Menú

Correo temporal con dominio propio: recibir en tu dominio

Usar dominio propio para correo temporal cambia la configuración cero por el control de entrega, retención y bloqueo. Así funciona y esto cuesta.

Publicado el

  • dominio propio
  • correo temporal
  • registros MX
  • entregabilidad

Casi siempre empieza con una molestia pequeña. Un formulario de registro rechaza una dirección desechable perfectamente válida solo porque su dominio está en una lista. Una batería de pruebas reparte mensajes entre decenas de buzones públicos que caducan antes de que alguien los lea. Una dirección de un solo uso acaba en una captura de pantalla y, semanas después, una persona real escribe a esa dirección. La salida que eligen algunos equipos es dejar de tomar prestado el dominio de otro y usar uno propio. Un correo temporal con dominio propio enruta mensajes de vida corta por un dominio bajo tu control, y la disyuntiva deja de ser las políticas ajenas para convertirse en tu propio mantenimiento.

Esta guía explica por qué los equipos lo hacen, cómo llega realmente el correo a un dominio tuyo, qué implica configurarlo, cómo se compara con los dominios públicos de correo temporal y cómo mantener el arreglo desechable en lugar de dejar que se convierta en otro buzón permanente.

Por qué usar tu propio dominio para correo temporal

Los motivos giran en torno a tres ideas: reputación, control y privacidad.

La reputación es la primera. Los dominios públicos de correo temporal los comparten miles de usuarios sin relación entre sí, y algunos de ellos usan el servicio para abusar. Los proveedores de buzón y los sistemas antifraude aprenden a asociar esos dominios con baja confianza, y la penalización cae sobre todos. Cuando recibes en tu propio dominio, ese historial es solo tuyo. Empiezas limpio y, si algún día el dominio se marca, entiendes por qué en vez de adivinar.

El control es la segunda. En un servicio público aceptas la ventana de retención, el formato de dirección y la interfaz que ofrece el operador, y esos términos cambian sin avisar. En tu dominio decides cuánto vive un mensaje, qué direcciones existen, cómo se enrutan y cómo se lee el buzón. Si necesitas exponer mensajes mediante una API para una prueba automatizada, puedes hacerlo. Si necesitas borrarlos a los diez minutos, eso es un ajuste y no una esperanza.

La privacidad y la separación son la tercera. Un entorno de pruebas que inventa direcciones nunca debería recibir la correspondencia de una persona real. Un dominio dedicado, o un subdominio dedicado, es una frontera limpia: el único tráfico que llega allí es el que tú decidiste enviar. Esa frontera es más fácil de razonar que un buzón compartido cuya dirección no controlas del todo.

Hay además un argumento práctico sobre entregabilidad que sorprende. Si solo recibes, el dominio nunca tiene que construir reputación de envío, que es la parte difícil. Recibir es comparativamente tolerante. La dificultad que la gente recuerda sobre el correo suele pertenecer al lado de salida.

¿Cómo funciona recibir en tu propio dominio?

Recibir correo en un dominio propio se reduce a un registro y una regla.

El registro es el MX, abreviatura de intercambiador de correo. Indica a internet qué servidor debe aceptar el correo de tu dominio. Cuando alguien envía un mensaje a cualquier dirección terminada en tu dominio, su servidor de correo consulta tu registro MX y entrega el mensaje al host indicado. No necesitas una web, un plan de alojamiento ni un producto de buzón; necesitas un servidor dispuesto a recibir y un registro DNS que apunte a él.

La regla es el catch-all. Cuando los mensajes llegan a tu servidor de recepción, este comprueba normalmente si la parte anterior a la arroba corresponde a un buzón real. Un catch-all omite esa comprobación: si ninguna dirección concreta coincide, el mensaje se entrega igualmente a un buzón designado. Esa única regla es lo que hace que un dominio propio sirva para correo desechable, porque no tienes que crear una cuenta de antemano para cada dirección que una prueba o un formulario pueda generar.

Dos registros de apoyo importan después, no al principio. SPF y DKIM sirven para demostrar que el correo que envías es legítimo. Si solo recibes, a menudo puedes posponerlos. En el momento en que respondes desde el dominio, o reenvías correo de una forma que cambia el remitente del sobre, pasan a importar, porque un dominio que recibe pero no puede enviar de forma consistente parece sospechoso a los filtros. DMARC ata los dos con una política.

Un detalle conviene interiorizar: lo que juzgan los receptores es el dominio de la dirección, no la parte local. Cambiar la etiqueta antes de la arroba no hace nada por la reputación, mientras que cambiar el dominio lo cambia todo. Por eso un dominio propio se comporta de forma tan distinta a uno público compartido.

La configuración, paso a paso

La configuración es más corta de lo que su fama sugiere. El trabajo está sobre todo en el DNS y en una decisión sobre quién opera el servidor de recepción.

El primer paso es conseguir el dominio. Registra uno, o dedica un subdominio de un dominio que ya tengas. Un subdominio resulta atractivo porque aísla el flujo de correo de cualquier dirección real en el dominio padre y porque no cuesta nada si ya posees el dominio. Elijas lo que elijas, trátalo como recurso de pruebas: ponle un nombre que nadie confunda con una dirección de producción.

El segundo paso es elegir dónde aterriza el correo. Hay tres vías amplias. Un servicio gestionado de enrutamiento reenvía mensajes a un buzón existente y suele ofrecer un interruptor de catch-all en el panel. Un proveedor de buzón te da un buzón real, que lees por web o por API. Un servidor de correo autoalojado da el máximo control y la máxima responsabilidad. Para correo desechable, las dos primeras cubren casi todo; la tercera es para quien quiere poseer toda la tubería.

El tercer paso es apuntar el dominio a ese servidor. Añades los registros MX que indique el proveedor, con la prioridad que especifique, en la zona DNS del nombre exacto que uses. Si usas un subdominio, los registros van en el subdominio y no en la raíz, y mezclar ambos es una fuente habitual de confusión.

El cuarto paso es activar el catch-all y fijar una ventana de retención. Decide desde el principio cuánto tiempo permanece un mensaje y qué ocurre al final de esa ventana. Una ventana corta mantiene el buzón legible y limita cuánto contenido sensible se acumula.

El quinto paso es probar la ruta de extremo a extremo. Envía un mensaje desde una cuenta externa a una dirección para la que nunca se creó ningún buzón. Si llega, el catch-all funciona. Si rebota, el registro MX o la regla de catch-all está mal, y el mensaje de rebote suele decir cuál. Después confirma el comportamiento de retención, para saber que el buzón se vacía solo en vez de crecer sin fin.

Si la automatización importa, el último paso es conectar el buzón a tus herramientas. Muchos proveedores ofrecen una API que permite a una prueba obtener el mensaje más reciente de una dirección dada. Eso convierte una comprobación manual en una aserción. Para ver con más detalle el enrutado de cada prefijo a un solo sitio, la guía del buzón catch-all cubre el patrón del que depende esta configuración.

Dominios públicos de correo temporal frente al tuyo: la disyuntiva

Ninguna opción es estrictamente mejor; optimizan cosas distintas. La tabla siguiente es la comparación honesta.

Dimensión Dominio público de correo temporal Tu propio dominio
Esfuerzo de configuración Ninguno; abrir la página y leer Registros DNS y un servidor de recepción
Coste Gratis, normalmente con anuncios Tarifa del dominio más alojamiento eventual
Reputación Compartida con desconocidos, casi siempre baja Enteramente tuya, empieza limpia
Riesgo de bloqueo Alto; muchos sitios bloquean estos dominios Bajo al principio, pero no cero
Control de retención Fijo por el operador Tú fijas la ventana
Control de direcciones Formato y límites del proveedor Cualquier parte local que quieras
Privacidad El operador ve el contenido Tú o tu proveedor sois responsables
Mejor uso Registros puntuales, comprobaciones rápidas Trabajo recurrente, pruebas, correo con marca

El resumen: los dominios públicos ganan en velocidad y coste, tu dominio gana en confianza, control y fiabilidad a largo plazo. Un registro que nunca volverás a visitar está bien en un servicio público. Todo lo que hagas repetidamente, o donde ser bloqueado salga caro, pertenece a un dominio que controlas.

¿Qué exige de verdad mantenerlo desechable?

Poseer el dominio no hace que el correo desaparezca solo. Lo desechable es un conjunto de hábitos superpuesto a la configuración.

El primer hábito es la rotación. Alterna las direcciones que repartes y, de vez en cuando, cambia el subdominio o el dominio usado para el tráfico más ruidoso. Si una dirección empieza a recibir spam o la bloquean, la retiras sin perder nada más. La rotación es mucho más fácil en un dominio propio, porque no esperas a que un operador libere un nuevo dominio compartido.

El segundo hábito es un propósito por dirección. Da a cada servicio, prueba o registro su propia parte local, para que una filtración sea rastreable y un único actor malo no envenene una dirección que importa. En un catch-all esto es casi gratis, ya que no hay aprovisionamiento.

El tercer hábito es retención con fecha límite. Un buzón desechable debe tener una ventana documentada tras la cual los mensajes se borran, y el borrado debe ser automático. Decir que ya se limpiará más tarde es como un buzón temporal se convierte en silencio en un archivo permanente.

El cuarto hábito es negarse a ascender una dirección temporal a identidad permanente. En el momento en que una dirección protege un restablecimiento de contraseña o una cuenta de pago, deja de ser desechable, y fingir lo contrario es como la gente pierde el acceso. Si una cuenta importa, dale una dirección duradera y reserva el dominio temporal para tráfico de usar y tirar.

Límites y advertencias

Un dominio propio no es una capa mágica, y conviene decir algunos límites con claridad.

Ahora eres el operador. Eso significa que la política de retención, el control de acceso y las consecuencias son tuyos. Un dominio que recibe correo real por accidente te convierte en custodio de la correspondencia de otra persona, que es justo el resultado que la configuración quiere evitar.

El registro de dominios rara vez es anónimo. Los datos de registro son públicos por diseño, así que un dominio propio puede vincularse a su dueño con más facilidad que una dirección compartida desechable. Si el anonimato es el objetivo, este enfoque es la herramienta equivocada.

Recibir no garantiza que te acepten en otros sitios. Tu dominio todavía puede filtrarse por contenido, enlaces o el comportamiento de las direcciones que uses. Un dominio limpio ayuda, pero no inmuniza, y los motivos por los que los sitios rechazan direcciones desechables siguen vigentes. El artículo sobre por qué los sitios bloquean dominios desechables explica los métodos de detección contra los que juegas.

Por último, los planes gratuitos y los servicios de reenvío tienen sus propias cuotas y caídas. Un flujo de correo del que depende una batería de pruebas debe tener alternativa, y deberías saber qué hace tu proveedor cuando se satura. Cuando necesitas una sola dirección en vez de un dominio entero, la página de correo temporal crea una al momento, que suele ser la opción más ligera.

Próximos pasos

Decide primero si necesitas un dominio o solo una dirección. Si el trabajo es ocasional, una dirección temporal pública es más rápida y barata. Si es continuo, viene de pruebas automatizadas o es sensible a las listas de bloqueo, registra un subdominio y monta el catch-all. En cualquier caso, anota la ventana de retención antes de que llegue el primer mensaje y rota antes de verte obligado.

Seguir leyendo

Artículos sobre Correo temporal (desechable / de 10 minutos)