Tu registro DMARC está publicado. SPF y DKIM superan las comprobaciones, y Gmail y Yahoo entregan los mensajes con normalidad. Sin embargo, Outlook sigue enviando tus correos electrónicos a la carpeta de correo no deseado.
El spam en Outlook es mucho más habitual de lo que la mayoría de los remitentes creen. Los requisitos de DMARC de Microsoft son relativamente sencillos de cumplir. Una vez que la autenticación esté configurada correctamente y se supere la comprobación de alineación, habrás cumplido el requisito básico.
Muchos remitentes dan por sentado que un registro DMARC válido debería mejorar la entrega en Outlook. En realidad, DMARC determina principalmente si Microsoft acepta o no el mensaje. No determina si ese mensaje llega a la bandeja de entrada, a la carpeta de correo no deseado o si desaparece debido a las decisiones de filtrado.
La ubicación en la bandeja de entrada depende de indicadores de reputación como la calidad de la IP, las tasas de reclamaciones, la interacción y el comportamiento de envío.
Es mucho más importante comprender el impacto que tienen la autenticación y la puntuación de reputación en la entrega en la bandeja de entrada, desde que Microsoft comenzó a aplicar sus medidas para los remitentes masivos. Los fallos de autenticación provocan ahora rechazos directos, mientras que los problemas de reputación siguen dando lugar a que los mensajes se clasifiquen como correo no deseado.
En esta guía, descubrirás cuáles son los requisitos de Outlook para 2026, los errores de configuración que provocan fallos y los factores de reputación que, en última instancia, determinan si un correo llega a la bandeja de entrada.
Lo que Outlook realmente exige (las reglas DMARC de Microsoft para remitentes masivos)
Los requisitos de DMARC de Outlook son las normas de autenticación que Microsoft exige a los remitentes de gran volumen, es decir, a los dominios que envían más de 5.000 mensajes al día a los servicios de Outlook para consumidores, como Outlook.com, Hotmail.com, Live.com y MSN.com. Dichos remitentes deben disponer de SPF, DKIM y un registro DMARC configurado como mínimo en «p=none» que supere la comprobación de alineación. Microsoft también recomienda ofrecer opciones claras para darse de baja y mantener una buena gestión de las listas de correo. El correo de gran volumen que no cumpla con estos requisitos se clasifica inicialmente como correo no deseado y puede ser rechazado hasta que se corrijan los registros DNS.
| Requisito |
Lo que necesita Outlook |
Cómo comprobarlo |
| SPF |
Un registro TXT de DNS publicado que cumpla los requisitos, con la ruta de retorno alineada con tu dominio «De:» |
Comprueba tu registro SPF y tu «Return-Path» |
| DKIM |
Una firma válida que se valide, con el dominio de firma alineado con tu dominio «De:» |
Comprueba tu selector y tu clave DKIM |
| DMARC |
Un registro publicado con p=none como mínimo que supere la comprobación de SPF o DKIM |
Comprueba el registro DMARC y verifica que esté bien configurado, no solo que exista |
| De / Responder a |
Válido, verificable y que no se haga pasar por Microsoft |
Comprobar los encabezados en un envío de prueba |
| Darse de baja con un solo clic (RFC 8058) |
Los encabezados «List-Unsubscribe» y «List-Unsubscribe-Post» en los correos de marketing se atienden en un plazo de 48 horas; los correos transaccionales están exentos. |
Comprueba los encabezados, no solo el enlace del pie de página |
| DNS inverso (PTR) |
DNS directo e inverso válidos que coincidan |
Consulta el PTR de tu IP de origen |
| TLS |
Conexiones cifradas durante la transmisión |
Confirma que el servidor de envío utiliza TLS |
| Mantenimiento de las listas |
Baja tasa de reclamaciones por correo basura, listas limpias y activas |
Realizar un seguimiento de las reclamaciones en SNDS y JMRP |
Antes de nada, comprueba que SPF y DKIM superen realmente las comprobaciones con las herramientas gratuitas de MailReach para SPF y DKIM. Un registro publicado que no supera las comprobaciones es una de las razones más habituales por las que Outlook rechaza correos que, sobre el papel, parecen cumplir con los requisitos.
¿A quién se aplica esto?
Los requisitos de Microsoft para remitentes masivos se aplican si envías 5.000 o más correos electrónicos al día a las bandejas de entrada de Outlook de los usuarios particulares.
Esto incluye:
- outlook.com
- hotmail.com
- live.com
- msn.com
El límite de 5.000 mensajes se calcula para todo tu dominio de envío en un periodo de 24 horas.
Si no alcanzas el umbral de 5.000, es posible que Microsoft siga evaluando tu autenticación, reputación y tasa de reclamaciones, pero los requisitos para remitentes masivos no se aplican de la misma manera.
Outlook ≠ Microsoft 365
Microsoft utiliza diferentes sistemas de filtrado para los buzones de correo de particulares y de empresas.
| Tipo de bandeja de entrada |
Sistema de filtrado |
| Outlook.com, Hotmail, Live, MSN |
SmartScreen |
| Buzones de correo de Microsoft 365 para empresas |
Exchange Online Protection (EOP) |
Los requisitos de Microsoft para remitentes masivos y la supervisión de SNDS se aplican a las bandejas de entrada de Outlook para particulares. Las bandejas de entrada de Microsoft 365 para empresas se filtran por separado a través de EOP (Exchange Online Protection).
La autenticación es un requisito básico para ambos entornos, pero las señales de reputación y de interacción se evalúan de forma independiente.
¿Es suficiente «P=none» para Outlook?
Sí. El requisito mínimo de Microsoft es disponer de un registro DMARC publicado con una política de, como mínimo, p=none.
Una política «p=none» cumple este requisito y ayuda a evitar los rechazos relacionados con la autenticación, incluidos los errores 550 5.7.515.
Lo que no hace es imponer nada. Los mensajes que no cumplen con DMARC siguen entregándose según las decisiones de filtrado del proveedor receptor.
| Política |
Para qué sirve |
Dónde se encuentra |
| p=none |
Solo para supervisión. Los mensajes fallidos se siguen entregando. |
Requisitos mínimos de Microsoft para cumplir con la normativa |
| p=quarantine |
Correos fallidos enviados a la carpeta de correo no deseado |
La base de referencia segura para programas reales |
| p=reject |
Los correos fallidos se bloquean directamente |
Protección total contra la suplantación de identidad |
Para cumplir con los requisitos de Outlook, basta con «p=none». Si tu objetivo es una protección más sólida contra la suplantación de dominios, cambia a «p=quarantine» o «p=reject» tras revisar tus informes DMARC y confirmar que el correo legítimo supera la autenticación.
¿En qué falla DMARC tras publicar un registro?
DMARC solo se considera válido cuando el dominio del campo «De:» que ve el destinatario coincide con el dominio de la ruta de retorno de SPF o con el dominio de firma de DKIM. Un registro publicado que no coincida seguirá fallando, lo que significa que puedes tener un registro DMARC perfectamente válido y, aun así, que se te considere no autenticado.
La falta de coincidencia en la alineación es una causa habitual de los errores de autenticación en Outlook, sobre todo cuando un proveedor de servicios de correo electrónico (ESP) o una herramienta de terceros envía mensajes desde tu dominio utilizando su propia ruta de retorno.
Comprueba que el DMARC realmente cumpla con los requisitos de alineación en los envíos reales, no solo que el registro exista. Una consulta DNS confirma su presencia. Solo el análisis de un mensaje entregado o de tus informes agregados de DMARC confirma la alineación.
Calendario de aplicación de los requisitos de DMARC de Outlook
Microsoft implantó sus requisitos para los remitentes masivos por fases. El calendario que figura a continuación muestra cuándo entraron en vigor los filtros, las advertencias y los rechazos permanentes.
- 2024: Google y Yahoo sentaron un precedente con sus propios requisitos para los remitentes.
- Abril de 2025: Microsoft anuncia los requisitos para los remitentes masivos en los dominios de Outlook para particulares.
- 5 de mayo de 2025: Comienza la aplicación de la normativa. El correo masivo que no cumpla con los requisitos se desviará inicialmente a la carpeta de correo no deseado, en lugar de ser rechazado.
- A partir de mayo de 2025: Microsoft ha advertido de que los mensajes que no cumplan los requisitos serán rechazados hasta que se corrijan los registros DNS. Microsoft identifica el rechazo con el código 550 5.7.515 cuando el dominio remitente no cumple el nivel de autenticación requerido.
No lo consideres una solución para que los mensajes lleguen a la bandeja de entrada: el cumplimiento de DMARC evita los errores de autenticación, mientras que la reputación sigue siendo el factor determinante para que un mensaje vaya a la bandeja de entrada o a la carpeta de correo no deseado.
- 2026: La conclusión práctica es sencilla: los fallos en la autenticación pueden provocar que el anuncio se clasifique como basura o sea rechazado, mientras que una reputación baja puede seguir provocando que se clasifique como basura incluso cuando la autenticación se supera.
La aplicación de las normas por parte de Microsoft es más estricta que la antigua referencia, según la cual una autenticación débil solo podía reducir la posición en los resultados. Las configuraciones que antes parecían un problema de filtrado ahora pueden provocar rechazos 550 5.7.515. Para obtener una visión más amplia de cómo ha evolucionado la aplicación de las normas por parte de los proveedores de buzones de correo, consulta nuestro resumen de estadísticas sobre la entregabilidad del correo electrónico.
Cómo entender los códigos de error de Outlook
Cuando Outlook rechaza o filtra un correo, el mensaje de devolución suele incluir un código de error SMTP. Este código indica si el problema está relacionado con la autenticación, la reputación, el cumplimiento de las políticas o cualquier otra causa.
Los códigos que figuran a continuación abordan los problemas más habituales a los que se enfrentan los remitentes y constituyen el primer paso para solucionar los problemas.
| Código |
Tipo |
Qué significa |
Primera solución |
| 550 5.7.515 |
Indefinido |
Acceso denegado: el dominio remitente no cumple con el nivel de autenticación requerido |
Corregir la alineación de SPF, DKIM y DMARC para que el mensaje se envíe correctamente |
| 421 RP-001 |
Temporal |
Limitación de velocidad basada en la reputación de la IP o del dominio |
Reduce el volumen y calienta el IP antes de aumentar la escala |
| 421 RP-002 |
Temporal |
Limitado, a menudo una IP de envío nueva o inactiva |
Reduce la frecuencia de envío y ve mejorando tu reputación poco a poco |
| 421 RP-003 |
Temporal |
Aplazamiento basado en la reputación |
Haz una pausa, calienta y mejora la participación antes de volver a intentar el volumen |
Cumplir con los requisitos de DMARC no garantiza que los mensajes lleguen a la bandeja de entrada
SPF, DKIM, DMARC y la opción de darse de baja con un solo clic te ayudan a cumplir los requisitos de Outlook para los remitentes, pero no garantizan que los mensajes lleguen a la bandeja de entrada.
Outlook concede mucha más importancia a la reputación del remitente de lo que la mayoría de la gente cree. Un correo electrónico totalmente autenticado puede acabar en la carpeta de spam si la dirección IP del remitente tiene mala reputación, genera quejas o muestra señales de interacción débiles.
Por eso, muchos remitentes corrigen su autenticación, ven cómo desaparecen los errores y dan por hecho que el problema está resuelto. El correo se acepta, pero sigue acabando en la carpeta de correo no deseado.
Si Outlook es siempre el proveedor de correo electrónico con peor rendimiento, el problema suele estar relacionado con la reputación y no con la falta de registros SPF, DKIM o DMARC.
El siguiente paso es comprobar dónde llegan realmente tus mensajes. El hecho de que se haya superado la autenticación solo te indica que Outlook ha aceptado el mensaje. No te indica si ha llegado a la bandeja de entrada.
Outlook, Gmail y Yahoo: comparación de las normas DMARC
Gmail, Yahoo y Outlook exigen ahora el uso de SPF, DKIM y DMARC a los remitentes con un volumen elevado de mensajes, pero no aplican esos requisitos exactamente de la misma manera.
La mayor diferencia radica en lo que ocurre una vez que se cumple el requisito mínimo. Gmail y Yahoo se centran principalmente en la reputación del dominio y la interacción del usuario, mientras que Outlook concede mucha más importancia a los indicadores de infraestructura, como la reputación de la IP y las tasas de reclamaciones. Esto significa que un remitente que cumpla las mismas normas de autenticación en los tres proveedores puede obtener resultados muy diferentes en cuanto a la entrega en la bandeja de entrada.
En la tabla siguiente se comparan los principales requisitos de DMARC y autenticación de Outlook, Gmail y Yahoo.
| Requisito |
Outlook / Correo electrónico de Microsoft para particulares |
Gmail |
Yahoo Mail |
| Límite de remitentes masivos |
Más de 5.000 mensajes enviados a los servicios de atención al cliente de Outlook.com desde el mismo dominio «5322.From»
|
Más de 5.000 mensajes al día a cuentas personales de Gmail
|
Remitentes masivos
|
| SPF |
Obligatorio |
Obligatorio |
Obligatorio |
| DKIM |
Obligatorio |
Obligatorio |
Obligatorio |
| DMARC |
Requisito para los remitentes masivos |
Requisito para los remitentes masivos |
Requisito para los remitentes masivos |
| Alineación con DMARC |
Obligatorio (el SPF o el DKIM deben coincidir con el dominio «5322.From») |
Obligatorio (se requiere alineación con DMARC) |
Obligatorio (el dominio de origen debe coincidir con el dominio SPF o DKIM) |
| Política mínima de DMARC |
p=none Se acepta si se supera la comprobación de DMARC |
p=none Se acepta si se supera la comprobación de DMARC |
p=none mínimo exigido |
| Darse de baja con un solo clic |
Obligatorio para mensajes comerciales o de marketing |
Datos necesarios para los mensajes de marketing y promocionales |
Datos necesarios para el marketing y los mensajes de suscripción |
| Requisito relativo a las denuncias por spam |
Mantener bajos los índices de reclamaciones |
Mantén baja la tasa de spam
|
Mantén la tasa de spam por debajo del 0,3 % |
| Aplicación |
El correo que no cumpla con los requisitos puede ser rechazado |
El correo que no cumpla con los requisitos puede ser rechazado de forma temporal o permanente |
Los mensajes que no cumplan los requisitos pueden sufrir retrasos en la entrega, ser rechazados o ser filtrados. |
| Calendario de aplicación |
La aplicación íntegra de la normativa para los remitentes masivos entró en vigor en noviembre de 2025. |
La aplicación de la normativa comenzó en febrero de 2024 y se reforzó en noviembre de 2025. |
La aplicación de la normativa comenzó en febrero de 2024, con una implantación gradual a lo largo de ese mismo año. |
| Herramienta principal de seguimiento |
SNDS y JMRP |
Google Postmaster Tools |
Circuito de retroalimentación de reclamaciones (CFL) |
| Ejemplo de rechazo |
550 5.7.515: no se cumplen los requisitos de autenticación |
Códigos de rechazo de los requisitos de remitente de Gmail |
No existe ningún código de rechazo equivalente publicado |
Los requisitos de DMARC de Outlook son solo el punto de partida
Los requisitos de DMARC de Outlook son, en última instancia, un umbral de filtrado y determinan si Microsoft aceptará tu correo, pero no indican si los destinatarios lo verán alguna vez.
El SPF, el DKIM y el DMARC son fáciles de verificar, por lo que se convierten en la explicación habitual cada vez que el rendimiento de Outlook disminuye. En realidad, una vez que la autenticación está en marcha, empiezan las preguntas más difíciles.
- ¿Están aumentando las tasas de reclamaciones?
- ¿Está disminuyendo la participación?
- ¿Outlook trata tu IP de forma diferente a como lo hace Gmail?
- ¿Los mensajes llegan a la bandeja de entrada, a la carpeta de correo no deseado o desaparecen por completo?
Los remitentes que consiguen llegar sistemáticamente a la bandeja de entrada consideran la autenticación como un requisito previo, no como un resultado. Supervisan la entrega, siguen las tendencias de reputación y validan los cambios antes de aumentar el volumen.
Si ya has marcado las casillas de cumplimiento normativo, el siguiente paso es averiguar dónde llegan realmente tus correos electrónicos.
Realiza una prueba gratuita de spam con MailReach para comprobar cómo se distribuyen tus mensajes entre la bandeja de entrada y la carpeta de correo no deseado de Outlook y Hotmail en más de 30 bandejas de entrada reales, y averigua si se trata de un problema de autenticación, de reputación o de ambos.
Preguntas frecuentes
¿Por qué mis correos electrónicos van a parar a la carpeta de correo no deseado de Outlook aunque la verificación DMARC sea correcta?
DMARC solo verifica la autenticación. Outlook también evalúa la reputación del remitente, las tasas de reclamaciones, la interacción y la calidad de la IP. Superar la verificación de DMARC no garantiza que el correo llegue a la bandeja de entrada.
¿Es suficiente con «p=none» para Outlook, o necesito «quarantine» o «reject»?
En cuanto a los requisitos de Microsoft, sí. Basta con publicar un registro DMARC con el valor p=none. Para protegerte contra la suplantación de identidad, cambia a p=quarantine o p=reject.
¿Outlook requiere DMARC?
En el caso de los remitentes masivos, sí. Microsoft exige que se publique un registro DMARC, además de los registros SPF y DKIM, para los dominios que envíen más de 5.000 mensajes al día a las bandejas de entrada de Outlook de los usuarios particulares.
¿Qué significa el error 550 5.7.515?
Significa que Microsoft rechazó el mensaje porque el dominio remitente no cumplió con los requisitos de autenticación, que suelen ser SPF, DKIM, DMARC o la alineación.
¿Se aplican las reglas de Outlook a las bandejas de entrada empresariales de Microsoft 365?
No directamente. Los requisitos para remitentes masivos se aplican a las bandejas de entrada de Outlook de los usuarios particulares. El correo empresarial de Microsoft 365 se filtra por separado a través de Exchange Online Protection (EOP).