🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un correo electrónico seguro con SPF y DKIM en Syspanel

Actualizado el 23 de marzo de 2026

¿Qué es SPF y DKIM y por qué tu correo los necesita?

Si alguna vez has enviado un correo y ha terminado en la carpeta de spam (o peor, ha sido rechazado), es muy probable que tu dominio carezca de los registros de autenticación adecuados. En el mundo del hosting, la seguridad del correo electrónico es un pilar fundamental, y dos de las tecnologías más importantes para proteger tu dominio y garantizar la entrega de tus mensajes son SPF y DKIM.

Piensa en estos registros como el DNI o la firma digital de tu correo electrónico. Sin ellos, cualquier servidor de destino (como Gmail, Outlook o Yahoo) no tiene forma de verificar si el mensaje que recibe proviene realmente de ti o de un suplantador. Configurarlos correctamente en tu panel de control, específicamente en Syspanel, no solo mejora tu reputación como remitente, sino que también reduce drásticamente la probabilidad de que tus correos legítimos sean marcados como spam.

En esta guía extensa y práctica, te explicaré paso a paso cómo configurar spf dkim syspanel para que tu comunicación por correo sea robusta, segura y fiable. No necesitas ser un experto en informática; solo sigue las instrucciones y en menos de 15 minutos tendrás todo funcionando.

¿Qué significan realmente las siglas SPF y DKIM?

Antes de ensuciarnos las manos con los ajustes, es crucial entender qué hace cada tecnología. Esto te ayudará a saber por qué estás configurando cada cosa y a resolver problemas futuros con mayor facilidad.

SPF (Sender Policy Framework)

El SPF es un registro DNS de tipo TXT que especifica qué servidores están autorizados para enviar correos electrónicos en nombre de tu dominio. Es una lista blanca de direcciones IP o nombres de host.

Por ejemplo, si tu dominio es miempresa.com y solo envías correos a través de los servidores de tu hosting, tu registro SPF indicará algo como: "Solo los servidores con la IP 203.0.113.5 y 203.0.113.6 pueden enviar correos con @miempresa.com". Cuando un servidor receptor recibe un mensaje, consulta este registro y verifica si la IP del remitente está en la lista. Si no está, el correo puede ser rechazado o marcado como sospechoso.

DKIM (DomainKeys Identified Mail)

El DKIM es un mecanismo de firma digital basado en criptografía de clave pública y privada. Cuando envías un correo, el servidor de salida lo firma con una clave privada. Esa firma se incluye en la cabecera del mensaje. El servidor receptor, entonces, consulta la clave pública que está publicada en tu DNS (en un registro TXT específico con un selector) para verificar la firma.

Si la firma coincide, el servidor sabe que el mensaje no ha sido alterado en el tránsito y que proviene realmente de tu dominio. Esto es fundamental para la seguridad correo hosting, ya que impide la manipulación de los mensajes.

Preparación: Accede a Syspanel y a tu gestor de DNS

Para configurar spf dkim syspanel, necesitas dos cosas: acceso a tu panel de control Syspanel (recuerda que se accede a través del puerto 2106, por ejemplo: https://tudominio.com:2106) y acceso a la gestión de los registros DNS de tu dominio (normalmente en la propia Syspanel o en el registrador donde compraste el dominio).

[INFO] Si tu dominio usa los servidores DNS de tu registrador (por ejemplo, GoDaddy o Namecheap), los cambios de DNS deberás hacerlos allí. Si usas los servidores DNS de tu hosting, los harás directamente en Syspanel.

Paso 1: Abre tu navegador y escribe la dirección de tu servidor con el puerto 2106. Introduce tu usuario y contraseña de administrador.

Paso 2: Una vez dentro, busca la sección "Dominios" o "Web". Verás una lista de tus dominios alojados.

Paso 3: Haz clic en el dominio para el cual deseas configurar el correo. Necesitarás tanto la configuración de correo como la de DNS.

Configuración de SPF en Syspanel paso a paso

El registro SPF es un simple texto que debes añadir a tu zona DNS. Aquí te muestro cómo hacerlo de manera segura y correcta.

1. Localiza la zona DNS

Dentro de la página de tu dominio en Syspanel, busca una pestaña o botón llamado "DNS", "Zona DNS" o "Registros DNS". Haz clic para expandir la lista de registros existentes.

2. Añade un nuevo registro TXT

Necesitarás crear un nuevo registro de tipo TXT. Busca el botón "Añadir registro" o un signo de "+".

En el formulario, deberás rellenar los campos:

  • Tipo: TXT
  • Nombre/Host: @ (esto representa tu dominio raíz, por ejemplo, miempresa.com). Algunos paneles lo dejan vacío o ponen @; usa el que te indique.
  • Valor/Datos: Aquí va el contenido del registro SPF.

3. El texto del registro SPF

La sintaxis básica y más segura para un registro SPF es la siguiente:

v=spf1 +a +mx +ip4:TU_IP_PUBLICA -all

Vamos a desglosarlo para que entiendas qué significa:

  • v=spf1: Indica que es la versión 1 del estándar SPF.
  • +a: Autoriza a los servidores que resuelven el registro A de tu dominio a enviar correo.
  • +mx: Autoriza a los servidores listados en los registros MX de tu dominio (los servidores de correo entrantes) a enviar correo.
  • +ip4:TU_IP_PUBLICA: Autoriza explícitamente a esa dirección IP. Es crucial que reemplaces TU_IP_PUBLICA con la IP de tu servidor de hosting. Puedes encontrarla en la sección "Configuración" o "Resumen" de tu servidor en Syspanel.
  • -all: Es el modificador final. Significa que si el servidor emisor no está en la lista anterior, el correo debe ser rechazado estrictamente. Es la opción más segura.

[WARNING] Evita usar +include:spf.example.com a menos que sepas exactamente qué estás haciendo. Una configuración incorrecta puede hacer que tu correo no funcione. Si tu hosting te proporciona un registro SPF específico, úsalo tal cual, pero la fórmula +a +mx +ip4 es la más universal y segura para empezar.

4. Guarda los cambios

Una vez rellenado el formulario, haz clic en "Guardar" o "Añadir registro". La propagación del DNS puede tardar desde unos minutos hasta 48 horas, aunque normalmente es mucho más rápida (1-2 horas).

Configuración de DKIM en Syspanel: Genera tus claves

El DKIM es un poco más complejo porque requiere generar un par de claves (pública y privada). La buena noticia es que Syspanel suele automatizar este proceso para los dominios alojados en él.

1. Accede a la sección de correo

En la página de tu dominio, busca la pestaña "Correo" o "Email". Dentro de esta sección, debería haber una subpestaña llamada "DKIM".

2. Habilita la firma DKIM

Si ves un botón que dice "Activar DKIM" o "Generar claves DKIM", haz clic en él. El sistema creará automáticamente:

  • Una clave privada que se guardará en el servidor de correo de Syspanel (no la necesitas para el DNS).
  • Una clave pública que deberás publicar en tu zona DNS.

3. Copia el registro DKIM generado

Syspanel te mostrará un registro TXT que deberás añadir a tu DNS. Normalmente tiene una estructura similar a esta:

  • Nombre/Host: default._domainkey (o un selector como s1._domainkey).
  • Valor: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...

[TIP] El selector (la parte antes de ._domainkey) puede variar. No lo cambies; copia exactamente lo que te muestre el panel.

4. Añade el registro TXT al DNS

Ve de nuevo a tu zona DNS en Syspanel (o en tu registrador) y añade un nuevo registro de tipo TXT con los datos que copiaste. El campo Nombre/Host será default._domainkey y el Valor será la larga cadena que empieza por v=DKIM1.

5. Verifica la configuración

Una vez guardado, puedes verificar si el DKIM se ha propagado correctamente usando herramientas online gratuitas como dkimvalidator.com. Introduce tu dominio y el selector (default) para comprobar que la clave pública es válida.

Verificación final: Comprueba que todo funciona

Después de configurar los registros spf dkim, es vital verificar que todo está correcto. No basta con guardar los datos; debes asegurarte de que el mundo exterior los ve.

1. Usa herramientas de diagnóstico

Existen varias herramientas gratuitas que pueden analizar tu dominio y decirte si SPF y DKIM están bien configurados. Las más populares son:

  • MXToolbox: Introduce tu dominio en el campo de búsqueda y selecciona "SPF" o "DKIM". Te dirá si el registro es válido y si hay errores de sintaxis.
  • Google Admin Toolbox: Similar a MXToolbox, pero con un enfoque en el ecosistema de Google.
  • Mail-Tester: Esta herramienta es fantástica. Te asigna una dirección de correo temporal. Envías un correo desde tu dominio a esa dirección y, al hacer clic en "Check", te da una puntuación detallada de la autenticación de tu correo, incluyendo SPF, DKIM y DMARC.

2. Envía un correo de prueba

La mejor prueba es la real. Envía un correo desde tu cuenta asociada a tu dominio (por ejemplo, hola@miempresa.com) a una cuenta de Gmail o Outlook. Luego, abre el correo y haz clic en "Mostrar original" (en Gmail) o "Ver fuente del mensaje" (en Outlook).

Busca las líneas que dicen spf=pass y dkim=pass. Si ves eso, ¡enhorabuena! Tu configuración es correcta.

Preguntas frecuentes (FAQ) sobre SPF y DKIM

Aquí tienes algunas de las dudas más comunes que resolvemos en el soporte técnico:

¿Qué pasa si no configuro SPF y DKIM?

Principalmente, tus correos legítimos serán marcados como spam o rechazados. Además, tu dominio es más vulnerable a ser suplantado para enviar correos fraudulentos en tu nombre (spoofing), lo que dañaría tu reputación y la de tu negocio.

¿Puedo tener múltiples registros SPF?

No. Solo debe existir un único registro SPF para tu dominio. Si tienes más de uno, los servidores receptores lo considerarán un error y podría fallar toda la autenticación. Si necesitas añadir más servidores, debes fusionarlos en un solo registro.

¿Qué es DMARC y necesito configurarlo?

DMARC es el siguiente paso lógico después de SPF y DKIM. Le dice al servidor receptor qué hacer si un correo falla las verificaciones de SPF y DKIM (por ejemplo, ponerlo en cuarentena o rechazarlo). Es muy recomendable configurarlo para una seguridad correo hosting completa, pero primero asegúrate de tener SPF y DKIM funcionando perfectamente.

¿Cuánto tarda en propagarse el DNS?

La propagación puede variar. Normalmente, los cambios en los registros TXT se propagan en un plazo de 1 a 4 horas, aunque en algunos casos puede tardar hasta 48 horas. Ten paciencia y verifica con las herramientas mencionadas al día siguiente.

¿Qué hago si mi correo sigue yendo a spam después de configurarlo?

Primero, revisa con Mail-Tester si hay algún error específico. Asegúrate de que tu IP no esté en una lista negra. También verifica que tu registro SPF no tenga errores de sintaxis (por ejemplo, espacios extra). Si todo parece correcto, puede que necesites configurar DMARC y revisar el contenido de tus correos (evita palabras como "gratis", "oferta" o demasiados enlaces).

Conclusión: La seguridad de tu correo es una inversión a largo plazo

Configurar spf dkim syspanel no es un lujo, es una necesidad en el panorama digital actual. No solo protege tu dominio de ser utilizado para fines maliciosos, sino que asegura que la comunicación con tus clientes, proveedores y colaboradores sea fluida y confiable.

Recuerda que Syspanel (accesible en el puerto 2106) está diseñado para que estas tareas sean lo más sencillas posible. Hemos visto que con solo añadir dos registros TXT en tu zona DNS, puedes marcar una diferencia enorme en la entregabilidad y seguridad de tu correo.

No te detengas aquí. Te animo a que explores las opciones de DMARC dentro de Syspanel para completar el círculo de autenticación. Si tienes cualquier duda, no dudes en contactar con nuestro equipo de soporte; estamos aquí para ayudarte a que tu experiencia con el hosting sea segura y exitosa.

La configuración de la autenticación de correo es un proceso que, una vez dominado, te dará una tranquilidad absoluta. Sabrás que cada mensaje que sale de tu dominio lleva una firma verificable y una autorización clara, lo que refuerza la confianza de quien lo recibe. Es, sin duda, uno de los pasos más importantes para profesionalizar tu presencia online.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel