Por qué te afecta directamente

Si una cuenta de tu cartera empieza a enviar spam, la IP del servidor entra en listas de bloqueo y el correo de todos tus clientes deja de entregarse. No es un problema del cliente afectado: es tuyo y de toda tu cartera a la vez.

Recuperar la reputación de una IP bloqueada lleva días y exige gestiones con cada lista. Prevenir cuesta mucho menos.

El límite diario de correo

Es tu principal herramienta de contención y se configura en el paquete. Define cuántos mensajes puede enviar una cuenta al día; superado el límite, el envío se detiene.

Perfil de clienteLímite orientativo
Sitio informativo con formulario de contactoBajo. Unos cientos al día sobran.
Pyme con correo corporativoMedio, según número de buzones.
Tienda en línea con notificaciones de pedidoMás alto, calculado sobre su volumen real.
Cliente que quiere enviar boletinesNo subas el límite: derívalo a una plataforma de envío.

El límite no está pensado para molestar al cliente legítimo, sino para que un sitio comprometido no envíe cien mil mensajes antes de que nadie se dé cuenta.

Boletines: la conversación que hay que tener

Cuando un cliente pide subir su límite para enviar campañas, la respuesta correcta no es subirlo. Un servidor de hosting compartido no está diseñado para envío masivo, y el resultado será baja entregabilidad para él y riesgo de bloqueo para todos.

Explícale que una plataforma de envío especializada gestiona bajas, rebotes y reputación, y que sus correos llegarán mucho mejor. Es una recomendación que además te ahorra el problema.

Señales de que una cuenta está comprometida

  • Un pico repentino de ancho de banda sin explicación comercial.
  • La cuenta alcanza su límite diario de correo cuando nunca lo hacía.
  • Aparecen rebotes masivos dirigidos a direcciones que el cliente no conoce.
  • El consumo de disco crece de golpe por archivos ajenos alojados.

Qué hacer cuando ocurre

  1. Suspende la cuenta. Detiene el envío mientras investigas. Es incómodo, pero mucho menos que perder la reputación de la IP.
  2. Avisa al cliente de inmediato, con qué detectaste y qué hiciste.
  3. Genera un respaldo del estado actual antes de tocar nada.
  4. Identifica el origen. Casi siempre es un plugin o tema desactualizado, o credenciales filtradas.
  5. Restaura desde una copia anterior a la infección si la tienes, o limpia la instalación.
  6. Cambia todas las contraseñas: panel, FTP, base de datos, administradores del CMS y buzones.
  7. Actualiza todo antes de reactivar.

Exige lo básico en tus condiciones

Puedes incluir como requisito de servicio que los sitios mantengan sus componentes actualizados y usen contraseñas fuertes. No es una imposición arbitraria: es lo que permite que el servicio siga siendo estable para todos.

SPF y DKIM ayudan, pero no bastan

Configurar bien la autenticación mejora la entregabilidad de tus clientes, aunque no impide que una cuenta comprometida envíe desde tu servidor. La combinación que funciona es autenticación correcta más límites de envío más vigilancia del consumo.

Esta resposta foi útil? 0 Os usuários acharam isso útil (0 Votos)