← Volver al blog

Error 550 5.7.1 de Gmail ("reputación muy baja del dominio"): qué significa y cómo solucionarlo

Error 550 5.7.1 de Gmail ("reputación muy baja del dominio"): qué significa y cómo solucionarlo

Lee el rebote antes de tocar nada

El rechazo de Gmail no es un solo error. Son varios problemas distintos que en la conversación diaria se resumen como "550 5.7.1", y el código exacto más la frase que lo acompaña te dice cuál de ellos tienes en realidad.

"550-5.7.1 ... Our system has detected that this message is suspicious due to the very low reputation of the sending domain" significa que Gmail evaluó el historial de envío de tu dominio y decidió que se parece lo suficiente a una fuente de spam como para no aceptar correo de él por ahora. Es un problema de reputación de dominio, y ese historial lo construye Google Postmaster Tools con el tiempo.

Un mensaje parecido, "low reputation of the sending IP address", es el mismo rechazo pero referido a la IP en vez del dominio. Si envías desde Google Workspace, esa IP es de Google, no tuya, así que el bloqueo suele apuntar a otra cosa en la infraestructura compartida, o a un servidor de terceros cuya IP arrastra un mal historial que no tiene nada que ver con tu dominio.

Un tercer mensaje, "550-5.7.26, This mail is unauthenticated", no es un problema de reputación. Gmail no pudo verificar SPF ni DKIM para ese mensaje en particular y lo rechazó directamente, sin evaluar reputación. Es la exigencia de autenticación de remitentes de Google haciendo su trabajo: desde febrero de 2024, todo remitente necesita que SPF o DKIM pasen, y los remitentes masivos, aproximadamente 5,000 mensajes al día o más a cuentas personales de Gmail, necesitan que ambos pasen más un registro DMARC.

Guarda el rebote completo, no solo la línea resumen. Casi siempre trae un enlace a la explicación oficial de Google y, más importante, el código exacto que te dice si estás ante un problema de reputación, de autenticación o de otra cosa. Tratar "unauthenticated" como si fuera reputación te hace perder semanas en un plan de calentamiento que nunca iba a resolverlo.

Paso 1: autentica todo y revisa la alineación

Antes de asumir que el problema es de reputación, descarta la autenticación. Los dominios que antes pasaban SPF y DKIM se salen de cumplimiento en cuanto una herramienta nueva empieza a enviar en su nombre, un sistema de facturación, un CRM, una plataforma de marketing, sin que la agreguen al registro SPF ni le den un selector DKIM.

Revisa tres cosas en el dominio que aparece en el rebote:

  • SPF: el registro TXT debe incluir a todos los servicios que envían en tu nombre, y debe resolver en "pass" para la IP que realmente está enviando el mensaje.
  • DKIM: el correo saliente necesita una firma válida que se verifique contra la llave pública publicada en el registro TXT selector._domainkey. En Google Workspace, DKIM viene apagado por dominio hasta que generas y publicas esa llave desde el Admin Console.
  • DMARC: el dominio necesita un registro DMARC, aunque sea p=none, y el encabezado From visible tiene que alinear con el dominio de SPF o con el dominio que firma el DKIM. Las reglas de remitentes masivos de Gmail solo exigen que uno de los dos alinee, pero apuntar a que ambos alineen es la meta más segura.

Envía un correo de prueba real a una cuenta de Gmail que controles, ábrelo, elige "Mostrar original" y lee el encabezado Authentication-Results de ese envío exacto. Confirma SPF=pass, DKIM=pass y DMARC=pass. Corrige el que falle antes de invertir tiempo en reputación, porque un registro de autenticación roto debajo de un problema de reputación hace que el motivo del rebote cambie de forma impredecible entre uno y otro.

Paso 2: revisa qué dice Postmaster Tools

Si la autenticación está limpia y sigues rebotando, Google Postmaster Tools es el único lugar que muestra la visión que Google tiene de tu historial de envío. Necesita verificación de propiedad del dominio y un volumen real de correo autenticado con DKIM o SPF hacia cuentas de Gmail antes de que los paneles muestren datos, así que date de alta ahí si todavía no lo has hecho.

Dos paneles importan aquí. Reputación de dominio y reputación de IP se califican como Alta, Media, Baja o Mala. Google define Alta como "un historial de tasas de spam muy bajas" que cumple las guías de remitentes, y Mala como "un historial de envío de un alto volumen de spam de forma regular", donde el correo "casi siempre se marca como spam o se rechaza en el servidor receptor". Si tu dominio está en Baja o Mala, esa calificación, no algo visible desde tu propia bandeja, es lo que produce el rebote 550 5.7.1.

La tasa de spam es el porcentaje de tus mensajes que llegan a la bandeja de un destinatario activo y luego se marcan manualmente como spam. La guía de Google es mantenerla por debajo de 0.10% y tratar 0.30% como techo duro. Si lo cruzas, pierdes elegibilidad para el soporte de mitigación de entrega de Google hasta que te mantengas debajo de 0.30% durante siete días seguidos.

Google también ha señalado que las pestañas de Reputación de IP y Reputación de Dominio en particular se van a descontinuar eventualmente, sin fecha fija. Trata la tasa de spam y la autenticación como las señales más duraderas para armar tu monitoreo de aquí en adelante.

Paso 3: para la hemorragia antes de intentar arreglar la reputación

La reputación mira hacia atrás. Cada mensaje que sigues enviando hacia un bloqueo agrega otro dato malo a un historial con el que Google ya está inconforme. Antes que nada:

  • Pausa o reduce fuerte el volumen hacia Gmail, sobre todo en cualquier lista que no puedas demostrar que está suscrita y activa.
  • Saca del envío activo a quien no ha abierto ni dado clic en los últimos 90 a 180 días. Las listas viejas son el motivo más común detrás de una tasa de spam en aumento, porque los destinatarios que ya no reconocen al remitente son los que más presionan "reportar spam" en vez de darse de baja.
  • Busca un envío que haya quedado corriendo: una campaña programada, una automatización, una cuenta comprometida reenviando spam a través de tu dominio. Un desplome de reputación que coincide con una fecha específica casi siempre es un remitente identificable comportándose mal, no un deterioro orgánico lento.
  • Si calificas como remitente masivo, agrega los encabezados de baja con un clic que exige Google, List-Unsubscribe y List-Unsubscribe-Post, para que quien ya no quiera el correo tenga una salida fácil que no sea el botón de spam.

Paso 4: reconstrúyela con calma

Una vez retirada la señal mala, el consejo de Google para recuperar reputación coincide con su consejo para cualquier remitente nuevo: empieza con volumen bajo hacia tus destinatarios más activos y súbelo despacio, evitando picos repentinos. Google no publica un calendario día por día, así que trata cualquier "calendario de calentamiento de 14 días" que encuentres en otro lado como una estimación de terceros, no como política oficial. Lo que se mantiene igual entre fuentes es la dirección: volumen pequeño hacia gente que abre y responde, vigilado de cerca, ampliado solo cuando la tasa de spam y los paneles de reputación se mantienen estables o mejoran, no según un calendario fijo.

Espera que esto tome semanas, no días. Los paneles de reputación en Postmaster Tools son históricos, así que una semana limpia no borra un mes malo.

Cuando el problema de reputación no depende directamente de ti

Si envías desde Microsoft 365, Zoho o hosting compartido por SMTP, la IP detrás de tu correo puede estar compartida con cientos de otros clientes. La guía de Google es directa al respecto: "la actividad de cualquier remitente que use una dirección IP compartida afecta la reputación de todos los remitentes" en ella. Si Postmaster Tools muestra la reputación de IP en Baja o Mala mientras la reputación de dominio se ve bien, lo más probable es que otro cliente en esa IP compartida sea la causa. La solución es trabajar con el proveedor para aislar o rotar la IP, o moverte a un esquema donde controles, o puedas pedir, una ruta de envío dedicada. La reputación de dominio es la palanca que controlas por completo. La reputación de IP en infraestructura compartida, muchas veces no.

Los dominios nuevos empiezan sin reputación, no con mala reputación

Un dominio recién creado, o uno que nunca ha enviado volumen significativo a Gmail, no tiene un rebote de baja reputación esperándolo. No tiene reputación en absoluto, y Postmaster Tools puede simplemente mostrar que aún no hay datos. Enviar un lote grande desde un dominio nuevo el primer día se ve idéntico a un atacante que arma un dominio desechable para mandar spam, y Gmail lo trata en consecuencia. La solución es el mismo principio de arranque lento que en una recuperación: autentica primero, envía volumen pequeño y constante a destinatarios reales, y deja que el dominio construya un historial antes de depender de él para algo urgente.

Cómo ayuda Guanacos Tech

La mayoría de los casos 550 5.7.1 que revisamos son una mezcla de dos o tres de las causas anteriores encimadas, un selector DKIM que dejó de verificar sin que nadie lo notara, una herramienta de marketing que nadie agregó a SPF, y una lista vieja que alguien siguió usando de todas formas. Hacemos el diagnóstico completo (autenticación, reputación en Postmaster Tools, historial de tasa de spam, higiene de listas), corregimos el DNS y las prácticas de envío en el orden correcto, y acompañamos la recuperación de reputación durante el calentamiento para que no estés adivinando cuándo es seguro volver al volumen normal. Si quieres una segunda opinión sobre tu caso, agenda una llamada de revisión de reputación.

Fuentes

Preguntas frecuentes

¿Cuánto tarda en arreglarse un rebote 550 5.7.1 por reputación baja en Gmail?

Calcula semanas, no días. La reputación en Postmaster Tools se construye con datos históricos de envío, así que una semana limpia no borra un mes malo. La mayoría de los dominios ven un cambio de reputación en 2 a 4 semanas una vez que se retira la mala señal y se reintroduce el volumen despacio.

¿El 550 5.7.1 siempre es por reputación de dominio o de IP?

No. Gmail también usa códigos relacionados para correo sin autenticar (550-5.7.26), bloqueos por política y problemas de formato. Lee el texto completo del rebote, no solo el resumen, porque la redacción exacta te dice si el problema es de reputación, autenticación o contenido.

¿Puedo arreglar yo solo un problema de reputación de IP compartida?

No de forma directa. Si envías desde Microsoft 365, Zoho o hosting compartido, la reputación de la IP depende de todos los demás remitentes que la usan. Puedes moverte a una plataforma con envío dedicado, pedirle al proveedor que aísle o rote la IP, o enfocarte en mantener limpia la reputación de tu propio dominio, que es la parte que sí controlas por completo.