Cómo configurar el correo electrónico en tu dominio (MX, SPF, DKIM)
¿Tu correo de dominio no envía o recibe mensajes? No te preocupes, no eres el único. Es uno de los problemas más comunes al gestionar un hosting. La buena noticia es que la solución suele ser cuestión de configurar correctamente tres elementos técnicos: los registros MX, el SPF y el DKIM.
En esta guía completa, pensada para principiantes, te explicaré paso a paso qué es cada cosa, para qué sirve y cómo configurarlos en tu panel de control. Al final, podrás hacer que tu correo dominio funcione como un reloj suizo, mejorando además tu capacidad de entrega en bandejas de entrada (nada de caer en spam).
Vamos a ello.
¿Por qué es importante configurar el DNS del correo?
Antes de ensuciarnos las manos con los pasos técnicos, es crucial entender el "por qué". Cuando envías un correo desde tu dominio (por ejemplo, hola@tudominio.com), el servidor receptor (Gmail, Outlook, etc.) no se fía de ti a la primera. Ese servidor hace una serie de preguntas a tu dominio mediante el sistema DNS (el directorio telefónico de Internet).
Si tus registros MX no están bien apuntados, el correo entrante se pierde. Si no tienes SPF o DKIM configurado, el correo saliente probablemente sea marcado como spam o, peor aún, rechazado directamente. Configurar estos tres elementos es como darle a tu correo una identificación oficial: demuestra que eres legítimo y que los mensajes provienen realmente de tu servidor autorizado.
Paso 1: Configurar los registros MX (Correo Entrante)
Los registros MX (Mail Exchange) son la brújula del correo electrónico. Le dicen al mundo: "Si quieres enviar un correo a alguien de tudominio.com, entrégalo en este servidor". Sin ellos, tu correo entrante simplemente rebotará.
¿Dónde los encuentro?
Normalmente, estos registros se gestionan en el panel de control de tu hosting (como cPanel, Plesk o Syspanel) o directamente en el proveedor de DNS donde compraste el dominio. Si usas Syspanel, recuerda que el acceso se realiza a través del puerto 2106 (ejemplo: https://tu-servidor:2106), donde encontrarás la sección "DNS" o "Zona DNS".
¿Cómo configurarlos?
- Accede a tu panel de control y busca la opción "Zona DNS" o "Edit DNS Zone".
- Busca los registros existentes que empiecen por
MX. Si hay una fila con@o tu dominio, la editaremos. - Debes reemplazar el valor con el servidor de correo que te haya proporcionado tu proveedor de hosting. Suele tener un formato similar a
mail.tudominio.comomx1.proveedor.com.
Formato correcto
Los registros MX tienen dos campos clave: Prioridad y Destino.
- Prioridad: Un número (normalmente 0 o 10). El número más bajo tiene prioridad absoluta. Si solo tienes un servidor, usa
0. - Destino: La dirección del servidor de correo. IMPORTANTE: Añade un punto al final. Ejemplo:
mail.tudominio.com.(con el punto final). Esto es un error común que causa fallos silenciosos.
[WARNING]: Nunca pongas
http://nihttps://en un registro MX. Solo el nombre del servidor (ej:mail.tudominio.com.). Además, no puede ser una IP, debe ser un nombre de host válido.
Paso 2: Configurar SPF (Autorización de Envío)
El SPF (Sender Policy Framework) es una política de seguridad. Es un registro TXT que publica una lista de servidores autorizados para enviar correos en nombre de tu dominio. Es como una lista de empleados autorizados a usar el sello de la empresa.
¿Cómo se ve?
Un registro SPF se ve así en tu zona DNS:
v=spf1 +a +mx +ip4:TU_IP_AQUI ~all
Vamos a desglosarlo:
v=spf1: Indica que es un registro SPF versión 1.+a: Autoriza al servidor web (la IP asociada al dominio) a enviar correos.+mx: Autoriza a los servidores listados en tus registros MX a enviar correos.+ip4:TU_IP: Autoriza una IP específica. Si no sabes cuál es, tu hosting te la dará.~all: Es el finalizador. Significa "si el servidor no está en esta lista, marca el correo como sospechoso (soft fail)". Usar-alles más estricto (hard fail) y puede causar problemas si te equivocas.
Pasos para configurarlo
- En tu zona DNS, busca la opción "Agregar registro" o "Add Record".
- Selecciona el tipo TXT.
- En el campo "Nombre" o "Host", introduce
@(representa tu dominio principal) o simplemente tu dominio sinwww. - En el campo "Valor" o "Contenido", pega la línea completa que te proporcionó tu proveedor. Si no la tienes, usa la genérica de arriba cambiando la IP.
[TIP]: Si usas servicios externos de email marketing (Mailchimp, SendGrid, etc.), deberás añadir sus IPs o dominios dentro de la misma política SPF. Ejemplo:
v=spf1 +a +mx include:sendgrid.net ~all. Si añades varias, sepáralas con espacios.
Paso 3: Configurar DKIM (Firma Digital)
El DKIM (DomainKeys Identified Mail) es la firma digital de tu correo. Añade una firma cifrada al encabezado de cada mensaje que envías. El servidor receptor puede verificar esta firma consultando una clave pública en tu DNS. Si coincide, sabe que el mensaje no fue alterado y que realmente vino de ti.
A diferencia del SPF, el DKIM no es un registro estándar que se copie y pegue; es único para cada servidor. Tu panel de control (cPanel, Syspanel, etc.) genera automáticamente un par de claves (pública y privada). Tú solo tienes que publicar la clave pública.
¿Cómo configurarlo?
- Ve a la sección de "Email Deliverability", "Correo" o "DKIM" en tu panel. En Syspanel (puerto 2106), suele estar en "Email" -> "DKIM".
- Si está desactivado, actívalo. El panel te mostrará un registro DNS que debes copiar. Generalmente es un registro TXT con un nombre largo (ej:
default._domainkey.tudominio.com) y un valor enorme que empieza porv=DKIM1; k=rsa; p=.... - Copia ese registro y ve a tu Zona DNS.
- Añade un nuevo registro TXT. En "Nombre", pega la parte de
default._domainkey(o lo que te indique). En "Valor", pega la larga cadena de texto.
[INFO]: La propagación del DNS puede tardar entre 1 y 48 horas. Si acabas de configurarlo y envías un correo de prueba, no te alarmes si falla al principio. Espera unas horas y vuelve a intentarlo.
Paso 4: Verificar que todo funciona
Has configurado los tres elementos. Ahora toca la prueba de fuego. No basta con configurar; hay que verificar que el mundo exterior ve tu configuración correctamente.
Herramientas online gratuitas
- MXToolbox: Es la navaja suiza del email. En su web, escribe tu dominio en "MX Lookup" para ver si tus registros MX son correctos. Luego usa "SPF Lookup" y "DKIM Lookup" para verificar los otros dos. Te mostrará si hay errores de sintaxis.
- Google Admin Toolbox: Si usas Gmail, esta herramienta es perfecta. Ve a la pestaña "Check MX" o "Dig" para ver los registros.
Prueba de envío real
Envíate un correo desde tu dirección de dominio a una cuenta de Gmail. Después, abre el correo en Gmail, haz clic en los tres puntos (menú) y selecciona "Mostrar original". Busca las líneas:
SPF: PASS(oPASS with IP...)DKIM: PASSDMARC: PASS(si lo tienes configurado, pero eso es otro tema).
Si ves "PASS" en SPF y DKIM, ¡enhorabuena! Tu configuración es perfecta. Si ves "FAIL" o "SOFTFAIL", revisa que no haya errores tipográficos en tus registros.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más habituales que nos encontramos en soporte técnico. Léelas antes de abrir un ticket, te ahorrarás tiempo.
¿Por qué mi correo sale, pero no llega a Gmail/Outlook?
Esto es casi siempre un problema de SPF o DKIM mal configurado. Revisa que el registro TXT no tenga espacios extra al principio o al final, y que el nombre del registro sea exactamente @ para SPF.
¿Qué pasa si tengo una IP dinámica?
Si tu IP cambia, tu registro SPF con ip4:TU_IP quedará obsoleto. Es mejor usar +a (que resuelve la IP automáticamente desde el registro A) o +mx para evitar dolores de cabeza.
He configurado todo, pero sigue yendo a spam. ¿Qué hago?
- Revisa el contenido: Palabras como "Gratis", "Dinero" o exceso de enlaces activan los filtros.
- Configura DMARC: Es la tercera capa de seguridad. Básicamente, le dice al servidor receptor qué hacer si el SPF y DKIM fallan. Añade un registro TXT con
v=DMARC1; p=none; rua=mailto:admin@tudominio.compara empezar. - Calienta el dominio: Si es un dominio nuevo, empieza enviando pocos correos e incrementa gradualmente.
¿Puedo tener varios registros SPF?
NO. Solo puedes tener un único registro SPF para tu dominio. Si tu hosting añade uno y tu empresa de email marketing otro, tendrás un error de sintaxis y el SPF fallará. Debes fusionarlos en una sola línea.
¿Dónde se configura esto en Syspanel?
Accede a tu panel a través del puerto 2106 (ej: https://tu-servidor:2106). Dentro, busca la sección "DNS" en el menú lateral. Ahí podrás gestionar todos los registros (MX, TXT, etc.). Para DKIM, ve a "Email" -> "DKIM" y activa el interruptor. El panel te mostrará automáticamente el registro que debes copiar y pegar en la sección DNS.
Conclusión
Configurar los registros MX, el SPF y el DKIM no es una tarea de otro mundo. Es cuestión de entender tres conceptos simples:
- MX dice dónde entregar el correo.
- SPF dice quién puede enviarlo.
- DKIM firma el mensaje para demostrar que no es falso.
Dedica 20 minutos a hacerlo bien, verifica con herramientas online y tendrás un correo dominio robusto y confiable. Si aun así te atascas, recuerda que los paneles como cPanel o Syspanel (puerto 2106) suelen tener asistentes automáticos que generan estos registros con un simple clic en "Auto Install".
Tu reputación de dominio es un activo valioso. Una vez que la pierdes marcando como spam, es muy difícil recuperarla. Así que configura bien estos tres pilares y disfruta de una bandeja de entrada limpia y profesional.
¿Tienes alguna duda específica con tu proveedor? Déjala en los comentarios y te ayudaremos a resolverla.
