Checklist que aplico siempre
- SPF limpio: un solo registro con los servidores reales. Había tres SPF y se invalidaban entre sí.
- DKIM firmado: generé claves nuevas en el proveedor de correo y publiqué el selector en DNS.
- DMARC con p=quarantine: empezamos suave para ver reportes y luego pasamos a p=reject.
- Revisión de IP de salida: el hosting viejo compartía IP con spam; moví el envío a un relay confiable.
- Reverse DNS y HELO: validé que el HELO coincida con el hostname y que el PTR apunte bien.
Pruebas rápidas
Envío a Gmail/Outlook y abro los headers: busco pass en SPF/DKIM/DMARC y que el “From” coincida con el dominio.
Uso herramientas de reputación (tal cual vienen, sin tocar) para ver si la IP o el dominio están en listas negras.
Resultado
En este caso, al ordenar SPF/DKIM/DMARC y mover el relay, los correos empezaron a entregarse en inbox y los reportes DMARC bajaron a cero rechazos. Si te pasa lo mismo, podemos revisar tu dominio en una llamada corta.