segura
    El nombre de usuario y la contraseña deben transmitirse a través de conexiones seguras,
    Normalmente, el puerto 587 con TLS , el puerto 25 con TLS o el puerto 465 con SSL
    Las comunicaciones de datos confidenciales en texto sin cifrar están desactivadas

  2. Se debe comprobar la dirección «Mail-From» (el remitente),
    solo podrán pasar aquellos a los que hayas autorizado

  3. Configura Fail2ban para bloquear todos los ataques externos
    y evitar así los intentos de forzar tus medidas de seguridad.
    En concreto, Fail2ban debería bloquear todos los intentos repetidos:

  • intentar iniciar sesión con un nombre de usuario o una contraseña incorrectos
  • para enviar correos electrónicos con un remitente no autorizado
  • para interrumpir la conexión SMTP durante el proceso de autenticación
    (las conexiones interrumpidas repetidas hacen que el servicio SMTP no esté disponible para los usuarios legítimos)

El bloqueo suele producirse tras entre tres y diez intentos
y bloquea la dirección IP de origen durante un periodo de entre tres y veinticuatro horas.

Es bastante fácil comprobar estos puntos y decidir si
tu infraestructura SMTP necesita una actualización de seguridad.


Fail2ban protege tu servidor contra ataques de fuerza bruta y DDoS.
Funciona como si, cuando un desconocido llama a la puerta,
tras un cierto número de golpes, la puerta desapareciera.

Logotipo de Fail2ban

Un testimonio de Hacker News:

Llevo varios años gestionando mi propio servidor de correo y creo que muchos otros aquí 
utilizan soluciones como Mail-in-a-box, mailcow, Mailu, etc.

Hasta la pandemia del coronavirus nunca había tenido grandes problemas con mi servidor de correo, pero en las últimas semanas 
he recibido un volumen de tráfico entrante muy elevado, que ha sido demasiado para mi servidor y me ha obligado a reiniciarlo manualmente cada vez...

[...] Edición: He cambiado la configuración de fail2ban y he descubierto que era el objetivo principal 
de ataques de fuerza bruta, contra los que debería poder protegerme con herramientas como fail2ban

Fail2ban es una aplicación de análisis de registros que supervisa los registros del sistema
en busca de indicios de un ataque automatizado.

Cuando se detecta un intento de ataque, utilizando los parámetros definidos,
Fail2ban añade una nueva regla al cortafuegos (iptables o firewalld)
para bloquear la dirección IP del atacante, ya sea durante un periodo de tiempo determinado o de forma permanente.
Fail2ban también puede avisarte por correo electrónico de que se está produciendo un ataque.

Fail2ban se centra principalmente en los ataques SSH, aunque se puede configurar adicionalmente
para que funcione con cualquier servicio que utilice archivos de registro y pueda ser objeto de un ataque.

Se utiliza mucho. Si lo buscas en Google, es fácil encontrar
ejemplos de configuración para proteger los servidores de correo.

Configuración de DNS para enviar correos electrónicos

¿Qué configuración DNS del dominio se necesita para enviar correos electrónicos?

Los proveedores de servicios de correo electrónico suelen exigir que se verifique el dominio del remitente
antes de utilizar sus servidores SMTP. Esto se debe a dos razones:

  1. Demuestre la propiedad del dominio
    Al gestionar el DNS, demuestra que controla el dominio del remitente
    Esto significa que no está utilizando el dominio de otra persona (suplantación de identidad)

  2. Envío de correos electrónicos autenticados
    Al configurar la autenticación SPF y DKIM, los destinatarios reconocen tus mensajes
    como procedentes de un remitente «auténtico»
    Si tu dominio y tu proveedor de SMTP gozan de buena reputación
    los mensajes deberían llegar a la bandeja de entrada de los destinatarios

Resumen:

Proveedores de servicios de correo electrónico: requisitos para los remitentes verificados

A continuación se enumeran algunos de los principales proveedores que hemos analizado, por orden alfabético.
A finales de julio de 2021, probamos la configuración básica necesaria para empezar a enviar correos electrónicos.
El dominio verificado era «emailperfect.com». Se registró en 2012 y nunca se había utilizado para enviar correos electrónicos anteriormente.

Nombre del proveedor Alineación del dominio «De»
con DKIM
Alineación del dominio «Mail-From» de SPF con
Notas
Amazon SES Sí (3 registros CNAME) NO (@amazonses.com)
Mailgun Sí (registro TXT) Sí (registro TXT) Comprobación de entrega en Hotmail y Yahoo*
Mailjet Sí (registro TXT) NO (@mailjet.com) Comprobación de entrega en Hotmail y Yahoo*
RealSender Sí (2 registros CNAME) Sí (registro TXT) dirección IP dedicada
Sendgrid Sí (2 registros CNAME) Sí (registro CNAME) Comprobación de entrega de Hotmail*
Sendinblue NO (sendinblue.com) NO (@aa.d.sender-sib.com) NO es necesario verificar el remitente
Smtp2go Sí (1 registro CNAME) Sí (registro CNAME)

* = enviamos un mensaje a cada una de las siguientes cuentas de correo electrónico y anotamos si había algún indicio de que debiéramos volver a comprobarlo:
Gmail, Hotmail, Yahoo, GMX, Aruba, Tiscali, Exchange Online

¿Por qué es tan importante que el remitente esté verificado?

En 2021 consideramos obligatorio que el dominio del remitente esté autenticado
para que el destinatario sepa que la dirección de correo electrónico del remitente no ha sido falsificada.
La verificación preventiva de la autenticación también reduce en gran medida el riesgo de uso indebido de los sistemas de envío.

Por este motivo, hemos «eliminado» un proveedor de la lista:
No exige la validación del dominio antes de permitir el envío de mensajes.

¿Qué es la alineación de dominios?

Al enviar un mensaje, nos encontramos ante dos dominios:

  1. en la dirección del remitente, que es visible para los destinatarios
  2. en la dirección «Mail-From» (también denominada «remitente del sobre» o «ruta de retorno»),
    , que está oculta y es gestionada directamente por el proveedor de servicios de correo electrónico (ESP) para recibir los correos devueltos

El requisito de «coincidencia de dominios» se resume en esta frase:
«cuando un remitente autentica su correo electrónico mediante SPF o DKIM,
al menos uno de los dominios debe coincidir con el dominio del campo "De" del mensaje».

¿Qué es mejor, el registro CNAME o el registro TXT?

Para la autenticación DKIM, es más sencillo implementar un registro CNAME.
Se puede obtener el mismo resultado añadiendo un registro TXT de 2048 bits, pero es más complicado.
Además, la delegación del registro DKIM a través de CNAME permite a tu proveedor
modificar su clave cuando sea necesario por motivos de seguridad.

En el caso de la autenticación SPF mediante un registro CNAME, la dirección «Mail-From»
será un subdominio gestionado por tu proveedor de servicios de correo electrónico, como por ejemplo: bounce.nombre-de-tu-empresa.org.
El proveedor se encargará tanto de la autenticación SPF como de los mensajes devueltos.

El registro TXT para la autenticación SPF es la mejor opción con servidores de correo electrónico como Zimbra o Exchange,
donde cada remitente recibe directamente los mensajes devueltos.
Solo hay un registro TXT para la autenticación del dominio,
lo que puede resultar difícil de mantener si gestionas varios servidores SMTP.

¿Qué es una dirección IP dedicada?

La «dirección de Protocolo de Internet» o «dirección IP»
es similar a un número de teléfono fijo o móvil.

La mayoría de los servicios SMTP proporcionan direcciones IP «compartidas» a sus clientes.
Cada vez que se envía un correo, se asigna una dirección IP diferente.

«Dirección IP dedicada» significa que la dirección IP desde la que se envían los correos electrónicos no cambiará con el tiempo.
Esto permite un mayor control sobre la reputación del remitente, que no se verá afectada por el uso que hagan otros.

¿Deberíamos gestionar directamente la configuración DNS del dominio de la empresa?

No necesariamente, porque requiere ciertos conocimientos técnicos.

La dirección de la empresa debe ser consciente de que unos pocos cambios en la configuración del DNS
pueden acarrear graves consecuencias, tales como:

  • redirigir a los visitantes del sitio web a otro servidor web
  • redirigir los mensajes entrantes a otro servidor de correo
  • impedir la autenticación del correo electrónico para que los mensajes se consideren spam o sean rechazados

» Volver al inicio

Cómo gestionar las listas de correo

¿Cómo gestionar las listas de correo con visión de futuro?

  1. En primer lugar: ¿por qué utilizar un gestor de listas de correo?

    Los sistemas CRM (como Salesforce y Microsoft CRM)
    y los servicios de correo electrónico empresarial (como Office 365 y Google Apps Gmail)
    no son adecuados para envíos masivos.

    Se crearon para la comunicación individualizada.
    A menudo, para evitar abusos, imponen límites diarios de envío.

    Muchas veces las empresas tienen que enviar correos electrónicos a la mayoría de sus contactos o a algunos grupos seleccionados.
    Los envíos masivos deben gestionarse con sistemas específicos,
    capaces de procesar grandes cantidades de mensajes y bajas automáticas.

  2. Segundo paso: ¿dónde buscar estas soluciones?

    La respuesta más sencilla es buscar ofertas de «SaaS» (Software as a Service)
    (Mailchimp es el sistema más conocido; Inxmail es menos conocido, pero lo utilizan las grandes empresas).

    La elección entre la instalación local y los servicios en la nube siempre es importante.
    Nuestra opinión es que la opción local ayuda a «recuperar el control del correo electrónico», algo que promovemos.

    Incluso si decides utilizar una aplicación autohospedada en la nube,
    esto te permite cambiar fácilmente de proveedor sin dejar de utilizar la misma solución.

  3. Cabe destacar tres soluciones:

  • Sendy es una herramienta consolidada, pero es de «código cerrado» y de pago.

  • Listmonk es de código abierto. La versión 1 se lanzó en 2021. Se ha desarrollado en Go,
    se distribuye como un binario independiente y la única dependencia es una base de datos Postgres. En GitHub cuenta con 5,4 mil estrellas

  • Mailtrain también es de código abierto. La primera versión se lanzó en 2016 y la versión 2, en 2021.
    Utiliza una base de datos MySQL. En GitHub cuenta con 4,8 mil estrellas.

En busca de una interfaz limpia, una solución basada en listas, fácil de mantener
y fácil de restaurar en caso de problemas, hemos considerado que Listmonk es la mejor opción.

listmonk es un gestor de listas de correo y boletines informativos de alto rendimiento que se aloja en un servidor propio.
Se distribuye como un binario independiente y su única dependencia es una base de datos Postgres.

Panel de control de Listmonk


Primeros pasos de la solicitud

Este es el anuncio original publicado en Hacker News:

knadh, el 12 de julio de 2019 [–]

Soy el autor. Para poner en contexto por qué se creó listmonk, en el trabajo (empresa financiera regulada), 
tenemos que enviar correos electrónicos, en su mayoría actualizaciones importantes, a más de 1,5 millones de clientes de forma regular. 
Utilizamos phpList durante mucho tiempo y luego probamos MailTrain y Sendy antes de decidir finalmente reinventar la rueda 
tras encontrarnos con una serie de problemas, de los cuales se mencionan a continuación algunos de los más importantes.

- Rendimiento. Tiempos excesivamente largos para enviar correos electrónicos. 
  phpList se ralentizó hasta el punto de tardar varios días en procesar una campaña. 
  listmonk puede generar N goroutines (~hilos) y enviar correos electrónicos a múltiples servidores SMTP. 
  En una instancia EC2 estándar, somos capaces de enviar más de 1,5 millones de correos electrónicos en un par de horas.

- Las importaciones de suscriptores eran extremadamente lentas. La integración directa para mantener a los suscriptores sincronizados con CRM externos resultaba engorrosa. 
  Las inserciones directas en la base de datos eran complicadas debido a las complejas estructuras de las tablas. listmonk importa 10 000 registros por segundo a una base de datos Postgres en una instancia EC2 estándar.

- Segmentación. A menudo, tenemos que segmentar rápidamente a los usuarios según atributos y condiciones personalizados y enviarles una actualización. 
  listmonk admite expresiones SQL para segmentar a los usuarios según sus atributos, que se definen como mapas JSON arbitrarios (gracias al tipo JSONB de Postgres).

- Falta de plantillas dinámicas. Las plantillas de listmonk admiten expresiones de plantillas Go, por lo que es posible escribir lógica en los mensajes para hacerlos dinámicos.

Kailash Nadhises un desarrollador muy activo en el ámbito del software libre y de código abierto (FOSS).
Trabaja en Zerodha, la mayor correduría de bolsa de la India.
El blog del equipo técnico de Zerodha se publica en zerodha.tech.


Los detalles

Listmonk cuenta con una amplia documentación tanto para el uso estándar (a través de la interfaz web) como para desarrolladores (a través de la API).

Documentación de listmonk

La solución es adecuada tanto para listas grandes (de hasta millones de suscriptores) como para grupos pequeños.
Gracias a la función de consulta y segmentación de suscriptores,
te permite consultar y exportar una selección de suscriptores en función de sus perfiles y atributos.
Los datos extraídos se pueden importar fácilmente a una nueva lista de correo específica.

Carece de algunas funciones importantes, como la gestión de los mensajes devueltos.
Pero debería estar disponible en la próxima versión principal:
Procesamiento de mensajes devueltos #166
Vista previa de la captura de pantalla del procesamiento de mensajes devueltos


Aspectos técnicos

En el pasado utilizamos otra aplicación de Go: RealSender - DMARC REPORTS.
Fuente: dmarc-report-converter. Funcionó de inmediato y sin ningún problema.

«El sistema de gestión de bases de datos PostgreSQL, con más de dos décadas de desarrollo a sus espaldas, 
es hoy en día la base de datos de código abierto más avanzada que existe».
-- Breve historia de PostgreSQL - https://www.postgresql.org/docs/9.3/history.html

Tuvimos una pequeña experiencia al respecto cuando trabajamos en el pasado con la instalación del servidor Inxmail Professional.
En 2017, Inxmail GmbH anunció que solo ofrecería compatibilidad con PostgreSQL, dejando de lado todas las demás bases de datos:

A partir del 1 de enero de 2019, nos centraremos en la base técnica óptima y dejaremos de ofrecer soporte 
para servidores Windows, así como para bases de datos MySQL, Oracle y MS SQL Server.
Esto significa que solo ofreceremos soporte para Inxmail Professional basado en servidores Linux y PostgreSQL.
-- Solución de licencia de Inxmail Professional: Cambios en nuestro soporte técnico
   https://www.inxmail.de/files/files/de/downloads/Inxmail-Professional-licence-solution-EN.pdf

Sin duda, es una buena opción y una inversión en conocimientos valiosos para los principiantes.
Los cursos en línea de Udemy pueden ayudarte con la instalación inicial y el mantenimiento de PostgreSQL.

El código abierto conlleva riesgos: ¿se seguirá manteniendo en el futuro un proyecto reciente, lanzado en 2019?
Nadie lo sabe; quizá, en el peor de los casos, algún otro desarrollador se encargue de él, pero:

  • parece esencial en cuanto a sus características; si es demasiado complejo, resulta difícil de mantener
  • Enviamos un informe de error sobre Listmonk y recibimos una respuesta del desarrollador en menos de dos horas
  • El autor trabaja en una gran empresa que lo utiliza internamente

Capacidad de entrega del correo electrónico

Entrega de correos electrónicos: preguntas y respuestas:

hemancuso el 12 de julio de 2019 [–]
Proyectos como este parecen una gran idea, pero la capacidad de entrega parece ser una gran preocupación 
que es difícil de evaluar a menos que se cuente con una experiencia considerable.
¿Cuáles son las mejores prácticas para utilizar o seleccionar un ESP 
si se fuera a utilizar un proyecto como este y se quisiera garantizar una capacidad de entrega razonable?

knadh el 12 de julio de 2019 [–]
Soy el autor. Llevamos más de seis meses utilizando ListMonk en producción en nuestra empresa (negocio financiero regulado) 
para enviar actualizaciones por correo electrónico, incluidas las normativas. 
Alojamos nuestras propias instancias SMTP utilizando Postal en instancias EC2 y nunca hemos tenido ningún problema con la capacidad de entrega. 
Si se trata de un correo electrónico legítimo, no creo que sea un gran problema.

Estamos de acuerdo en que enviar comunicaciones programadas a los clientes debería ayudar a evitar la mayoría de los problemas de entrega.
Según nuestra experiencia, cuanto mayor es el número, más probable es que surjan inconvenientes.
Los servidores AWS EC2 suelen aparecer en la lista negra de Gmail: todos los mensajes enviados se envían a la carpeta de spam.

RealSender ofrece servidores SMTP con IP dedicada,
que funcionan en un entorno fiable y supervisado constantemente.


Acerca del nombre

logotipo de listmonk

goberoi el 13 de julio de 2019 [–]
Una pregunta totalmente al azar: ¿cómo elegiste el nombre?

knadh el 13 de julio de 2019 [–]
No lo recuerdo muy bien, pero creo que la idea era algo así como 
«gestión de listas sin complicaciones y tranquila».

Probémoslo

Puedes obtener una instalación de demostración operativa en cuestión de minutos utilizando la imagen de Docker.
También puedes solicitar a RealSender una cuenta de demostración de ListMonk.

» Volver al inicio

Cómo enviar boletines informativos

Tras la inclusión en la lista negra, el servicio de atención al cliente de un importante servicio antispam suele responder:
«Por favor, revise el estado de su lista para asegurarse de que los destinatarios estén interesados en sus envíos».

La «limpieza de la lista» y el «interés de los destinatarios» tienen muchas facetas:

A - en el lado del SISTEMA - «limpieza de la lista»

  1. Gestión adecuada de las suscripciones y bajas
    El suscriptor debe haber validado su dirección de correo electrónico (doble confirmación),
    Los destinatarios deben poder darse de baja (opt-out) de forma fácil y segura

  2. envía solo a destinatarios «activos» y totalmente comprometidos
    no envíes repetidamente a destinatarios con direcciones erróneas o buzones llenos
    deja de enviar mensajes a destinatarios inactivos; si no interactúan, es una clara señal de que no están interesados

  3. El contenido debe estar bien estructurado (no debe ser una sola imagen) y ser «adaptativo», de modo que se pueda leer en distintos dispositivos
    De lo contrario, los filtros antispam podrían bloquear el mensaje antes de que llegue a la bandeja de entrada del destinatario

  4. Asegúrate de que los servidores reconozcan quién envía
    La autenticación del correo electrónico permite a los servidores de correo de destino identificar los mensajes como enviados por remitentes de confianza

B - en el ámbito HUMANO - «el interés de los destinatarios»

  1. Los suscriptores deben esperar recibir el contenido que les envías
    Los destinatarios deben estar deseando recibir tu mensaje y valorarlo

  2. Las respuestas de los usuarios deben gestionarse en
    A veces surge algún problema o simplemente algún destinatario necesita ponerse en contacto contigo,
    quizás solo para decirte que ya no quiere recibir más mensajes, aunque haya un enlace para darse de baja


Lado del SISTEMA - «limpieza de la lista»

Los puntos mencionados anteriormente se pueden gestionar fácilmente cuando se trata de listas pequeñas, con unos pocos cientos de destinatarios.
A menudo, el remitente los conoce personalmente, ya que son clientes o miembros de una asociación.

Las cosas se complican cuando la lista es más extensa, con miles de destinatarios
y hay más personas trabajando en los envíos.
En este caso, es imprescindible utilizar herramientas profesionales.

En Internet hay muchas soluciones profesionales para el marketing por correo electrónico,
la más conocida a nivel internacional es MailChimp
muchas páginas web también ofrecen una lista de alternativas a MailChimp.

La misión de EmailTrends es «recuperar el control del correo electrónico»,
por eso te proponemos una alternativa.

Según W3Techs, WordPress está presente en el 40 % de todos los sitios web de Internet
y es la tecnología más popular de todo Internet en la categoría de código abierto.

WordPress MailPoet

Con más de 200 000 instalaciones activas, Mailpoet
es uno de los plugins de WordPress más utilizados para boletines informativos.

MailPoet es un software de código abierto y, desde finales de 2020,
forma parte del grupo de empresas vinculadas a Automattic, la empresa matriz de WordPress.

Algunas capturas de pantalla pueden darte una idea de cómo se cumplen los distintos requisitos:

suscripciones y bajas

Confirmación de registro

destinatarios plenamente comprometidos

Deja de enviar mensajes a los suscriptores inactivos

cambiar el estado del suscriptor a «Rechazado»

Gestión de rebotes

plantillas de correo electrónico adaptables

Vista previa del boletín

Mailpoet tiene un modelo de negocio «freemium», que te permite elegir la opción:
«Solo quiero la versión Premium sin envío».

El servidor SMTP dedicado de RealSender se puede configurar a través de la opción «Enviar con… > Otro».
El complemento «Bounce Handler MailPoet», junto con los buzones de boletines informativos proporcionados por RealSender
, garantizará la correcta autenticación de los mensajes de correo electrónico enviados.

» Volver al inicio


El aspecto HUMANO: «el interés de los beneficiarios»

El aspecto humano es más difícil de lograr,
pero es también lo que marca la diferencia
cuando la gestión técnica no es perfecta.

yin y yang

«BE RELEVANT»
es un eslogan que se utilizaba hace unos años en el marketing por correo electrónico.

Cuando envías información valiosa a personas
a las que conoces muy bien tras haber hablado con ellas durante mucho tiempo,
no importa lo mal que esté el formato
ni que el mensaje acabe en la carpeta de spam.

Siempre estarán dispuestos a pasar por alto las imperfecciones técnicas,
esperarán tus correos electrónicos, los leerán
y harán clic en el botón «No es spam» si es necesario.

» Volver al inicio

Cómo enviar correos electrónicos privados

¿Cómo enviar correos electrónicos privados y cifrados?

El correo electrónico no es privado ni seguro.
No se diseñó teniendo en cuenta la privacidad ni la seguridad.

Cualquiera que tenga acceso a tu correo electrónico mientras está en tránsito puede leerlo,
incluido tu proveedor de servicios de Internet, un pirata informático o la NSA (Agencia de Seguridad Nacional de EE. UU.).

Resumen:

¿Qué está pasando hoy?

los organismos de vigilancia leen los correos electrónicos

«El valor de cualquier dato solo se conoce cuando se puede relacionar
con otra información que llega en un momento posterior.
Dado que no se pueden unir puntos que no se tienen, esto nos lleva a una situación en la que,
fundamentalmente intentamos recopilarlo todo y conservarlo para siempre».

«Han dicho que solo son metadatos, que solo son metadatos, […]
con quién hablas, cuándo hablas con ellos, adónde has viajado.
Todo eso son datos de metadatos.
PRISM se centra en el contenido. […] Todos pueden verlo porque no está cifrado».

Existen docenas de estudios psicológicos que demuestran
que, cuando alguien sabe que puede estar siendo observado,
su comportamiento se vuelve mucho más conformista y dócil.
[…] la vigilancia masiva crea una prisión en la mente […]

en el lado «ilegal»

Los estafadores también pueden utilizar malware para infiltrarse en la red informática de una empresa
y acceder a los intercambios de correos electrónicos sobre asuntos financieros.

El fraude por suplantación de cuentas de correo electrónico empresarial (BEC), también conocido como suplantación de cuentas de correo electrónico (EAC)
es uno de los delitos en línea que causan mayores pérdidas económicas.
En una estafa de tipo BEC, los delincuentes envían un mensaje de correo electrónico que parece proceder de una fuente conocida
en el que realizan una solicitud legítima […]

volver al inicio

los retos

Anonimato y confidencialidad

El anonimato es diferente de la confidencialidad
[…] estamos cifrando los mensajes
para que, aunque la gente vea que hemos enviado un mensaje
no pueda leer su contenido
pero a veces ni siquiera queremos que la gente vea que hemos enviado un mensaje

El anonimato en Internet es difícil de conseguir.
Requiere un profundo conocimiento de las herramientas que decidas utilizar.

Esta guía te puede dar una idea de su complejidad:
Proveedores de correo electrónico privados


Es más fácil mantener la confidencialidad.

Aunque no tengas nada que ocultar, el uso del cifrado
ayuda a proteger la privacidad de las personas con las que te comunicas
y complica la labor de los sistemas de vigilancia masiva.

Si tienes algo importante que ocultar, estás en buena compañía;
estas son las mismas herramientas que utilizan los denunciantes para proteger su identidad
mientras sacan a la luz abusos contra los derechos humanos, casos de corrupción y otros delitos.

El primer paso fundamental es protegerse
y dificultar al máximo la vigilancia de tus comunicaciones.

Cifrado de extremo a extremo

El cifrado de extremo a extremo (e2ee) para el correo electrónico puede utilizarse para garantizar
que solo el remitente y los destinatarios de un mensaje puedan leer su contenido.

Sin esta protección, es fácil que los administradores de red,
los proveedores de correo electrónico y los organismos gubernamentales lean tus mensajes.

Para lograr el cifrado de extremo a extremo (e2ee), tanto el remitente como los destinatarios deben actuar con cautela.
Un solo error por parte de cualquiera de las partes implicadas puede bastar para comprometer la seguridad del cifrado de extremo a extremo (e2ee).

Los metadatos del correo electrónico, como la dirección del remitente, la dirección del destinatario, la fecha y la hora, no pueden protegerse mediante el cifrado de extremo a extremo (e2ee).
El asunto del correo electrónico también puede quedar desprotegido y ser fácilmente legible, incluso cuando se utiliza el cifrado de extremo a extremo (e2ee).

volver al inicio

las soluciones

Los correos electrónicos cifrados son imposibles de leer

< technical >  Pretty Good Privacy - also known as PGP

El software PGP sigue el estándar de cifrado OpenPGP,
(RFC 4880), para cifrar y descifrar datos.

PGP cifra el cuerpo de tu correo electrónico en un código
que solo la persona adecuada puede leer.

PGP funciona en prácticamente cualquier ordenador o smartphone.
Tiene una licencia libre y es totalmente gratuito.

Cada usuario tiene una clave pública y una clave privada únicas,
que son cadenas aleatorias de números.

Tu clave pública no es como una llave física, ya que se encuentra en un directorio en línea, desde donde cualquiera puede descargarla.
Los usuarios utilizan tu clave pública, junto con PGP, para cifrar los correos electrónicos que te envían.

Tu clave privada es más parecida a una llave física, ya que la guardas para ti (en tu ordenador).
Utilizas PGP y tu clave privada para descifrar los correos electrónicos cifrados que te envían otras personas.

Si un correo electrónico cifrado con PGP cae en manos equivocadas, parecerá un galimatías.
Sin la clave privada del destinatario real, es casi imposible leerlo.

Para protegernos de la vigilancia, debemos aprender cuándo utilizar PGP
y empezar a compartir nuestras claves públicas cada vez que intercambiemos direcciones de correo electrónico.

< technical >  How to use PGP encryption

Para utilizar PGP, necesitarás una clave pública y una clave privada (conocidas conjuntamente como «par de claves»).
Cada una de ellas es una larga cadena de números y letras generados aleatoriamente que son exclusivos para ti.
Tus claves pública y privada están vinculadas entre sí mediante una función matemática especial.

Se necesita una aplicación que gestione las claves y el cifrado y descifrado de mensajes,
esta es una selección de las más populares:

< easy >  Alternatives to PGP encryption

PGP es la mejor solución para mantener comunicaciones seguras con un interlocutor que ya lo utilice.
Puede resultar complicado pedirle a tu interlocutor que empiece a utilizar PGP.

Los servicios que te permiten compartir un secreto una sola vez son una alternativa.

Si quieres enviar algo una sola vez, existen aplicaciones web de código abierto
que te permiten introducir información que solo se puede consultar una vez.

Una vez que el destinatario haya abierto la página, la información se borra,
y lo único que queda en tus registros de chat o en tu correo electrónico es un enlace que ya no funciona.

No es tan seguro como si todo el equipo utilizara PGP, pero es mucho más fácil de configurar y de explicar.
Hemos podido utilizarlo para enviar datos de inicio de sesión a personas sin muchos conocimientos técnicos, y les resulta fácil de usar.

Ejemplo (sin añadir una contraseña):

Imaginemos que tienes una contraseña. Quieres dársela a tu compañera de trabajo, Jane. 
Podrías enviársela por correo electrónico, pero entonces quedaría en su correo, del que quizá se haga una copia de seguridad, 
y que probablemente acabe en algún dispositivo de almacenamiento controlado por la NSA.

Si Jane recibe un enlace a la contraseña y nunca lo abre, la contraseña desaparece. 
Si la NSA se hace con el enlace y ve la contraseña... bueno, entonces tienen la contraseña. 
Además, Jane no puede obtener la contraseña, pero ahora sabe que no solo alguien está revisando su correo electrónico, 
sino que también está haciendo clic en los enlaces.

A continuación se enumeran algunos de estos servicios, todos ellos gratuitos y de código abierto.
También puedes optar por alojar una instancia en tu propio servidor web.

PrivateBin (una especie de versión segura de PasteBin) está desarrollado en PHP
El código de PrivateBin está publicado en GitHub: 3100 estrellas
Las instrucciones de PrivateBin están disponibles en otra página web

OneTimeSecret está desarrollado en Ruby
El código y las instrucciones de OneTimeSecret están publicados en GitHub: 1200 estrellas

SnapPass está escrito en Python. Fue desarrollado originalmente por Pinterest.

El código y las instrucciones de SnapPass están publicados en GitHub: 600 estrellas

volver al inicio

Cómo enviar y limitar los correos electrónicos con copia oculta (CCO)

¿Cómo enviar y limitar los correos electrónicos con copia oculta (CCO)?

«Cc» significa «copia de carbon» en el sentido (antiguo) de hacer una copia
en una máquina de escribir utilizando papel de carbón.

El campo «Ccc:» de los correos electrónicos (donde «Ccc» significa «copia oculta»)
contiene las direcciones de los destinatarios del mensaje
cuyas direcciones no deben revelarse a los demás destinatarios del mensaje.
– RFC 2822 de la IETF «Formato de mensajes de Internet»

La diferencia entre «CCO» y «CC» radica en la privacidad del destinatario.
Al utilizar la función «CC», las direcciones de correo electrónico que figuran en el campo «CC»
son visibles para todos los destinatarios del correo electrónico.

Un destinatario en CCO puede ver al destinatario directo (Para:),
pero no podrá saber quién más figura en CCO en el correo electrónico.

El campo «CCO» suele considerarse un sistema de distribución masiva de correos electrónicos fácil de usar.
A continuación se ofrece un breve análisis de las ventajas y desventajas de utilizar el campo «CCO».
Al final de la página se incluyen las conclusiones, junto con algunas sugerencias.

VENTAJAS

Es fácil: cualquiera puede utilizarlo.

  • Es una forma sencilla de ponerse en contacto con varios destinatarios de correo electrónico
  • Cualquiera que tenga un cliente de correo electrónico puede utilizarlo
  • Si se utiliza correctamente, respeta la privacidad de los destinatarios al no revelar sus direcciones de correo electrónico

volver al inicio

CONTRAS

El correo electrónico es una pasarela de salida sin verificación previa.
La opción «CCO» amplía su alcance a cientos o miles de contactos.

El campo «CCO» debe considerarse una herramienta de comunicación de alto riesgo,
y potencialmente peligrosa.

  • Es un proceso propenso a errores; los riesgos son:
    • añadir por error destinatarios en CCO en el campo Cc
      esto suele causar un grave daño a la imagen de marca
      enviar un nuevo mensaje de disculpa es la forma más habitual de salir de esta situación
      » los nombres de todos los destinatarios se hacen públicos
      » uso involuntario (y a veces intencionado) de «responder a todos»
      lo que genera cadenas de correo electrónico incontroladas
      » alguien podría plantear un incidente de privacidad desde la perspectiva del RGPD
      si el asunto o el cuerpo del mensaje contienen «categorías especiales» de datos personales, identificando así
      a las personas que pertenecen a la misma categoría (por ejemplo, enfermedad, orientación o creencias)
    • añadir por error a alguien como destinatario principal (visible)
    • olvidarse de añadir a alguien o añadir a alguien que no debería recibir el mensaje

  • hay muchas posibilidades de que se clasifique como spam
    • El problema es que la mayoría de los spammers envían sus mensajes utilizando el campo «Cco» (
      ). Los servidores de correo de destino son cautelosos a la hora de aceptar mensajes enviados mediante «Cco».
    • Si te envío un mensaje utilizando el campo «CC oculto» (Bcc),
      , recibirás un correo electrónico que no va dirigido a ti,
      , lo cual supone un punto en contra del mensaje a la hora de evaluarlo como spam.
    • Si se envía el mismo mensaje a «varias» direcciones de correo electrónico
      que pertenecen al mismo dominio a la vez, es fácil contarlas y bloquearlo

  • no hay control sobre las direcciones incorrectas
    • puede haber direcciones de correo electrónico duplicadas o triplicadas en el mismo destinatario
      esto afecta al envío a ese destinatario, incluso si una o más direcciones son correctas
    • Las direcciones sintácticamente incorrectas se aceptan sin previo aviso
      Por ejemplo, si falta el símbolo @ o hay espacios

  • sin personalización / bajo impacto / pocas o ninguna reacción
    • el mensaje será necesariamente genérico y «anónimo»
      no es posible establecer una comunicación personalizada, no se puede dirigir al destinatario con un «Estimado Sr./Sra. …»
    • Los destinatarios en copia oculta recibirán un mensaje dirigido a otra persona
      Es poco probable que le presten atención o reaccionen ante él

  • Es muy probable que surjan problemas técnicos
    • Cualquier acción abusiva por parte de spammers o hackers puede afectar rápidamente a muchos destinatarios
      y poner en peligro la reputación del servidor SMTP (por ejemplo, la inclusión del servidor en listas negras).
    • El buzón del remitente podría saturarse con mensajes devueltos (usuario desconocido, buzón lleno, etc.)
      Su número puede oscilar entre el 5 % y el 20 % de los correos electrónicos enviados
    • El envío podría afectar negativamente a los sistemas de entrega de correo electrónico (servidores SMTP), por ejemplo:
      numerosas respuestas del tipo «inténtalo más tarde», gran volumen de mensajes en la cola de correo, fallo del sistema

volver al inicio

CONCLUSIONES

  1. Establece los límites
  • Comprueba el número de destinatarios permitido por tu proveedor de correo electrónico:
    Pruébalo tú mismo para estar 100 % seguro:

    RealSender comparte una lista de 300 direcciones @bogusemail.net para realizar pruebas:
    Los mensajes llegarán a un servidor de correo «black-hole»:
    bogusemail-test.txt

  • limitar el número de destinatarios de un mismo mensaje a una cifra reducida, como 20,
    al permitir un mayor número de destinatarios, facilita el envío de mensajes
    a miles de direcciones de correo electrónico, simplemente dividiéndolas en pequeños grupos
  1. Pásate a la versión profesional
  • Permitir el envío masivo de correos electrónicos únicamente a través de diferentes canales

  • Utiliza una dirección de remitente diferente cuando envíes muchos mensajes
    por ejemplo, otro subdominio, como @news.nombredelaempresa.com
    solo las personas autorizadas tendrán acceso a ella
    y la gestionarán con mayor cuidado

  • en entornos de oficina estructurados, donde muchas personas trabajan con el correo electrónico,
    utilizan aplicaciones específicas para enviar correos masivos
    los sistemas profesionales cuentan con un flujo de trabajo de aprobación
    y un control paso a paso; están diseñados para evitar errores

volver al inicio

medida MARKETING POR CORREO ELECTRÓNICO

¿Cómo medir el rendimiento de tus campañas de marketing por correo electrónico?
La siguiente información se basa en nuestros quince años de experiencia
con la plataforma de marketing por correo electrónico Inxmail.

¿Qué son las «campañas de marketing por correo electrónico»?
Se trata de envíos masivos de correos electrónicos basados en el consentimiento,
cuyo contenido suele personalizarse en función de los intereses del destinatario,
y en los que el remitente puede obtener datos de respuesta basados en el comportamiento de los destinatarios.

Las respuestas o «datos de retroalimentación» constituyen la base de las métricas
en las que se basan los informes sobre el rendimiento de las campañas de marketing por correo electrónico.
Veamos en qué consisten y cómo se miden:

Las mejores herramientas técnicas no sirven de nada si los mensajes no llegan a la bandeja de entrada del destinatario.
Aquí es donde entra en juego la «capacidad de entrega del correo electrónico»:

campañas de marketing por correo electrónico

marketing basado en el consentimiento

El marketing de permiso, también conocido como «marketing de diálogo»,
es un concepto introducido por Seth Godin en 1999 en su best-seller «Permission Marketing».

En el libro, se define como lo contrario del «marketing de interrupción»
que se utiliza habitualmente en los medios de comunicación tradicionales, como la televisión y los periódicos.

Su objetivo es establecer una comunicación personal y directa,
una relación entre ambas partes y fomentar un diálogo «humano»
cuya experiencia resulte útil y enriquecedora para ambas.

volver al inicio

seguimiento de las reacciones de los usuarios

En función de los permisos de privacidad concedidos, el remitente puede grabar:

  • datos agregados
  • datos del usuario individual (por ejemplo, quién abrió el correo electrónico, quién hizo clic)

Datos agregados
ofrecen información general y datos sobre tendencias generales
(por ejemplo, cuántos abrieron el correo electrónico, cuántos hicieron clic)

Datos de un solo usuario
permiten obtener información individual
mediante la recopilación de datos personales y el envío posterior de mensajes personalizados,
basados en interacciones previas y en el comportamiento del usuario

volver al inicio

cómo funciona el seguimiento de usuarios

El seguimiento de enlaces consiste en sustituir la URL final del sitio web
por una dirección ficticia, que registra la visita y redirige al usuario a la página de destino.

En los mensajes de correo electrónico, solo se pueden rastrear los clics en los enlaces.
Las imágenes externas, aquellas para las que el cliente de correo electrónico solicita confirmación antes de descargarlas,
se tratan como enlaces, por lo que basta con rastrear la URL de una imagen externa
para conocer la tasa de apertura del correo electrónico.

El seguimiento suele registrar únicamente el «mailid»,
, un identificador único del correo que se ha enviado.

El seguimiento personalizado se consigue añadiendo a las páginas visitadas
uno o varios parámetros generados por el software,
como por ejemplo: example.com/test.html?id=54725788327466628654
el parámetro «id» hace referencia a un usuario concreto y a un enlace específico del mensaje.

La información obtenida puede actualizar automáticamente
los datos del destinatario en la aplicación de marketing por correo electrónico
o transmitir los detalles sobre el origen del clic a la plataforma de análisis web.

Por ejemplo: una agencia de viajes podría medir
cuántas veces el usuario hace clic en las noticias sobre el mar o la montaña,
incrementando así un contador específico con el paso del tiempo.
Los datos recopilados indicarán el destino preferido del destinatario.

volver al inicio

cómo funciona la medición de la tasa de apertura

Las tasas de apertura se calculan combinando los datos de los clics en los enlaces rastreados
y los «clics ocultos» generados por las imágenes rastreadas que se han descargado.

Si se abre un mensaje en la vista previa del cliente de correo electrónico,
sin descargar las imágenes ni hacer clic en ningún enlace,
no es posible saber que se ha abierto.

Desde 2003, primero Outlook y después la mayoría de los clientes de correo electrónico,
para proteger la privacidad de sus usuarios
comenzaron a bloquear la descarga automática de imágenes
que, de otro modo, habrían sido rastreadas cada vez que se leía un correo electrónico.

Desde 2013, las imágenes de Gmail se muestran automáticamente de forma predeterminada.
La descarga la realiza un servidor externo, denominado «proxy»,
que oculta el dispositivo del usuario, pero permite a los operadores de marketing por correo electrónico
saber que se ha descargado la imagen y que se ha abierto el mensaje.
Puedes encontrar más información aquí:
Cómo funciona el nuevo proxy de imágenes de Gmail y qué significa esto para ti

El registro de las tasas de apertura no es preciso;
ofrece un valor inferior al de las aperturas reales.
De todos modos, es recomendable medirlo,
aunque solo sea para comparar los resultados de diferentes campañas.

volver al inicio

capacidad de entrega del correo electrónico

correos electrónicos de captación

En primer lugar, es necesario comprobar si los correos electrónicos llegan a las bandejas de entrada
de los principales dominios de correo gratuito que figuran en tu lista
y también a la bandeja de entrada de los dos principales proveedores de buzones corporativos:
Google Apps y Office 365.

Los filtros de spam basados en el contenido suelen activarse por los dominios presentes en las URL (http …)
Un buen consejo es utilizar solo un dominio en los enlaces de tus mensajes.
El dominio debe ser el mismo que se utiliza en la dirección del remitente;
Esto se denomina «alineación de dominios» y reduce el riesgo relacionado con los filtros de phishing.
Por la misma razón, si los enlaces están rastreados, deben utilizar un subdominio
del dominio utilizado en la dirección del remitente.

Las pruebas reales se pueden realizar simplemente activando un buzón «de prueba» para cada proveedor de correo electrónico,
y, a continuación, activando el reenvío de mensajes a tu dirección de correo electrónico.
Envía a cada buzón un mensaje con el asunto «Mensaje de prueba»
y el contenido «Mensaje de prueba», además del enlace a tu dominio.
Si el mensaje supera los filtros de spam, deberías recibirlo en tu bandeja de entrada.

volver al inicio

tasas de rebote

Es normal recibir correos electrónicos devueltos.
El motivo puede ser la existencia de direcciones inactivas,
buzones llenos u otros problemas técnicos.

Dependiendo de la «calidad» de tu lista,
la tasa de rebote puede oscilar entre el 5 % y el 20 %.

A medida que aumentan las cifras, resulta imposible gestionar manualmente los correos electrónicos devueltos.
Las aplicaciones de marketing por correo electrónico incorporan una función denominada «gestor de rebotes»
que descarga automáticamente los mensajes rechazados,
los analiza y los clasifica según su contenido.

La dirección de correo electrónico de destino se desactiva automáticamente
tras una serie de «rebotes duros» (errores persistentes, como «usuario desconocido» o «host inaccesible»)
o tras un mayor número de «rebotes blandos» (errores transitorios, como «buzón lleno»).

Es importante hacer un seguimiento de las «tasas de rebote» (mensajes rechazados)
o de las «tasas de entrega» (mensajes aceptados), que son complementarias. Su suma da como resultado el 100 %.
Cualquier variación en sus valores es un indicio que debe investigarse.

volver al inicio

Puntos de referencia del marketing por correo electrónico

Las principales plataformas de marketing por correo electrónico publican cifras de referencia
basadas en los datos recopilados por todos sus clientes.

Términos técnicos utilizados en los informes:

  • Aperturas: número de destinatarios que han hecho clic
    en al menos un enlace rastreado o han abierto al menos una imagen rastreada
  • Tasa de apertura: Aperturas / Número de destinatarios (sin contar los mensajes devueltos)
  • Clics únicos: número de destinatarios que han hecho clic en un enlace al menos una vez
  • Porcentaje de clics (CTR): Clics únicos / Número de destinatarios (sin contar los rebotes)
  • Tasa de clics para abrir (CTOR): Clics únicos / Aperturas

Aquí hay una breve lista; la mayoría de ellos se refieren a Estados Unidos:

volver al inicio

¿Qué se considera spam?

¿Qué usuarios y servidores de correo electrónico consideran que un correo electrónico es spam?

Partiendo de nuestra experiencia con RealSender,
hemos intentado resumir los puntos principales que podrían afectar a la entrega en la bandeja de entrada.


No tiene sentido evaluar los demás puntos
si los destinatarios no esperan o no desean recibir los mensajes.

Reacciones de los usuarios

El remitente debe ponerse en el lugar del destinatario e intentar imaginar cómo se interpretará el mensaje de correo electrónico.
Las quejas de los usuarios pueden provocar que se incluya en una lista negra a todo el servidor SMTP o al nombre de dominio, lo que afectaría a la entrega de todos los mensajes futuros.

  • Por lo general*, los usuarios pueden gestionar su bandeja de entrada: lo que cada usuario considera «spam» es spam
    * = Muchos proveedores de correo electrónico gratuito NO ofrecen la opción de darse de baja de su «publicidad interna»
  • el usuario indica su elección haciendo clic en el botón «Denunciar spam» (en Gmail)
    o en el botón «Correo no deseado» (en Outlook/Hotmail)
  • Los filtros antispam de los servidores de correo actuales están vinculados a las denuncias de los usuarios; tras un determinado número de clics en «Denunciar como spam»,
    todos los mensajes con contenido similar se enviarán directamente a la carpeta de spam.

Es necesario realizar una configuración técnica básica para que se acepten los mensajes de correo electrónico.

Dirección IP y reputación de la clase de IP

  • Para incluir direcciones IP en la lista negra del servidor SMTP, puedes encontrar muchas herramientas en Internet buscando en Google «comprobación de listas negras».
  • Reputación de la clase de IP del servidor SMTP: consulta nuestro artículo del blog para obtener más información: «LA REPUTACIÓN DE LA IP SMTP ES IMPORTANTE»
  • Si los mensajes se envían desde un ordenador personal, también se debe comprobar la reputación de la dirección IP pública de la conexión a Internet en
    (algunos proveedores de servidores SMTP ocultan la dirección IP de la conexión a Internet, de modo que el sistema del destinatario solo ve su propia dirección IP)

Configuración correcta del servidor SMTP

  • DNS inverso
    para asegurarte de que la dirección IP de tu servidor de correo apunta al nombre de dominio que utilizas para enviar correo
  • El agente de transferencia de correo, la aplicación que enruta y entrega el correo electrónico,
    debe configurarse correctamente, siguiendo el último RFC publicado por la IETF
    véase, por ejemplo: Cómo hacer que Postfix cumpla con el RFC

autenticación adecuada del correo electrónico

Utiliza métodos de autenticación de correo electrónico, como SPF y DKIM, para demostrar que tus correos electrónicos y tu nombre de dominio pertenecen al mismo.
Una ventaja adicional es que así ayudas a evitar que su dominio de correo electrónico sea objeto de suplantación de identidad.

  • SPF es un protocolo de autenticación de correo electrónico basado en rutas que permite a los destinatarios determinar si el remitente está autorizado a utilizar los dominios que figuran en el encabezado del mensaje, mediante la evaluación de la dirección IP del MTA de salida del remitente a partir de la información publicada por este en los registros TXT del DNS. El protocolo SPF se define en el documento RFC 4408 de la IETF.
  • DKIM es un protocolo de autenticación de correo electrónico que permite al remitente utilizar criptografía de clave pública para firmar los mensajes salientes de forma que el destinatario pueda verificarlos. DKIM se define en el RFC 4871 de la IETF. Gmail y otras grandes empresas han adoptado el estándar DKIM para eliminar por completo el phishing y la suplantación de identidad del correo electrónico.
  • DMARC se basa en los estándares SPF y DKIM ya establecidos para la autenticación del correo electrónico. Los servidores de correo de destino toman medidas respecto al correo no autenticado, basándose en la «política DMARC» del remitente, e informan al remitente del resultado. DMARC se define en el documento RFC 7489 publicado por el Grupo de Trabajo de Ingeniería de Internet (IETF).

Comprobación de SPAMASSASSIN

  • SpamAssassin es un programa que se ejecuta en el servidor y se utiliza para filtrar el correo basura. Emplea diversas técnicas de detección de spam.
    Cada prueba tiene un valor de puntuación. Las puntuaciones pueden ser positivas o negativas, donde los valores positivos indican «spam» y los negativos «ham» (no spam).
    El umbral de puntuación predeterminado para el destinatario es «5,0». Si la puntuación de un correo electrónico supera este umbral, se marca como spam.
    Su uso está tan extendido que la comprobación de la puntuación antes de enviar mensajes de correo electrónico debería considerarse obligatoria.
  • Hay dos herramientas en línea que pueden ayudarte a comprobar tu puntuación de SpamAssassin: no es spam y probador de correo
    1. tienes que enviar el mensaje a la dirección de correo electrónico indicada
    2. Después de unos segundos, haz clic en los botones «Ver tu informe» o «Comprobar tu puntuación».

La única forma segura de saber si un correo electrónico se clasifica como spam es...
enviarlo y ver cómo aparece en el otro extremo.

Prueba a ver qué pasa

  • Si recibes un mensaje devuelto, esto puede resultarte de gran ayuda, ya que las últimas líneas suelen describir el problema que ha provocado el rechazo.
    Si la explicación no te resulta clara, prueba simplemente a enviar un mensaje con el asunto y el contenido «Mensaje de prueba» y comprueba si se acepta.
    En este caso, deberías enviar el mismo mensaje varias veces, reduciendo el contenido poco a poco, hasta identificar qué parte activa el filtro de spam.
  • Disponer de un registro detallado de envíos puede ayudarte a comprobar si los mensajes han sido aceptados o rechazados
    ejemplos de información disponible en el registro
  • En algunos casos (poco frecuentes) es necesario crear una especie de «lista blanca».
    Algunos sistemas antispam aprenden del comportamiento de los usuarios con los mensajes que reciben.
    Si un destinatario marca una vez el correo recibido como «NO spam»,
    el sistema aprenderá que se trata de mensajes válidos y comenzará a entregarlos en la carpeta «Bandeja de entrada» en lugar de en «Correo no deseado».
    Alternativamente, el remitente debe estar en la libreta de direcciones del destinatario o haber intercambiado correos electrónicos con él anteriormente.

CLIENTES DE CORREO ELECTRÓNICO DE CÓDIGO ABIERTO

¿Cómo recuperar el control del correo electrónico utilizando clientes de correo electrónico de código abierto listos para usar?

En la última década, hemos asistido a una transformación casi total de los buzones de correo corporativos
, pasando de servidores de correo locales a servicios en la nube como Exchange Online (Office 365) o Gmail para empresas (Google Apps).

Las principales razones son:

  • la necesidad de acceder al correo electrónico desde interfaces móviles y web
  • la necesidad de proteger los buzones de correo del spam y el malware

De este modo, la vida de los profesionales de TI se ha simplificado al delegar
la responsabilidad de gestionar la infraestructura de correo electrónico en las «grandes empresas tecnológicas».

El riesgo de descuidar los conocimientos básicos sobre el correo electrónico puede llevarnos a pensar que el correo electrónico
funciona por arte de magia, solo porque lo gestionan Microsoft y Google.

Podemos recuperar el control del correo electrónico desglosando los componentes del sistema de mensajería y gestionándolos por separado:

  • el servidor de correo entrante
  • el cliente de correo electrónico
  • el servidor de correo saliente

Esto permite aislar y segmentar los servicios, lo que mejora enormemente la seguridad.
Por lo tanto, reducir la superficie de ataque mediante el aislamiento y la segmentación se considera una buena práctica.
Además, aumenta la escalabilidad y la estabilidad.


Los clientes de correo electrónico son la interfaz principal de los buzones de correo. Se trata de un software complejo que interactúa con los usuarios.

Hay muchas soluciones disponibles en el mercado; las hemos seleccionado basándonos en dos requisitos:

  • proyectos multiplataforma, gestionados de forma activa y de código abierto
  • listas para usar, de modo que los administradores de sistemas puedan gestionarlas fácilmente

Se nos ocurrieron dos opciones:

  1. Mozilla Thunderbird Mozilla Thunderbird es un cliente de correo electrónico de código abierto y multiplataforma para ordenadores personales. Desarrollado por la Fundación Mozilla.
    Es compatible tanto con IMAP como con POP (almacenando el correo localmente en el disco duro para poder acceder a él sin necesidad de conexión a Internet).
    Cuenta con excelentes funciones de filtrado y gestión del correo electrónico.

    Thunderbird ofrece una amplia compatibilidad con el uso de varias cuentas e identidades, incluidas funciones de firma automática.
    Incluye versiones listas para instalar para: Windows, Mac OS y Linux. Para acceder de forma remota, los usuarios deben conectarse primero a su ordenador.

  2. La nueva horquilla Rainloop La nueva horquilla Rainloop, es un cliente de correo electrónico web sencillo, moderno, ligero y rápido.
    Puede gestionar un gran número de cuentas de correo electrónico sin necesidad de conectarse a ninguna base de datos.
    Admite los protocolos SMTP e IMAP para enviar y recibir correos electrónicos fácilmente y sin problemas.

    En 2020, el Proyecto de SnappyMail en GitHub se ha publicado.
    Se trata de una versión derivada de RainLoop Webmail Community Edition que ha sido objeto de importantes mejoras y refuerzos de seguridad.
    Aquí está el Demostración del cliente de correo electrónico SnappyMail. Si quieres probar la interfaz de administración, ponte en contacto con nosotros.

Correo electrónico y privacidad

Advertencia: este es un tema con importantes implicaciones legales.
Póngase en contacto con asesores cualificados para verificar la normativa y su aplicación.

El correo electrónico del trabajo es una herramienta profesional
que contiene una gran cantidad de información relacionada con el trabajo.

Las empresas pueden hacer lo que quieran con el correo electrónico
, que es una herramienta de trabajo, pero ¿lo escriben y leen los empleados?
¿Pueden leerlo? ¿Pueden hacer copias de seguridad? ¿Pueden archivarlo?

Resumen:

Direcciones de correo electrónico genéricas de trabajo, sin restricciones

El correo electrónico del trabajo tiene un carácter ambivalente,
ya que es una herramienta propiedad de la empresa, pero la utiliza el empleado.

Debemos distinguir entre dos tipos diferentes de direcciones de correo electrónico corporativas:

  • buzón de correo electrónico personal de la empresa, es decir, name.surname@companyname.com
  • direcciones de correo electrónico genéricas de la empresa, como info, soporte, ventas, marketing, facturación, etc.
    es decir, todas aquellas que NO están vinculadas a una sola persona

Los buzones de correo genéricos de la empresa no plantean ningún problema;
la empresa los revisa, lee todos los mensajes y no tiene restricciones.

buzón corporativo personal, como los vehículos de empresa

Los buzones de correo personales, como name.surname@companyname.com o
, pueden contener datos personales del empleado que el empleador debe proteger.

Si decidimos utilizar este tipo de buzón de correo,
como empresa, debemos saber qué normas técnicas debemos adoptar
y qué herramientas debemos utilizar para poder tratar los datos de forma adecuada.

El buzón de correo se puede comparar con el coche de empresa,
se pone a disposición del empleado para que lo utilice en el desempeño de sus tareas laborales.

El empleador, por ejemplo, puede comprobar el kilometraje para asegurarse de que el empleado
no ha hecho un uso indebido de este vehículo de empresa, utilizándolo con fines personales.

Sin embargo, el empleador no puede vigilar de forma sistemática y sin motivos concretos
lo que hace el empleado dentro del vehículo de la empresa.

El buzón de correo es el equivalente al coche de empresa, una herramienta de trabajo que es propiedad de la empresa,
y que se cede al empleado para que la utilice en el trabajo, con el único fin de que pueda desempeñar sus funciones.

Lo que el empleado envía y recibe, incluso durante el horario laboral, es como lo que ocurre
dentro de la cabina del coche de empresa y se considera correspondencia privada.

volver al inicio

solo se puede leer en determinadas condiciones

La empresa no puede leer el contenido de los mensajes de correo electrónico,
ni puede hacerlo de forma sistemática y sin un motivo concreto.
Incluso si existe un motivo concreto, solo puede hacerlo bajo determinadas condiciones.

Hay tres intereses distintos en juego que deben equilibrarse:

  • el interés de la empresa en acceder a este contenido
    por motivos organizativos o de producción, de seguridad laboral o de otro tipo

  • la confianza legítima de los empleados
    que consideran que este contenido es confidencial

  • Las personas que escriben a la cuenta de esa empresa,
    , quizá no sean conscientes de que el contenido de su correspondencia NO es privado ni confidencial.
    (El aviso legal habitual que aparece al final de los mensajes de correo electrónico suele advertir de que el contenido puede ser leído por otras personas).

informar al empleado

Se debe informar al empleado, mediante una comunicación escrita adecuada, de que los mensajes de correo electrónico de
solo pueden utilizarse para fines relacionados con la relación laboral, por ejemplo, prohibiendo su uso personal.

El documento debe incluir instrucciones sobre cómo utilizar las herramientas de la empresa,
incluido el buzón de correo electrónico, e informar de que, de conformidad con la normativa de protección de datos:

  • Los mensajes de correo electrónico se archivarán para cumplir con la ley y proteger los activos de la empresa
  • En algunos casos, la empresa podrá realizar comprobaciones del contenido del buzón de correo del empleado

Se prohíben los cheques por importes elevados

Quedan prohibidos los denominados «controles masivos»,
como, por ejemplo, la lectura sistemática del contenido del buzón de correo electrónico de un empleado.

Los límites al control del empleador se basan en tres principios fundamentales:

  • Uno es el principio de buena fe, que consiste en la posibilidad de que el empleador realice una comprobación
    del buzón de correo electrónico de la empresa del empleado únicamente si existe un motivo fundado
    por ejemplo, para proteger los activos de la empresa que pudieran verse comprometidos o puestos en riesgo por un virus;
    o en caso de sospecha de infidelidad por parte del empleado, para llevar a cabo comprobaciones defensivas

  • los demás son la proporcionalidad en el control y la limitación en el tiempo y en el objeto de la investigación

volver al inicio

obligación de archivar los mensajes de correo electrónico

La normativa exige que el empleador demuestre
que ha adoptado medidas de seguridad adecuadas y eficaces
para proteger los datos de la empresa, como el archivo del correo electrónico corporativo.

obligación de informar al empleado

Acceso a los datos por parte del empleador
si se lleva a cabo sin disponer de información detallada sobre la empresa:

  • constituye una infracción muy grave

    en el espacio personal del empleado pueden encontrarse datos sensibles,
    por ejemplo, información sobre inclinaciones políticas, religiosas, sexuales o sindicales,
    cuya confidencialidad debe garantizarse al más alto nivel

  • se considera un delito

    además, existe el riesgo de que todos los datos obtenidos ilegalmente
    no puedan utilizarse en ningún procedimiento judicial

obligación de eliminar los mensajes de correo electrónico

Por lo general, la correspondencia comercial debe conservarse durante un máximo de diez años.
Con el fin de preservar los activos de la empresa y poder defenderse en caso de litigio.

El almacenamiento y el tratamiento de datos personales solo están permitidos para una finalidad concreta.
Si dicha finalidad deja de existir tras un determinado periodo de tiempo, por ejemplo, al cabo de diez años, dichos datos deben eliminarse.

obligación de desactivar los buzones de correo

En caso de despido o renuncia de un empleado,
el buzón de correo nombre.apellido debe desactivarse en un plazo breve.

La empresa puede activar una respuesta automática en la que se informe al remitente de que la cuenta ha sido desactivada,
e invitándole a escribir a otra dirección de correo electrónico interna.

El archivo histórico de los mensajes de empresa de los empleados despedidos
solo podrá conservarse si se ha informado al empleado de que sus mensajes se almacenaban.

volver al inicio

proteger los correos electrónicos contra el spam

¿Cómo proteger los correos electrónicos de la empresa contra el spam?

Es casi imposible pensar en el correo electrónico sin tener en cuenta el problema del spam.
Hemos intentado resumir la situación actual y las estrategias que se pueden seguir:


¿Qué porcentaje del tráfico de correo electrónico es spam?

Una fuente fiable es SenderBase, ahora denominada Talos,
que indica que aproximadamente el 85 % del correo electrónico es spam y el 15 % es legítimo
en comparación con el tráfico de correo electrónico registrado en septiembre de 2020.

Este porcentaje se ha mantenido estable, con pocos cambios en los últimos doce meses.

Tráfico de correo basura en septiembre de 2020

Fuente: Datos sobre correo electrónico y spam: volumen total mundial de correo electrónico y spam.

volver al inicio


¿Cuánto cuesta el spam?

A veces, el spam solo tiene fines promocionales, y el remitente
solo intenta captar más clientes para su negocio,
lo que provoca distracciones y una pérdida de tiempo. Puede saturar tu bandeja de entrada
hasta el punto de que resulte difícil encontrar los correos electrónicos importantes.

No todos los correos basura son mensajes promocionales inofensivos.
Hay muchos casos en los que las intenciones son maliciosas y tienen como objetivo dañar o secuestrar los sistemas de los usuarios.
Las variantes más comunes de correo basura malicioso a nivel mundial incluyen troyanos, spyware y ransomware.

volver al inicio


¿Cuáles son las últimas técnicas antispam?

Imagina que los buzones de correo de tu empresa son la puerta de tu casa:
Tienes que decidir a quién dejas entrar y a quién dejas fuera.

Ninguna técnica ofrece una solución definitiva al problema del spam.
Cada una presenta un equilibrio entre el rechazo erróneo de correos legítimos (falsos positivos)
y el hecho de no rechazar el spam (falsos negativos)
así como los costes asociados en tiempo, esfuerzo y gastos derivados del bloqueo indebido de correos válidos.

Las técnicas antispam se pueden dividir en dos categorías: prevención y corrección.

Prevención del spam (antes de que se produzca)

Limita la divulgación de tus direcciones de correo electrónico con el fin de reducir la probabilidad de recibir spam.

  • Discreción

    : no facilites tu dirección de correo electrónico a cualquiera
    cuanto menos conocida sea, menos spam recibirás
    siempre que sea posible, utiliza una dirección de correo electrónico diferente para los registros en línea

  • Formularios de contacto

    : no publiques tu dirección de correo electrónico en Internet
    cualquiera puede verla, y los «spambots» la recopilan constantemente
    para que te contacten por Internet, utiliza formularios web seguros* / formularios de contacto
    * = protegidos contra los robots que los rellenan automáticamente

Solución contra el spam (mientras ocurre)

Una vez que los spammers tienen tu dirección de correo electrónico, la batalla se traslada a tu servidor de correo y a tu bandeja de entrada.

  • Sistemas de puntuación similares a SpamAssassin

    Utilizan varias técnicas de detección de spam, entre las que se incluyen listas negras de correo electrónico basadas en DNS
    (comúnmente denominadas «listas negras en tiempo real», DNSBL o RBL), análisis de texto y filtrado bayesiano.

    Cada prueba tiene un valor de puntuación. Las puntuaciones pueden ser positivas o negativas; los valores positivos indican «spam» y los negativos, «ham» (no spam).
    El umbral de puntuación predeterminado para el destinatario es «5,0». Si la puntuación de un correo electrónico supera este umbral, se marca como spam.

    Hay muchas «pruebas de SpamAssassin» disponibles en la red,
    que permiten a los spammers comprobar sus mensajes antes de enviarlos.

  • Impulsado por los usuarios

    Los usuarios de estos sistemas pueden marcar los correos electrónicos entrantes como legítimos o como spam, y estas indicaciones se registran en una base de datos central.
    Cuando un número determinado de usuarios marca un correo electrónico concreto como basura, el filtro bloquea automáticamente su llegada a las bandejas de entrada del resto de la comunidad.

    A veces, los comentarios de los usuarios se integran con controles automatizados, como el número de interacciones con el contenido de los mensajes,
    el número de clics en los enlaces y las imágenes descargadas, o el recuento de apariciones del mismo mensaje en varios buzones de correo.

    Cuando un sistema colaborativo de filtrado de contenidos cuenta con una base de usuarios amplia y activa,
    puede bloquear rápidamente un brote de spam, a veces en cuestión de minutos.

    Este tipo de filtro es prácticamente imposible de burlar para los spammers.

  • Autenticación de correo electrónico

    SPF, DKIM y DMARC son técnicas de autenticación que permiten verificar si la dirección del remitente es realmente quien dice ser.
    En 2020 se utilizan ampliamente y son una buena fuente para identificar a los remitentes de confianza.

    Es importante conocer de antemano el dominio exacto del que proceden los correos electrónicos,
    de lo contrario, es fácil dejarse engañar por el simple cambio de una letra.

    Es posible que los spammers cumplan con la autenticación de correo electrónico
    para que sus mensajes parezcan proceder de «remitentes legítimos».

  • Remitentes autorizados, lista blanca

    En una lista blanca se puede especificar una serie de direcciones o dominios de confianza.
    Al principio, la libreta de direcciones personal y los correos electrónicos recibidos anteriormente serán de gran ayuda.

    Si un remitente figura en esta lista, se omiten todos los controles y el mensaje se recibe sin retrasos.
    Este método es fácil de implementar y muy eficaz cuando se combina con la autenticación de correo electrónico, para evitar la suplantación de direcciones de correo electrónico*.
    * = uso de un remitente falso para que el mensaje parezca provenir de alguien distinto del remitente real

    Una vez completada su lista de contactos de confianza, ningún remitente desconocido llegará a su buzón.
    Todos los mensajes no deseados pueden redirigirse a un buzón diferente para revisarlos una vez al día o con menos frecuencia.

    A los spammers les resultará muy difícil averiguar quiénes son los remitentes de confianza de cada destinatario.
    Incluso si lo logran, las comprobaciones de autenticación de correo electrónico le alertarán del uso fraudulento.

volver al inicio

Cómo funciona DMARC - Actualizado

¿Cómo funciona DMARC con Gmail y Office 365? (actualizado)

Hemos vuelto a comprobar cómo afecta la autenticación del correo electrónico a la entrega
en las cuentas de Google Mail y Office 365, los proveedores de correo electrónico empresarial más populares.

Los resultados se pueden dividir en dos grupos:

entrega de correos electrónicos

(cómo afectan SPF, DKIM y DMARC a la entrega de los mensajes enviados)

# Gmail: los correos electrónicos siempre se aceptan; parece que la autenticación SPF no se tiene en cuenta en absoluto
La firma DKIM solo se evalúa si coincide con la dirección de correo electrónico del remitente y DMARC está configurado con la política «cuarentena» o «rechazo».
 
# Office 365: responde plenamente a SPF; cuando un mensaje supera la comprobación SPF, llega a la bandeja de entrada.
La firma DKIM solo se tiene en cuenta si coincide con la dirección de correo electrónico del remitente; de lo contrario, no importa.
 
   Notas: en la última semana de agosto, Office 365 tuvo un comportamiento extraño:
solo los mensajes firmados con DKIM (dominio de firma alineado con la dirección del remitente)
y con el registro DMARC configurado (con cualquier política), se entregaron en la bandeja de entrada

protección contra la suplantación de identidad

(cómo SPF, DKIM y DMARC protegen la dirección de correo electrónico del remitente contra la suplantación de identidad*)
* = hacer que el mensaje parezca provenir de alguien distinto del remitente real

# Gmail: al activar DMARC, los remitentes suplantados se filtran a la carpeta de spam (con p=quarantine) o se rechazan (con p=reject).
   No ocurre nada si la política se establece en «none» (p=none); en este caso, todos los mensajes llegan a la bandeja de entrada.

# Office 365: los resultados «spf fail» o «spf softfail» son suficientes para enviar los remitentes falsos a la carpeta de correo no deseado.

 

requisitos de autenticación

Los requisitos de autenticación del correo electrónico propuestos se resumen a continuación:

entrega de correos electrónicos protección contra la suplantación de identidad
Gmail Contraseña DKIM (alineada con el dominio) Configuración de DMARC con p=quarantine o p=reject
Office 365 SPF válido y DKIM válido (alineado con el dominio) spf activado y dmarc activado (para mayor seguridad)

 

Resultados de la prueba de entrega de correos electrónicos

A continuación se muestra la lista completa de las pruebas que se han realizado

Gmail Google Mail
(configuración de DMARC)
Office 365 Office 365: Configuración de DMARC (
)
spf Pass dkim none bandeja de entrada bandeja de entrada bandeja de entrada bandeja de entrada
Error de SPF dkim none bandeja de entrada correo basura basura basura
spf SoftFail dkim none bandeja de entrada correo basura basura basura
sin protección solar dkim none bandeja de entrada correo basura basura basura
spf Pass Diferencias en DKIM bandeja de entrada bandeja de entrada bandeja de entrada bandeja de entrada
Error de SPF Diferencias en DKIM bandeja de entrada correo basura basura basura
spf SoftFail Diferencias en DKIM bandeja de entrada correo basura basura basura
sin protección solar Diferencias en DKIM bandeja de entrada correo basura basura basura
spf Pass contraseña de DKIM bandeja de entrada bandeja de entrada bandeja de entrada bandeja de entrada
Error de SPF contraseña de DKIM bandeja de entrada bandeja de entrada bandeja de entrada bandeja de entrada
spf SoftFail contraseña de DKIM bandeja de entrada bandeja de entrada bandeja de entrada bandeja de entrada
sin protección solar contraseña de DKIM bandeja de entrada bandeja de entrada bandeja de entrada bandeja de entrada
spf Pass DKIM no válido bandeja de entrada bandeja de entrada bandeja de entrada bandeja de entrada
Error de SPF DKIM no válido bandeja de entrada correo basura basura basura
spf SoftFail DKIM no válido bandeja de entrada correo basura basura basura
sin protección solar DKIM no válido bandeja de entrada correo basura basura basura

Notas:

  • Si la dirección «De» (remitente visible) y el campo «Mail-from» (también denominado «envelope from» o «return-path») coinciden, se refieren al mismo dominio
  • «dkim pass»: el dominio de firma DKIM coincide con el de la dirección del remitente (los dominios coinciden)
  • «dkim diff»: el dominio de firma DKIM es diferente al de la dirección del remitente (los dominios NO coinciden)

Dominio DKIM para DMARC

¿Cómo afecta la alineación de dominios DKIM a la autenticación DMARC?

DMARC (Domain-based Message Authentication, Reporting and Conformance),
es un estándar de autenticación del correo electrónico, desarrollado para combatir el correo electrónico que suplantaba dominios.

En el capítulo «3.1. Alineación de identificadores» se dice:

   Las tecnologías de autenticación de correo electrónico verifican diversos (y
  dispares) aspectos de un mensaje concreto.  Por ejemplo, [DKIM]
  autentifica el dominio que ha añadido una firma al mensaje,
  mientras que [SPF] puede autentificar bien el dominio que aparece en la
  sección RFC5321.MailFrom (Mail-From) de [SMTP], bien el dominio RFC5321.EHLO/
   HELO, o ambos.  Estos pueden ser dominios diferentes y,
   por lo general, no son visibles para el usuario final.

   DMARC autentica el uso del dominio RFC5322.From exigiendo que
   coincida (esté alineado con) un identificador autenticado.
   
   -- https://tools.ietf.org/html/rfc7489#section-3.1

Simplemente significa:

   cuando un remitente autentica su correo electrónico mediante SPF o DKIM,  
   al menos uno de los dominios debe coincidir con el dominio «De» del mensaje

No teníamos claro si un mensaje podía fallar en la comprobación de SPF o DKIM
y, aun así, superar la autenticación DMARC.

Lo hemos probado utilizando una herramienta al alcance de todos: una cuenta de Gmail.
Para ver el resultado, abre el mensaje y selecciona «Mostrar original»:

Prueba 1 - mensaje reenviado: SPF fallido, DKIM correcto (alineado)
SPF fallido, DMARC correcto

Prueba 2 - clave DKIM dañada: DKIM fallido, SPF correcto (coincide)
dkim-fallido dmarc-correcto

The result is evident, the message passes DMARC authentication if it occurs:
SPF and domain alignment <OR> DKIM and domain alignment

Para superar la comprobación DMARC, en algunos casos es importante validar la firma DKIM:
el dominio de firma (d=example.com) debe coincidir con el dominio del campo «De».

Ejemplos de resultados «DMARC-PASS» que, de otro modo, no habrían funcionado:

Caso 1: el reenvío impide la autenticación SPF

  • SPF-FAIL: Las comprobaciones de autenticación SPF fallarán en la mayoría de los casos,
    porque el correo electrónico reenviado lo envía una entidad nueva que no figura en el registro SPF del remitente original

  • DKIM-PASS (alineado): El reenvío de correos electrónicos no afecta a la firma DKIM

Resultado: La coincidencia de DKIM permite que el mensaje supere la comprobación de DMARC.

Caso 2: el dominio SPF proporcionado por el ESP (proveedor de servicios de correo electrónico)
NO PUEDE coincidir con el dominio del remitente

  • SPF~PASS (sin alineación): La autenticación SPF falla en la alineación de dominios,
    ya que el dominio utilizado por el ESP en la dirección «Mail-From» es diferente al del remitente en el campo «From».

  • DKIM-PASS (coincidente): la firma DKIM utiliza el mismo dominio que el remitente del campo «De»

Resultado: La coincidencia de DKIM permite que el mensaje supere la comprobación de DMARC.

los proveedores de correo electrónico más populares

¿Cuáles son los proveedores de correo electrónico más populares en 2020?

Para supervisar la capacidad de entrega del correo electrónico, es importante saber qué proveedores de correo electrónico utilizan tus destinatarios.

De empresa a empresa

En el ámbito B2B no disponemos de cifras exactas. La mayor parte de los buzones de correo corporativos se están trasladando a «paquetes ofimáticos en la nube», donde el mercado se divide entre «G Suite» y «Office 365».
Juntos acaparan más del 90 % de la cuota de mercado mundial del correo electrónico empresarial, según datos de datanyze.com.

Recopilar esta información para una sola empresa es bastante sencillo.
A partir del registro MX del dominio de la empresa, podemos ver qué proveedor de correo electrónico se utiliza:
aspmx.l.google.com para «G Suite»
mail.protection.outlook.com para «Office 365»

Si tu empresa opera en el sector B2B, te recomendamos que revises periódicamente el buzón de correo de cada uno de estos dos proveedores.

Un tercer actor es Zoho (mx.zoho.com), cuya cuota de mercado ronda el 2 % (fuente: ciodive.com).

De empresa a consumidor

En el caso del B2C, el análisis es más complejo. No existen «datos públicos sobre la apertura de correos electrónicos» basados en el tráfico de Internet.

La única forma de obtener información sobre los destinatarios de los correos electrónicos es extraerla de nuestra lista de contactos o conseguirla a través de los principales proveedores de servicios de correo electrónico. Algunos de ellos elaboran informes anuales para compartirlos con la comunidad de Internet.

Los datos que se muestran a continuación indican cuáles son los tres principales proveedores de correo electrónico en veinticinco países; la información procede del «Estudio de referencia y compromiso en el correo electrónico de 2019», publicado por Sendgrid.

Países

Argentina, Australia, Bélgica, Brasil, Canadá, Chile, China, Colombia, Dinamarca, Francia, Alemania, India, Indonesia, Italia, Japón, México, Nueva Zelanda, Rusia, Arabia Saudí, España, Sudáfrica, Suecia, Suiza, Reino Unido, Estados Unidos

Argentina

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
AR gmail.com 45.8% hotmail.com 33.7% yahoo.com.ar 8.2% 87.7%

volver al inicio

Australia

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
AU gmail.com 38.0% hotmail.com 18.7% bigpond.com 5.4% 62.1%

volver al inicio

Bélgica

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
SER gmail.com 30.6% hotmail.com 23.0% telenet.be 9.8% 63.4%

volver al inicio

Brasil

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
BR gmail.com 52.9% hotmail.com 22.5% yahoo.com.br 6.1% 81.5%

volver al inicio

Canadá

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
CA gmail.com 38.6% hotmail.com 18.8% yahoo.com 4.5% 61.9%

volver al inicio

Chile

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
CL gmail.com 67.3% hotmail.com 18.2% yahoo.es 1.7% 87.2%

volver al inicio

China

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
CN NetEase (126.com, 163.com) n.d. Tencent (qq.com) n.d. Sina (sina.com) n.d. n.d.

Nota: información extraída de «Panorama general del país: China», de ReturnPath

volver al inicio

Colombia

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
CO gmail.com 41.3% hotmail.com 38.7% yahoo.com 4.3% 84.3%

volver al inicio

Dinamarca

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
DK gmail.com 35.8% hotmail.com 14.0% live.dk 3.7% 53.5%

volver al inicio

Francia

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
FR gmail.com 36.0% hotmail.fr 9.8% orange.fr 8.2% 54.0%

volver al inicio

Alemania

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
DE gmail.com 20.8% gmx.de 10.0% web.de 9.5% 40.3%

volver al inicio

India

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
EN gmail.com 82.4% yahoo.com 3.4% yahoo.co.in 1.6% 87.4%

volver al inicio

Indonesia

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
ID gmail.com 82.6% yahoo.com 7.1% yahoo.co.id 1.0% 90.7%

volver al inicio

Italia

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
TI gmail.com 46.8% libero.it 9.9% hotmail.it 7.2% 63.9%

volver al inicio

Japón

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
JP gmail.com 33.8% yahoo.co.jp 12.7% docomo.ne.jp 8.6% 55.1%

volver al inicio

México

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
MX gmail.com 42.6% hotmail.com 31.5% yahoo.com.mx 4.0% 78.1%

volver al inicio

Países Bajos

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
NL gmail.com 35.4% hotmail.com 19.5% live.nl 2.5% 57.4%

volver al inicio

Nueva Zelanda

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
Nueva Zelanda gmail.com 46.3% hotmail.com 10.9% xtra.co.nz 9.0% 66.2%

volver al inicio

Rusia

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
RU mail.ru 34.8% gmail.com 22.7% yandex.ru 19.6% 77.1%

volver al inicio

Arabia Saudí

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
SA gmail.com 47.0% hotmail.com 31.0% yahoo.com 7.8% 85.8%

volver al inicio

España

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
ES gmail.com 50.2% hotmail.com 25.8% yahoo.es 3.8% 79.8%

volver al inicio

Sudáfrica

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
ZA gmail.com 65.5% yahoo.com 4.1% hotmail.com 2.9% 72.5%

volver al inicio

Suecia

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
SE gmail.com 33.2% hotmail.com 21.0% live.se 3.0% 57.2%

volver al inicio

Suiza

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
CH gmail.com 25.5% bluewin.ch 14.6% hotmail.com 10.5% 50.6%

volver al inicio

Reino Unido

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
Reino Unido gmail.com 30.8% hotmail.com 10.4% hotmail.co.uk 9.2% 50.4%

volver al inicio

Estados Unidos

ISO Proveedor n.º 1 % Proveedor n.º 2 % Proveedor n.º 3 % Total
EE. UU. gmail.com 41.9% yahoo.com 15.1% hotmail.com 5.3% 62.3%

volver al inicio

cómo funciona DMARC

¿Cómo funciona DMARC con Gmail y Office 365 en 2020?

Hemos comprobado cómo afecta la autenticación del correo electrónico a la entrega
en Gmail y Office 365, los proveedores de correo electrónico empresarial más populares.

Los resultados se pueden dividir en dos grupos:

  1. Entrega de correos electrónicos
    (cómo afectan SPF, DKIM y DMARC a la entrega de los mensajes enviados)
    Gmail: los correos electrónicos siempre se aceptan; parece que la autenticación no se tiene en cuenta en absoluto
    Office 365: por lo general, responde a SPF y DKIM. La única forma de obtener resultados consistentes y llegar a la bandeja de entrada es asociarlos con DMARC
     

  2. Protección contra la suplantación de identidad
    (cómo SPF, DKIM y DMARC protegen la dirección de correo electrónico del remitente contra la suplantación de identidad*)
    * = hacer que el mensaje parezca provenir de alguien distinto del remitente real
    Gmail: al combinar DMARC y SPF (calificadores «fail» o «softfail»), los remitentes suplantados se filtran a la carpeta de spam o se rechazan (dependiendo de la configuración de DMARC)
    Office 365: SPF (calificadores «fail» o «softfail») es suficiente para enviar los remitentes falsos a la carpeta de correo no deseado

 
Se resumen de la siguiente manera:

entrega de correos electrónicos protección contra la suplantación de identidad
Gmail Siempre se acepta; la autenticación no se tiene en cuenta en absoluto. DMARC + SPF (falloofallo leve)
Office 365 dmarc + spf válido o dmarc + dkim válido spf (falloofallo leve)

 
A continuación se muestra la lista completa de las pruebas que se han realizado.

Gmail Office 365
spf Pass - dkim none bandeja de entrada bandeja de entrada
Error de SPF - DKIM no detectado bandeja de entrada basura
spf SoftFail - dkim none bandeja de entrada basura
spf Neutral - dkim none bandeja de entrada bandeja de entrada
SPF: ninguno - DKIM: ninguno bandeja de entrada basura
Contraseña SPF - Contraseña DKIM bandeja de entrada basura*
SPF fallido - DKIM correcto bandeja de entrada basura
spf SoftFail - dkim aprobado bandeja de entrada basura*
spf Neutral - dkim pass bandeja de entrada basura*
SPF: ninguno - DKIM: aprobado bandeja de entrada basura*
spf Pass - dkim no válido bandeja de entrada basura
Error de SPF: DKIM no válido bandeja de entrada basura
spf SoftFail - dkim no válido bandeja de entrada basura
spf Neutral - dkim no válido bandeja de entrada basura
SPF: sin especificar - DKIM: no válido bandeja de entrada basura
spf: aprobado - dkim: no válido - dmarc: rechazado bandeja de entrada bandeja de entrada
Error de SPF - DKIM no válido - Rechazo de DMARC dsn=5.0.0, stat=Servicio no disponible basura
spf SoftFail - dkim no válido - dmarc rechazado dsn=5.0.0, stat=Servicio no disponible basura
spf: neutro - dkim: no válido - dmarc: rechazado bandeja de entrada bandeja de entrada
SPF: sin especificar - DKIM: no válido - DMARC: rechazado dsn=5.0.0, stat=Servicio no disponible basura
spf: Aprobado - dkim: Aprobado - dmarc: Rechazado bandeja de entrada bandeja de entrada
SPF fallido - DKIM correcto - DMARC rechazado bandeja de entrada bandeja de entrada
spf SoftFail - dkim aprobado - dmarc rechazado bandeja de entrada bandeja de entrada
spf: Neutral - dkim: aprobado - dmarc: rechazado bandeja de entrada bandeja de entrada
SPF: ninguno - DKIM: aprobado - DMARC: rechazado bandeja de entrada bandeja de entrada
spf: Aprobado - dkim: Diferencia - dmarc: Rechazado bandeja de entrada bandeja de entrada
SPF fallido - DKIM diferente - DMARC rechazado dsn=5.0.0, stat=Servicio no disponible basura
spf SoftFail - dkim diff - dmarc reject dsn=5.0.0, stat=Servicio no disponible basura
spf: Neutral - dkim: diferencia - dmarc: rechazado bandeja de entrada bandeja de entrada
SPF: ninguno - DKIM: discrepancia - DMARC: rechazado dsn=5.0.0, stat=Servicio no disponible basura

Notas:

  • la dirección del remitente (remitente visible) y la dirección del sobre (ruta de retorno) pertenecen al mismo dominio
  • «dkim pass»: el dominio de firma DKIM es el mismo que el de la dirección del remitente
  • «dkim diff»: el dominio de firma DKIM es diferente al de la dirección del remitente
  • Los asteriscos del segundo grupo indican que los resultados no han sido constantes a lo largo del tiempo

cómo hacer una demostración hoy

Rellena el formulario ahora para obtener una cuenta de prueba hoy mismo
1
¿Cuáles son tus necesidades?
2
Nombre: Apellido: Correo electrónico de la empresa:
3
Introduce el año actual :: verificación manual ::

cómo convertirse en socio

Rellena el formulario para obtener más información
1
¿Cuáles son tus necesidades?
2
Nombre: Apellido: Correo electrónico de la empresa:
3
Introduce el año actual :: verificación manual ::