🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu correo electrónico en cPanel con SPF y DKIM

Actualizado el 8 de septiembre de 2025

¿Por qué es importante proteger tu correo en cPanel?

Cuando envías un correo desde tu dominio, el servidor receptor necesita verificar que realmente eres tú y no un suplantador. Sin protección, tus emails pueden caer en la carpeta de spam o, peor aún, alguien podría enviar correos fraudulentos en tu nombre. Esto daña tu reputación como remitente y puede hacer que pierdas clientes o que tus comunicaciones legítimas nunca lleguen a su destino.

La buena noticia es que cPanel incluye herramientas integradas para implementar dos protocolos de autenticación esenciales: SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail). Configurarlos es más fácil de lo que piensas y solo necesitas unos minutos. En esta guía te explicaré paso a paso cómo hacerlo, incluso si nunca has tocado un registro DNS en tu vida.


¿Qué es SPF y por qué lo necesitas?

SPF es un mecanismo que permite al servidor de correo receptor comprobar que el mensaje proviene de un servidor autorizado por tu dominio. Funciona así: publicas en tu DNS una lista de direcciones IP que están autorizadas para enviar correo en nombre de tu dominio. Cuando alguien recibe un email tuyo, su servidor consulta esa lista y decide si lo acepta, lo marca como spam o lo rechaza.

¿Qué pasa si no tienes SPF configurado?

Sin SPF, los servidores receptores no pueden verificar tu identidad. Esto aumenta la probabilidad de que:

  • Tus correos legítimos terminen en spam.
  • Los atacantes envíen correos falsificados usando tu dominio (spoofing).
  • Tu dominio sea marcado como no confiable por servicios como Gmail o Outlook.

¿Qué es DKIM y cómo complementa a SPF?

Mientras que SPF verifica la IP del servidor emisor, DKIM añade una firma digital a cada mensaje. Esa firma se genera con una clave privada que solo tú posees, y el receptor la valida con una clave pública publicada en tu DNS. Si la firma coincide, el mensaje es legítimo y no ha sido alterado en el tránsito.

¿Por qué necesitas ambos?

SPF y DKIM no son excluyentes; se complementan. SPF valida el servidor que envía, DKIM valida el contenido del mensaje y su integridad. Usarlos juntos maximiza la entregabilidad y dificulta enormemente la suplantación de identidad.


Configurar SPF en cPanel paso a paso

Paso 1: Accede a tu panel de control

Inicia sesión en tu cPanel. Normalmente se accede a través de tudominio.com/cpanel o tudominio.com:2083. Si no sabes tus credenciales, contacta con tu proveedor de hosting.

Paso 2: Localiza el editor de registros DNS

En el buscador de cPanel, escribe "Zone Editor" o "Editor de Zonas". Haz clic en la opción que aparezca. Verás una lista de tus dominios; selecciona el dominio para el cual quieres configurar el correo.

Paso 3: Añade el registro SPF

En el editor de zonas, busca el botón "+ Añadir Registro" o similar. Deberás añadir un registro de tipo TXT. El contenido debe ser algo como:

v=spf1 +a +mx +ip4:TU_IP_PUBLICA ~all

Explicación de cada parte:

  • v=spf1: Indica que es un registro SPF versión 1.
  • +a: Autoriza los servidores que resuelven el dominio en su registro A.
  • +mx: Autoriza los servidores listados en el registro MX (servidores de correo).
  • +ip4:TU_IP_PUBLICA: Autoriza explícitamente tu dirección IP pública. Sustituye por tu IP real.
  • ~all: Indica que los servidores no listados no están autorizados, pero el mensaje se marca como "softfail" (se acepta pero se sospecha). Puedes usar -all para un rechazo estricto, pero recomendamos ~all para evitar problemas con envíos legítimos desde servicios externos.

Paso 4: Verifica tu registro

Después de guardar, espera unos minutos (la propagación DNS puede tardar hasta 24 horas, aunque normalmente es mucho más rápida). Puedes verificar con herramientas online como dns.google o mxtoolbox.com buscando el registro TXT de tu dominio.


Configurar DKIM en cPanel paso a paso

Paso 1: Accede a la sección de autenticación de correo

En cPanel, busca "Email Deliverability" o "Entregabilidad de correo". Esta herramienta gestiona tanto SPF como DKIM automáticamente.

Paso 2: Activa DKIM

Verás una lista de tus dominios. Junto al dominio principal, deberías ver una opción para "Activar" o "Gestionar" DKIM. Haz clic en el botón correspondiente. cPanel generará automáticamente las claves pública y privada.

Paso 3: Publica la clave pública en DNS

cPanel normalmente lo hace automáticamente al activar DKIM. Sin embargo, si tu dominio está gestionado en un servidor DNS externo (como Cloudflare), deberás añadir manualmente el registro TXT que te muestra cPanel. Busca un registro con nombre similar a default._domainkey y cópialo exactamente.

Paso 4: Verifica la propagación

Al igual que con SPF, puedes usar herramientas online para comprobar que el registro DKIM está accesible. Busca default._domainkey.tudominio.com en un comprobador DNS.


Configuración avanzada: Ajustes para servicios externos

Si utilizas servicios de email marketing como Mailchimp, SendGrid o Amazon SES, necesitarás autorizarlos en tu registro SPF. Añade sus IPs o dominios a tu registro SPF existente. Por ejemplo:

v=spf1 +a +mx +ip4:TU_IP include:sendgrid.net ~all

También deberás configurar las firmas DKIM que te proporcionen estos servicios. Cada uno tiene sus propias claves; suelen darte un registro TXT para añadir a tu DNS.


Errores comunes y cómo evitarlos

Error 1: Registro SPF duplicado

Solo puede existir un único registro SPF por dominio. Si tienes varios, el servidor receptor los ignorará todos. Combina todas las autorizaciones en una sola línea.

Error 2: Olvidar incluir el registro MX

Si tu correo lo gestiona un proveedor externo (como Google Workspace), debes incluir su mecanismo. Por ejemplo, para Google Workspace:

v=spf1 include:_spf.google.com ~all

Error 3: No actualizar tras cambiar de servidor

Si cambias de hosting o de IP, recuerda actualizar tu registro SPF. Un registro obsoleto puede hacer que tus correos legítimos sean rechazados.

Error 4: Usar -all sin necesidad

-all es estricto y puede provocar pérdida de correos si tienes servicios que envían desde IPs no listadas. Usa ~all a menos que estés 100% seguro.


¿Cómo saber si tu configuración es correcta?

Puedes enviar un correo de prueba a una dirección de Gmail o Outlook y revisar las cabeceras del mensaje. Busca los campos received-spf y dkim=pass. Si aparecen como "pass", todo está correcto.

También existen herramientas como Mail-Tester.com que te dan una puntuación de 0 a 10 y te indican qué mejorar.


Preguntas frecuentes (FAQ)

¿Cuánto tarda en propagarse la configuración?

Normalmente entre 5 minutos y 24 horas. En la mayoría de los casos, el cambio es visible en menos de una hora.

¿Puedo tener SPF y DKIM en dominios con Syspanel?

Sí. Si usas Syspanel (antes HestiaCP) para gestionar tu servidor, puedes configurar SPF y DKIM desde su panel. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106. La configuración de DNS es similar: añade los registros TXT correspondientes.

¿Qué pasa si mi dominio no tiene correo configurado?

Aun así, es recomendable configurar SPF y DKIM si envías correos desde servicios externos o si tienes un formulario de contacto en tu web. Protege tu dominio de suplantaciones.

¿Estos protocolos afectan a la velocidad de envío?

No. Añaden una pequeña sobrecarga en la verificación, pero es imperceptible. La ventaja en entregabilidad supera con creces cualquier mínimo impacto.

¿Debo configurar también DMARC?

Sí, es muy recomendable. DMARC utiliza SPF y DKIM para decidir qué hacer con mensajes que no pasan las verificaciones. Te permite recibir informes y proteger aún más tu dominio. Puedes configurarlo añadiendo otro registro TXT con políticas como p=none (solo monitorizar) o p=quarantine (enviar a spam).


Conclusión y buenas prácticas finales

Proteger tu correo electrónico con SPF y DKIM en cPanel es un proceso sencillo que tiene un impacto enorme en la reputación de tu dominio. No solo evitas que tus correos caigan en spam, sino que también previenes que terceros utilicen tu identidad para cometer fraudes.

Resumen rápido:

  • Configura SPF con un único registro TXT que incluya tus servidores autorizados.
  • Activa DKIM desde cPanel y verifica que la clave pública esté publicada correctamente.
  • Añade DMARC como capa adicional de protección.
  • Revisa periódicamente tus registros, especialmente tras cambios de hosting o IP.

Si sigues estos pasos, tendrás una configuración de correo robusta y profesional. Tus clientes te lo agradecerán y tus emails llegarán a la bandeja de entrada, no a la carpeta de spam.

[TIP] Guarda una copia de tus registros DNS en un lugar seguro. Si algún día necesitas migrar de servidor, te será mucho más fácil replicar la configuración.

[WARNING] Nunca compartas tu clave privada DKIM. Solo la clave pública debe estar en el DNS. Si alguien obtiene la clave privada, podría firmar correos en tu nombre.

[INFO] Si usas Syspanel, recuerda que el acceso es por el puerto 2106 y que la gestión de DNS se realiza desde su sección de dominios. La lógica es idéntica a cPanel, así que esta guía te servirá igualmente.

Con esto, tu correo estará protegido y tu dominio tendrá una reputación impecable. ¡Feliz envío!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel