🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Cómo configurar el correo para que no caiga en spam

Actualizado el 27 de enero de 2026

¿Cansado de que tus correos legítimos terminen en la carpeta de spam? Es una de las consultas más comunes que recibimos en soporte. La buena noticia es que, en la mayoría de los casos, la solución está en tu propio panel de control: cPanel.

Configurar correctamente tu correo no es un lujo, es una necesidad. Si tus emails no llegan a la bandeja de entrada, tus comunicaciones, facturas o newsletters simplemente no existen para tus clientes.

En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo configurar tu dominio y tu correo en cPanel para evitar spam en cPanel de forma definitiva. Hablaremos de tres piezas clave: SPF, DKIM y DMARC. No te preocupes, no necesitas ser un experto en tecnología; te lo explicaré todo de forma sencilla y práctica.

¿Por qué mis correos caen en spam?

Antes de meternos en la configuración, es fundamental entender el "porqué". Los servidores de correo (como Gmail, Outlook o Yahoo) son muy desconfiados. Antes de entregar un correo, realizan una serie de verificaciones para asegurarse de que el remitente es quien dice ser y que el mensaje no es malicioso.

Si tu dominio no tiene configurados los registros de autenticación, es como si enviaras una carta sin remitente o con un remitente falso. Los servidores de destino, al no poder verificar tu identidad, tienen dos opciones: rechazar el correo o, lo más común, marcarlo como spam.

La solución no es mágica, es técnica. Debemos "decirle" al resto de internet que confiamos en nuestro propio servidor y que los correos que salen de él son legítimos. Esto se logra con tres registros DNS: SPF, DKIM y DMARC.

El Trío de Oro: SPF, DKIM y DMARC

Piensa en estos tres registros como un sistema de seguridad de tres capas para tu correo electrónico.

SPF (Sender Policy Framework): La lista de invitados

El registro SPF (Marco de Política del Remitente) es básicamente una lista blanca. Es un registro DNS que le dice a los servidores receptores: "Oye, los únicos servidores autorizados para enviar correos en nombre de mi dominio son estos (las IPs o hostnames que aparecen en la lista)".

Si un correo proviene de un servidor que no está en esa lista, el servidor receptor lo considerará sospechoso. Configurarlo es el primer paso para evitar spam en cPanel.

DKIM (DomainKeys Identified Mail): La firma digital

El registro DKIM (Correo Identificado con Claves de Dominio) es como una firma digital y un sello de cera en tu carta. Añade una firma cifrada a la cabecera de cada correo que envías.

Esta firma está vinculada a una clave pública que se publica en tu DNS. Cuando el servidor receptor recibe un correo, puede verificar la firma con tu clave pública. Si coincide, significa que el correo no ha sido manipulado y que realmente proviene de tu dominio. Es una prueba de autenticidad muy poderosa.

DMARC (Domain-based Message Authentication, Reporting, and Conformance): El juez

El registro DMARC (Autenticación, Informes y Conformidad de Mensajes Basada en Dominio) es la política que une a SPF y DKIM. Le dice al servidor receptor qué hacer si un correo falla las verificaciones de SPF y DKIM.

¿Debe marcarlo como spam? ¿Debe rechazarlo directamente? ¿O debe entregarlo de todos modos? También te permite recibir informes sobre quién está enviando correos usando tu dominio, lo que te ayuda a detectar suplantaciones de identidad.

Configurar los tres es la única forma robusta de evitar spam en cPanel y mejorar drásticamente tu entregabilidad.


Paso 1: Configurar SPF en cPanel

Vamos a la acción. Sigue estos pasos directamente en tu cPanel.

1.1 Accede a tu cPanel

Inicia sesión en tu cuenta de cPanel. Normalmente es algo como tudominio.com/cpanel o cpanel.tudominio.com. Utiliza el usuario y la contraseña que te proporcionó tu proveedor de hosting.

1.2 Busca el Editor de Zona DNS

Una vez dentro, busca la sección "Dominios". Ahí encontrarás una opción llamada "Zone Editor" o "Editor de Zona DNS". Haz clic en ella.

1.3 Localiza tu dominio

Verás una lista de tus dominios. Busca el dominio del cual quieres configurar el correo y haz clic en el botón "Manage" (Administrar) que aparece junto a él.

1.4 Añade el registro SPF

Ahora verás una tabla con todos los registros DNS de tu dominio. Deberías ver algunos registros tipo A, CNAME, MX, etc.

Para añadir el SPF, busca el botón "+ Add Record" (Añadir Registro) o un botón similar.

En el formulario que aparece, selecciona el tipo de registro TXT (si no lo está por defecto).

En el campo "Name" (Nombre) o "Record", deberás introducir tu dominio. A menudo, solo necesitas poner la arroba (@) o dejar el campo vacío, dependiendo de tu proveedor, para indicar la raíz del dominio. Lo más común es escribir @ o el nombre de tu dominio.

En el campo "TTL" (Tiempo de Vida), puedes dejarlo en Automatic o 14400 (4 horas).

En el campo "Value" (Valor) o "Record", pega la siguiente línea:

v=spf1 +a +mx +ip4:TU_IP_DE_SERVIDOR ~all

Pero espera, no la copies aún. Debes reemplazar TU_IP_DE_SERVIDOR con la dirección IP de tu servidor de hosting. ¿Dónde la encuentras? Muy fácil:

  • En tu cPanel, en la barra lateral derecha, suele aparecer un widget llamado "Información general" o "General Information" que muestra la "Dirección IP del servidor" o "Shared IP Address".
  • También puedes preguntar a tu proveedor de hosting.

Un ejemplo de cómo quedaría sería:

v=spf1 +a +mx +ip4:192.168.1.100 ~all

Esta línea significa: "Permite el envío de correos desde la IP de mi servidor (192.168.1.100), desde la dirección A de mi dominio (+a) y desde sus servidores MX (+mx). Si un correo viene de otro sitio, márcalo como sospechoso (~all)".

Haz clic en "Save Record" (Guardar Registro).

[INFO]
La parte ~all es un "soft fail". Es la más recomendada para empezar, ya que no es demasiado estricta. Más adelante, una vez que todo funcione, podrías cambiarla a -all (hard fail), que es más estricta, pero puede ser arriesgado si no estás seguro de que todo está bien configurado.


Paso 2: Activar y Configurar DKIM en cPanel

Ahora vamos con la firma digital. cPanel tiene una herramienta dedicada a esto.

2.1 Busca el Generador de DKIM

En tu cPanel, busca la sección "Email" (Correo). Ahí encontrarás una opción llamada "Email Deliverability" (Entregabilidad de Correo) o "Authentication" (Autenticación). Haz clic en ella.

2.2 Encuentra tu dominio

En la lista de dominios, busca el tuyo. Al lado, verás el estado de los registros SPF y DKIM. Debería decir "Enabled" (Habilitado) o "Disabled" (Deshabilitado). Haz clic en el botón "Manage" o "Administrar" que aparece al lado.

2.3 Activa el registro

Si el DKIM está deshabilitado, verás un botón llamado "Enable" (Habilitar) o "Activate". Haz clic en él.

cPanel generará automáticamente un par de claves (pública y privada) y creará el registro DNS necesario. No tienes que hacer nada más, es automático.

Deberías ver algo como esto:

  • DKIM Record: default._domainkey
  • Value: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQD...

cPanel ya ha creado este registro en tu zona DNS por ti. Solo tienes que asegurarte de que el botón esté en "Enabled".

[TIP]
Si por alguna razón el registro DKIM no se ha creado automáticamente en tu zona DNS, deberás copiar el "Value" y añadirlo manualmente como un registro TXT con el nombre default._domainkey en el Editor de Zona DNS, tal y como hicimos con el SPF.


Paso 3: Configurar DMARC en cPanel

Este es el tercer paso y el que más se suele olvidar. cPanel no tiene una herramienta automática para crear DMARC, así que tendremos que hacerlo manualmente en el Editor de Zona DNS.

3.1 Vuelve al Editor de Zona DNS

Ve de nuevo a "Zone Editor" en tu cPanel y haz clic en "Manage" junto a tu dominio.

3.2 Añade el registro DMARC

Haz clic en "+ Add Record".

El tipo de registro será TXT.

En el campo "Name", debes escribir:

_dmarc

Este nombre es estándar y así es como los servidores lo buscarán.

En el campo "Value" o "Record", pega la siguiente política:

v=DMARC1; p=none; rua=mailto:tu-email@tudominio.com

Importante: Debes reemplazar tu-email@tudominio.com con una dirección de correo real donde quieras recibir los informes de DMARC. Te recomiendo que uses una cuenta que revises con frecuencia.

Esta política (p=none) significa que, por ahora, no le pedimos a los servidores receptores que hagan nada especial con los correos que fallen. Solo queremos observar y recibir informes. Es la forma más segura de empezar.

Guarda el registro.

3.3 Evoluciona tu política DMARC

Después de una o dos semanas, revisa los informes que has recibido. Verás de dónde provienen los correos que usan tu dominio.

  • Si ves que todos los correos legítimos provienen de tus servidores, puedes cambiar la política a p=quarantine. Esto le dice a los servidores: "Si un correo no pasa las verificaciones, mételo en spam".
v=DMARC1; p=quarantine; rua=mailto:tu-email@tudominio.com
  • Si estás 100% seguro de que todos tus envíos están autenticados, puedes usar la política más estricta: p=reject. Esto le dice a los servidores: "Si un correo no pasa las verificaciones, recházalo directamente".
v=DMARC1; p=reject; rua=mailto:tu-email@tudominio.com

[WARNING]
Cambiar a p=reject es un paso serio. Si tienes algún servicio que envía correos en tu nombre y no está correctamente configurado con SPF y DKIM, esos correos se perderán. Asegúrate de que todo está perfecto antes de dar este paso.


Paso 4: Verifica tu Configuración

Una vez que has configurado los tres registros, no puedes lanzar las campanas al vuelo. Debes verificar que todo está correcto.

4.1 Espera la propagación DNS

Los cambios en el DNS no son inmediatos. Pueden tardar desde unos minutos hasta 48 horas en propagarse por todo internet. Normalmente, suele ser cuestión de unas pocas horas.

4.2 Usa herramientas online gratuitas

Hay varias herramientas que te permiten comprobar si tus registros están bien.

  • MXToolbox: Es la más popular. Ve a mxtoolbox.com y utiliza las herramientas de verificación de SPF, DKIM y DMARC. Solo tienes que introducir tu dominio y te dirá si el registro es correcto.
  • Google Admin Toolbox: Otra excelente opción de Google.
  • Mail-Tester: Esta es genial. Te da una dirección de correo temporal. Envía un correo desde tu cuenta configurada en cPanel a esa dirección y, al final, te dará un informe detallado con todos los problemas de autenticación, incluyendo SPF, DKIM y DMARC. Es la prueba del algodón.

4.3 Envía correos de prueba

La mejor prueba es enviar correos a tus propias cuentas de Gmail, Outlook y Yahoo. Revisa si llegan a la bandeja de entrada o si caen en spam. Con herramientas como Mail-Tester, este paso es aún más fiable.


Preguntas Frecuentes (FAQ)

¿Qué pasa si mi hosting no usa cPanel?

Si tu hosting usa otro panel, como Syspanel (a menudo accesible a través del puerto 2106), el proceso es muy similar, aunque los nombres de las opciones pueden variar ligeramente. Busca términos como "DNS", "Email Authentication" o "Deliverability". La lógica de SPF, DKIM y DMARC es universal.

¿Cuánto tarda en hacer efecto la configuración?

La propagación de DNS puede tardar hasta 48 horas, pero normalmente es mucho más rápida (de 1 a 4 horas). Te recomiendo esperar al menos 24 horas antes de hacer una evaluación definitiva.

¿Necesito configurar esto si solo uso un servicio como Gmail o Outlook?

No. Si tu correo es gestionado por Google Workspace o Microsoft 365, ellos ya tienen sus propios registros SPF y DKIM que deberás añadir a tu DNS, pero la configuración se hace en su panel, no en cPanel. Esta guía es para cuando el correo se gestiona desde el propio cPanel.

¿Qué es el puerto 2106?

El puerto 2106 es el puerto de acceso alternativo y seguro para paneles de control como Syspanel. Si tu proveedor te da una URL con ese puerto, es que estás usando ese panel. No es específico de cPanel.

¿Puedo configurar solo SPF y DKIM y olvidarme de DMARC?

Puedes, pero no es recomendable. DMARC es la capa que te da el control y la visibilidad. Sin DMARC, no tienes una política definida sobre qué hacer con los correos que fallan, y es más fácil que los atacantes suplanten tu identidad.

¿Necesito contratar un servicio externo para evitar el spam?

No, en absoluto. Con una correcta configuración de SPF, DKIM y DMARC en tu cPanel, tendrás una base sólida y muy efectiva para evitar spam en cPanel. Los servicios externos pueden ayudar, pero no son necesarios en la gran mayoría de los casos.


Conclusión: Tu correo, en la bandeja de entrada

Configurar SPF, DKIM y DMARC en cPanel es una tarea de vital importancia para la salud de tu comunicación por correo electrónico. No es un proceso complicado, pero requiere seguir los pasos con calma y atención.

Al hacerlo, no solo estarás evitando que tu correo caiga en spam en cPanel, sino que también estarás protegiendo la reputación de tu dominio y a tus clientes de posibles suplantaciones de identidad.

Es una de esas tareas de "configurar y olvidar" que te dará una tranquilidad inmensa. Te recomiendo que, una vez al mes, revises los informes de DMARC para asegurarte de que todo sigue funcionando correctamente y no hay actividad sospechosa.

Si has seguido todos los pasos de esta guía, estarás en el camino correcto para que tus correos lleguen siempre a su destino. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel