Guías

Auditoría de infraestructura de email: la checklist completa para cold email

Actualizado April 6, 2026
|
Por el equipo de InboxOne
|
15 min de lectura
Checklist and audit document

Tus campañas de cold email son tan sólidas como la infraestructura que las respalda. Puedes escribir el asunto perfecto, redactar un texto convincente y dirigirte a los prospectos ideales, pero si tu infraestructura tiene debilidades ocultas, tus emails aterrizarán en la carpeta de spam en lugar de en la bandeja de entrada.

Una auditoría de infraestructura es el proceso sistemático de examinar cada componente de tu configuración de cold email para identificar vulnerabilidades, errores de configuración y oportunidades de optimización. Piensa en ella como en un chequeo de salud para tus operaciones de email. Las auditorías periódicas detectan pequeños problemas antes de que se conviertan en fallos capaces de arruinar una campaña.

Esta checklist integral cubre todo lo que necesitas auditar: configuración DNS, factores de entregabilidad, refuerzo de la seguridad y monitorización continua. Tanto si gestionas un solo dominio como decenas repartidos entre varias campañas de clientes, usa esta guía como tu referencia definitiva para la salud de la infraestructura.

Por qué las auditorías de infraestructura son innegociables

La infraestructura de email no es un sistema para configurar y olvidar. Los registros DNS pueden romperse cuando los proveedores actualizan sus sistemas. Las listas negras añaden dominios sin previo aviso. La reputación se degrada gradualmente por patrones de envío que quizá no percibas. Las vulnerabilidades de seguridad surgen a medida que evolucionan los métodos de ataque.

Las consecuencias de descuidar las auditorías de infraestructura son graves:

  • Entregabilidad en picada: un DNS mal configurado puede desplomar la colocación en bandeja de entrada del 95 % a menos del 30 % de la noche a la mañana.
  • Apariciones en listas negras: los problemas no detectados pueden hacer que tus dominios acaben en listas negras, lo que requiere semanas de remediación.
  • Brechas de seguridad: una infraestructura débil permite a los atacantes suplantar tus dominios para campañas de phishing.
  • Recursos desperdiciados: cada email que aterriza en spam es un prospecto por el que pagaste para llegar, pero al que nunca llegaste de verdad.
  • Daño reputacional: enviar desde una infraestructura comprometida perjudica a largo plazo la reputación de tu marca ante los ISP.

Las auditorías periódicas transforman la infraestructura de una carga en una ventaja competitiva. Cuando tu base técnica es sólida, puedes centrarte por completo en la estrategia y la ejecución creativa.

Parte 1: Checklist de auditoría DNS

La autenticación DNS es la base de la entregabilidad del email. Cada email que envías pasa por una verificación DNS antes de que siquiera se evalúe su contenido. Un solo error de configuración aquí invalida todo lo demás en tu setup.

Verificación del registro SPF

SPF (Sender Policy Framework) indica a los servidores receptores qué direcciones IP están autorizadas a enviar email en nombre de tu dominio. Esta es tu checklist completa de auditoría de SPF:

Checklist de SPF

  • Verifica que exista exactamente UN registro SPF (varios registros provocan fallos)
  • Confirma que el registro SPF incluye todos los servicios de envío legítimos
  • Comprueba que el número de consultas DNS es inferior a 10 (SPF tiene un límite estricto)
  • Verifica que el registro termina en "-all" (hard fail) o "~all" (soft fail)
  • Prueba la validación de SPF con MXToolbox o herramientas similares
  • Elimina las sentencias include obsoletas o sin uso
  • Confirma que la sintaxis es correcta, sin erratas ni errores de formato

Para Google Workspace: tu registro SPF debe incluir `include:_spf.google.com`. Un registro completo tiene este aspecto: `v=spf1 include:_spf.google.com -all`

Verificación del registro DKIM

DKIM (DomainKeys Identified Mail) añade firmas criptográficas a tus emails, demostrando que no han sido manipulados en tránsito. Los problemas de DKIM se encuentran entre los fallos de infraestructura más comunes.

Checklist de DKIM

  • Verifica que DKIM esté habilitado en la configuración de tu proveedor de email
  • Confirma que la clave pública DKIM está publicada en el DNS
  • Comprueba que el nombre del selector coincide entre el proveedor y el DNS
  • Verifica que la longitud de la clave es de al menos 2048-bit (la de 1024-bit está obsoleta)
  • Prueba la firma DKIM enviando emails de prueba y revisando las cabeceras
  • Asegúrate de que no haya saltos de línea ni errores de formato en el registro DNS
  • Verifica que el registro DKIM se haya propagado por el DNS global

Fallo común de DKIM: Google Workspace exige que primero añadas el registro DKIM al DNS, esperes a su propagación y después habilites DKIM en la consola de administración. Mucha gente se salta el último paso de activación.

Verificación del registro DMARC

DMARC (Domain-based Message Authentication, Reporting, and Conformance) une SPF y DKIM e indica a los servidores receptores cómo tratar los fallos de autenticación.

Checklist de DMARC

  • Confirma que existe un registro DMARC en _dmarc.yourdomain.com
  • Verifica que la política es la adecuada (none, quarantine o reject)
  • Comprueba la configuración de alineación para SPF (aspf) y DKIM (adkim)
  • Asegúrate de que las direcciones de informes (rua, ruf) estén configuradas y monitorizadas
  • Revisa los informes agregados de DMARC en busca de fallos de autenticación
  • Planifica la progresión de p=none a p=quarantine y a p=reject

Verificación del registro MX

Los registros MX (Mail Exchange) indican a otros servidores dónde entregar el email de tu dominio. Unos registros MX incorrectos significan que las respuestas a tus cold emails quizá nunca lleguen.

Checklist de registros MX

  • Verifica que los registros MX apunten a los servidores de correo correctos
  • Comprueba que los valores de prioridad estén configurados correctamente para el failover
  • Confirma que no existan registros MX duplicados ni en conflicto
  • Prueba la entrega de email entrante enviando un mensaje a tu dominio
  • Verifica que los valores de TTL sean adecuados (más bajos para la propagación, más altos para la estabilidad)

"La configuración DNS es donde la mayoría de las operaciones de cold email fracasan incluso antes de empezar. Una auditoría sistemática detecta los problemas que la configuración manual crea inevitablemente."

La ventaja de InboxOne: InboxOne configura automáticamente todos los registros DNS cuando aprovisionas un dominio. Los registros SPF, DKIM, DMARC y MX se establecen correctamente en minutos, con verificación automática para asegurar que todo funciona. Inbox One Protect monitoriza después estos registros 24/7, detectando desviaciones o errores de configuración y corrigiendo los problemas de forma automática antes de que afecten a la entregabilidad.

Parte 2: Checklist de auditoría de entregabilidad

Incluso con un DNS perfecto, la entregabilidad depende de la reputación, los patrones de envío y la salud de los buzones. Esta sección cubre los factores que determinan si los emails autenticados llegan a la bandeja de entrada o se filtran a spam.

Evaluación de la reputación del dominio

Tu dominio arrastra una puntuación de reputación que los ISP usan para decidir cómo tratar tus emails. Una reputación pobre significa carpetas de spam, sin importar la calidad del contenido.

Checklist de reputación del dominio

  • Consulta Google Postmaster Tools para conocer el estado de reputación del dominio
  • Escanea todas las principales listas negras (Spamhaus, Barracuda, SORBS, etc.)
  • Revisa la antigüedad del dominio (los dominios nuevos requieren calentamiento)
  • Comprueba el historial de propiedad en busca de actividad de spam previa
  • Verifica que exista contenido en el sitio web (los dominios sin web resultan sospechosos)
  • Monitoriza las tasas de quejas de spam (deben ser inferiores al 0,1 %)
  • Controla las tasas de rebote (deben ser inferiores al 2 %)

Evaluación de la salud de los buzones

Cada buzón tiene sus propias métricas de salud que afectan a la entregabilidad. Un único buzón poco saludable puede repercutir en todos los buzones del mismo dominio.

Checklist de salud de los buzones

  • Verifica que el calentamiento esté completo en todos los buzones (mínimo de 2 a 4 semanas)
  • Comprueba que el volumen de envío diario sea inferior a 50 emails por buzón
  • Revisa las tasas de apertura y respuesta de cada buzón
  • Verifica que las fotos de perfil y las firmas estén configuradas
  • Comprueba si hay advertencias o suspensiones en las cuentas
  • Asegúrate de que los buzones tengan actividad regular de email no relacionada con cold email
  • Verifica que el 2FA esté habilitado para la seguridad de la cuenta

Pruebas de colocación en bandeja de entrada

La medida definitiva de la entregabilidad es dónde aterrizan realmente tus emails. Las pruebas periódicas de colocación en bandeja de entrada revelan los problemas antes de que afecten a las campañas.

Checklist de colocación en bandeja de entrada

  • Realiza pruebas con listas semilla en los principales proveedores (Gmail, Outlook, Yahoo)
  • Calcula la tasa de colocación en bandeja de entrada (objetivo: 85 %+ para cold email)
  • Comprueba la colocación en la carpeta de spam en los distintos proveedores
  • Prueba con contenido real de campaña, no con emails de prueba genéricos
  • Compara las tasas de colocación semana a semana para detectar tendencias
  • Investiga cualquier caída repentina en las tasas de colocación

Análisis de los patrones de envío

Cómo envías importa tanto como qué envías. Los patrones que parecen automatizados o agresivos activan los filtros de spam incluso con una autenticación perfecta.

Checklist de patrones de envío

  • Verifica que el volumen esté distribuido entre varios buzones
  • Comprueba que la aleatorización del horario de envío esté habilitada
  • Confirma que los envíos se producen en horario laboral
  • Verifica que los intervalos entre emails sean variables, no fijos
  • Comprueba si hay picos repentinos de volumen en el historial de envíos
  • Asegúrate de que el aumento de volumen fue gradual para los buzones nuevos

Parte 3: Checklist de auditoría de seguridad

Los atacantes pueden explotar las vulnerabilidades de seguridad de tu infraestructura de email para dañar tu reputación o usar tus dominios para phishing. Una auditoría de seguridad exhaustiva protege tanto tus operaciones como a tus prospectos.

Seguridad del dominio

La seguridad a nivel de dominio impide el uso no autorizado de tus dominios para ataques de suplantación y phishing.

Checklist de seguridad del dominio

  • La política DMARC está configurada como quarantine o reject (no como none)
  • La cuenta del registrador de dominios tiene el 2FA habilitado
  • El bloqueo de dominio está activado para impedir transferencias no autorizadas
  • La privacidad de WHOIS está habilitada donde corresponda
  • DNSSEC está habilitado si el registrador lo admite
  • La renovación automática está activada para evitar la expiración
  • Los registros CAA limitan qué CA pueden emitir certificados

Seguridad de la cuenta

El compromiso de las cuentas de email es un vector de ataque en aumento. Proteger tus buzones impide que los atacantes secuestren tu infraestructura de envío.

Checklist de seguridad de la cuenta

  • 2FA habilitado en todas las cuentas de email
  • Contraseñas fuertes y únicas para cada cuenta
  • Revisa las apps conectadas y revoca los accesos innecesarios
  • Comprueba la actividad de inicio de sesión reciente en busca de accesos sospechosos
  • El email y el número de teléfono de recuperación están actualizados
  • Las cuentas de administrador tienen habilitada la protección avanzada
  • Verifica que no se hayan añadido reglas de reenvío de email sin autorización

Seguridad del proveedor de DNS

Tu proveedor de DNS controla la autenticación de tu email. Una cuenta de DNS comprometida puede redirigir tu email o deshabilitar tu autenticación.

Checklist de seguridad del proveedor de DNS

  • 2FA habilitado en la cuenta de gestión de DNS
  • Registro de auditoría habilitado y revisado con regularidad
  • Los tokens de API tienen los permisos mínimos necesarios
  • El acceso de los miembros del equipo está revisado y actualizado
  • Los tokens de API sin uso han sido revocados

La ventaja de InboxOne: InboxOne se integra con Cloudflare y ClouDNS para una gestión segura del DNS con configuración automatizada de registros. Todos los cambios en el DNS quedan registrados, e Inbox One Protect vigila las modificaciones no autorizadas. Si alguien intenta manipular tus registros DNS, se te alerta de inmediato.

Parte 4: Checklist de monitorización continua

Una auditoría puntual es valiosa, pero la salud de la infraestructura cambia constantemente. La monitorización continua detecta los problemas a medida que surgen, antes de que se conviertan en cadena en problemas mayores.

Tareas de monitorización diaria

Checklist diaria

  • Comprueba las tasas de rebote de los envíos del día anterior
  • Revisa los informes de quejas de spam
  • Verifica que todos los buzones estén accesibles y funcionando
  • Comprueba si hay notificaciones o advertencias del proveedor

Tareas de monitorización semanal

Checklist semanal

  • Ejecuta un escaneo de listas negras en todos los dominios de envío
  • Verifica que los registros DNS no hayan cambiado de forma inesperada
  • Revisa los resultados de las pruebas de colocación en bandeja de entrada
  • Analiza las tendencias de las tasas de apertura y respuesta
  • Consulta Google Postmaster Tools para detectar cambios de reputación

Tareas de monitorización mensual

Checklist mensual

  • Revisa los informes agregados de DMARC en busca de problemas de autenticación
  • Audita el acceso de los miembros del equipo en todas las cuentas
  • Revisa y actualiza las políticas de contraseñas y seguridad
  • Evalúa los dominios de bajo rendimiento para su retirada
  • Comprueba las fechas de expiración de los dominios y sus renovaciones

Auditoría integral trimestral

Checklist trimestral

  • Completa una auditoría DNS íntegra (todos los registros, todos los dominios)
  • Completa una auditoría de seguridad (dominio, cuenta, proveedor de DNS)
  • Revisa la estrategia de dominios y planifica nuevas adquisiciones
  • Analiza las tendencias de entregabilidad a largo plazo
  • Actualiza la documentación y los runbooks

"La diferencia entre las operaciones de cold email amateurs y las profesionales no está en la calidad de los emails. Está en la calidad de la monitorización de la infraestructura. Los profesionales detectan los problemas antes de que se hagan visibles."

Automatizar tus auditorías de infraestructura

Las auditorías manuales son esenciales para las revisiones integrales, pero no escalan. Para las agencias que gestionan decenas de dominios de varios clientes, la monitorización automatizada no es opcional. Es la única forma de mantener la salud de la infraestructura sin contratar a un equipo de operaciones dedicado.

Qué automatizar:

  • Monitorización de registros DNS: las comprobaciones automatizadas detectan cuándo un registro cambia, se rompe o falla la validación.
  • Escaneo de listas negras: el escaneo continuo detecta las apariciones en listas negras en cuestión de horas, no de días.
  • Pruebas de colocación en bandeja de entrada: las pruebas programadas con listas semilla siguen automáticamente las tendencias de entregabilidad.
  • Monitorización de reputación: las integraciones por API con Postmaster Tools y otros proveedores exponen los problemas de forma proactiva.
  • Alertas de seguridad: los escaneos automatizados detectan cambios de DNS no autorizados o actividad de inicio de sesión sospechosa.

La ventaja de InboxOne: Inbox One Protect proporciona una monitorización automatizada integral para todos los dominios gestionados a través de la plataforma. Los registros DNS se verifican de forma continua. El estado en listas negras se comprueba a diario. Las métricas de entregabilidad se controlan en tiempo real. Cuando se detectan problemas, el sistema puede corregir automáticamente muchos de ellos, a la vez que te alerta de los que requieren intervención manual.

Para las agencias que escalan sus operaciones de cold email, esta automatización es transformadora. En lugar de dedicar horas a auditorías manuales, recibes un panel que muestra de un vistazo el estado de salud de cada dominio. Verde significa saludable. Amarillo significa que se requiere atención. Rojo significa que se requiere acción inmediata.

Conclusión: la infraestructura es la base

El éxito del cold email se construye sobre la infraestructura. Puedes tener la mejor segmentación, el texto más convincente y el momento perfecto, pero si tu infraestructura es débil, tus emails aterrizan en spam. Las auditorías periódicas garantizan que tu base técnica respalde tus esfuerzos de captación en lugar de socavarlos.

Usa esta checklist como tu referencia continua. Guárdala en marcadores. Imprímela. Conviértela en parte de tus procedimientos operativos estándar. Los equipos que tratan las auditorías de infraestructura como mantenimiento esencial, y no como un extra opcional, superan de forma consistente a los que esperan a que los problemas se hagan visibles.

Empieza recorriendo la checklist completa para un dominio. Anota cada problema que encuentres. Corrígelos de forma sistemática, verificando cada corrección antes de pasar a la siguiente. Una vez que ese dominio esté saludable, repite el proceso con tus demás dominios. Después, establece tu cadencia de monitorización continua para mantener todo funcionando sin problemas.

O, si prefieres saltarte por completo la complejidad, plantéate una plataforma que gestione la infraestructura de forma automática. Las mejores operaciones de cold email se construyen sobre una infraestructura invisible. Cuando el DNS, la entregabilidad y la seguridad simplemente funcionan, puedes centrarte en lo que de verdad importa: conectar con prospectos y cerrar acuerdos.

Próximos pasos

¿Listo para auditar tu infraestructura de cold email? Este es tu plan de acción:

  1. Programa tu auditoría: reserva de 2 a 4 horas para una revisión integral de tu dominio principal.
  2. Empieza por el DNS: los registros SPF, DKIM, DMARC y MX son la base. Corrígelos antes que cualquier otra cosa.
  3. Comprueba las métricas de entregabilidad: realiza pruebas de colocación en bandeja de entrada y revisa las puntuaciones de reputación.
  4. Refuerza la seguridad: habilita el 2FA en todas partes y revisa los permisos de acceso.
  5. Establece la monitorización: configura comprobaciones automatizadas para los elementos que cambian con frecuencia.
  6. Documéntalo todo: crea runbooks para los problemas y soluciones habituales.

Para los equipos que gestionan varios dominios o que quieren automatizar todo el proceso, descubre cómo InboxOne puede encargarse de la monitorización de la infraestructura automáticamente. Con Inbox One Protect, tus dominios se monitorizan 24/7 con detección y corrección automática de problemas, para que puedas centrarte en las campañas en lugar de en la configuración.

FAQ

Preguntas frecuentes

¿Con qué frecuencia debo auditar mi infraestructura de cold email?

Deberías realizar una auditoría integral de infraestructura al menos cada trimestre, con revisiones semanales más ligeras de los elementos críticos como los registros DNS y el estado en listas negras. Si notas caídas en la entregabilidad o tasas de rebote inusuales, realiza una auditoría inmediata. Plataformas como InboxOne, con Inbox One Protect, automatizan la monitorización diaria para que los problemas se detecten antes de que afecten a tus campañas.

¿Cuál es la parte más crítica de una auditoría de infraestructura de cold email?

La autenticación DNS es el componente más crítico. Sin registros SPF, DKIM y DMARC correctamente configurados, tus emails aterrizarán sistemáticamente en spam por muy buenos que sean tu contenido o tus prácticas de envío. Los problemas de DNS deberían ser lo primero que compruebes y lo último que verifiques antes de lanzar cualquier campaña.

¿Puedo automatizar mis auditorías de infraestructura?

Sí, y deberías. Las auditorías manuales consumen mucho tiempo y son propensas al error humano. Herramientas como InboxOne Protect ofrecen monitorización automatizada 24/7 de la salud del dominio, la configuración DNS y las métricas de entregabilidad. Cuando se detectan problemas, el sistema puede corregir automáticamente muchos de ellos antes de que afecten a tus campañas.

¿Qué herramientas necesito para una auditoría de infraestructura completa?

Para una auditoría exhaustiva necesitas herramientas de consulta DNS (MXToolbox, DNSChecker), verificadores de listas negras (MultiRBL, Spamhaus), herramientas de prueba de email (Mail-Tester, GlockApps), monitores de reputación (Google Postmaster Tools) y escáneres de seguridad. InboxOne consolida todas estas funciones en un único panel con monitorización automatizada.

¿Cuánto tiempo lleva una auditoría de infraestructura completa?

Una auditoría integral manual suele llevar de 2 a 4 horas por dominio, según su complejidad. Para las agencias que gestionan decenas de dominios, esto puede consumir jornadas de trabajo enteras. Las soluciones automatizadas reducen esto a minutos al monitorizar continuamente todos los dominios y señalar los problemas que requieren atención.

¿Qué debo hacer si mi auditoría revela múltiples problemas?

Prioriza las correcciones en este orden: primero los problemas de autenticación DNS (SPF, DKIM, DMARC), luego las vulnerabilidades de seguridad y, por último, las optimizaciones de entregabilidad. Atiende de inmediato las apariciones en listas negras, ya que pueden tardar días en resolverse. Documenta todos los cambios y vuelve a probar tras cada corrección para asegurarte de que el problema queda resuelto sin generar otros nuevos.

¿Debo auditar los dominios antes de comprarlos?

Sin duda. Las auditorías de dominios previas a la compra son esenciales para evitar heredar problemas de reputación de propietarios anteriores. Comprueba el estado en listas negras, el uso histórico mediante Wayback Machine, la antigüedad del dominio y cualquier registro DNS existente. Un dominio con historial de spam puede tardar meses en rehabilitarse y quizá nunca se recupere del todo.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.