Una migració pot canviar simultàniament From, el proveïdor, DNS, la IP i la reputació. El missatge pot ser acceptat però filtrat perquè la identitat nova no està autenticada o encara resulta desconeguda.
Utilitza les capçaleres d’una prova rebuda a spam per localitzar el senyal fallit; no demanis autoritzar-ho tot indiscriminadament.
Defineix què ha canviat
Anota els dominis From anterior i nou, el proveïdor SMTP, la IP, el proveïdor DNS i la data de migració. Determina si WordPress utilitza allotjament local, una bústia autenticada o un servei transaccional.
Envia una prova sintètica amb referència única a una bústia empresarial controlada. Conserva les capçaleres en privat; no publiquis adreces, routing intern o contingut.
Compara-les amb una capçalera correcta anterior si existeix.
Llegeix els resultats d’autenticació
Busca SPF, DKIM i DMARC. SPF avalua la infraestructura autoritzada per a l’envelope sender; DKIM valida la signatura i el selector; DMARC comprova l’alineació amb el From visible.
Un missatge pot passar SPF i fallar DMARC perquè ha autenticat un domini del proveïdor que no s’alinea amb From. Registra els dominis exactes, no només “pass” o “fail”.
El cadenat HTTPS del web no demostra autenticació de correu.
Corregeix el remitent de WordPress
Configura From amb una adreça estable del domini verificat. Posa el correu del visitant a Reply-To. Enviar com el visitant crea problemes de suplantació i autenticació.
Revisa cada formulari, WooCommerce, restabliment i crida pròpia a wp_mail() per detectar sobreescriptures del domini antic. La prova SMTP pot utilitzar el remitent nou mentre el formulari real conserva l’anterior.
Mantén un Return-Path supervisat per als rebots.
Publica al DNS autoritatiu
Confirma quins nameservers estan actius. Els registres que quedin al panell anterior no s’apliquen si DNS ha migrat a Cloudflare o un altre servei.
Publica un únic SPF amb el remitent real i el selector DKIM exacte. Ajusta DMARC després d’inventariar les fonts i entendre l’alineació.
Evita SPF duplicats, claus DKIM privades i polítiques DMARC restrictives sobtades abans de provar.
Comprova la reputació per separat
Un domini o IP nou gairebé no té historial. Envia només missatges transaccionals legítims, mantén baixos els rebots i les queixes i evita ràfegues de proves o cues alliberades.
Separa la reputació del domini, la IP i el flux concret. Un proveïdor compartit pot tenir una IP correcta mentre el domini nou manca d’historial; una IP dedicada recent també necessita volum gradual. Consulta els esdeveniments del proveïdor abans d’atribuir-ho tot al contingut.
Si l’allotjament comparteix IP amb emissors desconeguts, un proveïdor transaccional establert ofereix més traçabilitat. Canviar de proveïdor no corregeix una autenticació incorrecta ni formularis compromesos.
Revisa supressions i hard bounces abans de reenviar.
Revisa la construcció del missatge
La migració pot deixar enllaços HTTP, dominis staging, imatges trencades o marca incoherent. Actualitza-ho al domini HTTPS canònic i mantén l’avís clar.
Evita escurçadors, adjunts innecessaris i llenguatge comercial excessiu a les notificacions operatives. Inclou una alternativa de text quan el mailer ho admeti.
El contingut no compensa una autenticació fallida, però elimina senyals evitables.
Demana evidència al sistema destinatari
Si el proveïdor ha acceptat el missatge, demana a l’administrador que cerqui per message ID i hora. Revisa el motiu de quarantena, les regles de transport i la protecció contra suplantació.
No depenguis només de la carpeta Spam d’una persona ni d’una prova Gmail. Els dominis apliquen polítiques diferents.
Autoritza només una regla estreta després de corregir la identitat.
Demostra una recuperació estable
Després de reparar el senyal, envia una altra prova. Confirma acceptació, ubicació final, Reply-To i resultats SPF/DKIM/DMARC.
No declaris resolt l’incident amb un únic missatge. Comprova diverses notificacions legítimes, espaiades i dirigides als dominis que realment utilitza el negoci, sense augmentar artificialment el volum.
Supervisa avisos reals de baix volum i revisa rebots. Reconcilia les entrades del període de migració.
Demana reparació urgent si l’autoritat DNS no és clara, DMARC varia o la IP compartida té mala reputació. Comparteix capçaleres amb dades ocultes i ID, mai contrasenyes o consultes.