Requisitos de Gmail y Yahoo para remitentes de email: Guia completa de cumplimiento
Guia completa sobre los requisitos de Gmail y Yahoo para remitentes de email. Descubre que se exige, a quien afecta y como cumplir con las normas de autenticacion.

Introduccion
Gmail y Yahoo aplican requisitos de autenticacion de email que definen como funciona el correo electronico hoy en dia. Si envias correos masivos, debes cumplirlos o arriesgarte a que tus emails sean rechazados o enviados a spam.
Esta guia cubre los requisitos actuales, a quien afectan y exactamente que necesitas hacer para cumplirlos.
Requisitos actuales de un vistazo
Gmail y Yahoo exigen que los remitentes de correo masivo cumplan estandares de autenticacion y experiencia de usuario. Estas reglas ya estan plenamente en vigor y aplican a todos los remitentes que cumplan los criterios.
Por que existen estos requisitos:
- Reducir el spam y el phishing
- Mejorar la seguridad de la bandeja de entrada
- Impulsar la adopcion de estandares de autenticacion de email
- Facilitar la cancelacion de suscripciones a los usuarios
Alcance del impacto:
- Afecta a millones de empresas en todo el mundo
- No cumplir = problemas de entregabilidad
- Es el estandar de la industria para autenticacion de email
A quien afecta?
Los requisitos de Gmail aplican a:
Remitentes masivos: Cualquiera que envie mas de 5.000 emails al dia a direcciones de Gmail
Calculo del umbral:
- Se cuenta por dominio de envio (no por cuenta)
- Todo el correo a Gmail cuenta (marketing, transaccional, notificaciones)
- Se mide en un periodo de tiempo continuo
Ejemplo: Si envias 3.000 emails de marketing + 2.500 emails transaccionales al dia = 5.500 en total -> Eres un remitente masivo
Los requisitos de Yahoo aplican a:
Similar a Gmail: Remitentes masivos (mas de 5.000 emails al dia a direcciones de Yahoo)
Todos los remitentes (incluido bajo volumen):
Algunos requisitos aplican a todos, independientemente del volumen.
Los nuevos requisitos
Requisitos para TODOS los remitentes
Estos aplican aunque solo envies unos pocos emails al dia:
1. Registros DNS directos e inversos (PTR) validos
Que significa: La direccion IP de tu servidor de envio debe tener registros DNS directos e inversos coincidentes.
Como comprobarlo:
dig yourdomain.com A
dig -x YOUR_IP_ADDRESS PTRPara la mayoria de empresas:
- Si usas un proveedor de email (Google Workspace, Microsoft 365, Mailchimp): Ya cumples
- Si gestionas tu propio servidor de correo: Asegurate de tener los registros PTR configurados
Comprobacion de Gmail/Yahoo: El DNS inverso de la IP de envio debe existir y coincidir
2. Autenticacion SPF o DKIM
Requisito minimo: Al menos UNO debe pasar (se recomiendan ambos)
SPF:
- Anade un registro TXT de SPF en tu DNS
- Incluye los servidores de envio autorizados
- Ejemplo:
v=spf1 include:_spf.google.com ~all - Comprobar SPF ->
DKIM:
- Activa la firma DKIM en tu proveedor de email
- Publica la clave publica DKIM en tu DNS
- Ejemplo:
v=DKIM1; k=rsa; p=... - Comprobar DKIM ->
Buena practica: Implementa tanto SPF como DKIM, no solo uno
3. Cabeceras ARC validas (para reenviadores)
Que significa: Si reenvias correo, usa Authenticated Received Chain (ARC)
Quien lo necesita:
- Operadores de listas de correo
- Servicios de reenvio de email
- Servidores de correo que reenvian o modifican mensajes
Para la mayoria de empresas: No aplica (salvo que gestiones listas de correo)
Requisitos para remitentes masivos (5.000+/dia)
Si envias mas de 5.000 emails al dia a Gmail o Yahoo, tambien debes:
4. Politica DMARC publicada
Requisito: Debes tener un registro DNS de DMARC con tu politica de autenticacion de email
Cumplimiento minimo:
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.comCumplimiento mejorado:
v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.comCumplimiento optimo:
v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.comPuntos clave:
p=nonees el minimo (solo monitorizacion)p=quarantineop=rejectrecomendados para mejor entregabilidad- Debe incluir la etiqueta
rua=para recibir informes - Comprobar DMARC ->
Importante: DMARC requiere alineacion con SPF o DKIM (consulta la guia de alineacion)
5. Cancelacion de suscripcion con un clic (cabecera List-Unsubscribe)
Requisito: Los emails de marketing deben incluir cancelacion de suscripcion con un clic
Implementacion tecnica:
Anade la cabecera List-Unsubscribe a tus emails:
List-Unsubscribe: <https://yourdomain.com/unsubscribe?id=12345>
List-Unsubscribe-Post: List-Unsubscribe=One-ClickQue hace:
- Anade un boton "Cancelar suscripcion" en la interfaz de Gmail
- Permite a los destinatarios darse de baja sin abrir el email
- Debes procesar la cancelacion en un maximo de 2 dias
Experiencia del usuario:
- Los destinatarios ven "Cancelar suscripcion" junto al nombre del remitente
- Un clic -> Cancelacion inmediata
- Sin necesidad de iniciar sesion
- Sin captchas ni obstaculos
Para la mayoria de plataformas:
- Mailchimp, SendGrid, HubSpot: Ya cumplen (activalo en la configuracion)
- Sistemas de email propios: Debes implementarlo manualmente
Excepciones:
- Emails transaccionales (recibos, notificaciones de envio)
- Mensajes vinculados a la cuenta (restablecimiento de contrasena)
- Emails individuales
6. Tasa de quejas por spam inferior al 0,3%
Requisito: Manten la tasa de quejas por spam por debajo del 0,3% (objetivo: <0,1%)
Como se mide:
- Quejas de spam / Total de emails enviados x 100
- Se reporta en Google Postmaster Tools
- Se monitoriza de forma continua
Ejemplo:
- Envias 10.000 emails
- 30 quejas de spam = 0,3% (maximo permitido)
- 10 quejas de spam = 0,1% (recomendado)
Como monitorizarlo:
Google Postmaster Tools:
- Registrate en postmaster.google.com
- Anade y verifica tu dominio
- Consulta el panel de tasa de spam
Feedback Loop de Yahoo:
- Registrate en Yahoo Complaint Feedback Loop
- Recibe notificaciones de quejas
Como reducir las quejas:
- Envia solo a suscriptores que hayan dado su consentimiento
- Haz visible el enlace de cancelacion de suscripcion
- Elimina suscriptores inactivos
- Envia contenido de valor
- Establece expectativas claras en el momento de la suscripcion
7. Requisito de alineacion DMARC
Requisito: El email debe pasar la comprobacion de alineacion DMARC
Que significa:
- El dominio del "From" debe coincidir con el dominio autenticado por SPF o DKIM
- La alineacion puede ser relajada o estricta
- Al menos uno debe estar alineado
Fallo comun:
From: marketing@yourdomain.com
SPF passes for: mailserver.emailprovider.com
DKIM passes for: emailprovider.com
Result: No alignment → DMARC failsSolucion: Configura el envio con dominio personalizado en tu proveedor de email
Mas informacion: Fallo de alineacion DMARC: Soluciones
Checklist de cumplimiento
Para todos los remitentes
- Existe DNS directo (registro A) para el dominio
- Existe DNS inverso (registro PTR) para la IP de envio
- Registro SPF publicado y valido
- DKIM activado y firmando emails
- La autenticacion pasa las pruebas
Verificar: Herramienta de puntuacion de dominio ->
Adicional para remitentes masivos (5.000+/dia)
- Registro DMARC publicado (minimo
p=none) - Alineacion DMARC correcta (SPF o DKIM)
- Cancelacion de suscripcion con un clic implementada
- Cabeceras List-Unsubscribe en los emails de marketing
- Cancelaciones procesadas en menos de 2 dias
- Tasa de quejas por spam <0,3% (objetivo: <0,1%)
- Google Postmaster Tools configurado
- Monitorizacion semanal de la tasa de spam
Guia de implementacion
Paso 1: Verificar la autenticacion actual (todos los remitentes)
Comprobar SPF: SPF Checker ->
Resultado esperado: Registro SPF encontrado, pasa la validacion
Comprobar DKIM: DKIM Checker ->
Resultado esperado: Registro DKIM encontrado, firmas validas
Si falta algo: Sigue las guias de configuracion:
Paso 2: Implementar DMARC (remitentes masivos)
Crear el registro DMARC:
- Accede a tu proveedor de DNS
- Anade un registro TXT en
_dmarc.yourdomain.com - Valor:
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
Verificar: DMARC Checker ->
Monitoriza durante 2-4 semanas, luego sube la politica a p=quarantine o p=reject
Paso 3: Activar la cancelacion de suscripcion con un clic (remitentes masivos)
Para Mailchimp:
- Account -> Settings -> Compliance
- Activa "Add unsubscribe link to campaigns"
- Ya incluye la cabecera List-Unsubscribe
Para SendGrid:
- Settings -> Tracking -> Subscription Tracking
- Activa y configura
- Anade las cabeceras automaticamente
Para HubSpot:
- Settings -> Marketing -> Email
- Activa las preferencias de suscripcion
- Incluye la cancelacion con un clic
Para sistemas propios:
Anade estas cabeceras a todos los emails de marketing:
$headers[] = 'List-Unsubscribe: <https://yourdomain.com/unsubscribe?id=' . $subscriber_id . '>';
$headers[] = 'List-Unsubscribe-Post: List-Unsubscribe=One-Click';Crea un endpoint de cancelacion:
GET https://yourdomain.com/unsubscribe?id=12345- Cancela la suscripcion inmediatamente
- Sin necesidad de iniciar sesion
- Confirma con un mensaje
Paso 4: Monitorizar la tasa de quejas por spam (remitentes masivos)
Configurar Google Postmaster Tools:
- Ve a postmaster.google.com
- Haz clic en "Add domain"
- Introduce tu dominio
- Verifica la propiedad (anade un registro DNS TXT)
- Espera 24-48 horas para obtener datos
Revisa semanalmente:
- Tasa de spam (mantener por debajo del 0,3%)
- Reputacion del dominio (objetivo: "High")
- Errores de entrega
- Feedback loop
Si la tasa de spam es demasiado alta:
- Revisa la calidad del contenido de tus emails
- Limpia tu lista de correo
- Elimina suscriptores inactivos
- Haz mas visible el enlace de cancelacion
- Reduce la frecuencia de envio
Paso 5: Probar todo
Envia emails de prueba:
- A direcciones de Gmail
- A direcciones de Yahoo
- A otros proveedores
Verifica la autenticacion:
- Revisa las cabeceras del email
- Comprueba que aparezcan:
spf=pass,dkim=pass,dmarc=pass - Confirma que aparece el boton de cancelar suscripcion
Usa herramientas de testing:
- Mail-tester.com
- Puntuacion de dominio ->
- Google Postmaster Tools
Errores comunes que debes evitar
Error 1: Implementar solo SPF o DKIM
Mal: "Gmail requiere SPF o DKIM, asi que solo configuro SPF"
Bien: Implementa ambos para obtener mejores resultados y cumplir con DMARC
Error 2: Usar p=none indefinidamente
Mal: Configurar DMARC con p=none y no subirlo nunca
Bien:
- Empieza con
p=nonedurante 2-4 semanas - Pasa a
p=quarantine - Finalmente a
p=rejectpara proteccion total
Error 3: Anadir List-Unsubscribe en emails transaccionales
Mal: Anadir cancelacion de suscripcion en confirmaciones de pedido
Bien: Solo los emails de marketing necesitan cancelacion de suscripcion, no los transaccionales
Emails transaccionales (no necesitan cancelacion):
- Confirmaciones de pedido
- Notificaciones de envio
- Restablecimiento de contrasena
- Alertas de cuenta
Emails de marketing (cancelacion obligatoria):
- Newsletters
- Ofertas promocionales
- Anuncios de producto
- Actualizaciones generales
Error 4: No monitorizar despues de la implementacion
Mal: "Ya lo configure, he terminado"
Bien:
- Monitoriza los informes DMARC semanalmente
- Comprueba la tasa de quejas por spam
- Revisa los datos de Google Postmaster
- Ajusta segun sea necesario
Error 5: Ignorar la alineacion DMARC
Mal: SPF y DKIM pasan pero el dominio del "From" no coincide
Bien: Asegurate de que el dominio del "From" este alineado con el dominio autenticado
Que pasa si no cumples?
No son advertencias futuras: describen la situacion actual para los remitentes que no cumplen.
Efecto inmediato:
- Los emails acaban sistematicamente en spam
- Las tasas de entrega caen significativamente
- Gmail y Yahoo rechazan el correo no autenticado a nivel de servidor
Incumplimiento continuado:
- Bloqueo total por parte de Gmail/Yahoo
- Dano a la reputacion del dominio muy dificil de recuperar
- Los destinatarios dejan de ver tus emails permanentemente
Nota (actualizacion 2025): Google extendio la aplicacion a remitentes por debajo del umbral de 5.000/dia. Incluso los remitentes de bajo volumen se enfrentan a filtrado si falta la autenticacion basica.
Impacto real:
- E-commerce: Confirmaciones de pedido en spam
- SaaS: Emails de onboarding que nunca llegan
- Newsletters: Las tasas de apertura caen mas de un 80%
- Notificaciones: Los usuarios se pierden actualizaciones criticas
Cronograma de cumplimiento
Semana 1: Evaluacion
- Audita tu configuracion de autenticacion actual
- Identifica todas las fuentes de envio de email
- Comprueba si eres remitente masivo (5.000+/dia)
Semana 2: SPF y DKIM
- Configura o verifica SPF
- Activa la firma DKIM
- Prueba la autenticacion
Semana 3-6: Monitorizacion DMARC
- Publica DMARC con
p=none - Recoge informes durante 2-4 semanas
- Identifica y corrige problemas
Semana 7+: Cumplimiento total
- Activa la cancelacion de suscripcion con un clic
- Configura la monitorizacion de la tasa de spam
- Sube DMARC a
p=quarantineop=reject - Monitorizacion continua
Recursos y herramientas
Herramientas de verificacion:
Monitorizacion:
Guias de configuracion:
- Configuracion de Google Workspace ->
- Configuracion de Microsoft 365 ->
- Guia completa de SPF, DKIM y DMARC ->
Conclusion
Los requisitos de Gmail y Yahoo para remitentes estan plenamente en vigor y son el estandar de referencia para la entrega de email. Cumplir no es opcional si quieres que tus correos lleguen a su destino.
Obligatorio para todos:
- DNS valido (directo e inverso)
- SPF o DKIM (se recomiendan ambos)
Obligatorio para remitentes masivos (5.000+/dia):
- Politica DMARC publicada
- Alineacion DMARC correcta
- Cancelacion de suscripcion con un clic
- Tasa de spam <0,3%
Plazo de implementacion: 6-8 semanas para cumplimiento total
Consecuencias del incumplimiento: Los emails van a spam o son rechazados
La buena noticia: La mayoria de proveedores de email facilitan el cumplimiento: solo tienes que activar las opciones adecuadas.
Siguientes pasos
Comprueba tu estado de cumplimiento:
- Verifica la autenticacion: Puntuacion de dominio ->
- Implementa los requisitos pendientes: Usa las guias especificas de cada plataforma
- Configura la monitorizacion: Google Postmaster Tools + informes DMARC
- Recibe alertas continuas: Empieza gratis ->
No cumplir significa perder emails e ingresos. Estos requisitos ya estan en vigor: actua ahora si aun no lo has hecho.
Articulos relacionados:
¿Listo para mejorar la entregabilidad de tus emails?
Empieza a monitorizar tus reportes DMARC y obtén información sobre tu configuración de autenticación.
Comenzar Prueba GratuitaArtículos Relacionados
best practicesCronograma de implementacion DMARC: De p=none a p=reject
Cronograma paso a paso para implementar DMARC con fases recomendadas, plazos y metricas de exito. Aprende el camino seguro desde la monitorizacion hasta la aplicacion total.
Cómo configurar DMARC en Google Workspace (paso a paso)
Guía completa para configurar DMARC en Google Workspace con ejemplos prácticos. Protege tu dominio y mejora la entregabilidad de tus correos.