¿Qué es Reenvío de Correo?
El reenvío de correo es una configuración de encaminamiento de correo que redirige automáticamente mensajes recibidos en una dirección de correo a otra dirección de destino. Cuando un correo llega a la dirección de reenvío, el servidor de correo lo envía inmediatamente a la dirección de destino sin almacenarlo en el buzón original.
Cómo Funciona el Reenvío de Correo
1. Email sent to: [email protected]
2. Mail server receives at MX: mail.example.com
3. Server checks forwarding rules
4. Email forwarded to: [email protected]
5. Team receives email (appears from original sender)
El correo reenviado preserva la información del remitente original, así que las respuestas van al remitente original, no a la dirección de reenvío.
Tipos de Reenvío de Correo
Reenvío Simple
Una dirección reenvía a un destino:
[email protected] → [email protected]
Reenvío a Múltiples Destinos
Una dirección reenvía a múltiples destinatarios:
[email protected] → {
}
Reenvío Condicional
Reenvía basado en criterios:
If subject contains "urgent" → [email protected]
If from VIP domain → [email protected]
Else → [email protected]
Reenvío a Nivel de Dominio
Reenvía todo correo de un dominio a otro:
*@old-domain.com → *@new-domain.com
Configurar Reenvío de Correo
cPanel
1. Email → Forwarders
2. Add Forwarder
3. Address to Forward: [email protected]
4. Forward to: [email protected]
5. Add Forwarder
Postfix (Linux): configuración del servidor de correo
# /etc/aliases
sales: [email protected]
# Or for virtual domains
# /etc/postfix/virtual
[email protected] [email protected]
# Apply changes
newaliases # For /etc/aliases
# or
postmap /etc/postfix/virtual && systemctl reload postfix
Reenvío de Gmail
1. Settings → Forwarding and POP/IMAP
2. Add a forwarding address
3. Verify forwarding address (click link in confirmation email)
4. Enable forwarding
5. Choose what to do with original (keep, archive, delete)
Microsoft 365
1. Admin Center → Users → Active users
2. Select user → Mail tab
3. Email forwarding → Manage email forwarding
4. Forward all email to: [email protected]
5. Save changes
Google Workspace (A Nivel de Dominio)
1. Admin Console → Apps → Google Workspace → Gmail
2. Routing → Add Route
3. For recipient: Single recipient or All recipients
4. Forward to: [email protected]
5. Options: Change route, Modify headers
Reenvío de Correo vs. Alias
| Característica | Reenvío | Alias |
|---|---|---|
| Ubicación de entrega | Otra dirección | Mismo buzón |
| Almacenamiento de dirección original | No | Sí |
| Aparece en buzón | No | Sí (como alias) |
| Autenticación | Puede romper SPF/DKIM | Mantiene autenticación |
| Mejor para | Encaminamiento externo | Múltiples direcciones → un buzón |
Alias:
[email protected] } → Same mailbox
[email protected] } (both deliver to mailbox, different addresses)
Forwarding:
[email protected] → [email protected]
(only delivers to [email protected], nothing in sales mailbox)
SPF y Reenvío de Correo
El reenvío de correo crea desafíos de SPF porque el servidor de reenvío envía correo en nombre del remitente original:
El Problema
1. Sender: [email protected] sends to [email protected]
2. Forwarder: [email protected] forwards to [email protected]
3. Final server checks SPF:
- Envelope From: [email protected]
- Sending IP: forwarder.com's IP
- SPF Check: Does sender.com authorize forwarder.com's IP?
- Result: Usually FAIL (forwarder not in sender.com's SPF)
Soluciones
SRS (Esquema de Reescritura de Remitente):Forwarder rewrites envelope sender:
Original: MAIL FROM: <[email protected]>
Rewritten: MAIL FROM: <[email protected]>
Now SPF checks forwarder.com's SPF (passes)
Configuración de SRS en Postfix:
# Install postsrsd
apt-get install postsrsd
# /etc/postfix/main.cf
sender_canonical_maps = tcp:127.0.0.1:10001
recipient_canonical_maps = tcp:127.0.0.1:10002
systemctl restart postsrsd postfix
ARC (Cadena de Recibidos Autenticados):
Preserva resultados de autenticación a través de reenvío:
ARC-Authentication-Results: forwarder.com;
spf=pass smtp.mailfrom=sender.com
dkim=pass header.d=sender.com
DKIM y Reenvío
Las firmas DKIM pueden romperse durante reenvío si el reenviador modifica el mensaje:
Modificaciones Comunes que Rompen DKIM
- Añadir renuncias al cuerpo del mensaje
- Añadir "[REENVIADO]" a línea de asunto
- Convertir texto plano a HTML
- Cambiar finales de línea o codificación
Preservar DKIM
Minimiza modificaciones:# Postfix: Don't add disclaimers to forwarded mail
smtpd_discard_ehlo_keywords = silent-discard
Firma DKIM por reenviador:
# Add forwarder's DKIM signature
# Original sender's signature may break, but forwarder's passes
Mejores Prácticas para Reenvío de Correo
Usa Reenvío Moderadamente
Prefiere alias o buzones compartidos cuando sea posible:
Instead of: [email protected] → [email protected]
Use: John checks [email protected] directly via IMAP/webmail
Implementa SRS para Reenvío Externo
Esencial cuando reenví fuera de tu dominio:
Internal forwarding: [email protected] → [email protected] (safe)
External forwarding: [email protected] → [email protected] (use SRS)
Monitorea Bucles de Reenvío
Previene reenvío infinito:
A forwards to B
B forwards to A
= Loop
Solution: Postfix max_hop_count limit (default 50)
Configura Notificaciones de Entrega
Sé notificado cuando reenvío falla:
# Postfix
notify_classes = bounce, resource, software
Documenta Reglas de Reenvío
Mantén inventario:
# forwarding-rules.md
| From | To | Purpose | Owner | Created |
|------|----|---------| ------|---------|
| [email protected] | [email protected] | CRM integration | IT | 2024-01 |
Auditorías Regulares
Revisar y limpiar:
# List all forwards (Postfix)
grep -v "^#" /etc/postfix/virtual | grep "@.*@"
# Check for outdated destinations
# Remove forwards for terminated employees
Problemas Comunes de Reenvío
Reenvío Falla Silenciosamente
Síntomas: Correo enviado a dirección de reenvío desaparece Causas:- Dirección de destino no existe
- Servidor de destino rechaza correo reenviado
- Bucle de reenvío detectado y roto
# Check mail logs
tail -f /var/log/mail.log | grep "forwarding"
# Test forwarding
echo "Test" | mail -s "Test" [email protected]
# Check if it arrives at destination
Fallos de SPF en Correo Reenviado
Síntomas: Correos reenviados marcados como spam o rechazados Solución: Implementa SRS (ver arriba)Retrasos de Reenvío
Síntomas: Correos reenviados llegan minutos u horas tarde Causas:- Retrasos de cola en servidor de reenvío
- Greylisting en destino
- Limitación de velocidad
# Check Postfix queue
mailq
# Process queue immediately
postqueue -f
Destino Marca Correo Reenviado como Spam
Síntomas: Correos reenviados legítimos van a spam Causas:- Fallos de SPF/DKIM
- IP del reenviador tiene pobre reputación
- Destino no confía en reenviador
- Implementa ARC en servidor de reenvío
- Lista blanca IP del reenviador en destino
- Usa SRS para reescritura de envolvente
Reenvío para Casos de Uso Específicos
Reenvío Temporal (Vacaciones)
# .forward file (user home directory)
\myuser, [email protected]
# Delivers to both user's mailbox and colleague
Reenvío con Copia Local
# Keep copy in original mailbox while forwarding
# Postfix virtual:
Distribución de Departamento
# /etc/aliases
sales: [email protected], [email protected], [email protected]
Integración de Servicio Externo
# Forward to ticket system
[email protected] → [email protected]
# Forward to Slack email
Consideraciones de Seguridad
Reenvío a Correo Personal
Riesgos:
- Datos corporativos en cuentas personales no aseguradas
- Pérdida de control de cumplimiento
- Sin copia de seguridad/archivo
Divulgación de Reenvío Externo
Consideraciones RGPD: el reenvío puede constituir compartición de datos.
Reenvío como Vector de Ataque
Cuenta comprometida configura reenvío para exfiltrar correos:
# Detection
# Alert on new forwarding rules:
monitor /etc/postfix/virtual for changes
monitor Exchange/M365 forwarding rule creations
Prueba de Reenvío de Correo
Prueba cadena de reenvío:# Send test email
echo "Test forwarding" | mail -s "Forwarding Test" [email protected]
# Check logs on forwarding server
tail -f /var/log/mail.log
# Verify arrival at destination
# Check destination mailbox
Verifica preservación de SPF/DKIM:
Send email through forwarding chain
Check authentication headers at destination:
Authentication-Results: destination.com;
spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)
dkim=pass header.d=source.com
El reenvío de correo es útil pero requiere configuración cuidadosa para mantener capacidad de entrega y seguridad.