Cómo configurar el correo electrónico en cPanel (MX, SPF, DKIM y DMARC)
Introducción: Por qué es importante configurar bien el correo en cPanel
Si tienes un hosting con cPanel, una de las tareas que más dolores de cabeza genera es la configuración del correo electrónico. No basta con crear la cuenta y ya está. Para que tus mensajes lleguen a la bandeja de entrada (y no a la carpeta de spam), necesitas configurar correctamente los registros MX, SPF, DKIM y DMARC.
En esta guía completa, paso a paso y sin tecnicismos innecesarios, te voy a enseñar exactamente cómo configurar el correo electrónico en cPanel. Al final, tendrás un sistema de correo robusto, seguro y con una entregabilidad excelente.
Vamos a ello. No necesitas ser un experto en Linux ni en servidores. Solo sigue las instrucciones y tendrás tu correo funcionando como un reloj suizo.
¿Qué son los registros MX, SPF, DKIM y DMARC?
Antes de ensuciarnos las manos, es fundamental entender qué es cada cosa. Te lo explico de forma sencilla:
Registros MX (Mail Exchange)
Los registros MX indican a otros servidores de correo a qué servidor deben entregar los mensajes dirigidos a tu dominio. Es como la dirección de tu casa: si está mal puesta, el cartero no te encontrará.
SPF (Sender Policy Framework)
El SPF es una lista blanca. Es un registro TXT que dice: "Estos servidores están autorizados a enviar correos en nombre de mi dominio". Si alguien intenta suplantar tu identidad, los servidores receptores lo detectarán porque el remitente no está en la lista.
DKIM (DomainKeys Identified Mail)
El DKIM es como un sello de autenticidad. Añade una firma digital a cada correo saliente. El servidor receptor puede verificar esta firma y confirmar que el mensaje no ha sido alterado y que realmente proviene de tu dominio.
DMARC (Domain-based Message Authentication, Reporting and Conformance)
El DMARC es el policía que supervisa todo. Te dice qué hacer con los correos que fallan las comprobaciones de SPF y DKIM: entregarlos, enviarlos a spam o rechazarlos. Además, te envía informes sobre quién está intentando usar tu dominio sin permiso.
Paso 1: Acceder a cPanel y localizar las herramientas de correo
Lo primero es acceder a tu panel de control. Normalmente, cPanel está disponible en tudominio.com/cpanel o en tudominio.com:2083. Introduce tus credenciales de administrador.
Una vez dentro, verás un montón de iconos. No te agobies, solo nos interesan las secciones de Correo electrónico y Dominios.
Estas son las herramientas que usaremos:
- Zone Editor (dentro de la sección Dominios): para gestionar los registros MX, SPF y DMARC.
- Email Deliverability (dentro de la sección Correo electrónico): para gestionar el DKIM y revisar el estado de autenticación.
- MX Entry (dentro de la sección Correo electrónico): para una gestión rápida de los registros MX.
Paso 2: Configurar los registros MX en cPanel
Los registros MX son lo primero que debemos verificar. Si ya tienes un servidor de correo activo, es probable que ya estén configurados, pero es crucial revisarlos.
2.1. Ver los registros MX actuales
- Ve a la sección Correo electrónico y haz clic en MX Entry.
- Verás una tabla con los registros actuales. Normalmente, hay una entrada con el nombre de tu dominio y la prioridad.
2.2. Configurar los registros MX correctamente
Si usas el servidor de correo de tu propio hosting, el registro MX debe apuntar a algo similar a mail.tudominio.com o al servidor que te haya proporcionado tu proveedor de hosting.
Para modificarlo:
- Selecciona tu dominio en el desplegable.
- En MX Records, verás las entradas existentes.
- Si necesitas añadir una nueva, usa el campo Add New Record.
- Introduce el nombre del servidor (por ejemplo,
mail.tudominio.com) y la prioridad (normalmente0para el servidor principal).
[INFO] La prioridad es un número. Cuanto más bajo sea el número, mayor será la prioridad. Si solo tienes un servidor de correo, usa prioridad 0. Si tienes varios servidores de respaldo, usa números más altos (10, 20, etc.).
- Haz clic en Save o Add Record.
2.3. Verificar que los registros MX se han propagado
Puedes usar herramientas externas como mxtoolbox.com para verificar que tus registros MX son correctos. Solo tienes que introducir tu dominio y hacer clic en MX Lookup.
Paso 3: Configurar el registro SPF en cPanel
El SPF es un registro TXT que autoriza a los servidores a enviar correo por ti. Sin él, tus correos tienen muchas probabilidades de acabar en spam.
3.1. Crear el registro SPF
- Ve a la sección Dominios y haz clic en Zone Editor.
- Busca tu dominio en la lista y haz clic en Manage.
- Busca una entrada existente con el tipo TXT. Si no existe, haz clic en + Add Record.
El registro SPF debe tener el siguiente formato:
v=spf1 +a +mx +ip4:TU_IP_DE_SERVIDOR ~all
Vamos a desglosarlo:
- v=spf1: indica que es un registro SPF versión 1.
- +a: autoriza al servidor web (si su IP coincide con el registro A).
- +mx: autoriza a los servidores definidos en los registros MX.
- +ip4:TU_IP: autoriza explícitamente a una IP específica. Sustituye
TU_IPpor la IP de tu servidor. Puedes encontrarla en cPanel en la barra lateral derecha o en Server Information. - ~all: indica que los servidores no autorizados deben recibir un fallo suave (es decir, el correo puede marcarse como sospechoso pero no rechazarse).
[WARNING] No uses -all (fallo duro) a menos que estés 100% seguro de que has listado todos los servidores que envían correo por ti. Podrías provocar que tus propios correos sean rechazados.
3.2. Añadir el registro TXT en Zone Editor
- En Add Record, selecciona el tipo TXT.
- En Name, introduce
@(esto representa tu dominio raíz). - En TXT Value (o Text), pega el registro SPF completo.
- Haz clic en Save Record o Add Record.
Paso 4: Configurar DKIM en cPanel
El DKIM es más fácil de configurar porque cPanel lo gestiona casi automáticamente.
4.1. Acceder a Email Deliverability
- Ve a la sección Correo electrónico y haz clic en Email Deliverability.
- Verás una lista de dominios. Busca tu dominio y haz clic en Manage (o en el icono de engranaje).
4.2. Activar y verificar DKIM
- En la nueva pantalla, verás la información de autenticación. Si el DKIM está desactivado, verás un mensaje de advertencia.
- Haz clic en el botón Enable o Activate junto a DKIM.
- cPanel generará automáticamente un par de claves (pública y privada).
- En la sección DNS Records, verás un registro TXT que debes añadir a tu zona DNS. Si tu DNS está gestionado por cPanel, este registro ya se habrá añadido automáticamente. Si no, tendrás que copiarlo y añadirlo manualmente en tu proveedor de DNS.
4.3. Verificar la propagación del DKIM
Puedes verificar si el DKIM está funcionando usando herramientas como dkimvalidator.com. Introduce tu dominio y el selector que te muestra cPanel (normalmente default o cpanel).
[TIP] Si has cambiado recientemente los registros DNS, ten en cuenta que la propagación puede tardar entre 1 y 48 horas. No te preocupes si no funciona al instante.
Paso 5: Configurar DMARC en cPanel
El DMARC es la última pieza del rompecabezas. Te protege contra la suplantación de identidad y te da control sobre qué hacer con los correos sospechosos.
5.1. Crear el registro DMARC
- Ve de nuevo a Zone Editor en la sección Dominios.
- Haz clic en Manage junto a tu dominio.
- Haz clic en + Add Record.
El registro DMARC se añade como un registro TXT con el nombre _dmarc. El valor debe ser similar a este:
v=DMARC1; p=quarantine; rua=mailto:dmarc@tudominio.com; pct=100
Vamos a explicarlo:
- v=DMARC1: indica que es un registro DMARC versión 1.
- p=quarantine: la política para correos que fallan. Puede ser
none(no hacer nada),quarantine(enviar a spam) oreject(rechazar). - rua=mailto:dmarc@tudominio.com: la dirección de correo donde quieres recibir los informes de DMARC.
- pct=100: el porcentaje de mensajes que se aplicarán la política. El 100% es recomendable.
5.2. Añadir el registro TXT
- En Type, selecciona TXT.
- En Name, introduce
_dmarc. - En Text o TXT Value, pega el registro completo.
- Haz clic en Save Record.
[INFO] Te recomiendo empezar con p=none durante unos días para ver cómo se comportan tus correos sin riesgo de perder mensajes. Después, puedes cambiar a quarantine o reject gradualmente.
Paso 6: Probar la configuración y la entregabilidad
Una vez configurado todo, es hora de verificar que funciona correctamente.
6.1. Enviar un correo de prueba
- Crea una cuenta de correo en cPanel (si no la tienes) en Email Accounts.
- Configúrala en tu cliente de correo (Outlook, Thunderbird, Gmail, etc.) usando los protocolos IMAP o POP3 y SMTP.
- Envía un correo a una cuenta de Gmail o Outlook y comprueba si llega a la bandeja de entrada o al spam.
6.2. Usar herramientas de verificación
- Mail-Tester.com: envía un correo a la dirección que te da la web y te dará una puntuación sobre la entregabilidad y autenticación.
- MXToolbox: verifica SPF, DMARC y DKIM de tu dominio.
6.3. Revisar los informes DMARC
Si has configurado rua, recibirás informes periódicos sobre quién envía correos con tu dominio. Revísalos para detectar posibles suplantaciones o errores.
Preguntas frecuentes (FAQ)
¿Cuánto tiempo tarda en propagarse la configuración DNS?
Normalmente, entre 1 y 48 horas. A veces menos, a veces más. Depende de tu proveedor de DNS y de los servidores de tu ISP.
¿Qué hago si mis correos van a spam?
Revisa primero el SPF y el DKIM. Asegúrate de que los registros están bien escritos y que el servidor de correo está autorizado. También puedes usar la herramienta Mail-Tester para ver qué detecta.
¿Puedo usar el correo de cPanel con Gmail o Outlook?
Sí, puedes configurar tu cuenta de cPanel en cualquier cliente de correo. Solo necesitas los datos del servidor entrante y saliente, que suelen ser mail.tudominio.com con los puertos 993 (IMAP) y 465 o 587 (SMTP).
¿Qué es un selector DKIM y por qué es importante?
El selector es un identificador que se usa para localizar la clave pública DKIM en el DNS. cPanel lo genera automáticamente y no deberías tener que modificarlo.
¿Puedo tener varios registros SPF?
No. Solo puede haber un registro SPF por dominio. Si tienes varios, los servidores receptores pueden rechazar tus correos. Si ya tienes uno, edítalo en lugar de crear otro.
¿Es obligatorio configurar DMARC?
No es obligatorio, pero es altamente recomendable. Sin DMARC, no tienes control sobre qué hacer con los correos que fallan SPF y DKIM, y no recibes informes sobre suplantación.
¿Qué hago si mi proveedor de hosting no usa cPanel?
Si usas otro panel como Syspanel (antes conocido como HestiaCP), el proceso es similar. Para acceder a Syspanel, recuerda que el puerto de acceso es el 2106. Busca las secciones de DNS y correo, y configura los mismos registros.
Conclusión
Configurar el correo electrónico en cPanel es más sencillo de lo que parece si sigues los pasos correctos. Los registros MX aseguran que los correos lleguen al servidor correcto, el SPF autoriza a los servidores legítimos, el DKIM firma tus mensajes y el DMARC te da control total sobre la autenticación.
Con esta configuración, no solo evitarás que tus correos caigan en spam, sino que también protegerás tu dominio contra la suplantación de identidad y el phishing. Dedica unos minutos a revisar y ajustar estos registros, y tu correo electrónico en cPanel funcionará de maravilla.
Si tienes alguna duda, deja un comentario o consulta la documentación de tu proveedor de hosting. ¡Feliz envío de correos!
