🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SPF y DKIM en cPanel para evitar spam

Actualizado el 11 de octubre de 2025

¿Por qué tus correos caen en spam? La respuesta está en SPF y DKIM

Si has enviado correos desde tu sitio web y han terminado en la carpeta de spam, o peor, ni siquiera han llegado, el problema casi siempre está en la autenticación. Los servidores de correo modernos (Gmail, Outlook, Yahoo) verifican que el mensaje proviene realmente de quien dice enviarlo.

Dos de los métodos más importantes para esta verificación son SPF y DKIM. Configurarlos en cPanel es más fácil de lo que piensas, y te explicaré paso a paso cómo hacerlo en este artículo. Al final, también veremos cómo comprobar que todo funciona correctamente.


¿Qué es SPF y por qué necesitas configurarlo en cPanel?

SPF (Sender Policy Framework) es un registro DNS que indica qué servidores están autorizados para enviar correos en nombre de tu dominio.

Piénsalo así: es como una lista de invitados a una fiesta privada. Si el cartero (servidor de correo) ve que el remitente no está en la lista, lo marca como sospechoso.

¿Cómo funciona el registro SPF?

El registro SPF es un texto que se añade a los registros DNS de tu dominio. Por ejemplo, un registro SPF típico se ve así:

v=spf1 +a +mx include:relay.mailserver.com ~all

Este texto le dice a los servidores receptores: "Solo los servidores listados aquí (el servidor web, el servidor de correo y el relay de mi proveedor) pueden enviar correos con mi dominio".

Beneficios de configurar SPF en cPanel

  • Mejora la entregabilidad: Tus emails llegan a la bandeja de entrada, no a spam.
  • Protege tu reputación: Evita que terceros usen tu dominio para enviar correos fraudulentos.
  • Reduce falsos positivos: Los filtros antispam confían más en dominios autenticados.

¿Qué es DKIM y cómo ayuda a evitar el spam?

DKIM (DomainKeys Identified Mail) añade una firma digital criptográfica a cada correo que envías. Esta firma se genera con una clave privada que solo tú tienes, y se verifica con una clave pública publicada en tu DNS.

La diferencia clave entre SPF y DKIM

Mientras SPF verifica quién envía el correo, DKIM verifica que el mensaje no ha sido alterado durante el envío. Es como un sello de cera en una carta: si el sello está roto, el destinatario sabe que alguien la ha abierto.

¿Por qué es esencial DKIM en cPanel?

Sin DKIM, incluso si SPF está configurado correctamente, los servidores pueden sospechar que el correo es falso. La combinación de ambos es la mejor práctica recomendada por todos los proveedores de correo importantes.


Requisitos previos antes de empezar

Antes de configurar SPF y DKIM en cPanel, asegúrate de tener:

  1. Acceso a cPanel: Normalmente en tudominio.com/cpanel o tudominio.com:2083.
  2. Acceso al panel de control de tu dominio: Donde gestionas los registros DNS (puede ser el mismo cPanel o un proveedor externo como Cloudflare).
  3. Conocimiento de tu proveedor de correo: Si usas un servicio externo (Google Workspace, Microsoft 365, etc.), necesitarás sus registros específicos.

[INFO] Si tu dominio usa servidores DNS externos (por ejemplo, Cloudflare), deberás añadir los registros manualmente desde ese panel, no desde cPanel. Sin embargo, cPanel te dará los valores exactos que necesitas copiar.


Cómo configurar SPF en cPanel paso a paso

Paso 1: Accede a la zona de edición DNS

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Dominios" y haz clic en "Zone Editor" (Editor de Zonas).
  3. En la lista de dominios, localiza tu dominio principal y haz clic en "Manage" (Gestionar).

Paso 2: Verifica si ya existe un registro SPF

Antes de crear uno nuevo, comprueba si ya tienes un registro TXT que empiece con v=spf1. Si existe, no lo dupliques; tendrás que editarlo.

Para verlo, busca en la lista de registros cualquier entrada de tipo TXT con un valor que contenga "spf".

Paso 3: Añade o modifica el registro SPF

Si no existe, haz clic en "+ Add Record" (Añadir registro). Si existe, haz clic en "Edit" (Editar).

Configuración recomendada para cPanel:

  • Type: TXT
  • Name: Déjalo vacío o pon @ (dependiendo de la interfaz, puede pedir el dominio completo).
  • Record (Value): Introduce uno de estos valores según tu caso:

Para uso estándar con cPanel:

v=spf1 +a +mx ~all

Si usas un servicio de correo externo (ejemplo con Google Workspace):

v=spf1 include:_spf.google.com ~all

[TIP] El símbolo ~all al final es la opción más segura. Indica que los servidores no autorizados deben marcar el correo como sospechoso pero no rechazarlo. Si usas -all, el correo será rechazado directamente, lo cual puede causar problemas si olvidas incluir algún servidor legítimo.

Paso 4: Guarda los cambios

Haz clic en "Save Record" (Guardar registro). La propagación DNS puede tardar entre 1 y 48 horas, aunque normalmente es más rápida.


Cómo configurar DKIM en cPanel paso a paso

Paso 1: Accede al generador de DKIM

  1. En tu cPanel, busca la sección "Email" (Correo).
  2. Haz clic en "Email Deliverability" (Entregabilidad de correo).

Esta herramienta analiza automáticamente si tu dominio tiene configurados SPF, DKIM y DMARC.

Paso 2: Activa DKIM

En la pantalla de Email Deliverability, verás tu dominio listado. Haz clic en "Manage" (Gestionar).

Verás el estado de tus registros. Si DKIM aparece como "Not enabled" (No habilitado), haz clic en el botón que dice "Enable" (Habilitar) o "Repair" (Reparar) si ya está activo pero con problemas.

Paso 3: Copia el registro DKIM

Una vez habilitado, cPanel te mostrará un registro DNS que debes añadir. Normalmente se ve así:

  • Type: TXT
  • Name: default._domainkey
  • Record: Una larga cadena de texto como v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...

Paso 4: Añade el registro a tu DNS

Si cPanel gestiona tu DNS automáticamente, el registro ya se habrá creado. Si usas DNS externo, tendrás que añadirlo manualmente desde tu proveedor de DNS.

[WARNING] Si tu DNS está gestionado por un tercero (como Cloudflare), asegúrate de que el registro DKIM se añade en formato TXT y no en formato CNAME. A veces los paneles externos intentan "aplanar" los registros, lo que puede romper la firma.


Verificación: ¿Cómo comprobar que SPF y DKIM funcionan?

Después de configurar ambos, es crucial verificar que todo funciona. Aquí tienes varias formas de hacerlo:

Método 1: Usa la herramienta de cPanel

Vuelve a Email Deliverability y haz clic en "Repair" o en el botón de verificación. Si todo está correcto, verás marcas verdes junto a SPF y DKIM.

Método 2: Envía un correo de prueba

Envía un correo desde tu dominio a una cuenta de Gmail o Outlook. Luego:

  1. Abre el correo recibido.
  2. Haz clic en los tres puntos (⋮) junto al botón de responder.
  3. Selecciona "Mostrar original" (en Gmail) o "Ver origen del mensaje" (en Outlook).
  4. Busca las líneas que dicen spf=pass y dkim=pass.

Método 3: Usa herramientas online gratuitas

  • MXToolbox: Ve a mxtoolbox.com/spf e introduce tu dominio.
  • DKIM Validator: Usa herramientas como dkimvalidator.com para comprobar la firma.

[TIP] La propagación DNS puede tardar hasta 48 horas. Si la verificación falla inmediatamente, espera unas horas y vuelve a intentarlo.


Errores comunes al configurar SPF y DKIM en cPanel

Error 1: Múltiples registros SPF

Solo puede existir un único registro SPF por dominio. Si tienes varios, los servidores los ignorarán todos, y tu correo podría terminar en spam.

Solución: Combina todas las direcciones IP y servicios en un solo registro. Por ejemplo:

v=spf1 +a +mx include:_spf.google.com include:sendgrid.net ~all

Error 2: Olvidar el registro DKIM en DNS externo

Si usas Cloudflare o similar, es fácil olvidar añadir el registro DKIM manualmente. cPanel lo crea automáticamente solo si el DNS está gestionado por el servidor.

Error 3: Usar -all sin incluir todos los servidores

Si usas -all (rechazo estricto) y te olvidas de incluir un servidor legítimo, ese correo se perderá para siempre. Empieza siempre con ~all hasta que estés seguro de que todo funciona.


Preguntas frecuentes (FAQ)

¿Cuánto tarda en activarse SPF y DKIM?

La propagación DNS suele tardar entre 1 y 48 horas, aunque en la mayoría de los casos es cuestión de minutos. Puedes comprobar el estado en tiempo real con herramientas como dnschecker.org.

¿Qué pasa si no configuro SPF ni DKIM?

Tus correos tienen muchas más probabilidades de caer en spam o ser rechazados. Además, tu dominio es más vulnerable a ser suplantado por spammers.

¿Necesito también DMARC?

Sí, totalmente recomendado. DMARC utiliza SPF y DKIM para decidir qué hacer con los correos sospechosos. Sin DMARC, los servidores receptores pueden tomar decisiones inconsistentes. Puedes configurarlo fácilmente desde cPanel en la misma sección de Email Deliverability.

¿Esto afecta al rendimiento de mi sitio web?

No. Los registros SPF y DKIM solo se utilizan para autenticar correos electrónicos. No tienen ningún impacto en la velocidad o el rendimiento de tu página web.

¿Puedo configurar SPF y DKIM si uso Syspanel (HestiaCP)?

Sí. Syspanel (HestiaCP) también ofrece herramientas para gestionar DNS y autenticación de correo. Accede a tu panel a través del puerto 2106 (tudominio.com:2106) y busca las secciones de "DNS" y "Mail". El proceso es muy similar al de cPanel, aunque los nombres de las opciones pueden variar ligeramente.

¿Qué hago si mi proveedor de correo requiere registros específicos?

Cada servicio (Google, Microsoft, SendGrid, etc.) tiene sus propias directrices. Busca en su documentación los registros SPF y DKIM que necesitas incluir. Generalmente son líneas de texto que simplemente tienes que copiar y pegar.


Configuración avanzada: Añadiendo múltiples servidores de envío

Si envías correos desde varios servicios (por ejemplo, tu web y una plataforma de email marketing), necesitas incluir todos los servidores en tu registro SPF.

Ejemplo con varios servicios:

v=spf1 +a +mx include:_spf.google.com include:sendgrid.net include:spf.mandrillapp.com ~all

Cada include: añade los servidores autorizados de ese servicio. No hay límite duro, pero intenta mantener el registro lo más corto posible (máximo 10 búsquedas DNS).


Conclusión: Tu correo merece llegar a la bandeja de entrada

Configurar SPF y DKIM en cPanel es un proceso sencillo que puede marcar una diferencia enorme en la entregabilidad de tus correos. No solo evitarás que tus emails caigan en spam, sino que también protegerás la reputación de tu dominio.

Recuerda los pasos clave:

  1. SPF: Añade un registro TXT en tu zona DNS indicando los servidores autorizados.
  2. DKIM: Actívalo desde Email Deliverability y asegúrate de que el registro TXT se publica correctamente.
  3. Verifica: Usa las herramientas de cPanel o servicios online para confirmar que todo está correcto.
  4. Añade DMARC: Es el complemento perfecto que te dará control total sobre cómo se gestionan los correos sospechosos.

Si tienes cualquier duda, no dudes en contactar con tu proveedor de hosting. La mayoría de ellos tienen guías específicas para su infraestructura, y estarán encantados de ayudarte a que tus correos lleguen siempre a su destino.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel