Configurar el correo electrónico en cPanel (MX, SPF, DKIM)
Antes de empezar: ¿Qué significan MX, SPF y DKIM?
Para entender cómo configurar correo cPanel correctamente, primero necesitas saber qué es cada cosa. No te preocupes, te lo explico con un símil muy sencillo.
Imagina que tu dominio es un edificio de oficinas y tu correo electrónico es el cartero que reparte cartas.
- Registros MX (Mail Exchanger): Son la dirección del edificio. Le dicen a Internet "las cartas para @tudominio.com deben entregarse en este edificio (servidor)". Si esta dirección está mal, las cartas se pierden.
- SPF (Sender Policy Framework): Es la lista de empleados autorizados del edificio. Le dice a otros servidores "solo estos servidores pueden enviar correos en nombre de mi dominio". Esto evita que los suplantadores (spammers) envíen correos falsos con tu nombre.
- DKIM (DomainKeys Identified Mail): Es la firma oficial y el sello de la empresa en cada carta. Añade una firma digital cifrada a cada correo saliente. El servidor que recibe el correo puede verificar que la firma es auténtica y que el mensaje no ha sido alterado en el camino.
Configurar estos tres elementos es fundamental para una buena entregabilidad correo, es decir, para que tus correos lleguen a la bandeja de entrada (y no a spam o sean rechazados).
Paso 1: Acceder a tu panel de control
Lo primero es entrar a tu panel de control. Normalmente, el acceso es a través de una URL como https://tudominio.com:2083 o similar. Introduce tu usuario y contraseña.
[INFO] Si tu hosting es con Syspanel, el acceso es a través del puerto 2106. Por ejemplo:
https://tudominio.com:2106. El resto de la configuración es muy similar a cPanel, pero en este artículo nos centraremos en la interfaz de cPanel.
Una vez dentro, verás un montón de iconos. No te agobies, solo necesitamos buscar la sección de "Correo Electrónico" o "Email".
Paso 2: Configurar los registros MX en cPanel
Los registros MX cPanel son lo primero que debemos revisar. Estos registros determinan a qué servidor debe entregarse el correo de tu dominio.
¿Dónde encuentro los registros MX?
En cPanel, busca el icono que dice "Mail Exchanger" o "Intercambiador de correo". Haz clic en él.
¿Qué configuración debo elegir?
Aquí tienes un menú desplegable. Las opciones más comunes son:
- "Remote Mail Exchanger" : Esta opción se usa si tu correo está en un servidor externo (como Google Workspace, Microsoft 365 o un proveedor de correo independiente).
- "Local Mail Exchanger" : Esta opción se usa si el correo se gestiona en el propio servidor de cPanel (el correo que crees en "Email Accounts").
- "Backup Mail Exchanger" : Se usa para tener un servidor de respaldo que reciba el correo si el principal falla.
El caso más común para usuarios que usan el correo de su hosting es la opción "Local Mail Exchanger". Al seleccionarla, cPanel rellenará automáticamente los registros MX con el nombre de tu servidor (por ejemplo, mail.tudominio.com).
Configuración manual paso a paso
Si necesitas hacerlo manualmente, es muy sencillo. En la misma pantalla, verás una tabla con "Priority" y "Destination".
- Priority (Prioridad): Número más bajo = mayor prioridad. Normalmente se usa
0para el servidor principal. - Destination (Destino): El nombre del servidor de correo. Por ejemplo,
mail.tudominio.com.
- Selecciona la opción "Remote Mail Exchanger" si tu correo está fuera.
- En "Priority", escribe
0. - En "Destination", escribe
mail.tudominio.com(o el servidor que te haya indicado tu proveedor). - Haz clic en "Add" (Añadir) o "Create" (Crear).
[TIP] Si usas el correo de tu hosting, lo más fácil es seleccionar "Local Mail Exchanger" y pulsar "Add". cPanel lo hace todo solo. No te compliques.
Paso 3: Configurar el SPF en cPanel
El SPF DKIM cPanel son dos registros DNS que se configuran de forma similar, pero tienen funciones distintas. Vamos con el SPF.
El registro SPF es un texto (TXT) en el DNS de tu dominio que indica qué servidores están autorizados a enviar correo por ti.
Creando el registro SPF
- En cPanel, busca la sección "Zone Editor" o "Editor de Zona DNS" (suele estar en el apartado "Domains").
- Haz clic en "Manage" (Gestionar) junto a tu dominio.
- Busca si ya existe un registro TXT que empiece por
v=spf1. Si existe, puedes editarlo. Si no, haz clic en "+ Add Record" (Añadir registro). - En "Type", selecciona TXT.
- En "Name", escribe
@(representa tu dominio principal). - En "Record" o "Value", escribe el valor del SPF.
El valor más común y recomendado para la mayoría de los hosts es:
v=spf1 +a +mx +ip4:TU_IP_DE_SERVIDOR ~all
v=spf1: Indica que es un registro SPF versión 1.+a: Autoriza al servidor web (el que resuelve el dominio) a enviar correo.+mx: Autoriza a los servidores definidos en los registros MX a enviar correo.+ip4:TU_IP_DE_SERVIDOR: Autoriza explícitamente una dirección IP concreta. Esto es muy útil si tu servidor web y tu servidor de correo son el mismo. SustituyeTU_IP_DE_SERVIDORpor la IP real de tu hosting (la puedes encontrar en "General Information" en cPanel).~all: Indica que si un correo viene de un servidor no listado, se marque como "soft fail" (blando), es decir, puede acabar en spam pero no se rechaza de forma tajante.
[WARNING] No pongas el registro SPF tal cual sin cambiar la IP. Si lo haces, puede que los correos no se autoricen correctamente. Si no sabes tu IP, contacta con tu proveedor.
¿Y si uso Google Workspace o Microsoft 365?
Si tu correo lo gestionas con Google o Microsoft, el SPF debería ser diferente. Por ejemplo, para Google sería:
v=spf1 include:_spf.google.com ~all
Para Microsoft 365:
v=spf1 include:spf.protection.outlook.com -all
En ese caso, no uses el +a ni el +mx, porque el envío se hace desde los servidores de Google/Microsoft.
Paso 4: Configurar el DKIM en cPanel
Ahora vamos con el SPF DKIM cPanel, la parte del DKIM. Este registro es una firma digital.
Activar DKIM en cPanel
cPanel tiene un sistema automático para esto. Busca la sección "Email Deliverability" (Entregabilidad de correo) o "Authentication" (Autenticación).
- Haz clic en "Email Deliverability".
- Verás una lista de tus dominios. Al lado de tu dominio principal, debería aparecer un botón que diga "Repair" (Reparar) o un mensaje de estado.
- Si el DKIM no está activado, haz clic en el botón de activar o reparar. cPanel generará automáticamente el par de claves (pública y privada) y creará el registro DNS necesario.
- Si te aparece "Enabled" (Activado), ya está todo listo.
Verificación manual del registro DKIM
Si quieres comprobar que el registro DKIM se ha creado correctamente, ve de nuevo al "Zone Editor" y busca un registro TXT con un nombre que empieza por default._domainkey.
El valor de ese registro TXT será algo como:
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...
Ese texto largo es la clave pública. No la toques, está bien configurada.
[INFO] Si usas un proveedor de correo externo (Google, Microsoft, Zoho), la configuración del DKIM se hace en el panel de ese proveedor, no en cPanel. Ellos te darán un registro TXT que deberás añadir en el Zone Editor de cPanel como un registro manual.
Paso 5: Probar tu configuración
Una vez que hayas configurado los registros MX cPanel, el SPF DKIM cPanel, es hora de comprobar que todo funciona.
Herramientas de verificación
Existen varias herramientas gratuitas online. Las más populares son:
- MXToolbox (
mxtoolbox.com): Perfecta para verificar los registros MX y SPF. - DKIMvalidator (
dkimvalidator.com): Ideal para comprobar el DKIM y el SPF de forma conjunta.
Cómo usar MXToolbox:
- Entra en
mxtoolbox.com. - En el buscador, escribe tu dominio y selecciona "MX Lookup" en el menú desplegable.
- Pulsa "Enter". Verás si los registros MX responden correctamente.
- Repite la operación seleccionando "SPF Lookup" y "DKIM Lookup".
Cómo usar DKIMvalidator:
- Entra en
dkimvalidator.com. - Envía un correo desde tu cuenta de email configurada en tu dominio a la dirección que te muestra la web (por ejemplo,
test@dkimvalidator.com). - Espera unos segundos y la web analizará el correo recibido, mostrándote si el SPF y el DKIM son correctos.
¿Qué hago si falla?
- Si falla el MX: Revisa que los registros MX apunten al servidor correcto. Espera unas horas (la propagación de DNS puede tardar hasta 24-48 horas).
- Si falla el SPF: Revisa que no hayas escrito mal el texto. Asegúrate de que la IP es la correcta.
- Si falla el DKIM: Revisa que el registro
default._domainkeyexiste y que el valor es completo (a veces se corta al copiarlo).
Preguntas frecuentes (FAQ)
¿Cuánto tarda en funcionar la configuración?
La propagación de los registros DNS no es instantánea. Puede tardar desde unos minutos hasta 48 horas en algunos casos extremos. Lo normal es que en 2-4 horas ya esté funcionando en la mayoría de los servidores del mundo.
¿Puedo tener el correo en cPanel y en Google Workspace a la vez?
Sí, es posible, pero es complicado. Puedes configurar los registros MX para que apunten a Google Workspace y crear una cuenta de correo en cPanel que reenvíe los correos a tu cuenta de Google. Sin embargo, si quieres unificar, lo mejor es elegir un solo proveedor.
¿Qué es mejor, usar el correo de cPanel o un servicio externo?
Depende de tus necesidades. Si es para uso personal o una pequeña empresa, el correo de cPanel suele ser suficiente y más barato. Si necesitas más almacenamiento, mejor sincronización o herramientas colaborativas avanzadas, un servicio externo como Google Workspace o Microsoft 365 es una mejor opción.
¿Qué significa "entregabilidad correo"?
La entregabilidad correo es la capacidad de tus mensajes de llegar a la bandeja de entrada del destinatario. Una buena configuración de SPF, DKIM y DMARC (otro registro que no hemos visto aquí, pero que es la evolución natural) mejora drásticamente esta capacidad, evitando que tus correos caigan en spam.
¿Necesito configurar DMARC?
Aunque no es obligatorio, es altamente recomendable. El DMARC (Domain-based Message Authentication, Reporting & Conformance) le dice al servidor receptor qué hacer si un correo falla las pruebas de SPF y DKIM. Te permite recibir informes sobre quién está enviando correos en tu nombre. Es un extra de seguridad que te recomiendo investigar más adelante.
Resumen final
Configurar el correo en cPanel no es tan complicado como parece. Recuerda los tres pasos clave:
- MX: Define a dónde va el correo.
- SPF: Define quién puede enviarlo.
- DKIM: Firma digital para verificar autenticidad.
Con estos tres elementos bien configurados, tu configurar correo cPanel será un éxito y tus correos llegarán a su destino sin problemas. Si tienes dudas, no dudes en consultar la documentación de tu proveedor de hosting o abrir un ticket de soporte. ¡Siempre están ahí para ayudarte!
