Requisitos para remitentes

Los requisitos de Gmail y Yahoo para envíos masivos, explicados claro

Lo que Gmail y Yahoo exigen a los remitentes masivos: SPF, DKIM, DMARC, baja con un clic y tasa de spam por debajo del 0,3 %, explicado claro.

La pantalla de un portátil con una bandeja de entrada de Gmail con mensajes sin leer

Respuesta corta

Si envías más de 5.000 mensajes al día a cuentas personales de Gmail, Gmail exige SPF y DKIM, un registro DMARC (p=none basta), un dominio de remitente alineado con SPF o DKIM, baja con un clic en el correo de marketing atendida en 48 horas y una tasa de spam por debajo del 0,3 %. Las reglas de Yahoo son casi iguales. Gmail ya rechaza el correo que no cumple en lugar de solo filtrarlo.

Durante años, la autenticación del correo fue algo que un remitente podía dejar para más adelante. El correo seguía llegando, más o menos. Entonces, en 2024, Gmail y Yahoo convirtieron las buenas prácticas en reglas escritas, y en noviembre de 2025 Gmail empezó a rechazar el correo que las incumple en lugar de limitarse a filtrarlo.

Si tus newsletters, emails de producto o mensajes de prospección van a direcciones de Gmail y Yahoo, estas reglas deciden ahora si tu correo llega a existir. Esto es lo que dicen, sin la sopa de siglas.

Quién es remitente masivo

La línea de Google es sencilla: más de 5.000 mensajes al día a cuentas personales de Gmail. El correo enviado desde el mismo dominio cuenta en conjunto, así que tu plataforma de newsletters, tu CRM y tus emails de producto se suman.

Yahoo aplica la misma idea sin publicar una cifra. Si envías con regularidad y en volumen, prepárate como remitente masivo para ambos.

Contar tus 5.000

El umbral hace tropezar a más remitentes que las reglas técnicas, porque el recuento no es el que hace la mayoría de los equipos.

  • Es por dominio, no por herramienta. Todo lo que sale de example.com suma junto: la plataforma de newsletter, el CRM, las notificaciones de producto, las secuencias comerciales y aquello que alguien montó hace dos años.
  • Es una cifra diaria, no una media mensual. Un lanzamiento que envía 20.000 mensajes un jueves te convierte en remitente masivo ese día, aunque el total semanal sea pequeño.
  • Cuenta las cuentas personales de Gmail. El correo a una empresa con Google Workspace no entra en el número, aunque las mismas prácticas se apliquen a cómo se trata ese correo.
  • Una vez cruzado, sigue cruzado. Según Google, alcanzar el umbral una vez significa que los requisitos de remitente masivo se aplican a partir de entonces.

La respuesta práctica es dejar de contar. Cada requisito de la lista es una buena práctica a cualquier volumen, todo es trabajo de una sola vez, y la alternativa es descubrir tu número el día que rechazan una campaña.

Lo que necesita cualquier remitente, aunque sea pequeño

Las directrices para remitentes de Gmail marcan un mínimo para cualquiera que escriba a Gmail:

  • SPF o DKIM para tu dominio de envío.
  • DNS directo e inverso válido para los servidores de envío.
  • TLS al transmitir el correo.
  • Una tasa de spam por debajo del 0,3 %, según Google Postmaster Tools.
  • Mensajes bien formados conforme al estándar de formato de mensajes de internet, y sin hacerse pasar por una dirección de Gmail en el remitente.

Con una plataforma de envío seria, casi todo esto viene resuelto. Tu parte suele ser la autenticación de tu propio dominio.

Lo que los remitentes masivos necesitan además

Por encima de 5.000 mensajes al día, Gmail añade:

  • SPF y DKIM a la vez, no uno u otro.
  • Un registro DMARC. Una política p=none basta para cumplir.
  • Alineación. El dominio de tu dirección de remitente debe coincidir con el dominio que supera SPF o DKIM.
  • Baja con un clic en los mensajes de marketing y suscripción, con un enlace de baja visible en el cuerpo. Google pide atender las bajas en 48 horas. El correo transaccional, como los restablecimientos de contraseña, está exento.
  • Una tasa de spam que se mantenga baja. Google recomienda quedarse por debajo del 0,1 % y no llegar nunca al 0,3 %. Los remitentes masivos por encima del 0,3 % pierden la ayuda de mitigación de Google hasta que la tasa se mantiene por debajo del 0,3 % durante siete días seguidos.

La versión de Yahoo

El Sender Hub de Yahoo dice casi lo mismo:

RequisitoGmail (masivo)Yahoo (masivo)
AutenticaciónSPF y DKIMSPF y DKIM
DMARCObligatorio, se acepta p=noneObligatorio, p=none como mínimo, debe pasar
BajaCon un clic, atendida en 48 horasCon un clic, atendida en 2 días
Tasa de spamPor debajo del 0,3 %, idealmente del 0,1 %Por debajo del 0,3 %
DNSDNS directo e inverso válidoDNS directo e inverso válido

Si cumples la lista de Gmail, cumples la de Yahoo.

Baja en un clic, bien hecha

Es el requisito que más se da por cumplido sin estarlo. Un enlace de baja visible en el cuerpo no es una baja en un clic. Lo que se pide es un par de cabeceras, definidas en el RFC 8058, que permiten al proveedor mostrar su propio botón de baja.

List-Unsubscribe: <https://example.com/u/9f2c1>, <mailto:[email protected]>
List-Unsubscribe-Post: List-Unsubscribe=One-Click

Cuatro cosas salen mal en la práctica:

  1. La URL solo responde a GET. Los proveedores envían un POST HTTP con el cuerpo List-Unsubscribe=One-Click. Si tu endpoint espera un clic en un navegador, la baja falla en silencio.
  2. El enlace pide iniciar sesión o confirmar. Un clic es un clic. Un centro de preferencias tras un login no cumple.
  3. Solo está la forma mailto:. Consérvala si quieres, pero lo que usan los proveedores es la forma HTTPS con la cabecera POST.
  4. Se añade la cabecera y se quita el enlace visible. Se exigen las dos: la cabecera para el proveedor, el enlace en el cuerpo para quien lee.

Y luego cúmplela. Gmail pide procesar las bajas en 48 horas, Yahoo habla de dos días. El correo enviado después de ese plazo es la queja más probable que vayas a generar, porque esa persona ya te dijo que pararas.

Los errores que ves cuando fallas

Estos rechazos son más explícitos que la mayoría de los rebotes, y su texto nombra la regla incumplida.

Lo que vesQué significa
550 5.7.26 correo no autenticado rechazadoSPF y DKIM no pasaron ambos, o nada estaba alineado con tu dominio From
421 4.7.32 rechazo temporal por autenticaciónUn aviso con freno, a menudo la primera señal, que luego se vuelve permanente
550 5.7.1 correo no aceptado por motivos de políticaUn bloqueo de reputación o política, no de autenticación
Entrega a spam con una tasa de quejas sanaSuele ser alineación: la autenticación pasa para el dominio de la plataforma, no para el tuyo

Casi todos se arreglan con un registro DNS. El sentido de comprobarlo antes de una campaña es que un mensaje rechazado no se puede reenviar a la misma persona con mejores cabeceras y contarlo como entregado. Simplemente ya no existe.

Qué cambió con la aplicación

Las reglas se anunciaron para febrero de 2024 y se introdujeron por fases. A finales de 2025, Gmail endureció su aplicación: los mensajes que no cumplen reciben ahora rechazos temporales y permanentes, no solo un viaje a la carpeta de spam.

Un rechazo es peor que acabar en spam por un motivo muy práctico: el mensaje nunca existe para el destinatario, y tu plataforma de envío registra un fallo que tendrás que explicar.

Dónde entra la calidad de la lista

Los rebotes no aparecen en ninguna de las dos listas de umbrales. Aun así, deciden si puedes cumplir los que sí aparecen.

  • Escribir a direcciones muertas y abandonadas activa trampas de spam y buzones antiguos reciclados, que pesan mucho contra la reputación.
  • Las personas que nunca pidieron tu correo, o lo olvidaron, se quejan. Cada queja te acerca a la línea del 0,3 %.
  • La propia guía de Yahoo pide vigilar los rebotes y eliminar pronto los destinatarios inválidos.

Por qué tus correos llegan a spam explica cómo se combinan estas señales. En resumen: una lista limpia es la forma de mantener baja la tasa de spam sin adivinar.

Checklist de cumplimiento

  • SPF y DKIM pasan para tu dominio de envío, en cada herramienta que envía por él.
  • Hay un registro DMARC publicado, al menos p=none, y pasa.
  • Tu dominio de remitente está alineado con el dominio de SPF o DKIM.
  • El correo de marketing lleva baja con un clic y un enlace visible, atendidos en 48 horas.
  • Google Postmaster Tools está configurado y muestra una tasa de spam por debajo del 0,1 %.
  • Las listas se verifican antes de enviar y los rebotes duros se suprimen automáticamente.

Lo de la autenticación se hace una vez. Los dos últimos puntos son hábitos. Cómo reducir tu tasa de rebote convierte el hábito en tres pasos, y la verificación masiva se ocupa de la próxima lista a la que vayas a enviar.

Preguntas

Lo que la gente pregunta sobre esto

¿Qué se considera remitente masivo para Gmail?

Google define como remitente masivo a quien envía más de 5.000 mensajes al día a cuentas personales de Gmail. El correo del mismo dominio de envío cuenta en conjunto, así que varias herramientas que envían por un dominio se suman.

¿Los requisitos se aplican al correo transaccional?

La autenticación, un DNS válido, TLS y los límites de tasa de spam se aplican a todo el correo. La baja con un clic solo es obligatoria para mensajes de marketing y suscripciones; los transaccionales, como restablecimientos de contraseña o confirmaciones de pedido, están exentos.

¿Basta con una política DMARC p=none?

Sí, para cumplir el requisito. Gmail y Yahoo aceptan p=none siempre que la comprobación DMARC pase mediante un resultado SPF o DKIM alineado. Una política más estricta protege tu dominio de suplantaciones y conviene cuando los informes estén limpios.

¿Qué pasa si mi tasa de spam supera el 0,3 %?

La entrega a Gmail se resiente, y Google indica que los remitentes masivos por encima del 0,3 % pierden la posibilidad de recibir ayuda de mitigación hasta que su tasa se mantenga por debajo del 0,3 % durante siete días seguidos. Google recomienda quedarse por debajo del 0,1 %.

¿Dónde veo mi tasa de spam?

En Google Postmaster Tools, para tu dominio de envío. Muestra la tasa de spam notificada por los usuarios y un estado de cumplimiento de los requisitos de Gmail. Yahoo ofrece un bucle de quejas a través de su Sender Hub.

¿Cómo ayuda la verificación de email con estos requisitos?

Los rebotes no son uno de los umbrales listados, pero escribir a direcciones inválidas y abandonadas aumenta las quejas, activa trampas de spam y baja la reputación. La propia guía de Yahoo recomienda eliminar enseguida los destinatarios inválidos, que es justo lo que hace la verificación antes de un envío.

Protege tu reputación como remitente antes del próximo envío.

Verifica una lista, conecta la API a tu formulario de registro y mantén las direcciones malas lejos de tus campañas.