🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el correo SPF y DKIM en cPanel

Actualizado el 16 de junio de 2026

¿Por qué son importantes SPF y DKIM para tu correo electrónico?

Si alguna vez has enviado un correo desde tu dominio y ha terminado en la carpeta de Spam, o peor aún, no ha llegado, es muy probable que te falten las configuraciones de SPF y DKIM. Estos dos registros DNS son como el carnet de identidad y la firma digital de tus correos electrónicos. Sin ellos, los servidores de destino pueden pensar que tus mensajes son falsos o spam.

En este artículo, te guiaré paso a paso para que configures SPF y DKIM en cPanel. No necesitas ser un experto en servidores; solo seguir estas instrucciones claras y amigables. Al final, tus correos llegarán seguros y confiables a la bandeja de entrada de tus contactos.

¿Qué es SPF y cómo funciona?

SPF (Sender Policy Framework) es un registro DNS que autoriza qué servidores pueden enviar correo en nombre de tu dominio. Es como una lista blanca de remitentes legítimos. Cuando envías un correo, el servidor receptor consulta tu registro SPF para verificar si el servidor emisor está autorizado. Si no lo está, el correo puede ser rechazado o marcado como spam.

¿Por qué necesitas SPF?

  • Evita que spammers usen tu dominio para enviar correos falsos (suplantación de identidad).
  • Mejora la entregabilidad de tus correos legítimos.
  • Es un requisito básico para la autenticación de correo.

¿Qué es DKIM y para qué sirve?

DKIM (DomainKeys Identified Mail) es una firma digital que se añade a la cabecera de tus correos. Funciona mediante un par de claves: una privada (en tu servidor) y una pública (en tu DNS). Cuando envías un correo, tu servidor lo firma con la clave privada. El servidor receptor usa la clave pública para verificar que el mensaje no ha sido alterado y que realmente proviene de tu dominio.

Beneficios de DKIM

  • Garantiza la integridad del mensaje (no se modifica en el camino).
  • Aumenta la confianza del servidor receptor.
  • Complementa a SPF para una autenticación más robusta.

Requisitos previos

Antes de empezar, asegúrate de tener:

  • Acceso a cPanel de tu hosting (usuario y contraseña).
  • Un dominio configurado en cPanel (por ejemplo, tudominio.com).
  • Conocimiento básico de cómo editar registros DNS (no te preocupes, te guiaré).

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106. Por ejemplo: https://tudominio.com:2106. El proceso es similar, pero los nombres de las secciones pueden variar ligeramente.

Paso 1: Acceder a cPanel y localizar el área de correo

  1. Inicia sesión en tu cPanel. Normalmente la URL es https://tudominio.com/cpanel o https://tuip:2083.
  2. Busca la sección Correo Electrónico. Dentro encontrarás herramientas como "Authentication" o "Email Deliverability".

[TIP] Si no ves la opción directamente, usa el buscador de cPanel escribiendo "SPF" o "DKIM".

Paso 2: Configurar SPF en cPanel

La mayoría de los cPanel modernos ya generan un registro SPF por defecto. Sin embargo, es bueno verificarlo y ajustarlo si es necesario.

  1. En la sección Correo Electrónico, haz clic en Authentication (o "Autenticación de correo" en español).

  2. Verás una lista de tus dominios. Busca el dominio que quieres configurar y haz clic en Manage (Administrar).

  3. En la pestaña SPF, verás un registro como este:

    v=spf1 +a +mx +ip4:TU_IP ~all
    
    • v=spf1: Versión del registro.
    • +a: Autoriza el servidor web (registro A).
    • +mx: Autoriza los servidores de correo (registro MX).
    • +ip4:TU_IP: Autoriza una IP específica (si usas un servidor de terceros, como un servicio de email marketing).
    • ~all: Softfail (marca como sospechoso si no coincide). Puedes cambiarlo a -all para rechazar directamente (más seguro).
  4. Si necesitas añadir más servidores (por ejemplo, de Google Workspace o Mailchimp), modifica la línea:

    v=spf1 +a +mx +ip4:TU_IP include:_spf.google.com ~all
    

    (Reemplaza _spf.google.com por el dominio del servicio que uses).

  5. Haz clic en Guardar o Actualizar. El registro SPF se aplicará automáticamente a tu zona DNS.

[WARNING] No añadas demasiados servidores o el registro SPF podría superar el límite de 10 consultas DNS. Esto invalidaría el registro.

Paso 3: Configurar DKIM en cPanel

DKIM se configura en dos partes: generar las claves y añadir el registro DNS.

Generar las claves DKIM

  1. En la misma sección Authentication, ve a la pestaña DKIM.
  2. Haz clic en Enable (Activar) para tu dominio. cPanel generará automáticamente un par de claves.
  3. Verás un registro DKIM como este:
    default._domainkey.tudominio.com  TXT  "v=DKIM1; h=sha256; k=rsa; p=MIGfMA0GCSqGSIb4..."
    
    • default._domainkey: Selector (puede ser otro nombre).
    • tudominio.com: Tu dominio.
    • TXT: Tipo de registro.
    • "v=DKIM1; h=sha256; k=rsa; p=...": La clave pública.

Añadir el registro DKIM a tu DNS

Aunque cPanel intenta añadirlo automáticamente, a veces falla si tu DNS está gestionado externamente (por ejemplo, en Cloudflare o tu registrador). En ese caso, debes hacerlo manualmente.

  1. Copia todo el contenido del registro DKIM (incluyendo las comillas).
  2. Ve a la sección Zone Editor (Editor de zona) de cPanel.
  3. Busca tu dominio y haz clic en Manage.
  4. Añade un nuevo registro:
    • Tipo: TXT
    • Nombre: default._domainkey (o el selector que te haya dado)
    • Valor: Pega el texto copiado (sin las comillas exteriores, aunque algunos sistemas las requieren; si tienes dudas, pégalo tal cual).
  5. Guarda los cambios.

[INFO] La propagación DNS puede tardar de 5 minutos a 24 horas. No te preocupes si no ves el cambio inmediato.

Paso 4: Verificar la configuración

Una vez que hayas añadido los registros, es hora de comprobar que todo funciona.

Usa herramientas online gratuitas

Prueba enviando un correo

  1. Envía un correo desde tu dirección de dominio a una cuenta de Gmail o Outlook.
  2. Abre el correo recibido y haz clic en "Mostrar original" (Gmail) o "Ver fuente del mensaje" (Outlook).
  3. Busca las cabeceras:
    • Received-SPF: Pass
    • DKIM-Signature: ... y Authentication-Results: dkim=pass

Si ves "Pass", ¡felicidades! Tu configuración es correcta.

Solución de problemas comunes

Mi SPF no funciona

  • Causa: El registro está mal formateado o tiene errores de sintaxis.
  • Solución: Usa un generador de SPF online (como spfwizard.com) y asegúrate de que no supere las 10 consultas.

DKIM no se valida

  • Causa: El registro TXT no está bien añadido o el selector es incorrecto.
  • Solución: Verifica que el nombre del registro sea exactamente default._domainkey.tudominio.com (sin espacios). Si usas DNS externo, asegúrate de que el valor esté entre comillas dobles.

Los cambios no se reflejan

  • Causa: Propagación DNS lenta o caché local.
  • Solución: Espera unas horas y limpia la caché de tu navegador. Puedes usar dig txt default._domainkey.tudominio.com en tu terminal para verificar.

Preguntas frecuentes (FAQ)

¿Puedo tener SPF y DKIM sin cPanel?

Sí, pero el proceso es más manual. En Syspanel (puerto 2106), la configuración es similar: busca la sección de "DNS" o "Email" y añade los registros TXT manualmente.

¿Qué pasa si no configuro SPF o DKIM?

Tus correos tienen alta probabilidad de terminar en Spam o ser rechazados. Además, tu dominio es vulnerable a suplantación.

¿Necesito también DMARC?

DMARC es el siguiente nivel. Te recomiendo configurarlo después de SPF y DKIM. En cPanel, también puedes gestionarlo desde la misma sección de Authentication.

¿Cada cuánto debo actualizar estos registros?

Solo si cambias de servidor de correo o añades nuevos servicios. De lo contrario, son permanentes.

Conclusión

Configurar SPF y DKIM en cPanel es un proceso sencillo que mejora drásticamente la entregabilidad de tus correos. Con solo unos clics y la verificación de unos registros DNS, protegerás tu dominio y la reputación de tu marca. Recuerda que la autenticación de correo no es un lujo, sino una necesidad en el mundo digital actual.

Si tienes dudas, no dudes en consultar a tu proveedor de hosting o dejar un comentario. ¡Tus correos merecen llegar a su destino!

[TIP] Después de configurar SPF y DKIM, considera activar DMARC para recibir informes sobre quién está usando tu dominio. En cPanel, busca "Email Authentication" y luego "DMARC".

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel