Uno de los factores esenciales para cualquier estrategia de comunicación por correo electrónico exitosa es la capacidad de entrega del correo electrónico.
No importa si envÃas correos electrónicos en frÃo, campañas de marketing o mensajes transaccionales: todos ellos dependen de algunos elementos para garantizar que lleguen a la bandeja de entrada y no a la carpeta de spam.
Aquà es donde entran en juego los protocolos de autenticación de correo electrónico DNS (SPF, DKIM y DMARC), que desempeñan un papel crucial a la hora de demostrar la legitimidad de tus mensajes.
Pero, ¿en qué medida influye la configuración DNS en la entregabilidad de correo electrónico? ¿Afecta incluso el tipo de plantilla de correo electrónico que utilizas (texto sin formato frente a HTML) a tu colocación en la bandeja de entrada?
El equipo de investigación de Warmy.io se propuso responder a estas preguntas mediante la realización de un riguroso experimento basado en datos.
Analizamos los datos de entregabilidad del correo electrónico probando escenarios reales con diferentes configuraciones de DNS y formatos de contenido de correo electrónico.
Comprender los registros DNS básicos: SPF, DKIM y DMARC
Los registros DNS (sistema de nombres de dominio) actúan como la libreta de direcciones de Internet. Se encargan de convertir los nombres de dominio en direcciones IP y de controlar diferentes cuestiones y configuraciones relacionadas con los dominios.
Por ejemplo: en lo que respecta a la entregabilidad del correo electrónico, los registros DNS permiten a los servidores de correo verificar si un correo electrónico proviene de un remitente de confianza.Â
Un conjunto de registros DNS bien configurados (SPF, DKIM y DMARC) minimiza el riesgo de suplantación de identidad, ataques de phishing y clasificación como spam, lo que significa que es más probable que tus correos electrónicos lleguen a la bandeja de entrada.
Dicho esto, si no se especifican los registros DNS correctos, incluso los correos electrónicos legÃtimos pueden enviarse a la carpeta de correos no deseados.
Por eso SPF, DKIM y DMARC son tan importantes: todos ellos forman parte de un mecanismo de confianza entre los remitentes y los proveedores de correo electrónico para garantizar que los correos electrónicos proceden de fuentes legÃtimas y no han sido manipulados.
SPF (Sender Policy Framework) evita la suplantación de identidad
- SPF es un registro DNS que especifica qué servidores de correo están autorizados a enviar correos electrónicos en nombre de un dominio.
- Los proveedores de correo electrónico receptores comprueban los registros SPF para verificar que el servidor remitente es un remitente autorizado.
- Sin SPF, terceros no autorizados podrÃan enviar correos electrónicos fraudulentos que parecen provenir de tu dominio. Sin un registro SPF adecuado o si falta, es más probable que tus correos electrónicos sean rechazados o marcados como spam.
DKIM (DomainKeys Identified Mail) garantiza la integridad del correo electrónico
- DKIM añade una firma criptográfica al correo electrónico, lo que confirma que no ha sido manipulado durante su tránsito.
- Cuando se envÃa un correo electrónico, se firma digitalmente con una clave privada. El proveedor de correo electrónico del destinatario comprueba esta firma con la clave DKIM pública almacenada en los registros DNS del remitente. Si coinciden, el correo electrónico se considera auténtico.
- DKIM evita que los atacantes modifiquen los correos electrónicos en tránsito y añade una capa adicional de credibilidad a tus mensajes. Muchos proveedores (por ejemplo, Gmail, MS365) dependen en gran medida de DKIM para tomar decisiones sobre el filtrado de spam.
DMARC (autenticación, informe y conformidad de mensajes basados en el dominio) refuerza la seguridad del correo electrónico
- DMARC se basa en SPF y DKIM y especifica cómo deben gestionar los proveedores de correo electrónico los mensajes que no superan la autenticación.
- Una polÃtica DMARC indica a los proveedores de correo electrónico si deben supervisar (p=none), poner en cuarentena (p=quarantine) o rechazar (p=reject) los correos electrónicos que no superan las comprobaciones SPF y DKIM.
- Sin DMARC, los ciberdelincuentes pueden suplantar su dominio y enviar correos electrónicos de phishing en tu nombre. Una polÃtica DMARC correctamente aplicada mejora la entrega en la bandeja de entrada y la seguridad del correo electrónico.
El experimento: Descubrir el impacto de los registros DNS en la entregabilidad del correo electrónico
Aunque SPF, DKIM y DMARC mejoran la entregabilidad, muchos remitentes siguen teniendo problemas con configuraciones DNS incorrectas.
Para cuantificar su impacto, realizamos un estudio en el que analizamos cómo las diferentes configuraciones afectan a la entrega en la bandeja de entrada frente a la entrega en la carpeta de spam.
Objetivos del experimento:
- Validar las configuraciones DNS: Asegurarse de que SPF y DKIM estén correctamente configurados en todos los dominios probados.
- Evaluar la implementación de DMARC: Determinar el estado actual de la configuración de DMARC y cómo afecta a la seguridad y la entregabilidad del correo electrónico.
- Evaluar la entregabilidad: Analizar la entrega en la bandeja de entrada frente a la entrega en la carpeta de spam al enviar correos electrónicos desde una cuenta de GSuite a diferentes proveedores, incluidos Gmail, MS365, Outlook, Yahoo, Zoho y servicios basados en SMTP.
- Examinar el impacto de las plantillas: Investigar si el tipo de contenido del correo electrónico (no HTML frente a HTML) influye en la bandeja de entrada frente a la ubicación del spam.
Dominios nuevos frente a antiguos; DNS bien configurados frente a mal configurados
Probamos cuatro conjuntos de datos distintos que representan diferentes tipos de dominios y configuraciones para comprender completamente el impacto de las configuraciones DNS.
Nuestro estudio se centró en cuatro conjuntos de datos distintos, cada uno de los cuales representa una combinación diferente de antigüedad del dominio y configuración DNS.
- Dominios nuevos (DNS configurados): Dominios registrados recientemente con SPF, DKIM y DMARC correctamente configurados.
- Dominios nuevos (DNS mal configurados): Dominios registrados recientemente con configuraciones DNS parciales o incorrectas.
- Dominios antiguos (DNS configurados): Dominios más antiguos con registros DNS correctamente configurados.
- Dominios antiguos (DNS mal configurados): Dominios más antiguos con configuraciones incorrectas en SPF, DKIM o DMARC
Al probar estas cuatro categorÃas, nuestro objetivo era responder a preguntas sobre las configuraciones DNS, la antigüedad del dominio y la capacidad de entrega del correo electrónico, y cómo se relacionan entre sÃ:
- ¿Un dominio nuevo con una configuración DNS perfecta sigue teniendo problemas para llegar a la bandeja de entrada debido a su falta de reputación?
- ¿Un dominio antiguo con una configuración DNS incorrecta puede llegar a la bandeja de entrada basándose únicamente en la reputación?
- ¿Qué proveedores son más sensibles a las configuraciones DNS incorrectas y cuáles dan prioridad a la reputación del dominio?
- ¿Una configuración DNS adecuada garantiza siempre una mejor capacidad de entrega?
Entre bastidores: Cómo se llevó a cabo el experimento
Para simular las condiciones reales de entrega del correo electrónico, utilizamos una cuenta de correo electrónico GSuite controlada como remitente y enviamos correos electrónicos de prueba a varios dominios destinatarios. Esto garantizó la coherencia en las condiciones de envÃo y nos permitió aislar el impacto de los registros DNS.
Los correos electrónicos se enviaron a una serie de proveedores de correo electrónico, cada uno con diferentes polÃticas de filtrado de spam y requisitos de autenticación:
- Gmail (incluido GSuite).
- Microsoft 365 (MS365).
- Outlook.
- Yahoo.
- Zoho y ZohoPro.
- Servicios basados en SMTP.
Herramientas y métricas: Lo que medimos
Para recopilar datos fiables, utilizamos una combinación de las siguientes herramientas:
- Utilidades de búsqueda de DNS y herramientas de prueba de configuración.
- Simuladores de envÃo de correo electrónico para enviar los correos electrónicos de prueba.
- Plataformas de análisis de entregabilidad para realizar un seguimiento de la ubicación en la bandeja de entrada, las tasas de spam y el estado de validación de los registros.
Las métricas que rastreamos fueron:
- Validación de DNS: Estado de los registros SPF, DKIM y DMARC para cada dominio y si coincidÃan con las configuraciones esperadas.
- Resultados de entregabilidad: Rastreamos si los correos electrónicos llegaban a la bandeja de entrada o a las carpetas de spam.
- Eficacia de las plantillas: Tasas de entrega en la bandeja de entrada para correos electrónicos no HTML (texto sin formato) frente a HTML.
- Rendimiento especÃfico del proveedor: Cómo respondió cada proveedor de correo electrónico a varios tipos de dominios y configuraciones de autenticación.
Estructura de las pruebas
- Cada tipo de dominio se probó en condiciones controladas de envÃo de correos electrónicos para garantizar comparaciones justas e imparciales.
- Además, enviamos una serie de correos electrónicos (entre cinco y quince por lote de prueba) de cada categorÃa de dominio a los diferentes proveedores.
- Estos correos electrónicos eran una mezcla de HTML y texto. En concreto, creamos dos plantillas que denominamos internamente «Bandeja de entrada» y «Spam» para poder evaluar la sensibilidad del filtro.
- Las plantillas «Bandeja de entrada» eran aquellas que no vendÃan nada deliberadamente. No contienen palabras relacionadas con la compra de nada. Por su parte, las plantillas «Spam» eran plantillas personalizadas para marketing.
El momento de la verdad: Resultados y conclusiones clave
Tras analizar la capacidad de entrega del correo electrónico en diferentes tipos de dominio, configuraciones de DNS y formatos de contenido de correo electrónico, los resultados revelaron patrones claros en cómo los diferentes factores influyen en la ubicación en la bandeja de entrada frente a la carpeta de spam.
Conclusión #1: Las configuraciones DNS adecuadas dan lugar a mejor colocación en la bandeja de entrada
Los correos electrónicos de dominios con registros SPF y DKIM configurados correctamente tenÃan muchas más probabilidades de llegar a la bandeja de entrada en la mayorÃa de los proveedores.
- De hecho, los dominios SPF, DKIM y DMARC configurados correctamente solÃan alcanzar tasas de bandeja de entrada superiores al 70 %, mientras que los conjuntos de datos mal configurados tenÃan tasas significativamente más bajas.
- Por su parte, los dominios mal configurados solÃan registrar tasas de spam superiores al 50 %, siendo la desalineación de DMARC la causa de la caÃda más pronunciada.
- A pesar de los registros DNS correctos, los dominios recién configurados seguÃan mostrando una menor capacidad de entrega, lo que sugiere que existe un mayor escrutinio para los dominios recién registrados.
- En general, los dominios más antiguos obtuvieron mejores resultados, lo que sugiere que la reputación del dominio también desempeña un papel importante en la capacidad de entrega del correo electrónico.
🔖 Informe de investigación relacionado: La ciencia y el proceso de calentamiento de los dominios de correo electrónico recién creados analiza cuánto tiempo se tarda en calentar un dominio recién creado.Â
Conclusión #2: El tipo de plantilla de correo electrónico afecta la capacidad de entrega
Una de las conclusiones más llamativas fue la diferencia en la capacidad de entrega entre los correos electrónicos basados en texto y los correos electrónicos HTML en distintos proveedores.
En el experimento, contábamos con correos electrónicos basados en texto y correos electrónicos HTML que seguÃan tanto la plantilla «Bandeja de entrada» como la plantilla «Spam».
La plantilla «Bandeja de entrada» es una plantilla que creamos para simular correos electrónicos no comerciales. Eran basados en texto, no intentaban vender nada y no contenÃan palabras como «comprar», «gratis», «oferta» y similares. Según los conocimientos del sector, los correos electrónicos configurados de esta manera tienden a evitar los desencadenantes de los filtros de spam más conocidos.
La plantilla «Spam» es básicamente lo contrario. Se trata de correos electrónicos de marketing que contenÃan todas las palabras que evitamos en la plantilla «Bandeja de entrada». También estaban muy personalizados con fines de marketing.
- Los correos electrónicos basados en texto tenÃan tasas de entrega en la bandeja de entrada más altas en la mayorÃa de los proveedores. MS365 y Outlook favorecÃan los correos electrónicos basados en texto y aplicaban un filtrado estricto a los correos electrónicos con mucho contenido HTML.
- Los correos electrónicos HTML son más propensos a ser filtrados como spam, sobre todo cuando se envÃan desde dominios nuevos o mal configurados.
- Los resultados muestran que, si bien las configuraciones DNS adecuadas mejoran la entrega en la bandeja de entrada, el tipo de contenido del correo electrónico sigue siendo un factor muy importante.
Conclusión #3: Tendencias de entrega especÃficas de cada proveedor
Los diferentes proveedores de correo electrónico aplican reglas de filtrado únicas, lo que afecta a la llegada a la bandeja de entrada en función de las configuraciones DNS y el contenido del correo electrónico:
- En general, GSuite/Gmail fue más indulgente con los distintos tipos de plantillas, pero la ausencia de DMARC siguió siendo penalizada.
- Por otro lado, M365 prefiere los correos electrónicos basados en texto y las configuraciones DNS incorrectas dieron lugar a tasas de spam considerables.
- Outlook, por su parte, marca el contenido HTML como spam a menos que el DNS esté completamente alineado.
- Yahoo mostró las tasas de filtrado de spam más altas, independientemente de la configuración.
Esta tabla resume otras conclusiones clave en este ámbito.
*Problema de las pruebas: La verificación DKIM inadecuada dificultó la precisión de las pruebas para algunos proveedores (por ejemplo, MS365). Sin garantizar manualmente que DKIM esté correctamente configurado en el DNS, no se pueden garantizar resultados fiables en las pruebas.
Análisis: ¿Qué significa esto para el futuro de la entregabilidad del correo electrónico?
A medida que evolucionan las medidas de seguridad del correo electrónico, la autenticación DNS y el formato del contenido desempeñarán un papel aún más importante a la hora de determinar si los correos electrónicos llegan a la bandeja de entrada o a la carpeta de spam.
La autenticación adecuada de SPF, DKIM y DMARC seguirá siendo imprescindible. SPF y DKIM son sin duda esenciales para demostrar la autenticidad del correo electrónico, reducir la clasificación de spam y garantizar la seguridad del correo electrónico. Sin embargo, la configuración de DMARC es un factor decisivo, ya que una polÃtica DMARC no coercitiva puede socavar las ventajas que ofrecen SPF y DKIM.
Los nuevos dominios requerirán estrategias de creación de reputación y calentamiento para ganarse la confianza. Los dominios recién configurados mostraron la peor capacidad de entrega, lo que refuerza aún más el hecho de que los nuevos dominios están sujetos a un mayor escrutinio por parte de los ESP.
Los correos electrónicos de texto sin formato seguirán superando a los correos electrónicos basados en HTML, en especial en entornos altamente filtrados como MS365 y Outlook. El tipo de plantilla de correo electrónico resultó ser un factor decisivo, lo que sugiere que el formato del contenido debe ser una consideración y una estrategia clave para la capacidad de entrega.
Las estrategias personalizadas ayudarán a determinar la capacidad de entrega del correo electrónico. Existen diferencias notables entre los proveedores. Por ejemplo, mientras que Gmail, GSuite y MS365 son sensibles a las configuraciones de DNS, Outlook y Yahoo tienden a filtrar los correos electrónicos como spam independientemente, lo que pone de relieve la necesidad de estrategias de configuración personalizadas basadas en el proveedor de destino.
Warmy.io: Más allá de los registros DNS
Warmy.io ayuda a las empresas a simplificar la configuración de la autenticación DNS:
- El generador gratuito de registros SPF genera instantáneamente el registro SPF correcto para tu dominio, lo que ayuda a evitar errores de configuración. Esto garantiza la autorización adecuada del remitente y reduce las clasificaciones de spam.
- El generador gratuito de registros DMARC crea un registro DMARC optimizado para una seguridad máxima del correo electrónico, lo que le permite aplicar las polÃticas de forma gradual.
Configurar correctamente SPF, DKIM y DMARC es esencial para mejorar la capacidad de entrega del correo electrónico, pero la autenticación DNS por sà sola no es suficiente para garantizar la llegada al buzón de entrada.Â
Muchos remitentes se enfrentan a otros problemas, como el riesgo de aparecer en listas negras y la mala reputación del dominio, que pueden afectar gravemente el éxito del correo electrónico.
Warmy no solo comprueba tus registros DNS, sino que optimiza toda tu estrategia de envÃo de correo electrónico para garantizar que tus mensajes lleguen siempre al buzón de entrada. A continuación se ofrece una descripción general de cómo lo hace Warmy:
- Calentamiento de correo electrónico impulsado por IA y listas semilla. Los nuevos dominios tienen dificultades con la capacidad de entrega, incluso con una configuración DNS perfecta. Warmy.io ayuda a superar este reto aumentando gradualmente tu reputación de envÃo mediante el calentamiento automatizado del correo electrónico, que consiste en enviar y recibir automáticamente correos electrónicos de calentamiento para generar gradualmente confianza con los ESP.
- Listas semilla por ISP que imitan el comportamiento humano natural, como abrir correos electrónicos, responder, hacer clic en enlaces e incluso mover correos electrónicos fuera de la carpeta de spam.
- Supervisión de la capacidad de entrega y pruebas de colocación en la bandeja de entrada. Incluso si tus registros DNS son correctos, sigue siendo necesario realizar un seguimiento del destino de tus correos electrónicos. La prueba de entregabilidad de Warmy.io proporciona datos sobre el porcentaje de correos electrónicos que llegan a la bandeja de entrada, a la carpeta de spam o a la pestaña de promociones. La prueba también te avisa si tu dominio o IP están marcados en las principales listas negras.
- El panel de salud del dominio de Warmy ofrece un conjunto aún más completo de datos y métricas que los usuarios pueden rastrear a nivel de dominio. Esto incluye tasas de spam, ubicación en la bandeja de entrada y tendencias de entregabilidad semanales y mensuales.
¿Desea más experimentos e investigaciones personalizados como este? Consulte nuestro informe anterior: Maximizar la entregabilidad del correo electrónico: EnvÃo agrupado frente a aleatorio.
