🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el correo electrónico en tu dominio (MX, SPF y DKIM)

Actualizado el 18 de junio de 2026

¿Por qué es tan importante configurar bien el correo de tu dominio?

Cuando tienes un dominio propio, una de las tareas más importantes (y a veces más olvidadas) es la configuración del correo electrónico. No basta con crear una cuenta tipo tucorreo@tudominio.com; para que los mensajes lleguen correctamente a la bandeja de entrada (y no caigan en spam), necesitas ajustar tres elementos técnicos clave: los registros MX, los registros SPF y la firma DKIM.

Piensa en ello como el sistema de direcciones y de identificación de tu edificio de correos. Si no está bien señalizado, el cartero (los servidores de correo) no sabrá dónde entregar las cartas ni podrá verificar que el remitente es quien dice ser.

En esta guía extensa y paso a paso, voy a explicarte de forma clara y sin tecnicismos innecesarios cómo configurar cada uno de estos elementos. Al final, tendrás un correo de dominio configurado de forma profesional, con altas probabilidades de entrega y con la confianza de que tus emails no serán marcados como fraudulentos.

Vamos a ello.

Entendiendo los tres pilares: MX, SPF y DKIM

Antes de ensuciarnos las manos con los paneles de control, es fundamental que entiendas qué es cada cosa y para qué sirve. No te preocupes, lo explicaré con analogías sencillas.

¿Qué es un registro MX? (La dirección de entrega)

El registro MX (Mail Exchanger) es, básicamente, la dirección que le dice al mundo dónde vive tu servidor de correo. Es como el código postal de tu casa. Cuando alguien te envía un correo, el servidor del remitente consulta tu registro MX para saber a qué servidor debe entregar el mensaje.

  • Sin un MX correcto, los correos simplemente no llegan. El servidor emisor no sabe a dónde enviarlos.
  • Con un MX incorrecto, los correos pueden llegar a un servidor equivocado (quizás al de tu hosting web, que no gestiona el correo) y perderse para siempre.

¿Qué es un registro SPF? (La lista de remitentes autorizados)

El SPF (Sender Policy Framework) es una medida de seguridad. Es una lista de servidores autorizados para enviar correos en nombre de tu dominio. Imagina que es la lista de empleados que tienen llave del edificio. Si un cartero recibe una carta que dice venir de tu dominio, pero el servidor de origen no está en la lista SPF, la carta se considera sospechosa.

  • Configurar SPF es crucial para evitar que tus correos sean marcados como spam o, peor aún, para que otros no suplanten tu identidad (suplantación de identidad o spoofing).

¿Qué es DKIM? (La firma digital secreta)

DKIM (DomainKeys Identified Mail) es como un sello de cera con tu firma en una carta física. Añade una firma criptográfica a la cabecera de tus correos. El servidor receptor puede verificar esta firma usando una clave pública que está publicada en tu dominio.

  • Si el SPF dice "quién puede enviar", el DKIM dice "esta carta es auténtica y no ha sido manipulada".
  • Configurar DKIM es un paso extra de confianza que los grandes proveedores (Gmail, Outlook) valoran muchísimo.

Requisitos previos antes de empezar

Para llevar a cabo esta configuración, necesitarás:

  1. Acceso al panel de control de tu dominio (DNS). Normalmente, lo proporciona la empresa donde compraste el dominio (tu registrador, como GoDaddy, Namecheap, etc.) o tu proveedor de hosting.
  2. Acceso al panel de control de tu hosting o gestor de correo. Aquí es donde crearás las cuentas de correo y generarás las claves DKIM. Hablaremos de Syspanel (antes conocido como HestiaCP), un panel muy común y gratuito, pero los pasos son extrapolables a otros como cPanel o Plesk.
  3. Un papel y lápiz (o un bloc de notas). Para apuntar los valores exactos que te va a dar tu proveedor de correo.

Paso 1: Configurar los registros MX (Registros de intercambio de correo)

Este es el primer paso y el más crítico. Si no haces esto, el correo no funcionará. Vamos a ver cómo hacerlo, tanto si usas el correo de tu hosting como si usas un servicio externo tipo Google Workspace o Microsoft 365.

1.1. Localiza la zona DNS de tu dominio

Accede al panel donde gestionas los DNS de tu dominio. Busca una sección llamada "DNS Management", "Zone Editor", "Advanced DNS" o similar. En Syspanel, por ejemplo, la encontrarás dentro de el dominio en "DNS Editor".

1.2. Identifica los registros MX actuales

Por defecto, puede que ya existan registros MX apuntando a un servidor genérico. Tendrás que eliminarlos para añadir los correctos.

1.3. Añade los registros MX correctos

Los valores exactos te los dará tu proveedor de correo. Te pongo dos ejemplos comunes:

  • Si usas el correo de tu propio hosting (ej. con Syspanel): El registro MX suele tener el formato mail.tudominio.com. La prioridad suele ser 0.

  • Si usas Google Workspace: Los registros MX serán ASPMX.L.GOOGLE.COM con prioridad 10, ALT1.ASPMX.L.GOOGLE.COM con prioridad 20, etc.

  • Si usas Microsoft 365: El registro será tudominio-com.mail.protection.outlook.com con prioridad 0.

[WARNING]
Ten mucho cuidado al editar los MX. Un error aquí puede hacer que tu correo deje de funcionar por completo. Cambia los registros, guarda y espera. La propagación de DNS puede tardar desde unos minutos hasta 24-48 horas, aunque lo normal es que sea mucho más rápido.

Paso 2: Configurar los registros SPF (Autorización de envío)

Una vez que los MX están bien, pasamos a la autenticación. El registro SPF es un registro TXT en tu DNS.

2.1. ¿Cómo debe ser un registro SPF correcto?

Es una línea de texto que empieza por v=spf1. Te explico las partes más comunes:

  • v=spf1: Indica que es un registro SPF versión 1.
  • include:...: Permite incluir los servidores de un tercero. Por ejemplo, include:_spf.google.com para Google.
  • a y mx: Permite enviar desde la IP de tu servidor web (a) y desde los servidores listados en tus MX (mx).
  • ~all o -all: Al final, indica qué hacer con los correos que no coinciden. ~all es "soft fail" (marca como sospechoso) y -all es "hard fail" (rechaza). Recomiendo usar ~all para evitar pérdidas de correo legítimo.

2.2. Ejemplo de registro SPF

Si tu correo está en tu propio hosting con Syspanel, tu registro SPF debería ser algo así:

v=spf1 a mx ip4:TU_IP_DE_SERVIDOR ~all

Si usas Google Workspace, sería:

v=spf1 include:_spf.google.com ~all

2.3. Añade el registro TXT en tu DNS

En tu zona DNS, añade un nuevo registro de tipo TXT. En el campo "Name" o "Host", generalmente se deja en blanco o se pone @ (que significa el dominio raíz). En el campo "Value" o "Content", pega la línea completa del SPF.

[INFO]
No puedes tener dos registros SPF. Si ya tienes uno, debes editarlo y añadir los nuevos include: o ip4: que necesites. Tener dos registros SPF invalida la autenticación por completo.

Paso 3: Configurar DKIM (Firma digital de correos)

Este es el paso más técnico, pero no te preocupes, es seguir instrucciones. El DKIM añade una firma invisible a tus correos.

3.1. Genera la clave DKIM en tu panel de correo

  • En Syspanel (HestiaCP): Accede a tu panel a través del puerto 2106 (ej. https://tudominio.com:2106). Inicia sesión. Busca la sección de "Mail" o "Correo". Dentro de tu dominio, deberías ver una opción para "DKIM" o "DomainKeys". Haz clic en "Generate" o "Activate". El panel generará un par de claves (pública y privada) automáticamente. No compartas la clave privada.

  • En cPanel: Busca "Email Deliverability" o "Authentication". Haz clic en "Manage" y luego "Enable" para DKIM.

  • En servicios externos: Google Workspace y Microsoft 365 te generan los registros DKIM en sus paneles de administración. Te darán un registro TXT o CNAME que deberás copiar.

3.2. Copia el registro TXT generado

El panel te dará un valor que parece un galimatías. Por ejemplo:

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...

Es una cadena muy larga. Asegúrate de copiarla entera, sin espacios ni saltos de línea.

3.3. Publica el registro DKIM en tu DNS

Ahora ve a tu zona DNS (la misma donde pusiste el SPF). Añade un nuevo registro de tipo TXT. Pero aquí viene la diferencia:

  • En el campo "Name" o "Host", no pondrás @. Pondrás algo como default._domainkey (o el valor que te indique tu panel, a veces es un nombre más largo). En Syspanel, suele ser default._domainkey.
  • En el campo "Value", pega la cadena larga que copiaste.

[TIP]
En Syspanel, el panel te muestra exactamente el "Name" que debes usar. No lo inventes. Si te dice dkim._domainkey, usa ese. La precisión es vital aquí.

Paso 4: Verifica que todo está bien configurado

No des por hecho que está bien. Después de esperar un tiempo prudencial (de 1 a 4 horas, aunque puede ser más), es hora de comprobar.

4.1. Herramientas online de verificación

Existen herramientas gratuitas y muy útiles para verificar tu configuración DNS:

  • MX Toolbox: Perfecta para verificar registros MX y SPF.
  • DKIM Core: Útil para verificar la firma DKIM.

Solo tienes que introducir tu dominio y la herramienta te dirá si los registros son correctos y si hay conflictos.

4.2. Envía un correo de prueba

La prueba definitiva es enviar un correo a una cuenta de Gmail o Outlook y revisar la cabecera del mensaje.

  1. Envía un correo desde tu nueva cuenta a tu Gmail.
  2. Abre el correo en Gmail, haz clic en los tres puntos y selecciona "Mostrar original".
  3. Busca las secciones SPF, DKIM y DMARC. Deberían decir "PASS".

Si dice "FAIL" o "SOFTFAIL", hay un error en la configuración y deberás revisar los pasos anteriores.

Preguntas frecuentes (FAQ) sobre la configuración de correo

¿Cuánto tarda en funcionar el correo después de cambiar los MX?

La propagación de DNS puede tardar entre 1 y 48 horas. Sin embargo, en la mayoría de los casos, los cambios surten efecto en menos de 2 horas. Te recomiendo paciencia y verificar con herramientas online después de un tiempo.

¿Qué es DMARC y necesito configurarlo?

DMARC es el siguiente nivel de seguridad (le dice al servidor receptor qué hacer si fallan SPF y DKIM). Es muy recomendable, pero para una configuración básica, no es estrictamente necesario. Una vez que domines SPF y DKIM, te sugiero investigar sobre DMARC.

No puedo acceder a mi Syspanel. ¿Qué puerto es?

Recuerda que el acceso al panel de control Syspanel (antes HestiaCP) se realiza a través del puerto 2106. La URL sería algo como https://ip-de-tu-servidor:2106 o https://tudominio.com:2106.

¿Qué pasa si mi proveedor de correo es externo (Google, Microsoft)?

Entonces, los pasos son los mismos, pero los valores de MX, SPF y DKIM los obtienes de esos proveedores, no de tu hosting. La lógica es idéntica: copiar y pegar en tu zona DNS.

¿Puedo tener el correo en mi hosting y usar un servicio de email marketing (como Mailchimp)?

Sí. Para ello, deberás añadir las IPs o dominios de Mailchimp a tu registro SPF existente (usando include:...). Nunca crees un segundo registro SPF.

Conclusión: Un correo bien configurado es sinónimo de confianza

Configurar correctamente los registros MX, SPF y DKIM no es un lujo, es una necesidad en el mundo digital actual. No solo asegura que tus correos lleguen a su destino, sino que protege la reputación de tu dominio y evita que terceros lo usen para fines maliciosos.

Puede parecer intimidante al principio, pero siguiendo esta guía paso a paso, verás que es un proceso mecánico. Solo necesitas copiar y pegar los valores correctos en el lugar correcto.

Te animo a que revises tu configuración actual hoy mismo. Dedica 20 minutos a verificar que tus registros están en orden. Es una inversión de tiempo que te ahorrará dolores de cabeza futuros y garantizará que tu comunicación por correo electrónico sea profesional y fiable.

[TIP]
Guarda este artículo en tus favoritos. Cada vez que cambies de proveedor de hosting o de dominio, deberás repetir estos pasos. Tener esta guía a mano te hará la vida mucho más fácil.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel