Reenvío de Correo

Email y Seguridad
Una configuración de encaminamiento de correo que reenvía automáticamente mensajes recibidos de una dirección a otra.
← Volver al Glosario

¿Qué es Reenvío de Correo?

El reenvío de correo es una configuración de encaminamiento de correo que redirige automáticamente mensajes recibidos en una dirección de correo a otra dirección de destino. Cuando un correo llega a la dirección de reenvío, el servidor de correo lo envía inmediatamente a la dirección de destino sin almacenarlo en el buzón original.

Cómo Funciona el Reenvío de Correo

1. Email sent to: [email protected]

2. Mail server receives at MX: mail.example.com

3. Server checks forwarding rules

4. Email forwarded to: [email protected]

5. Team receives email (appears from original sender)

El correo reenviado preserva la información del remitente original, así que las respuestas van al remitente original, no a la dirección de reenvío.

Tipos de Reenvío de Correo

Reenvío Simple

Una dirección reenvía a un destino:

[email protected][email protected]

Reenvío a Múltiples Destinos

Una dirección reenvía a múltiples destinatarios:

[email protected] → {

[email protected],

[email protected],

[email protected]

}

Reenvío Condicional

Reenvía basado en criterios:

If subject contains "urgent" → [email protected]

If from VIP domain → [email protected]

Else → [email protected]

Reenvío a Nivel de Dominio

Reenvía todo correo de un dominio a otro:

*@old-domain.com → *@new-domain.com

Configurar Reenvío de Correo

cPanel

1. Email → Forwarders

2. Add Forwarder

3. Address to Forward: [email protected]

4. Forward to: [email protected]

5. Add Forwarder

Postfix (Linux): configuración del servidor de correo

# /etc/aliases

sales: [email protected]

# Or for virtual domains

# /etc/postfix/virtual

[email protected] [email protected]

# Apply changes

newaliases # For /etc/aliases

# or

postmap /etc/postfix/virtual && systemctl reload postfix

Reenvío de Gmail

1. Settings → Forwarding and POP/IMAP

2. Add a forwarding address

3. Verify forwarding address (click link in confirmation email)

4. Enable forwarding

5. Choose what to do with original (keep, archive, delete)

Microsoft 365

1. Admin Center → Users → Active users

2. Select user → Mail tab

3. Email forwarding → Manage email forwarding

4. Forward all email to: [email protected]

5. Save changes

Google Workspace (A Nivel de Dominio)

1. Admin Console → Apps → Google Workspace → Gmail

2. Routing → Add Route

3. For recipient: Single recipient or All recipients

4. Forward to: [email protected]

5. Options: Change route, Modify headers

Reenvío de Correo vs. Alias

CaracterísticaReenvíoAlias
Ubicación de entregaOtra direcciónMismo buzón
Almacenamiento de dirección originalNo
Aparece en buzónNoSí (como alias)
AutenticaciónPuede romper SPF/DKIMMantiene autenticación
Mejor paraEncaminamiento externoMúltiples direcciones → un buzón
Ejemplo:
Alias:

[email protected] } → Same mailbox

[email protected] } (both deliver to mailbox, different addresses)

Forwarding:

[email protected][email protected]

(only delivers to [email protected], nothing in sales mailbox)

SPF y Reenvío de Correo

El reenvío de correo crea desafíos de SPF porque el servidor de reenvío envía correo en nombre del remitente original:

El Problema

1. Sender: [email protected] sends to [email protected]

2. Forwarder: [email protected] forwards to [email protected]

3. Final server checks SPF:

- Envelope From: [email protected]

- Sending IP: forwarder.com's IP

- SPF Check: Does sender.com authorize forwarder.com's IP?

- Result: Usually FAIL (forwarder not in sender.com's SPF)

Soluciones

SRS (Esquema de Reescritura de Remitente):
Forwarder rewrites envelope sender:

Original: MAIL FROM: <[email protected]>

Rewritten: MAIL FROM: <[email protected]>

Now SPF checks forwarder.com's SPF (passes)

Configuración de SRS en Postfix:
# Install postsrsd

apt-get install postsrsd

# /etc/postfix/main.cf

sender_canonical_maps = tcp:127.0.0.1:10001

recipient_canonical_maps = tcp:127.0.0.1:10002

systemctl restart postsrsd postfix

ARC (Cadena de Recibidos Autenticados):

Preserva resultados de autenticación a través de reenvío:

ARC-Authentication-Results: forwarder.com;

spf=pass smtp.mailfrom=sender.com

dkim=pass header.d=sender.com

DKIM y Reenvío

Las firmas DKIM pueden romperse durante reenvío si el reenviador modifica el mensaje:

Modificaciones Comunes que Rompen DKIM

Preservar DKIM

Minimiza modificaciones:
# Postfix: Don't add disclaimers to forwarded mail

smtpd_discard_ehlo_keywords = silent-discard

Firma DKIM por reenviador:
# Add forwarder's DKIM signature

# Original sender's signature may break, but forwarder's passes

Mejores Prácticas para Reenvío de Correo

Usa Reenvío Moderadamente

Prefiere alias o buzones compartidos cuando sea posible:

Instead of: [email protected][email protected]

Use: John checks [email protected] directly via IMAP/webmail

Implementa SRS para Reenvío Externo

Esencial cuando reenví fuera de tu dominio:

Internal forwarding:  [email protected][email protected] (safe)

External forwarding: [email protected][email protected] (use SRS)

Monitorea Bucles de Reenvío

Previene reenvío infinito:

A forwards to B

B forwards to A

= Loop

Solution: Postfix max_hop_count limit (default 50)

Configura Notificaciones de Entrega

Sé notificado cuando reenvío falla:

# Postfix

notify_classes = bounce, resource, software

Documenta Reglas de Reenvío

Mantén inventario:

# forwarding-rules.md

| From | To | Purpose | Owner | Created |

|------|----|---------| ------|---------|

| [email protected] | [email protected] | CRM integration | IT | 2024-01 |

Auditorías Regulares

Revisar y limpiar:

# List all forwards (Postfix)

grep -v "^#" /etc/postfix/virtual | grep "@.*@"

# Check for outdated destinations

# Remove forwards for terminated employees

Problemas Comunes de Reenvío

Reenvío Falla Silenciosamente

Síntomas: Correo enviado a dirección de reenvío desaparece Causas: Depuración:
# Check mail logs

tail -f /var/log/mail.log | grep "forwarding"

# Test forwarding

echo "Test" | mail -s "Test" [email protected]

# Check if it arrives at destination

Fallos de SPF en Correo Reenviado

Síntomas: Correos reenviados marcados como spam o rechazados Solución: Implementa SRS (ver arriba)

Retrasos de Reenvío

Síntomas: Correos reenviados llegan minutos u horas tarde Causas: Solución:
# Check Postfix queue

mailq

# Process queue immediately

postqueue -f

Destino Marca Correo Reenviado como Spam

Síntomas: Correos reenviados legítimos van a spam Causas: Soluciones:

Reenvío para Casos de Uso Específicos

Reenvío Temporal (Vacaciones)

# .forward file (user home directory)

\myuser, [email protected]

# Delivers to both user's mailbox and colleague

Reenvío con Copia Local

# Keep copy in original mailbox while forwarding

# Postfix virtual:

[email protected] [email protected], [email protected]

Distribución de Departamento

# /etc/aliases

sales: [email protected], [email protected], [email protected]

Integración de Servicio Externo

# Forward to ticket system

[email protected][email protected]

# Forward to Slack email

[email protected][email protected]

Consideraciones de Seguridad

Reenvío a Correo Personal

Riesgos:

Política: Prohíbe reenvío de correo corporativo a cuentas personales.

Divulgación de Reenvío Externo

Consideraciones RGPD: el reenvío puede constituir compartición de datos.

Reenvío como Vector de Ataque

Cuenta comprometida configura reenvío para exfiltrar correos:

# Detection

# Alert on new forwarding rules:

monitor /etc/postfix/virtual for changes

monitor Exchange/M365 forwarding rule creations

Prueba de Reenvío de Correo

Prueba cadena de reenvío:
# Send test email

echo "Test forwarding" | mail -s "Forwarding Test" [email protected]

# Check logs on forwarding server

tail -f /var/log/mail.log

# Verify arrival at destination

# Check destination mailbox

Verifica preservación de SPF/DKIM:
Send email through forwarding chain

Check authentication headers at destination:

Authentication-Results: destination.com;

spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)

dkim=pass header.d=source.com

El reenvío de correo es útil pero requiere configuración cuidadosa para mantener capacidad de entrega y seguridad.

Pon Este Conocimiento en Práctica

Usa la API de DomScan para comprobar disponibilidad de dominios, estado y mucho más.