🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el correo electrónico con autenticación SPF y DKIM en cPanel

Actualizado el 26 de marzo de 2026

¿Qué es SPF y DKIM y por qué son esenciales para tu correo?

Cuando envías un correo electrónico desde tu dominio, el servidor receptor (como Gmail, Outlook o Yahoo) necesita verificar que ese mensaje realmente proviene de ti y no de un suplantador. Sin una autenticación adecuada, tus correos pueden terminar en la carpeta de spam, o peor aún, alguien podría enviar correos fraudulentos en tu nombre.

SPF (Sender Policy Framework) es un registro DNS que indica qué servidores están autorizados para enviar correo en nombre de tu dominio. Piensa en él como una lista de invitados en la puerta de una fiesta: solo los que están en la lista pueden entrar.

DKIM (DomainKeys Identified Mail) es una firma digital que se añade a cada correo saliente. Esta firma garantiza que el mensaje no fue alterado durante el envío y que realmente proviene de tu dominio. Es como un sello de cera en una carta antigua.

Ambos mecanismos trabajan juntos para demostrar la legitimidad de tus correos, mejorar tu reputación como remitente y reducir significativamente la probabilidad de que tus mensajes sean marcados como spam.


Antes de comenzar: requisitos previos

Para configurar SPF y DKIM en cPanel, necesitas:

  • Acceso a tu panel de control de cPanel (generalmente en tudominio.com/cpanel).

  • Acceso a la gestión de DNS de tu dominio (puede estar en cPanel o en el proveedor donde registraste el dominio).

  • Conocimiento de tu proveedor de correo (si usas el correo de cPanel, servicios externos como Google Workspace, o un servicio de email marketing).

[INFO] Si tu dominio usa un sistema de panel alternativo como Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, http://tudominio.com:2106), pero el proceso de configuración es muy similar al de cPanel.


Paso 1: Localiza la sección de autenticación de correo en cPanel

Una vez que inicies sesión en cPanel, busca la sección "Email" o "Correo". Dentro de ella, encontrarás una herramienta llamada "Authentication" o "SPF & DKIM". Algunas versiones de cPanel la llaman "Email Deliverability".

Esta herramienta es la más sencilla para configurar todo automáticamente. Sin embargo, si tu proveedor de hosting no tiene esta opción o prefieres hacerlo manualmente, también puedes configurar los registros DNS directamente.

Opción A: Configuración automática (recomendada)

  1. Haz clic en "Email Deliverability".

  2. Verás una lista de dominios. Haz clic en "Manage" junto al dominio que quieres configurar.

  3. cPanel analizará automáticamente tu configuración actual y te mostrará un mensaje como "SPF is not enabled" o "DKIM is not enabled".

  4. Haz clic en el botón "Enable" o "Repair" junto a cada protocolo.

  5. Espera unos segundos mientras cPanel crea y publica los registros necesarios.

[TIP] Esta opción automática es la más segura si no tienes experiencia técnica, ya que cPanel genera los registros correctamente y los publica en tu zona DNS automáticamente.


Paso 2: Configuración manual de SPF en cPanel

Si prefieres control total o tu cPanel no tiene la opción automática, sigue estos pasos para configurar SPF manualmente:

2.1. Accede al editor de zonas DNS

  1. En cPanel, busca la sección "Domains" y haz clic en "Zone Editor".

  2. Localiza tu dominio en la lista y haz clic en "Manage".

2.2. Añade el registro SPF

  1. Haz clic en "+ Add Record".

  2. En el campo "Type", selecciona "TXT".

  3. En "Name", escribe @ (o deja el campo vacío si tu proveedor lo permite).

  4. En "Record", introduce el siguiente texto:

v=spf1 +a +mx +ip4:TU_IP_DE_SERVIDOR ~all

[WARNING] Reemplaza TU_IP_DE_SERVIDOR con la dirección IP real de tu servidor de correo. Puedes encontrarla en cPanel en "Server Information" o preguntando a tu proveedor de hosting.

2.3. Ejemplos de registros SPF según tu situación

  • Solo correo de cPanel: v=spf1 +a +mx ~all

  • Correo de cPanel + Google Workspace: v=spf1 +a +mx include:_spf.google.com ~all

  • Correo de cPanel + Office 365: v=spf1 +a +mx include:spf.protection.outlook.com ~all

  • Correo de cPanel + servicio de email marketing (como Mailchimp): v=spf1 +a +mx include:mandrillapp.com ~all

[TIP] El mecanismo ~all al final indica que los servidores no autorizados deben marcar el correo como sospechoso pero no rechazarlo. Si usas -all, el correo será rechazado directamente. Recomendamos ~all para evitar problemas de entrega.


Paso 3: Configuración manual de DKIM en cPanel

DKIM también se puede configurar manualmente, aunque es un poco más complejo porque requiere generar un par de claves.

3.1. Genera las claves DKIM

  1. En cPanel, busca la sección "Email" y haz clic en "Authentication".

  2. Si DKIM no está activado, verás un botón "Enable". Haz clic en él.

  3. cPanel generará automáticamente un par de claves (pública y privada) y creará el registro DNS necesario.

3.2. Verifica el registro DKIM en tu zona DNS

  1. Ve al "Zone Editor" de nuevo.

  2. Busca un registro TXT con un nombre similar a default._domainkey o cpanel._domainkey.

  3. El valor del registro comenzará con v=DKIM1; k=rsa; p=... y tendrá una larga cadena de caracteres.

[INFO] Si el registro no aparece automáticamente, puedes crearlo manualmente. El nombre debe ser default._domainkey y el valor debe ser exactamente el que cPanel te muestra en la sección de autenticación.

3.3. Configuración de DKIM para servicios de terceros

Si usas un servicio externo como Google Workspace o SendGrid, necesitarás:

  1. Generar las claves en el panel del proveedor.

  2. Copiar el registro DKIM que te proporcionen.

  3. Añadirlo manualmente en el "Zone Editor" de cPanel.


Paso 4: Verifica tu configuración

Una vez que hayas configurado SPF y DKIM, es crucial verificar que todo funciona correctamente.

4.1. Verificación automática desde cPanel

  1. Vuelve a "Email Deliverability".

  2. Haz clic en "Manage" junto a tu dominio.

  3. Verás el estado de SPF y DKIM. Deberían aparecer como "Enabled" y "Passing".

4.2. Verificación externa

Puedes usar herramientas gratuitas como:

  • MXToolbox (mxtoolbox.com/spf)

  • DKIMvalidator (dkimvalidator.com)

  • Google Postmaster Tools (para monitoreo avanzado)

Simplemente introduce tu dominio y la herramienta te dirá si los registros son correctos.

[WARNING] Los cambios DNS pueden tardar entre 1 y 48 horas en propagarse globalmente. Si la verificación falla inmediatamente, espera unas horas y vuelve a intentarlo.


Paso 5: Configuración adicional para evitar el spam

Además de SPF y DKIM, considera implementar las siguientes medidas para mejorar aún más la entregabilidad de tus correos:

5.1. DMARC (Domain-based Message Authentication, Reporting & Conformance)

DMARC es un tercer mecanismo que complementa a SPF y DKIM. Te permite definir qué hacer con los correos que fallan la autenticación.

Para configurarlo:

  1. Añade un registro TXT en tu zona DNS con el nombre _dmarc.

  2. El valor puede ser algo como: v=DMARC1; p=none; rua=mailto:admin@tudominio.com

[TIP] Empieza con p=none para solo recibir informes sin afectar la entrega. Después de unas semanas, puedes cambiar a p=quarantine (enviar a spam) y finalmente a p=reject (rechazar).

5.2. Configura tu servidor de correo correctamente

  • Asegúrate de que el hostname de tu servidor sea un subdominio válido (como mail.tudominio.com).

  • Usa SMTP autenticado para todos los envíos.

  • No envíes correos masivos desde tu servidor de correo principal; usa un servicio especializado.

5.3. Mantén tu servidor seguro

  • Actualiza regularmente tu cPanel y software.

  • Usa contraseñas fuertes y autenticación de dos factores.

  • Monitorea los logs de correo para detectar actividad sospechosa.


Solución de problemas comunes

Mis correos siguen yendo a spam

  • Verifica que los tres registros (SPF, DKIM y DMARC) estén correctamente configurados.

  • Comprueba que tu IP no esté en listas negras (usando MXToolbox).

  • Revisa el contenido de tus correos: evita palabras spam, exceso de enlaces o archivos adjuntos sospechosos.

Recibo errores de "PermError" en SPF

  • Esto suele ocurrir si tienes más de 10 mecanismos include en tu registro SPF.

  • Simplifica tu registro o usa un servicio de hosting de DNS que permita más.

DKIM no pasa la verificación

  • Asegúrate de que el registro TXT esté exactamente como lo generó cPanel.

  • Verifica que el selector (default es el más común) coincida con el que usa tu servidor de correo.

No encuentro la opción de "Email Deliverability"

  • Algunos proveedores de hosting la ocultan. Contacta con tu soporte técnico.

  • Alternativamente, configura manualmente los registros en el "Zone Editor".


Preguntas frecuentes (FAQ)

¿Cuánto tiempo tarda en propagarse la configuración?

Normalmente entre 1 y 24 horas, aunque en algunos casos puede tardar hasta 48 horas.

¿Puedo tener SPF y DKIM si uso un servicio de correo externo?

Sí, de hecho es obligatorio. Debes incluir el include del proveedor en tu SPF y añadir sus registros DKIM.

¿Qué pasa si no configuro SPF y DKIM?

Tus correos tienen muchas más probabilidades de ser marcados como spam o rechazados por los servidores receptores. Además, tu dominio es vulnerable a suplantación.

¿SPF y DKIM son suficientes para evitar el spam?

No son suficientes por sí solos, pero son la base. Combínalos con DMARC, buenas prácticas de envío y una buena reputación de IP.

¿Puedo tener múltiples registros SPF?

No, solo debe existir un registro SPF por dominio. Si necesitas incluir varios servicios, usa múltiples mecanismos include dentro de un único registro.

¿Qué es el selector DKIM?

Es una etiqueta que identifica qué clave pública usar para verificar la firma. Puedes tener múltiples selectores para diferentes servicios.


Conclusión

Configurar SPF y DKIM en cPanel es un proceso relativamente sencillo que tiene un impacto enorme en la seguridad y entregabilidad de tu correo electrónico. Siguiendo los pasos de esta guía, habrás dado un paso fundamental para proteger tu dominio contra la suplantación y asegurar que tus mensajes lleguen correctamente a la bandeja de entrada de tus contactos.

Recuerda que la seguridad del correo electrónico es un proceso continuo. Revisa periódicamente tu configuración, monitorea los informes DMARC y mantén tu servidor actualizado. Con estas medidas, tus correos serán más confiables y tu comunicación profesional estará mucho más segura.

[INFO] Si encuentras dificultades durante el proceso, no dudes en contactar con el soporte técnico de tu proveedor de hosting. Ellos pueden verificar tu configuración y ayudarte a resolver cualquier problema específico de tu servidor.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel