Cómo configurar el correo en tu dominio con SPF y DKIM
¿Tu correo termina en la bandeja de spam de tus clientes? ¿O peor aún, rebota? Es un problema más común de lo que parece, y casi siempre la solución está en dos configuraciones de DNS que suenan técnicas pero son muy fáciles de aplicar: SPF y DKIM. En esta guía completa, te explico paso a paso cómo configurarlos para que tus correos lleguen siempre a la bandeja de entrada. Hablaremos de spf dkim cpanel, de cómo configurar spf dkim sin romper nada, y de por qué estos registros dns email son la clave para evitar spam correo en tu dominio.
¿Por qué mi correo va a Spam? La culpa es de los registros DNS
Imagina que tu nombre es "Juan Pérez" y envías una carta muy importante. Pero en el sobre, el remitente pone "Juan P." o directamente "Anónimo". El cartero, con razón, desconfiará. Con el correo electrónico pasa exactamente lo mismo. Los servidores de destino (Gmail, Outlook, etc.) verifican que el remitente tiene permiso para usar ese dominio. Si no hay una "credencial" que lo demuestre, el correo se marca como sospechoso.
Esa credencial se llama autenticación de correo y se compone de tres pilares: SPF, DKIM y DMARC. Hoy nos centramos en los dos primeros, que son los que más impacto tienen en la entrega.
¿Qué es SPF (Sender Policy Framework)?
SPF es como una lista de invitados a una fiesta. Publicas en tus registros dns email una lista de servidores (IPs o hostnames) que están autorizados a enviar correos en nombre de tu dominio. Si un servidor que no está en la lista intenta enviar un correo "desde" tu dominio, el servidor receptor lo rechaza o lo marca como spam.
Sin SPF, es como dejar la puerta de tu casa abierta: cualquiera puede decir que es de tu empresa.
¿Qué es DKIM (DomainKeys Identified Mail)?
Si SPF es la lista de invitados, DKIM es el sello de garantía en la carta. DKIM añade una firma digital cifrada al encabezado de cada correo. Esta firma se genera con una clave privada que solo tu servidor de envío conoce, y se verifica con una clave pública que publicas en tu DNS. Si el sello coincide, el servidor receptor sabe que el correo no ha sido alterado y que realmente viene de tu dominio.
Es una capa extra de seguridad que demuestra autenticidad e integridad.
Preparación: Lo que necesitas antes de empezar
Antes de lanzarnos a modificar nada, necesitas tener a mano tres cosas:
- Acceso a tu panel de control de hosting: Generalmente cPanel, pero también puede ser Plesk, DirectAdmin o el panel de tu proveedor (como Syspanel, que se accede por el puerto 2106).
- Acceso a la gestión de DNS de tu dominio: Esto puede estar en el mismo panel de hosting o en el sitio web donde compraste el dominio (tu registrador, como GoDaddy, Namecheap, etc.).
- Un bloc de notas: Para anotar los valores exactos que te dé el sistema.
[INFO]: Si tu dominio y tu hosting están en el mismo proveedor, es muy probable que ya tengas registros DNS creados automáticamente. Aun así, es buena práctica verificarlos y actualizarlos.
Método 1: La vía rápida con cPanel (La más común)
Si tu hosting usa cPanel, este proceso es casi automático. La mayoría de los paneles modernos generan los registros por ti. Esto es lo que buscan muchos al buscar spf dkim cpanel.
Paso 1: Localiza la sección de Email Deliverability
En tu cPanel, busca en la barra de búsqueda la palabra "Deliverability" (Entregabilidad) o "Email Deliverability". Haz clic en el icono que aparece.
Paso 2: Selecciona tu dominio
Verás una lista con los dominios que tienes configurados. Haz clic en "Manage" (Gestionar) junto al dominio del que quieres arreglar el correo.
Paso 3: Activa SPF y DKIM
En la nueva ventana, verás el estado de tus registros. Si están en rojo o dicen "Not Found", significa que no están configurados.
- Busca el botón que dice "Enable" o "Activate" junto a SPF y DKIM.
- cPanel se encargará de crear los registros DNS necesarios automáticamente en tu zona DNS.
Paso 4: Verifica el resultado
Después de activarlos, espera unos minutos y vuelve a la misma pantalla. Deberías ver que el estado cambia a "Pass" o "Verified". Si es así, ¡ya has terminado con la parte técnica!
[TIP]: La propagación de DNS puede tardar entre 1 y 48 horas. No te preocupes si no se ve reflejado inmediatamente en herramientas externas.
Método 2: Configuración manual de SPF y DKIM (Para otros paneles o DNS externo)
¿Tu hosting no tiene cPanel o usas un DNS externo como Cloudflare? No pasa nada, el proceso es manual pero igual de sencillo. Es la forma clásica de configurar spf dkim.
Configurar el registro SPF manualmente
El registro SPF es un registro TXT en tu DNS. Es muy simple.
Paso 1: Accede a tu Zona DNS
Ve a la sección de "DNS Management", "Zone Editor" o "Advanced DNS" de tu proveedor de DNS.
Paso 2: Añade un nuevo registro TXT
Haz clic en "Add Record" (Añadir Registro) y selecciona tipo TXT.
Paso 3: Introduce los valores
- Name/Host: Aquí normalmente pones
@(arroba) o lo dejas vacío, dependiendo del proveedor. Esto indica que el registro aplica al dominio raíz (ejemplo.com). - Value/Content: Aquí va la línea de texto. La más básica y recomendada es:
v=spf1 +a +mx +ip4:TU_IP_DE_ENVIO ~all
Vamos a desglosarla:
v=spf1: Indica la versión del protocolo.+a: Autoriza al servidor web (la IP del hosting) a enviar correo.+mx: Autoriza a los servidores de correo (MX) de tu dominio.+ip4:TU_IP_DE_ENVIO: Autoriza explícitamente una IP concreta. Es crucial si usas un servidor SMTP externo o un servicio de email marketing.~all: Indica que si un servidor no está en la lista, el correo debe marcarse como "softfail" (sospechoso) pero no rechazarse.-all(hardfail) es más estricto y puede provocar pérdida de correos legítimos si te equivocas. Recomiendo~allpara empezar.
[WARNING]: No uses
+ay+mxsi envías correo desde un servidor externo (como un servicio de newsletter). Podrías estar autorizando a servidores que no usas, lo que debilita tu seguridad. Sé específico con las IPs.
Configurar el registro DKIM manualmente
DKIM es un poco más complejo porque requiere generar un par de claves. La mayoría de los paneles de control (cPanel, Plesk, Syspanel) ofrecen un generador de DKIM.
Paso 1: Encuentra el generador DKIM
En cPanel, busca "Email Deliverability" y haz clic en "Manage" junto a tu dominio. Luego, en "DomainKeys", haz clic en "Enable". Esto generará automáticamente las claves. Anota el Name y el Value que te muestra.
En otros paneles, busca "DKIM" en la sección de correo. Copia los valores generados.
Paso 2: Añade el registro TXT de DKIM en tu DNS
Ve a tu zona DNS y añade otro registro TXT con los datos que te ha dado el panel.
- Name/Host: Normalmente será algo como
default._domainkey(o el selector que te den, comos1._domainkey). - Value/Content: Será una larga cadena de texto que empieza con
v=DKIM1; k=rsa; p=MIGfMA0.... Debes copiarla exactamente como te la dan, sin espacios ni saltos de línea.
[INFO]: El "selector" (la parte antes de
._domainkey) es importante. Puedes tener varios, pero cada uno debe ser único en tu DNS.
Verificando que todo funciona: Herramientas y pruebas
Una vez configurado, no te fíes solo de tu panel. Usa herramientas externas para verificar que tus registros dns email son correctos. Esto es esencial para evitar spam correo de forma efectiva.
Herramientas online gratuitas
- MXToolbox: Ve a
mxtoolbox.com/spfe introduce tu dominio. Te dirá si tu SPF es válido y qué servidores autoriza. - DKIM Checker: En MXToolbox también hay una herramienta para DKIM. Introduce tu dominio y el selector (
defaulto el que hayas usado). - Google Admin Toolbox: Otra excelente opción para comprobar SPF, DKIM y DMARC.
La prueba definitiva: Envíate un correo a Gmail
La mejor prueba es una real. Envía un correo desde tu dominio a una cuenta de Gmail (o Outlook).
- Abre el correo.
- Haz clic en los tres puntos verticales (⋮) y selecciona "Mostrar original".
- Busca la sección de "Autenticación" o "SPF: PASS / DKIM: PASS".
Si ves "PASS" en ambos, ¡enhorabuena! Has configurado correctamente la autenticación de tu correo.
Solución de problemas comunes (FAQ)
¿Por qué mi SPF sigue fallando después de configurarlo?
- Propagación DNS: Espera 24-48 horas.
- Múltiples registros SPF: Solo puede haber UN registro SPF por dominio. Si tienes más de uno (por ejemplo, uno de tu hosting y otro de tu servicio de email marketing), se produce un error de "perm error". Debes fusionarlos en un solo registro.
- Errores de sintaxis: Asegúrate de que no hay espacios extra y que todos los mecanismos (
+a,+mx,include:) están bien escritos.
¿Qué pasa si mi proveedor de email marketing me pide que añada su SPF?
Es muy común. Si usas Mailchimp o SendGrid, debes añadir su mecanismo include: a tu registro SPF. Por ejemplo:
v=spf1 +a +mx include:mandrillapp.com ~all
Esto le dice a los servidores de destino: "Confía también en los servidores de Mandrill". Es la forma correcta de configurar spf dkim cuando usas servicios externos.
¿Necesito configurar DMARC también?
SPF y DKIM son los básicos, pero DMARC es la guinda del pastel. Te dice al servidor receptor qué hacer si SPF y DKIM fallan (rechazar, poner en cuarentena o entregar). Sin DMARC, tus correos pueden ser tratados de manera inconsistente. Te recomiendo configurarlo después de dominar SPF y DKIM, ya que es un tercer registro TXT.
Conclusión: Asegura la entrega de tus correos
Configurar SPF y DKIM no es un lujo, es una necesidad para cualquier negocio que dependa del correo electrónico. No solo te ayuda a evitar spam correo, sino que protege tu marca contra el phishing y el spoofing (suplantación de identidad).
El proceso, como has visto, es muy asequible. Ya sea usando la herramienta de spf dkim cpanel o configurándolo manualmente, el tiempo que inviertas ahora te ahorrará dolores de cabeza y clientes perdidos en el futuro.
Un último consejo: Después de configurar todo, no lo olvides. Revisa tus registros DNS periódicamente, sobre todo si cambias de proveedor de hosting o de servicio de email. Un pequeño cambio en tu DNS puede romper la autenticación de la noche a la mañana. Si usas Syspanel, recuerda que el acceso es a través del puerto 2106 y que su gestor de DNS tiene opciones muy visuales para verificar estos registros.
¡Ya tienes las herramientas! Ve y configura esos registros para que tus correos lleguen a donde deben: a la bandeja de entrada de tus clientes.
