Escribes a un cliente nuevo, pulsas enviar y a los pocos segundos vuelve un aviso del servidor: mensaje no entregado. La web de ese dominio carga bien y la dirección parece correcta. La culpa suele estar al otro lado, sí, pero no por lo que imaginas: ese dominio no tiene a nadie que reciba su correo.
La pieza que falta se llama registro MX, y es lo primero que consulta cualquier servidor antes de entregar un mensaje. También es lo primero que mira una herramienta al comprobar si una dirección puede recibir correo: si el dominio no publica un MX utilizable, no hace falta seguir mirando, ese buzón no existe para el resto de internet.
Qué es un registro MX y qué hace exactamente
MX viene de Mail Exchanger. Es un registro DNS con el que un dominio anuncia públicamente qué servidores aceptan correo en su nombre. Si los registros A dicen qué máquina sirve la web, los MX dicen adónde hay que llevar los mensajes.
Cada registro MX tiene dos partes: un número de preferencia y un nombre de servidor. Una zona típica se ve así:
- ejemplo.com. 3600 IN MX 10 mx1.proveedor.net.
- ejemplo.com. 3600 IN MX 20 mx2.proveedor.net.
Un detalle que se pasa por alto: el MX apunta a un nombre de host, nunca a una IP ni a un buzón. Ese nombre debe resolver a su vez a una IP con su registro A o AAAA, y si la cadena se rompe el correo se queda sin destino aunque la web funcione.
Prioridades y servidores de respaldo
El número que precede al nombre es la preferencia, y funciona al revés de lo que sugiere el instinto: cuanto más bajo, más prioritario. Un MX de prioridad 10 se intenta antes que uno de 20; si el primero no contesta, el emisor prueba el siguiente. De ahí salen los MX de respaldo, una segunda máquina que recoge el correo mientras la principal está caída. Dos apuntes:
- Si dos registros comparten preferencia, el reparto entre ellos es aproximadamente equilibrado. Es la forma habitual de repartir carga.
- Un respaldo mal mantenido es peor que ninguno: un secundario que acepta todo y luego reenvía acaba siendo un colador de spam y retrasa días los rebotes legítimos.
Casi todos los proveedores publican ya varias entradas con prioridades escalonadas: lo más sensato es copiar sus valores tal cual.
Cómo consultar el MX de un dominio
Desde una terminal de Linux o macOS:
- dig MX ejemplo.com +short devuelve solo las preferencias y los nombres, sin ruido alrededor.
- dig MX ejemplo.com @1.1.1.1 pregunta a un resolutor público, útil si sospechas que tu DNS local guarda una respuesta vieja.
- dig A mx1.proveedor.net +short comprueba el segundo eslabón: que ese servidor resuelve a una IP.
En Windows, nslookup -type=mx ejemplo.com hace lo mismo desde el símbolo del sistema. Sin terminal a mano, cualquier consulta DNS por web sirve; un validador de direcciones lo resume aún más rápido, porque además del MX comprueba la sintaxis y si el dominio es desechable.
Cuando el rebote dice que el dominio no tiene registro MX
Ese mensaje se traduce sin misterio: se preguntó al DNS quién acepta correo para ese dominio y no contestó nadie. Suele deberse a una de estas cuatro cosas:
- El dominio solo se usa para la web, o para nada en absoluto. Es muy común en dominios aparcados.
- Hay una errata en el dominio. gmial.com o hotmial.com no tienen MX porque no son de nadie que reciba correo.
- El MX se perdió en una mudanza de proveedor de DNS o de alojamiento.
- El dominio ha caducado y ya no resuelve nada.
Hay una excepción histórica: sin MX, el estándar permite entregar el correo al servidor del registro A, el mismo que sirve la web. Ese respaldo sigue implementado en muchos servidores, pero es una lotería, porque hoy casi ninguna máquina web escucha en el puerto de correo. En la práctica el mensaje rebota igual, y de forma permanente, no pasajera: la diferencia entre ambos casos está en el artículo sobre rebotes duros y blandos.
Por eso el MX es la primera comprobación real de cualquier validador: se trabaja por capas, de lo barato a lo caro. Primero la sintaxis, después el MX (una sola consulta decide si el dominio entero recibe correo) y solo entonces lo fino, como si el dominio es desechable. Ese orden importa al limpiar una lista grande, porque un único dominio muerto arrastra decenas de contactos; antes de hacerlo, merece la pena leer cómo verificar una lista de correos.
Fallos típicos que dejan un dominio sin correo
- MX apuntando a un CNAME. El destino debe ser un nombre con registro A o AAAA propio. Si apunta a un alias, unos servidores lo rechazan y otros lo aceptan: entrega intermitente y dificilísima de diagnosticar.
- MX apuntando a una IP. No es válido. Crea un host intermedio, por ejemplo mail.ejemplo.com con su registro A, y apunta el MX a ese nombre.
- MX perdido tras cambiar de DNS. Al mover un dominio se copian los registros de la web y se olvidan los del correo. Nadie nota nada hasta que un cliente avisa de que sus mensajes rebotan.
- El punto final. En muchos paneles el nombre debe terminar en punto. Sin él, algunos sistemas añaden el propio dominio y crean un destino inexistente.
- TTL muy largo durante una migración. Bájalo a unos minutos el día antes de tocar nada y devuélvelo a su valor normal después.
MX, SPF, DKIM y DMARC: quién se ocupa de qué
Es fácil mezclarlos porque los cuatro viven en el DNS, pero cada uno mira en una dirección distinta. El MX gobierna el correo entrante: dice quién lo recibe. SPF, DKIM y DMARC gobiernan el saliente: quién puede enviar en nombre del dominio, cómo se firma cada mensaje y qué hace el receptor si algo no cuadra. Puedes tener un MX impecable y acabar en spam por una autenticación floja; la explicación completa está en la guía de SPF, DKIM y DMARC.
Cuando toques la configuración, la prueba final es práctica: abre un buzón temporal desechable, mándate un mensaje desde el dominio recién configurado y otro en sentido contrario. Si ambos llegan, la cadena está completa.
Preguntas frecuentes
¿Cuántos registros MX debería tener un dominio?
Los que indique tu proveedor, ni uno más. Con uno funciona; con dos o más y prioridades escalonadas ganas tolerancia a fallos. Lo que nunca conviene es mezclar los MX de dos proveedores: el correo se repartirá entre ambos y la mitad acabará en el buzón equivocado.
¿Cuánto tarda en aplicarse un cambio de MX?
Depende del TTL del registro anterior, que marca cuánto puede guardarlo en caché un resolutor. Si era de una hora, en una hora estará propagado casi en todas partes; mantén activo el buzón antiguo durante ese margen.
¿Por qué un validador acepta el dominio y la dirección sigue rebotando?
Porque el MX confirma que el dominio recibe correo, no que ese buzón exista. Muchos servidores aceptan cualquier destinatario y deciden después, y algunos son catch-all a propósito. Es una limitación real de toda validación que no llega a enviar nada.
¿Qué significa un MX con un solo punto?
Un registro con la forma MX 0 . es el llamado null MX: el dominio declara de forma explícita que no recibe correo. Los servidores que lo entienden rechazan el mensaje al instante en vez de reintentar durante días. Y ojo: un dominio sin MX sí puede seguir enviando, porque enviar y recibir son funciones independientes.
Antes de añadir una dirección a tu lista o de dar por bueno un dominio recién migrado, dedica cinco segundos a comprobar su registro MX y la validez de la dirección: te ahorrarás el rebote.