La confiabilidad del correo electrónico no es un ajuste. Es una cadena: el mensaje está compuesto, enviado a un servidor SMTP, transferido entre sistemas de correo, autenticado contra DNS, filtrado por el receptor, almacenado en un buzón de correo, y posteriormente recuperado a través de IMAP u otro protocolo de acceso.
SMTP envía; IMAP organiza y recupera
SMTP es el protocolo de transporte utilizado para enviar y transmitir correo electrónico. Una aplicación de envío normalmente autentica a un servicio de envío SMTP, negocia el cifrado, suministra el remitente de sobres y los receptores, y transfiere el mensaje MIME. IMAP es un protocolo de acceso de buzón. Permite a un cliente sincronizar carpetas, banderas, cuerpos de mensajes y archivos adjuntos mientras la copia autorizada permanece en el servidor.
| Layer | Trabajo primario | Pregunta de verificación |
|---|---|---|
| SMTP submission | Aceptar correo saliente de un usuario o aplicación autenticado | ¿Concuerda con el proveedor? |
| SMTP relé | Transferencia de correo entre servidores | ¿Son saludables los comportamientos de enrutamiento, reversa DNS, reputación y retry? |
| IMAP | Sincronizar el contenido del buzón y el estado | ¿Puede la aplicación leer las carpetas esperadas sin borrar o mover correo inesperadamente? |
| MIME | Paquete HTML, texto plano y archivos adjuntos | ¿Son válidos límites, codificación, nombres de archivo y partes alternativas? |
La autenticación es capa, no intercambiable
SPF permite que un dominio publique qué sistemas están autorizados a utilizar ese dominio en la identidad sobre SMTP. DKIM agrega una firma criptográfica a los encabezados seleccionados y el cuerpo del mensaje para que un receptor pueda validar que el contenido firmado sobrevivió al tránsito y que el dominio de firma autorizó la clave. DMARC evalúa la alineación entre lo visible Desde el dominio y las identidades autenticadas SPF o DKIM, luego permite que el dominio publique las preferencias de manejo y reporte.
Una secuencia de verificación que atrapa errores costosos
- Confirme el dominio de envío y visible desde la dirección.
- Verifique la autenticación SMTP, el modo de cifrado, el puerto y las restricciones del remitente.
- Publish a narrowly scoped SPF record and avoid excessive DNS lookups.
- Crear claves DKIM, proteger la clave privada, publicar el selector y verificar firmas en mensajes de prueba recibidos.
- Comience DMARC en modo de observación, revise los informes agregados, corrija las brechas de alineación, luego fortalezca la política deliberadamente.
- Inspect received headers at several mailbox providers rather than trusting a local “sent” status.
- Test replies, bounces, procesamiento de denuncias, comportamiento de suscripciones y sincronización IMAP.
Estado de entrega no es lector
Una aceptación SMTP significa que el próximo servidor aceptó la responsabilidad del mensaje. No prueba la colocación de la bandeja de entrada o la lectura humana. Los píxeles abiertos pueden ser solicitados por proxies de privacidad, escáneres de enlace y sistemas de seguridad automatizados. Tratar las observaciones como eventos técnicos, preservar los metadatos circundantes y describir cuidadosamente las conclusiones.