🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el correo SPF y DKIM en cPanel para evitar spam

Actualizado el 15 de marzo de 2026

¿Tu correo está cayendo en spam? No te preocupes, no eres el único. Es uno de los problemas más comunes en el hosting, y la solución casi siempre pasa por dos protocolos de seguridad que suenan técnicos pero que son muy fáciles de activar: SPF y DKIM.

En esta guía completa y paso a paso, te voy a enseñar a configurar SPF en cPanel y a configurar DKIM en cPanel para que tus correos lleguen siempre a la bandeja de entrada de tus contactos. Olvídate de la carpeta de spam y de los sustos de "correo no entregado". Vamos a ello.


¿Por qué mis correos van a spam? El problema de la autenticación

Antes de ensuciarnos las manos, es clave entender por qué ocurre esto. Cuando envías un correo, el servidor que lo recibe (Gmail, Outlook, etc.) no sabe quién eres. Solo ve un mensaje que dice venir de "tudominio.com". Para verificar que no eres un suplantador o un spammer, el servidor receptor revisa una serie de "sellos de autenticidad".

Estos sellos son los famosos registros DNS, y los dos más importantes son el SPF y el DKIM.

  • SPF (Sender Policy Framework): Es una lista blanca. Le dice al mundo: "Los únicos servidores autorizados para enviar correos en nombre de mi dominio son estos". Si un correo viene de un servidor que no está en la lista, se rechaza o se marca como spam.

  • DKIM (DomainKeys Identified Mail): Es una firma digital. Añade una firma criptográfica al encabezado del correo. El servidor receptor la descifra con una clave pública que está en tu DNS. Si la firma coincide, confirma que el correo no fue alterado y que realmente salió de tu servidor.

Si no tienes estos dos protocolos configurados, es casi seguro que tus correos acaben en la carpeta de spam. Pero no pasa nada, porque en cPanel activar esto es un juego de niños.

Antes de empezar: Requisitos previos

Para llevar a cabo este proceso, necesitas:

  1. Acceso a cPanel: Normalmente se accede a través de tudominio.com/cpanel o tudominio.com:2083.
  2. Acceso al Administrador de DNS: Esto es fundamental. Necesitas poder editar los registros DNS de tu dominio. Esto se hace desde el propio cPanel (sección "Zone Editor") o, si tu dominio está en otro proveedor, desde el panel de tu registrador (ej. Namecheap, GoDaddy, etc.).
  3. Tiempo: Unos 10-15 minutos. La propagación del DNS puede tardar de 1 a 48 horas, pero normalmente se actualiza en unas pocas horas.

[WARNING] Si tu dominio usa un servicio de terceros para el correo (como Google Workspace o Microsoft 365), los registros SPF y DKIM los gestionas desde el panel de ese proveedor, no desde cPanel. Esta guía es para cuando el correo está alojado en el mismo servidor de cPanel.


Paso 1: Configurar DKIM en cPanel (La Firma Digital)

Empecemos por el más fácil de activar, porque cPanel lo hace casi todo por ti. Vamos a configurar DKIM en cPanel en menos de 2 minutos.

Accediendo al Editor de Autenticación

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Email" (Correo).
  3. Haz clic en "Authentication" (Autenticación) o "Deliverability" (Capacidad de entrega), dependiendo de la versión de cPanel que tengas. Ambas opciones te llevan al mismo lugar.

Activando DKIM

Verás una pantalla con dos opciones: SPF y DKIM. En la sección de DKIM, verás un botón o un interruptor que dice "Enable" (Activar) o "Disable" (Desactivar).

  1. Haz clic en "Enable" o en el botón de activar.
  2. cPanel generará automáticamente un par de claves (pública y privada).
  3. IMPORTANTE: Justo debajo, verás el registro DNS que cPanel ha creado. Asegúrate de que el selector (normalmente default) y el registro TXT están presentes. En la mayoría de los casos, cPanel ya lo ha añadido automáticamente a tu zona DNS.

Verificar que el registro DNS se ha creado

Este es el paso que muchos olvidan. Activar el botón en cPanel no es suficiente si el registro DNS no existe.

  1. Ve a la sección "Domains" (Dominios) en cPanel.
  2. Haz clic en "Zone Editor" (Editor de Zonas).
  3. Busca tu dominio en la lista.
  4. Haz clic en "Manage" (Administrar) junto a tu dominio.
  5. Busca una fila con el nombre default._domainkey y el tipo de registro TXT. Si está ahí, ¡perfecto! Ya tienes el DKIM configurado.

[TIP] Si el registro no aparece en el Zone Editor, deberás crearlo manualmente. Copia el valor del registro TXT que te mostró cPanel en el paso de activación y créalo en tu Zone Editor. El nombre (Host) será default._domainkey y el valor será la larga cadena de texto que empieza por v=DKIM1;.


Paso 2: Configurar SPF en cPanel (La Lista Blanca)

Ahora vamos con el SPF. Es un poquito más manual, pero igual de fácil. El objetivo es configurar SPF en cPanel correctamente.

Localizando el Editor de Autenticación

Al igual que con DKIM, vamos a la sección "Email" y luego a "Authentication" o "Deliverability".

En la sección de SPF, verás un mensaje que dice algo como "El registro SPF no está configurado" o "SPF está desactivado".

Creando el Registro SPF

cPanel a veces ofrece un botón para "Activar" que crea un registro genérico, pero es mejor hacerlo manualmente para tener control total.

  1. Ve al "Zone Editor" de tu dominio (en la sección "Domains").

  2. Haz clic en "Manage" junto a tu dominio.

  3. Haz clic en el botón "+ Add Record" (Añadir Registro).

  4. En el tipo de registro, selecciona "TXT".

  5. En el campo "Name" (Nombre), escribe @ (o tu dominio sin la www).

  6. En el campo "Record" (Valor), escribe el siguiente texto:

    v=spf1 +a +mx +ip4:TU_IP_DE_SERVIDOR ~all

    • v=spf1: Es la versión del protocolo.
    • +a: Autoriza a los servidores que resuelven en el registro A de tu dominio.
    • +mx: Autoriza a los servidores que están en tu registro MX (servidores de correo).
    • +ip4:TU_IP_DE_SERVIDOR: Autoriza explícitamente una dirección IP concreta. Esto es muy útil si tu servidor tiene una IP dedicada.
    • ~all: Es un "soft fail". Significa que los correos que no cumplan las reglas anteriores serán marcados como sospechosos pero no rechazados. Es la forma más segura de empezar. Si quieres ser más estricto, puedes usar -all (hard fail), pero te recomiendo empezar con ~all para no perder correos legítimos.

    ¿Dónde encuentro mi IP? En cPanel, ve a la barra lateral derecha y busca "IP Address" (Dirección IP) o en la sección "General Information" (Información General).

Ejemplo de registro SPF completo

Si tu IP es 192.168.1.100, el registro sería:

v=spf1 +a +mx +ip4:192.168.1.100 ~all

  1. Haz clic en "Save Record" (Guardar Registro).

[INFO] Si usas un servicio de terceros para enviar correos (como un plugin de newsletter o un CRM), deberás añadir sus IPs o dominios al registro SPF. Por ejemplo, si usas SendGrid, añadirías include:sendgrid.net. El registro quedaría así: v=spf1 +a +mx +ip4:192.168.1.100 include:sendgrid.net ~all.


Paso 3: Verificar que todo funciona (La Prueba de Fuego)

Después de configurar ambos, es hora de comprobar que lo has hecho bien. La propagación del DNS puede tardar, así que si no funciona a la primera, espera unas horas y vuelve a intentarlo.

Herramientas online para verificar

Hay varias herramientas gratuitas que te dirán si tu SPF y DKIM están correctos. Yo te recomiendo:

  1. MXToolbox: Ve a mxtoolbox.com/spf y escribe tu dominio. Te dirá si el SPF es válido y si hay algún error. También puedes usar mxtoolbox.com/dkim.aspx para verificar el DKIM (tendrás que poner el selector default).
  2. Google Admin Toolbox: Ve a toolbox.googleapps.com/apps/checkmx/ y escribe tu dominio. Te dará un informe completo de la salud de tu correo, incluyendo SPF y DKIM.

Enviar un correo de prueba

La prueba más real es enviar un correo a una cuenta personal de Gmail o Outlook.

  1. Envía un correo desde tu cuenta de tudominio.com a tu cuenta de Gmail.
  2. Abre el correo en Gmail.
  3. Haz clic en los tres puntos verticales (menú) y selecciona "Mostrar original".
  4. Busca la sección que dice "SPF" y "DKIM". Debería decir "PASS" (aprobado) en ambos.

Si ves "PASS" en los dos, ¡enhorabuena! Has configurado correctamente SPF y DKIM en cPanel.


Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que nos encontramos en soporte:

¿Por qué mi SPF no funciona después de configurarlo?

  • Propagación del DNS: Es lo más común. Espera entre 4 y 24 horas.
  • Errores de sintaxis: Asegúrate de que no hay espacios extraños y que el mecanismo ~all o -all está al final.
  • Múltiples registros SPF: Solo puede haber UN registro SPF por dominio. Si tenías uno antiguo y has creado otro nuevo, el sistema no sabrá cuál usar. Borra el antiguo y deja solo el nuevo.
  • Límite de 10 inclusiones: Si usas muchos servicios de terceros (incluye), puedes superar el límite de 10 "lookups" (consultas). Si es tu caso, necesitarás una solución más avanzada como un subdominio para el correo.

¿El DKIM es obligatorio?

No es obligatorio, pero es altamente recomendable. Gmail y Yahoo! ahora exigen autenticación SPF y DKIM para todos los remitentes. Si no los tienes, es muy probable que tus correos sean rechazados o marcados como spam.

¿Qué pasa si mi dominio está en Syspanel (HestiaCP)?

Si tu hosting usa el panel Syspanel (también conocido como HestiaCP), el proceso es ligeramente diferente.

[INFO] Para acceder a Syspanel, la URL es https://tudominio.com:2106. Con este panel, la gestión de DNS y correo se hace desde la misma interfaz, pero los registros SPF y DKIM se gestionan en la sección "DNS" del dominio. En Syspanel, normalmente los registros DKIM se generan automáticamente al crear la cuenta de correo, pero el SPF se debe crear manualmente en el editor de DNS, siguiendo la misma lógica que hemos visto: añadir un registro TXT con el valor v=spf1 +a +mx +ip4:TU_IP ~all.

¿Puedo usar solo SPF o solo DKIM?

Técnicamente sí, pero es un error. Son dos capas de seguridad complementarias. SPF verifica el servidor de envío, y DKIM verifica la integridad del mensaje. Usarlos juntos aumenta drásticamente la reputación de tu dominio y la probabilidad de entrega en la bandeja de entrada.

¿Cuánto tarda en propagarse el DNS?

Puede tardar desde 5 minutos hasta 48 horas, aunque lo normal es que en 2-4 horas ya esté activo en la mayoría de los servidores del mundo. Ten paciencia.


Conclusión: Tu correo, blindado contra el spam

Configurar SPF y DKIM en cPanel es una de las tareas más importantes para la seguridad de tu email en cPanel y para asegurar la correcta entrega de tus mensajes. No es un lujo, es una necesidad en el mundo digital actual.

Hemos visto que el proceso es muy sencillo:

  1. Activar DKIM desde el panel de autenticación de cPanel.
  2. Crear un registro TXT para SPF en el Zone Editor.
  3. Verificar con herramientas online y enviando un correo de prueba.

Con estos dos pasos, has dado un salto gigante en la reputación de tu dominio. Tus correos dejarán de ser vistos como "correo spam en cPanel" y empezarán a ser tratados como correos legítimos y confiables.

Si tienes alguna duda, déjala en los comentarios y te ayudaremos. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel