
Synology MailPlus SMTP Relay: Solución de problemas de correo rechazado mediante reenvío.
Lectura de 15 minutos
- Ver como Markdown Abrir esta página como Markdown sin formato (Se abre en una pestaña nueva)
- Abrir en ChatGPT Haz preguntas sobre esta página. (Se abre en una pestaña nueva)
- Abierto en Claude Haz preguntas sobre esta página. (Se abre en una pestaña nueva)
- Abrir en Google AI Studio Haz preguntas sobre esta página (se requiere una cuenta de Google). (Se abre en una pestaña nueva)
Un relé SMTP es un segundo servidor de correo que envía sus mensajes en su nombre, de modo que el receptor juzga su reputación en lugar de la suya. El 9 de octubre de 2026 necesitábamos uno con urgencia. SynoPower Club funciona completamente en Synology, y cada confirmación de pedido y clave de licencia sale a través de Synology MailPlus. Esa noche, un cliente en Bélgica pagó una licencia, y el correo electrónico que contenía la clave regresó directamente con 552 5.2.0 Su mensaje se considera spam.. SPF, DKIM y DMARC funcionaban correctamente. Este artículo de NAS Hosting 101 muestra cómo agregamos Resend como relé SMTP solo para los dominios de destinatarios que nos rechazan, qué registros necesita, cómo lo probamos y qué cambios realiza el servicio discretamente en sus mensajes.
Punto SynoPower Club: Pasé años trabajando en el soporte técnico de Synology, y la tasa de entrega era el principal motivo por el que la mayoría de la gente abandonaba la gestión de su propio correo. Daban por hecho que la solución era trasladar todos los buzones a un servidor virtual. Rara vez es así. En nuestro caso, el servidor de correo funcionaba correctamente, el DNS era correcto y solo un salto en la ruta de salida tenía un nombre de dominio deficiente con algunos proveedores estrictos. Synology MailPlus permite modificar ese único salto únicamente para esos proveedores, con una regla que nos llevó diez minutos crear. Los buzones, los registros y los datos de los clientes nunca salieron de nuestro propio NAS.
¿Por qué se siguen rechazando los correos electrónicos firmados correctamente desde un NAS? #
La autenticación demuestra quién eres, pero no garantiza tu bienvenida. SPF, DKIM y DMARC le indican al servidor receptor que un mensaje proviene realmente de tu dominio, y luego el servidor formula una segunda pregunta: ¿qué ha visto anteriormente de la dirección IP que envía el mensaje?
Un servidor de correo autogestionado suele perder esa segunda pregunta de dos maneras. Si envía directamente, la IP pública a menudo lleva un nombre DNS inverso genérico del proveedor de internet, que muchos destinatarios interpretan como una conexión doméstica. Si, en cambio, envía a través del servidor de salida del proveedor, como hacía el nuestro, el mensaje hereda la reputación de una máquina compartida con miles de otros clientes.

Esa era nuestra situación. El error no se refería a nuestro dominio ni a nuestra firma. Se trataba de un fallo en la ruta de envío, y los grandes proveedores de correo electrónico europeos, como Telenet y GMX, son conocidos por su estricto filtrado de esa señal. Nada dentro del servidor de correo podía cambiarlo, porque el problema se encontraba un salto después del NAS.
Qué cambia y qué no cambia un relé SMTP #
Un relé SMTP reemplaza ese último salto. Su servidor se autentica en él a través del puerto 587, le entrega el mensaje y el relé SMTP lo entrega desde sus propias direcciones IP con su propio historial de envíos. Los servicios de correo electrónico transaccional existen precisamente para esto: sus direcciones solo envían recibos, restablecimientos de contraseña y notificaciones, por lo que los destinatarios confían más en ellos que en un servidor de correo saliente de uso general.
Un buen servidor SMTP también firma el mensaje con una clave DKIM para tu dominio, de modo que el cliente sigue viendo tu dirección y DMARC se ejecuta correctamente. Sin embargo, no puede reparar contenido erróneo, un registro SPF faltante ni una lista de personas que nunca solicitaron tu correo. Primero corrige la autenticación y luego revisa la ruta.
Por qué elegimos Resend como relé SMTP #
Nuestro primer intento fue con Amazon SES. Verificamos el dominio, indicamos que nuestro volumen de correos electrónicos era de entre 20 y 50 correos transaccionales al día, y al día siguiente nos denegaron el acceso a producción sin darnos ninguna explicación. Esta es una experiencia común para una cuenta nueva, y dejó a una tienda con claves de licencia pendientes de entrega.

El segundo intento fue el de reenvío, y enviaba correos firmados para nuestro dominio unos diez minutos después del registro. Tres cosas lo hicieron ideal para una pequeña tienda alojada en Synology:
- Utiliza el protocolo SMTP estándar. No se necesita ningún complemento ni integración de API, por lo que un servidor de correo en un NAS puede usarlo como relé SMTP sin ningún software adicional.
- El plan gratuito cubre una tienda pequeña. En octubre de 2026, permite 3.000 correos electrónicos al mes, 100 al día y 3 dominios, lo que supera con creces nuestro volumen de pedidos.
- La verificación del dominio es automática con Cloudflare. Una única pantalla de autorización creó todos nuestros registros DNS.
- Todos los mensajes aparecen listados en un panel de control. Puedes ver si el servidor receptor aceptó o rechazó cada uno de ellos.

Un detalle nos hizo sonreír. Los encabezados de nuestra primera prueba mostraban que el mensaje salía a través de la infraestructura de Amazon SES en Tokio. Resend está construido sobre la misma plataforma que había rechazado nuestra solicitud, con la reputación del remitente y la aprobación ya gestionadas.
¿Retransmitir todo o solo los dominios que te rechazan? #
La mayoría de las guías recomiendan enviar todo el correo saliente a través del nuevo relé SMTP. Nosotros no lo hicimos, y Synology MailPlus fue la razón por la que no tuvimos que hacerlo. Su configuración de relé SMTP acepta reglas de excepción, y cada regla tiene su propio servidor, puerto y credenciales. El correo para los dominios incluidos en una regla utiliza esa ruta, y el resto sigue usando la ruta predeterminada.
Dividir el tráfico de esta manera tiene ventajas reales para un servidor de correo empresarial:
- La correspondencia ordinaria permanece intacta. Las respuestas, los hilos de conversación y los mensajes con varios destinatarios conservan sus encabezados originales.
- Cada vez menos correo pasa por un tercero. Solo los mensajes destinados a los dominios indicados salen de su infraestructura antes de tiempo.
- Te mantienes dentro del límite permitido. Cien correos electrónicos al día son más que suficientes para un puñado de dominios, pero no mucho para toda una empresa.
- Revertir la operación es una casilla de verificación. Desactive la regla y esos dominios volverán a la ruta predeterminada.
Comenzamos con dos dominios: el que rebotó y otro con una reputación similar en cuanto a rigurosidad. A medida que los pedidos reales confirmen el resultado, se sumarán otros proveedores europeos.
Configuración de un relé SMTP MailPlus con reenvío en 4 pasos #
La configuración completa del relé SMTP se realiza en dos pestañas del navegador: el panel de control de reenvío y la consola del servidor MailPlus en DSM. Si se trata de un sistema de producción, primero cree una instantánea o exporte la configuración del servidor de correo.
Agrega tu dominio en Resend y publica los registros DNS. #
Crea una cuenta de reenvío, abre Dominios y añade el dominio desde el que envías. Selecciona la región en este paso. El reenvío mostrará un registro DKIM y dos registros para el subdominio de rebote. Con Cloudflare DNS, el botón de configuración automática los crea tras una pantalla de autorización. Con cualquier otro proveedor de DNS, copia los registros manualmente. Deja tus registros SPF, DKIM y DMARC existentes como están.
Espere a que se verifique y luego cree una clave API de solo envío. #
La verificación nos llevó unos minutos. Una vez que el estado del dominio aparezca como verificado, abra las claves API y cree una clave con el permiso de acceso de envío, limitada a ese dominio si lo desea. Cópiela inmediatamente, ya que la clave completa solo se muestra una vez. Esta clave es la contraseña para el relé SMTP.
Cree una regla de destinatario en el servidor MailPlus. #
En el servidor MailPlus, abra Entrega de correo, luego Configuración de retransmisión, luego Reglas de excepción y cree una regla en la pestaña Regla de destinatario. Ingrese smtp.resend.com como servidor y 587 como puerto, marque las casillas de conexión segura y autenticación, escriba resend como cuenta y pegue la clave API como contraseña. Agregue cada dominio de destinatario a la lista, luego confirme y aplique.
Envía una prueba y lee el resultado en ambos lados. #
Envía un mensaje a un buzón de correo de uno de los dominios indicados. En el servidor MailPlus, la página de la cola debería estar vacía unos segundos después. En la página de reenvío de correos electrónicos, el mensaje debería aparecer como entregado. Finalmente, abre el mensaje en el servidor receptor y comprueba que SPF, DKIM y DMARC muestren la configuración correcta para tu dominio.



La parte DNS merece una mención aparte. Reenvía firmas con su propio selector DKIM y usa su propio subdominio para los rebotes, por lo que nada de lo que agregue entra en conflicto con los registros que su servidor de correo ya utiliza. Ambas rutas permanecen completamente autenticadas al mismo tiempo, lo que hace que una configuración dividida sea segura.
Cómo confirmar que el relé SMTP está realmente en uso. #
Nuestro primer intento de guardar la regla fue erróneo, y no apareció ningún mensaje en pantalla. El gestor de contraseñas del navegador había rellenado el campo Contraseña con la contraseña de inicio de sesión de DSM mientras escribíamos los demás campos, y el formulario la aceptó sin problemas. Un mensaje para esos dominios habría quedado en la cola con un error de autenticación.
Tres comprobaciones le permitirán saber si el relé SMTP está funcionando antes de que lo haga un cliente:
- Pega la clave al final y observa su longitud. Una clave de reenvío comienza con
re_y tiene 36 caracteres de longitud. Una fila corta de puntos indica que el navegador ha introducido otro texto. - Mira la cola. Tras enviar un mensaje de prueba, la página de la cola en el servidor MailPlus debería estar vacía. Un mensaje diferido en esa página muestra el motivo que proporcionó el relé SMTP.
- Fíjate en la llave. La columna "Último uso" en la página "Reenviar claves API" indica que no habrá actividad hasta que el primer mensaje se autentique correctamente.
También probamos el relé SMTP directamente antes de conectarnos al servidor de correo, enviando mensajes a uno de nuestros propios buzones a través de SMTP. Llegaron con SPF, DKIM y DMARC aprobados para nuestro dominio, y un asunto en un idioma distinto al inglés, un cuerpo HTML con una parte de texto plano, un archivo PDF adjunto y una cabecera personalizada llegaron intactos, por lo que el relé SMTP no altera el contenido normal del mensaje. Esto es importante para una tienda cuyos correos electrónicos de pedidos se envían en 16 idiomas.
Luego llegó la prueba decisiva. El 11 de octubre volvimos a enviar el correo electrónico de confirmación del pedido al cliente belga, el mismo mensaje que había rebotado dos días antes. El registro de correo mostró que el servidor MailPlus lo entregó 3,2 segundos después de que entrara en la cola, y el panel de control lo marcó como entregado, lo que significa que el servidor del proveedor aceptó el mensaje en lugar de rechazarlo.

Un mensaje es un resultado, no una estadística. El estado "Entregado" indica que el servidor receptor confirmó la recepción, pero no puede indicar en qué carpeta se archivó el mensaje. Seguiremos supervisando los pedidos reales a estos proveedores antes de migrar más dominios.
¿Qué son las reescrituras de reenvío en tus mensajes? #
Un relé SMTP que reconstruye mensajes no es un canal transparente, y conviene conocer las diferencias antes de enrutar cualquier cosa importante a través de él. Al comparar lo que enviamos con lo que llegó, se observaron cuatro cambios:
- El encabezado "Para" se convierte en el único destinatario. Cada destinatario recibe una copia dirigida únicamente a él, por lo que la lista original de destinatarios ya no es visible.
- El Message-ID se reemplaza. Los clientes de correo electrónico utilizan ese valor para agrupar las respuestas, de modo que los hilos de conversación puedan dividirse.
- El encabezado de fecha se convierte a UTC. El momento es el mismo, pero la zona horaria que se muestra no.
- Se eliminan las líneas recibidas de su propio servidor. El receptor ya no ve el camino interno.
Nada de esto importa para una confirmación de pedido enviada a un solo cliente. Importa muchísimo para una conversación con tres personas incluidas en la copia, y es el argumento más sólido para que el servidor SMTP solo tenga acceso a dominios seleccionados en lugar de a todos.
Por qué nuestro correo sigue funcionando en Synology MailPlus #
Agregar un relé SMTP externo para dos dominios no cambia dónde reside nuestro correo. Cada buzón, cada mensaje enviado y cada registro de entrega siguen estando en nuestro propio NAS, y Synology MailPlus Aún así, decide, mensaje por mensaje, qué ruta tomar. Un servicio de correo alojado no nos habría dado esa opción. Habríamos tenido una única ruta de salida, la del proveedor, y ninguna regla para evitar problemas.
Por eso la solución es gratuita. El servidor incluye cinco cuentas de correo electrónico sin costo, las licencias para más cuentas se compran una sola vez en lugar de alquilarse mensualmente, y las reglas de retransmisión SMTP están incluidas. Si estás considerando administrar tu propio correo electrónico, encontrarás toda la información en nuestra guía. Guía del servidor de correo Synology MailPlus.
Límites y advertencias del relé SMTP #
Un relé SMTP resuelve un problema específico, pero también plantea algunos otros.
Los mensajes que usted envía a través de este servicio son procesados por un tercero. Los nuestros contienen claves de licencia, por lo que mantenemos una lista de dominios reducida y utilizamos una clave que solo permite enviar mensajes. Revise sus propias políticas de privacidad antes de enviar correos electrónicos a sus clientes a través de cualquier servicio externo, especialmente si se trata de clientes en la Unión Europea.
El plan gratuito tiene un límite diario. Cien correos electrónicos al día es generoso para dominios seleccionados, pero un envío a toda tu lista de clientes lo alcanzaría en cuestión de minutos. Los boletines informativos requieren un plan aparte, idealmente en un subdominio independiente, para que las quejas de marketing no perjudiquen la reputación de tus correos de confirmación de pedidos.
La reputación se adquiere prestada, no se posee. Las direcciones de envío compartidas se gestionan adecuadamente, pero usted no controla quién más las utiliza. Si un proveedor sigue rechazándolo después del cambio, lea el mensaje de error en el panel de control antes de asumir que el problema reside en la ruta.
Finalmente, si has pegado una clave API en un chat, un ticket o una captura de pantalla, debes reemplazarla. Crea una nueva clave, actualiza la regla de retransmisión SMTP, envía una prueba y elimina la anterior. Solo te llevará dos minutos y elimina un riesgo que, de otro modo, duraría años.
Preguntas frecuentes #
¿Qué es un relé SMTP? #
Un servidor de retransmisión SMTP es un servidor de correo que recibe mensajes de tu propio servidor y los entrega por ti. El receptor evalúa la reputación del servidor de retransmisión en lugar de la dirección desde la que envía tu servidor.
¿Por qué los correos electrónicos de mi NAS Synology terminan en la carpeta de spam si SPF, DKIM y DMARC se verifican correctamente? #
Estas tres comprobaciones demuestran que el mensaje proviene realmente de su dominio. Los receptores también evalúan la dirección IP que lo envía. Un nombre DNS inverso genérico o un servidor de salida compartido con un historial mixto pueden, por sí solos, fallar en esta segunda prueba.
¿Synology MailPlus admite un relé SMTP solo para dominios específicos? #
Sí. En Entrega de correo, Configuración de retransmisión, Reglas de excepción, puede crear reglas de destinatario, cada una de ellas un relé SMTP independiente. Cada regla tiene su propio servidor, puerto y credenciales, y se aplica únicamente a los dominios o direcciones de su lista.
¿Es gratuito utilizar Resend como relé SMTP? #
El plan gratuito permitía 3000 correos electrónicos al mes, 100 al día y 3 dominios cuando nos registramos en octubre de 2026. Eso es suficiente para el correo transaccional de una pequeña tienda, especialmente si solo lo utilizan algunos dominios.
¿Qué servidor de retransmisión SMTP, puerto y credenciales de inicio de sesión utiliza Resend? #
El servidor es smtp.resend.com. El puerto 587 con STARTTLS funciona con el servidor MailPlus, y el puerto 465 está disponible para TLS implícito. El nombre de usuario es siempre resend y la contraseña es su clave API.
¿Tengo que modificar mis registros SPF o DKIM existentes? #
No. Resend agrega una clave DKIM bajo su propio selector y usa su propio subdominio para los rebotes. Los registros que su servidor de correo ya usa permanecen intactos, por lo que tanto la ruta predeterminada como el relé SMTP siguen autenticados.
¿Los clientes seguirán viendo mi dirección como remitente? #
Sí. La dirección From permanece sin cambios y el mensaje está firmado para su dominio, por lo que DMARC funciona correctamente. En nuestras pruebas, los cambios visibles se limitaron a los encabezados To, Message-ID, Date y Received.
¿Puedo elegir el reenvío SMTP por remitente en lugar de por destinatario? #
El servidor MailPlus también cuenta con una pestaña de Regla de remitente junto a la de Regla de destinatario, para el enrutamiento por dirección de envío. Cuando ambos tipos de reglas coinciden con el mismo mensaje, la consola indica que la regla de destinatario tiene prioridad.
Referencias y tutoriales en vídeo #
- Reenviar la documentación SMTP, donde se indica el nombre del servidor, los puertos disponibles y el formato de inicio de sesión.
- Reenviar precios, para las asignaciones actuales de los planes gratuitos y de pago.
- Ayuda para la entrega de correo del servidor Synology MailPlus, la descripción oficial de la configuración de entrega y retransmisión.
- Directrices de Google para remitentes de correo electrónico, las reglas de autenticación y reputación que Gmail aplica al correo entrante.
- Descripción general de DMARC, explicando cómo la alineación SPF y DKIM decide si un mensaje se transmite o no.
Estos vídeos de Synology cubren el servidor de correo en el que se basa este artículo, desde la instalación inicial hasta la configuración de seguridad.
Más información de esta serie sobre cómo alojar un negocio en un NAS: Bombardeo de correo electrónico a través de un formulario de contacto. ¿Planeas crear tu propio servidor de correo? Empieza con un paquete de licencias MailPlus, o explore todas las licencias en SynoPower Club.