Z
ZoneSanity Consola v1.3.0
Directrices Remitentes Masivos Google & Yahoo 2024+ • Cumplimiento RFC

Requisitos Obligatorios para Remitentes Masivos (Google & Yahoo 2024+)

Publicado por el equipo técnico de ZoneSanity • Especificación de Entregabilidad SRE

1. El Cambio Paradigmático en Entregabilidad Email (2024+)

A partir de febrero de 2024, los principales proveedores de correo global (Google Gmail y Yahoo Mail) establecieron mandatos técnicos de cumplimiento obligatorio para todas las organizaciones que envíen más de 5,000 mensajes diarios a sus usuarios.

El incumplimiento de cualquiera de los pilares de autenticación ya no resulta en la simple degradación a la carpeta de Spam, sino en el rechazo categórico de la conexión SMTP (HTTP 550 / 554 Email Blocked) en los servidores de borde de Google y Yahoo.

2. Auditoría FCrDNS (Forward-Confirmed Reverse DNS) RFC 5321

El concepto de FCrDNS (Forward-Confirmed Reverse DNS) requiere la verificación bidireccional entre la dirección IP pública del servidor SMTP emisor y su nombre de dominio totalmente calificado (FQDN):

Proceso de Verificación Bidireccional FCrDNS:
  1. Petición Inversa PTR: IP 198.51.100.25 resuelve el PTR DNS → mail.tudominio.com.
  2. Petición Directa A/AAAA: Se consulta el registro A de mail.tudominio.com.
  3. Verificación de Coincidencia: La IP devuelta por el registro A DEBE ser idéntica a la IP original (198.51.100.25).

3. Firma Criptográfica DKIM y Mínimo de Clave RSA 2048-bit

El protocolo DKIM (DomainKeys Identified Mail - RFC 6376) firma criptográficamente los encabezados críticos y el cuerpo del mensaje utilizando un par de claves asimétricas (pública/privada).

Google y Yahoo exigen formalmente que todas las claves públicas DKIM publicadas en el DNS utilicen una longitud mínima de 2048 bits RSA. Las claves antiguas de 1024 bits o inferiores son consideradas inseguras frente a ataques de factorización por fuerza bruta y son rechazadas por los evaluadores modernos.

# Verificación de la clave pública DKIM y longitud de bits con openssl:
$ dig +short TXT google._domainkey.tudominio.com | tr -d '" '
# Extraer la clave pública Base64 e inspeccionar su módulo de bits:
$ openssl rsa -pubin -inform PEM -in dkim_pub.pem -text -noout | grep "Public-Key"
Public-Key: (2048 bit)

4. Umbrales Máximos de Quejas de Spam (< 0.3%) y Bajas de 1-Clic

Los administradores deben monitorear la tasa de quejas mediante plataformas de telemetría oficiales como Google Postmaster Tools.

Métrica de Spam Rate Estado de Reputación Acción Automática de Google/Yahoo
< 0.10% Excelente (Óptimo) Entrega garantizada en Bandeja de Entrada sin degradación.
0.10% – 0.29% Advertencia (Riesgo Mod.) Monitoreo activo. Posibles retrasos temporales en entregas.
>= 0.30% CRÍTICO (Bloqueo Total) Inclusión automática en Lista Negra global. Rechazo SMTP inmediato.

Adicionalmente, se requiere la presencia del encabezado RFC 8058 (List-Unsubscribe-Post) para permitir la desuscripción con un solo clic directamente desde el cliente de correo:

List-Unsubscribe: <https://tudominio.com/unsubscribe?id=123>, <mailto:[email protected]>
List-Unsubscribe-Post: List-Unsubscribe=One-Click

5. Comprobación CLI y Matriz de Cumplimiento

Compruebe la configuración de su servidor de correo emisor desde la terminal utilizando las herramientas dig y host:

# 1. Comprobar registros MX
$ dig +short MX tudominio.com
10 mail.tudominio.com.
# 2. Comprobar registro A del servidor de correo
$ dig +short A mail.tudominio.com
198.51.100.25
# 3. Comprobar rDNS PTR (Verificación FCrDNS)
$ host 198.51.100.25
25.100.51.198.in-addr.arpa domain name pointer mail.tudominio.com.
Auditar Cumplimiento Google & Yahoo Bulk Senders
Verifique FCrDNS PTR, llaves DKIM 2048-bit y política DMARC de cualquier dominio de forma instantánea.