Cómo configurar SPF y DKIM en cPanel para evitar spam
¿Por qué tus correos caen en spam? La respuesta está en SPF y DKIM
Si has enviado correos desde tu sitio web y han terminado en la carpeta de spam, o peor, ni siquiera han llegado, el problema casi siempre está en la autenticación. Los servidores de correo modernos (Gmail, Outlook, Yahoo) verifican que el mensaje proviene realmente de quien dice enviarlo.
Dos de los métodos más importantes para esta verificación son SPF y DKIM. Configurarlos en cPanel es más fácil de lo que piensas, y te explicaré paso a paso cómo hacerlo en este artículo. Al final, también veremos cómo comprobar que todo funciona correctamente.
¿Qué es SPF y por qué necesitas configurarlo en cPanel?
SPF (Sender Policy Framework) es un registro DNS que indica qué servidores están autorizados para enviar correos en nombre de tu dominio.
Piénsalo así: es como una lista de invitados a una fiesta privada. Si el cartero (servidor de correo) ve que el remitente no está en la lista, lo marca como sospechoso.
¿Cómo funciona el registro SPF?
El registro SPF es un texto que se añade a los registros DNS de tu dominio. Por ejemplo, un registro SPF típico se ve así:
v=spf1 +a +mx include:relay.mailserver.com ~all
Este texto le dice a los servidores receptores: "Solo los servidores listados aquí (el servidor web, el servidor de correo y el relay de mi proveedor) pueden enviar correos con mi dominio".
Beneficios de configurar SPF en cPanel
- Mejora la entregabilidad: Tus emails llegan a la bandeja de entrada, no a spam.
- Protege tu reputación: Evita que terceros usen tu dominio para enviar correos fraudulentos.
- Reduce falsos positivos: Los filtros antispam confían más en dominios autenticados.
¿Qué es DKIM y cómo ayuda a evitar el spam?
DKIM (DomainKeys Identified Mail) añade una firma digital criptográfica a cada correo que envías. Esta firma se genera con una clave privada que solo tú tienes, y se verifica con una clave pública publicada en tu DNS.
La diferencia clave entre SPF y DKIM
Mientras SPF verifica quién envía el correo, DKIM verifica que el mensaje no ha sido alterado durante el envío. Es como un sello de cera en una carta: si el sello está roto, el destinatario sabe que alguien la ha abierto.
¿Por qué es esencial DKIM en cPanel?
Sin DKIM, incluso si SPF está configurado correctamente, los servidores pueden sospechar que el correo es falso. La combinación de ambos es la mejor práctica recomendada por todos los proveedores de correo importantes.
Requisitos previos antes de empezar
Antes de configurar SPF y DKIM en cPanel, asegúrate de tener:
- Acceso a cPanel: Normalmente en
tudominio.com/cpanelotudominio.com:2083. - Acceso al panel de control de tu dominio: Donde gestionas los registros DNS (puede ser el mismo cPanel o un proveedor externo como Cloudflare).
- Conocimiento de tu proveedor de correo: Si usas un servicio externo (Google Workspace, Microsoft 365, etc.), necesitarás sus registros específicos.
[INFO] Si tu dominio usa servidores DNS externos (por ejemplo, Cloudflare), deberás añadir los registros manualmente desde ese panel, no desde cPanel. Sin embargo, cPanel te dará los valores exactos que necesitas copiar.
Cómo configurar SPF en cPanel paso a paso
Paso 1: Accede a la zona de edición DNS
- Inicia sesión en tu cPanel.
- Busca la sección "Dominios" y haz clic en "Zone Editor" (Editor de Zonas).
- En la lista de dominios, localiza tu dominio principal y haz clic en "Manage" (Gestionar).
Paso 2: Verifica si ya existe un registro SPF
Antes de crear uno nuevo, comprueba si ya tienes un registro TXT que empiece con v=spf1. Si existe, no lo dupliques; tendrás que editarlo.
Para verlo, busca en la lista de registros cualquier entrada de tipo TXT con un valor que contenga "spf".
Paso 3: Añade o modifica el registro SPF
Si no existe, haz clic en "+ Add Record" (Añadir registro). Si existe, haz clic en "Edit" (Editar).
Configuración recomendada para cPanel:
- Type:
TXT - Name: Déjalo vacío o pon
@(dependiendo de la interfaz, puede pedir el dominio completo). - Record (Value): Introduce uno de estos valores según tu caso:
Para uso estándar con cPanel:
v=spf1 +a +mx ~all
Si usas un servicio de correo externo (ejemplo con Google Workspace):
v=spf1 include:_spf.google.com ~all
[TIP] El símbolo
~allal final es la opción más segura. Indica que los servidores no autorizados deben marcar el correo como sospechoso pero no rechazarlo. Si usas-all, el correo será rechazado directamente, lo cual puede causar problemas si olvidas incluir algún servidor legítimo.
Paso 4: Guarda los cambios
Haz clic en "Save Record" (Guardar registro). La propagación DNS puede tardar entre 1 y 48 horas, aunque normalmente es más rápida.
Cómo configurar DKIM en cPanel paso a paso
Paso 1: Accede al generador de DKIM
- En tu cPanel, busca la sección "Email" (Correo).
- Haz clic en "Email Deliverability" (Entregabilidad de correo).
Esta herramienta analiza automáticamente si tu dominio tiene configurados SPF, DKIM y DMARC.
Paso 2: Activa DKIM
En la pantalla de Email Deliverability, verás tu dominio listado. Haz clic en "Manage" (Gestionar).
Verás el estado de tus registros. Si DKIM aparece como "Not enabled" (No habilitado), haz clic en el botón que dice "Enable" (Habilitar) o "Repair" (Reparar) si ya está activo pero con problemas.
Paso 3: Copia el registro DKIM
Una vez habilitado, cPanel te mostrará un registro DNS que debes añadir. Normalmente se ve así:
- Type:
TXT - Name:
default._domainkey - Record: Una larga cadena de texto como
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...
Paso 4: Añade el registro a tu DNS
Si cPanel gestiona tu DNS automáticamente, el registro ya se habrá creado. Si usas DNS externo, tendrás que añadirlo manualmente desde tu proveedor de DNS.
[WARNING] Si tu DNS está gestionado por un tercero (como Cloudflare), asegúrate de que el registro DKIM se añade en formato TXT y no en formato CNAME. A veces los paneles externos intentan "aplanar" los registros, lo que puede romper la firma.
Verificación: ¿Cómo comprobar que SPF y DKIM funcionan?
Después de configurar ambos, es crucial verificar que todo funciona. Aquí tienes varias formas de hacerlo:
Método 1: Usa la herramienta de cPanel
Vuelve a Email Deliverability y haz clic en "Repair" o en el botón de verificación. Si todo está correcto, verás marcas verdes junto a SPF y DKIM.
Método 2: Envía un correo de prueba
Envía un correo desde tu dominio a una cuenta de Gmail o Outlook. Luego:
- Abre el correo recibido.
- Haz clic en los tres puntos (⋮) junto al botón de responder.
- Selecciona "Mostrar original" (en Gmail) o "Ver origen del mensaje" (en Outlook).
- Busca las líneas que dicen
spf=passydkim=pass.
Método 3: Usa herramientas online gratuitas
- MXToolbox: Ve a
mxtoolbox.com/spfe introduce tu dominio. - DKIM Validator: Usa herramientas como
dkimvalidator.compara comprobar la firma.
[TIP] La propagación DNS puede tardar hasta 48 horas. Si la verificación falla inmediatamente, espera unas horas y vuelve a intentarlo.
Errores comunes al configurar SPF y DKIM en cPanel
Error 1: Múltiples registros SPF
Solo puede existir un único registro SPF por dominio. Si tienes varios, los servidores los ignorarán todos, y tu correo podría terminar en spam.
Solución: Combina todas las direcciones IP y servicios en un solo registro. Por ejemplo:
v=spf1 +a +mx include:_spf.google.com include:sendgrid.net ~all
Error 2: Olvidar el registro DKIM en DNS externo
Si usas Cloudflare o similar, es fácil olvidar añadir el registro DKIM manualmente. cPanel lo crea automáticamente solo si el DNS está gestionado por el servidor.
Error 3: Usar -all sin incluir todos los servidores
Si usas -all (rechazo estricto) y te olvidas de incluir un servidor legítimo, ese correo se perderá para siempre. Empieza siempre con ~all hasta que estés seguro de que todo funciona.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse SPF y DKIM?
La propagación DNS suele tardar entre 1 y 48 horas, aunque en la mayoría de los casos es cuestión de minutos. Puedes comprobar el estado en tiempo real con herramientas como dnschecker.org.
¿Qué pasa si no configuro SPF ni DKIM?
Tus correos tienen muchas más probabilidades de caer en spam o ser rechazados. Además, tu dominio es más vulnerable a ser suplantado por spammers.
¿Necesito también DMARC?
Sí, totalmente recomendado. DMARC utiliza SPF y DKIM para decidir qué hacer con los correos sospechosos. Sin DMARC, los servidores receptores pueden tomar decisiones inconsistentes. Puedes configurarlo fácilmente desde cPanel en la misma sección de Email Deliverability.
¿Esto afecta al rendimiento de mi sitio web?
No. Los registros SPF y DKIM solo se utilizan para autenticar correos electrónicos. No tienen ningún impacto en la velocidad o el rendimiento de tu página web.
¿Puedo configurar SPF y DKIM si uso Syspanel (HestiaCP)?
Sí. Syspanel (HestiaCP) también ofrece herramientas para gestionar DNS y autenticación de correo. Accede a tu panel a través del puerto 2106 (tudominio.com:2106) y busca las secciones de "DNS" y "Mail". El proceso es muy similar al de cPanel, aunque los nombres de las opciones pueden variar ligeramente.
¿Qué hago si mi proveedor de correo requiere registros específicos?
Cada servicio (Google, Microsoft, SendGrid, etc.) tiene sus propias directrices. Busca en su documentación los registros SPF y DKIM que necesitas incluir. Generalmente son líneas de texto que simplemente tienes que copiar y pegar.
Configuración avanzada: Añadiendo múltiples servidores de envío
Si envías correos desde varios servicios (por ejemplo, tu web y una plataforma de email marketing), necesitas incluir todos los servidores en tu registro SPF.
Ejemplo con varios servicios:
v=spf1 +a +mx include:_spf.google.com include:sendgrid.net include:spf.mandrillapp.com ~all
Cada include: añade los servidores autorizados de ese servicio. No hay límite duro, pero intenta mantener el registro lo más corto posible (máximo 10 búsquedas DNS).
Conclusión: Tu correo merece llegar a la bandeja de entrada
Configurar SPF y DKIM en cPanel es un proceso sencillo que puede marcar una diferencia enorme en la entregabilidad de tus correos. No solo evitarás que tus emails caigan en spam, sino que también protegerás la reputación de tu dominio.
Recuerda los pasos clave:
- SPF: Añade un registro TXT en tu zona DNS indicando los servidores autorizados.
- DKIM: Actívalo desde Email Deliverability y asegúrate de que el registro TXT se publica correctamente.
- Verifica: Usa las herramientas de cPanel o servicios online para confirmar que todo está correcto.
- Añade DMARC: Es el complemento perfecto que te dará control total sobre cómo se gestionan los correos sospechosos.
Si tienes cualquier duda, no dudes en contactar con tu proveedor de hosting. La mayoría de ellos tienen guías específicas para su infraestructura, y estarán encantados de ayudarte a que tus correos lleguen siempre a su destino.
