🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Protege tu correo electrónico en cPanel: SPF, DKIM y DMARC

Actualizado el 5 de septiembre de 2025

¿Por qué tu correo en cPanel necesita una armadura digital?

Si tienes un sitio web con cPanel, es muy probable que también uses el correo electrónico asociado a tu dominio (algo como tu@tudominio.com). Ese correo es una herramienta de trabajo y comunicación, pero también es un objetivo para los ciberdelincuentes. Cada día se envían miles de millones de correos falsos suplantando identidades de empresas y personas. Si no proteges tu dominio, alguien podría enviar correos en tu nombre, dañando tu reputación y la de tu negocio.

La buena noticia es que cPanel incluye herramientas para blindar tu correo. Hablamos de tres protocolos de autenticación que trabajan en equipo: SPF, DKIM y DMARC. Aunque sus nombres suenan técnicos, configurarlos es más sencillo de lo que crees, y los beneficios son enormes: tus correos llegan a la bandeja de entrada (no a spam) y los atacantes no pueden suplantarte fácilmente.

En esta guía completa, paso a paso, te explico qué es cada uno, cómo configurarlos en tu cPanel y cómo verificar que todo funciona correctamente. Al final, tendrás un correo mucho más seguro y confiable.

¿Qué es SPF y por qué lo necesitas en cPanel?

SPF significa Sender Policy Framework (Marco de Políticas del Remitente). Piensa en SPF como una lista de invitados en la puerta de tu dominio. Este protocolo define qué servidores están autorizados para enviar correos en nombre de tu dominio.

Cuando envías un correo desde tu cuenta de cPanel, el servidor receptor consulta el registro SPF de tu dominio. Si el servidor desde el que se envió el mensaje está en la lista, el correo pasa la prueba. Si no está, el correo puede marcarse como spam o rechazarse.

Sin un registro SPF, cualquier servidor del mundo podría intentar enviar correos con tu dirección. Configurarlo en cPanel es muy fácil, ya que el panel te ofrece un asistente.

Cómo configurar SPF en cPanel paso a paso

  1. Accede a tu cPanel con tu usuario y contraseña.
  2. Busca la sección "Correo electrónico" (o Email). Dentro de ella, localiza el ícono "Autenticación de correo" (o Email Authentication).
  3. Verás una tabla con tu dominio. Al lado, un botón que dice "Administrar" o "Gestionar". Haz clic en él.
  4. cPanel te mostrará un asistente. La opción más segura es "Habilitar" o "Activar". El sistema generará automáticamente un registro SPF estándar.
  5. Si tu proveedor de correo externo (como Gmail o Outlook) envía correos en tu nombre, deberás editar el registro manualmente. Un registro SPF típico se ve así: v=spf1 +a +mx include:webmail.tudominio.com ~all.
  6. Haz clic en "Guardar" o "Actualizar".

[TIP] Si usas servicios de email marketing (como Mailchimp o Sendinblue), asegúrate de añadir sus servidores al registro SPF. De lo contrario, tus campañas podrían caer en spam. Busca en su documentación la línea exacta que debes incluir.

DKIM en cPanel: la firma digital de tus correos

DKIM, que significa DomainKeys Identified Mail, es como un sello de autenticidad en tus correos. Mientras que SPF verifica el servidor, DKIM verifica que el contenido del mensaje no ha sido alterado y que realmente proviene de tu dominio.

Funciona mediante criptografía: tu servidor firma cada correo con una clave privada. El servidor receptor usa una clave pública, publicada en tus registros DNS, para verificar la firma. Si el mensaje fue modificado en el camino, la firma no coincide y el correo se rechaza.

Pasos para activar DKIM en cPanel

  1. Ve a la misma sección "Autenticación de correo" que usaste para SPF.
  2. En la tabla, busca la fila de tu dominio y la columna de DKIM. Verás un botón para "Activar" o "Habilitar".
  3. Al activarlo, cPanel generará automáticamente las claves pública y privada, y creará el registro DNS necesario en tu zona.
  4. No necesitas hacer nada más. El sistema se encarga de todo.

[INFO] La clave pública de DKIM se publica en un registro DNS con un nombre como default._domainkey.tudominio.com. No la modifiques a menos que sepas exactamente lo que haces, ya que si se rompe, tus correos dejarán de validarse.

DMARC: el jefe que supervisa todo

DMARC (Domain-based Message Authentication, Reporting & Conformance) es la política que une a SPF y DKIM. Define qué hacer si un correo falla las pruebas de SPF y DKIM. Es la regla que dice: "si no está verificado, al spam o directo a la basura".

Además, te envía informes sobre quién está intentando usar tu dominio para enviar correos. Esto es oro puro para detectar intentos de suplantación.

Configurando DMARC en cPanel

cPanel no tiene un asistente directo para DMARC como con SPF y DKIM. Debes crear un registro TXT manualmente en la zona DNS. Pero no te preocupes, es un proceso simple.

  1. Ve a la sección "Dominios" y haz clic en "Editor de Zona DNS".
  2. Selecciona tu dominio en el menú desplegable.
  3. Haz clic en "Agregar registro" (o Add Record).
  4. Elige el tipo TXT.
  5. En el campo "Nombre" o "Nombre de registro", escribe _dmarc. (Añade tu dominio si no aparece automáticamente, quedando _dmarc.tudominio.com).
  6. En el campo "Valor" o "Contenido", pega esta política básica: v=DMARC1; p=none; rua=mailto:tu@tudominio.com.
  7. Guarda el registro.

Explicación de la política DMARC básica

  • v=DMARC1: Indica que es un registro DMARC.
  • p=none: Es la política inicial. Le dice al servidor receptor que no haga nada con los correos que fallen, pero que te envíe informes. Es perfecto para empezar y ver qué está pasando sin afectar la entrega.
  • rua=mailto:tu@tudominio.com: Es la dirección donde recibirás los informes XML.

[WARNING] No empieces con p=reject (rechazar) o p=quarantine (poner en spam) si no has verificado antes que todos tus correos legítimos pasan las pruebas. Podrías bloquear tus propios envíos. Empieza con p=none y analiza los informes durante un par de semanas.

Cómo verificar que todo funciona correctamente

Después de configurar SPF, DKIM y DMARC, debes comprobar que no hay errores. Hay varias formas de hacerlo.

Método 1: Herramientas online gratuitas

Existen sitios web que analizan tu dominio y te dicen si los registros están bien. Busca "SPF DKIM DMARC checker" o "email authentication test". Algunos populares son:

  • MXToolbox: Muy completo, te permite comprobar cada registro por separado.
  • Mail-Tester.com: Envías un correo de prueba a una dirección que te dan y te muestra un análisis detallado de tus registros.

Método 2: Enviar un correo de prueba a Gmail o Outlook

  1. Envía un correo desde tu cuenta de cPanel a una cuenta de Gmail o Outlook.
  2. Abre el correo y haz clic en los tres puntos verticales para ver "Mostrar original" (en Gmail) o las opciones de "Ver fuente del mensaje" (en Outlook).
  3. Busca las líneas que dicen spf=pass, dkim=pass y dmarc=pass. Si ves algún fail, algo está mal configurado.

Preguntas frecuentes (FAQ) sobre SPF, DKIM y DMARC en cPanel

¿Qué pasa si no configuro SPF, DKIM y DMARC?

Tus correos tienen más probabilidades de terminar en la carpeta de spam. Peor aún, los atacantes pueden suplantar tu dominio y enviar correos maliciosos a tus contactos, lo que dañará tu reputación y la de tu negocio.

¿Puedo tener múltiples registros SPF?

No. Solo puede haber un registro SPF por dominio. Si tienes varios, el servidor receptor los rechazará. Si necesitas incluir varios servicios, debes combinarlos en un solo registro usando los mecanismos include:.

¿DKIM se configura igual en todos los dominios de mi cPanel?

Sí, el proceso es el mismo para cada dominio que tengas en tu cPanel. Debes activar DKIM y crear un registro DMARC para cada uno.

¿Cada cuánto debo revisar mis informes DMARC?

Al principio, te recomiendo revisarlos cada semana. Después de un mes, puedes hacerlo mensualmente. Los informes te ayudan a detectar posibles intentos de suplantación y a ajustar tu política.

¿Estos protocolos me protegen del phishing?

Sí, son una de las mejores defensas contra el phishing y la suplantación de identidad. Al verificar que los correos provienen de tu dominio, evitas que los atacantes usen tu nombre para engañar a otros.

Si uso Syspanel, ¿cambio algo?

Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso a la configuración se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro de Syspanel, busca la sección de "DNS" o "Correo" para editar los registros. Los conceptos de SPF, DKIM y DMARC son exactamente los mismos, solo cambia la interfaz.

Consejos extra para blindar tu correo en cPanel

Configurar SPF, DKIM y DMARC es un gran paso, pero no es lo único que puedes hacer.

Usa contraseñas fuertes y autenticación de dos factores

Tu cuenta de cPanel es la puerta a todo. Usa una contraseña larga y única, y activa la autenticación de dos factores (2FA) si tu proveedor lo permite.

Mantén tu cPanel actualizado

Las actualizaciones corrigen vulnerabilidades de seguridad. Asegúrate de que tanto el sistema operativo como el propio cPanel estén siempre al día.

Configura límites de envío de correo

cPanel te permite limitar la cantidad de correos que se pueden enviar por hora desde una cuenta. Esto evita que si una cuenta se ve comprometida, los atacantes no puedan usarla para enviar spam masivo.

Revisa los registros de acceso al webmail

En cPanel, puedes ver los registros de acceso a tu webmail. Revisa periódicamente si hay intentos de acceso fallidos o inicios de sesión desde ubicaciones desconocidas.

Conclusión: tu correo, más seguro en minutos

Proteger tu correo electrónico en cPanel no es un lujo, es una necesidad. Configurar SPF cPanel, DKIM cPanel y DMARC cPanel es un proceso que te llevará menos de 15 minutos y que te ahorrará muchos dolores de cabeza en el futuro.

Recuerda el flujo: SPF dice quién puede enviar, DKIM firma el mensaje y DMARC decide qué hacer si algo falla. Con estos tres pilares, tu seguridad correo cPanel será mucho más sólida.

Empieza hoy mismo. Activa SPF y DKIM, crea tu registro DMARC con p=none, y envíate un correo de prueba para verificar. Tu yo del futuro (y tus contactos) te lo agradecerán.

[TIP] Guarda esta guía o añádela a tus favoritos. Te servirá cada vez que añadas un dominio nuevo a tu cPanel o si cambias de proveedor de correo. La seguridad es un proceso continuo, no un evento único.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel