Durante años, la autenticación del correo fue algo que un remitente podía dejar para más adelante. El correo seguía llegando, más o menos. Entonces, en 2024, Gmail y Yahoo convirtieron las buenas prácticas en reglas escritas, y en noviembre de 2025 Gmail empezó a rechazar el correo que las incumple en lugar de limitarse a filtrarlo.
Si tus newsletters, emails de producto o mensajes de prospección van a direcciones de Gmail y Yahoo, estas reglas deciden ahora si tu correo llega a existir. Esto es lo que dicen, sin la sopa de siglas.
Quién es remitente masivo
La línea de Google es sencilla: más de 5.000 mensajes al día a cuentas personales de Gmail. El correo enviado desde el mismo dominio cuenta en conjunto, así que tu plataforma de newsletters, tu CRM y tus emails de producto se suman.
Yahoo aplica la misma idea sin publicar una cifra. Si envías con regularidad y en volumen, prepárate como remitente masivo para ambos.
Contar tus 5.000
El umbral hace tropezar a más remitentes que las reglas técnicas, porque el recuento no es el que hace la mayoría de los equipos.
- Es por dominio, no por herramienta. Todo lo que sale de
example.comsuma junto: la plataforma de newsletter, el CRM, las notificaciones de producto, las secuencias comerciales y aquello que alguien montó hace dos años. - Es una cifra diaria, no una media mensual. Un lanzamiento que envía 20.000 mensajes un jueves te convierte en remitente masivo ese día, aunque el total semanal sea pequeño.
- Cuenta las cuentas personales de Gmail. El correo a una empresa con Google Workspace no entra en el número, aunque las mismas prácticas se apliquen a cómo se trata ese correo.
- Una vez cruzado, sigue cruzado. Según Google, alcanzar el umbral una vez significa que los requisitos de remitente masivo se aplican a partir de entonces.
La respuesta práctica es dejar de contar. Cada requisito de la lista es una buena práctica a cualquier volumen, todo es trabajo de una sola vez, y la alternativa es descubrir tu número el día que rechazan una campaña.
Lo que necesita cualquier remitente, aunque sea pequeño
Las directrices para remitentes de Gmail marcan un mínimo para cualquiera que escriba a Gmail:
- SPF o DKIM para tu dominio de envío.
- DNS directo e inverso válido para los servidores de envío.
- TLS al transmitir el correo.
- Una tasa de spam por debajo del 0,3 %, según Google Postmaster Tools.
- Mensajes bien formados conforme al estándar de formato de mensajes de internet, y sin hacerse pasar por una dirección de Gmail en el remitente.
Con una plataforma de envío seria, casi todo esto viene resuelto. Tu parte suele ser la autenticación de tu propio dominio.
Lo que los remitentes masivos necesitan además
Por encima de 5.000 mensajes al día, Gmail añade:
- SPF y DKIM a la vez, no uno u otro.
- Un registro DMARC. Una política
p=nonebasta para cumplir. - Alineación. El dominio de tu dirección de remitente debe coincidir con el dominio que supera SPF o DKIM.
- Baja con un clic en los mensajes de marketing y suscripción, con un enlace de baja visible en el cuerpo. Google pide atender las bajas en 48 horas. El correo transaccional, como los restablecimientos de contraseña, está exento.
- Una tasa de spam que se mantenga baja. Google recomienda quedarse por debajo del 0,1 % y no llegar nunca al 0,3 %. Los remitentes masivos por encima del 0,3 % pierden la ayuda de mitigación de Google hasta que la tasa se mantiene por debajo del 0,3 % durante siete días seguidos.
La versión de Yahoo
El Sender Hub de Yahoo dice casi lo mismo:
| Requisito | Gmail (masivo) | Yahoo (masivo) |
|---|---|---|
| Autenticación | SPF y DKIM | SPF y DKIM |
| DMARC | Obligatorio, se acepta p=none | Obligatorio, p=none como mínimo, debe pasar |
| Baja | Con un clic, atendida en 48 horas | Con un clic, atendida en 2 días |
| Tasa de spam | Por debajo del 0,3 %, idealmente del 0,1 % | Por debajo del 0,3 % |
| DNS | DNS directo e inverso válido | DNS directo e inverso válido |
Si cumples la lista de Gmail, cumples la de Yahoo.
Baja en un clic, bien hecha
Es el requisito que más se da por cumplido sin estarlo. Un enlace de baja visible en el cuerpo no es una baja en un clic. Lo que se pide es un par de cabeceras, definidas en el RFC 8058, que permiten al proveedor mostrar su propio botón de baja.
List-Unsubscribe: <https://example.com/u/9f2c1>, <mailto:[email protected]>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
Cuatro cosas salen mal en la práctica:
- La URL solo responde a GET. Los proveedores envían un
POSTHTTP con el cuerpoList-Unsubscribe=One-Click. Si tu endpoint espera un clic en un navegador, la baja falla en silencio. - El enlace pide iniciar sesión o confirmar. Un clic es un clic. Un centro de preferencias tras un login no cumple.
- Solo está la forma
mailto:. Consérvala si quieres, pero lo que usan los proveedores es la forma HTTPS con la cabecera POST. - Se añade la cabecera y se quita el enlace visible. Se exigen las dos: la cabecera para el proveedor, el enlace en el cuerpo para quien lee.
Y luego cúmplela. Gmail pide procesar las bajas en 48 horas, Yahoo habla de dos días. El correo enviado después de ese plazo es la queja más probable que vayas a generar, porque esa persona ya te dijo que pararas.
Los errores que ves cuando fallas
Estos rechazos son más explícitos que la mayoría de los rebotes, y su texto nombra la regla incumplida.
| Lo que ves | Qué significa |
|---|---|
550 5.7.26 correo no autenticado rechazado | SPF y DKIM no pasaron ambos, o nada estaba alineado con tu dominio From |
421 4.7.32 rechazo temporal por autenticación | Un aviso con freno, a menudo la primera señal, que luego se vuelve permanente |
550 5.7.1 correo no aceptado por motivos de política | Un bloqueo de reputación o política, no de autenticación |
| Entrega a spam con una tasa de quejas sana | Suele ser alineación: la autenticación pasa para el dominio de la plataforma, no para el tuyo |
Casi todos se arreglan con un registro DNS. El sentido de comprobarlo antes de una campaña es que un mensaje rechazado no se puede reenviar a la misma persona con mejores cabeceras y contarlo como entregado. Simplemente ya no existe.
Qué cambió con la aplicación
Las reglas se anunciaron para febrero de 2024 y se introdujeron por fases. A finales de 2025, Gmail endureció su aplicación: los mensajes que no cumplen reciben ahora rechazos temporales y permanentes, no solo un viaje a la carpeta de spam.
Un rechazo es peor que acabar en spam por un motivo muy práctico: el mensaje nunca existe para el destinatario, y tu plataforma de envío registra un fallo que tendrás que explicar.
Dónde entra la calidad de la lista
Los rebotes no aparecen en ninguna de las dos listas de umbrales. Aun así, deciden si puedes cumplir los que sí aparecen.
- Escribir a direcciones muertas y abandonadas activa trampas de spam y buzones antiguos reciclados, que pesan mucho contra la reputación.
- Las personas que nunca pidieron tu correo, o lo olvidaron, se quejan. Cada queja te acerca a la línea del 0,3 %.
- La propia guía de Yahoo pide vigilar los rebotes y eliminar pronto los destinatarios inválidos.
Por qué tus correos llegan a spam explica cómo se combinan estas señales. En resumen: una lista limpia es la forma de mantener baja la tasa de spam sin adivinar.
Checklist de cumplimiento
- SPF y DKIM pasan para tu dominio de envío, en cada herramienta que envía por él.
- Hay un registro DMARC publicado, al menos
p=none, y pasa. - Tu dominio de remitente está alineado con el dominio de SPF o DKIM.
- El correo de marketing lleva baja con un clic y un enlace visible, atendidos en 48 horas.
- Google Postmaster Tools está configurado y muestra una tasa de spam por debajo del 0,1 %.
- Las listas se verifican antes de enviar y los rebotes duros se suprimen automáticamente.
Lo de la autenticación se hace una vez. Los dos últimos puntos son hábitos. Cómo reducir tu tasa de rebote convierte el hábito en tres pasos, y la verificación masiva se ocupa de la próxima lista a la que vayas a enviar.

