Creación de registros DKIM, SPF y DMARC

Este artículo explica cómo habilitar la autenticación de correo electrónico configurando los registros SPF, DKIM y DMARC desde cPanel.

¿Para qué sirve?

La autenticación de correo dificulta que terceros falsifiquen mensajes haciéndolos pasar por tu dominio. También ayuda a que el correo que enviás desde tu dominio sea validado por los servidores receptores, lo que mejora la entrega y reduce rebotes o clasificación como spam.

Registro Función
SPF Indica qué servidores/IP están autorizados para enviar correo por tu dominio. El receptor compara la IP del mensaje con el registro SPF publicado en DNS.
DKIM Firma digital en los encabezados del correo. El receptor verifica la firma contra un registro en la zona DNS del dominio.
DMARC Unifica las políticas de SPF y DKIM e indica qué hacer si un mensaje no pasa las validaciones. No reemplaza a SPF ni DKIM; los complementa.

Diferencia clave: SPF valida por origen (IP del servidor). DKIM valida por identidad (firma en el mensaje). Conviene tener ambos activos.

Habilitar SPF y DKIM (Email Deliverability)

  1. Ingresá a cPanel desde el portal de clientes o en https://tudominio.com/cpanel.
  2. Andá a Email Deliverability (Entregabilidad de correo).

Email Deliverability en cPanel

  1. Verás la lista de dominios de tu cuenta. Hacé clic en Administrar (Manage) junto al dominio que querés configurar.

Lista de dominios en Email Deliverability

Si cPanel detecta un problema (por ejemplo, SPF inválido o incompleto), podés usar Repair (Reparar) para corregirlo automáticamente. Luego confirmá el cambio y revisá la vista previa con Administrar.

  1. En la pantalla de detalle, revisá el estado de SPF y DKIM para el dominio.

Detalle de registros SPF y DKIM

Si el registro SPF sugerido no incluye la IP correcta o falta información, hacé clic en Install the suggested record (Instalar el registro sugerido). cPanel cargará los valores automáticamente para tu dominio.

  1. Verificá también el registro PTR (reverse DNS), si aparece en la misma pantalla.

Verificación de registro PTR

Correo en servidor remoto: Si enviás correo desde otro proveedor (Google Workspace, Microsoft 365, etc.), no podés usar Email Deliverability del hosting para esos envíos. Configurá SPF y DKIM manualmente en el DNS según las instrucciones de ese proveedor.

Registro PTR: El PTR depende del proveedor de hosting y la IP del servidor. Si no es válido, contactá soporte; no siempre se puede corregir desde cPanel.

Habilitar DMARC (Zone Editor)

DMARC se agrega manualmente como registro TXT en la zona DNS del dominio.

  1. Ingresá a cPanel → DominiosZone Editor (Editor de zona).
  2. Hacé clic en Administrar junto al dominio correspondiente.
  3. Elegí agregar un registro TXTAñadir registro.
  4. Completá los valores:
Campo Valor
Nombre _dmarc.tudominio.com. — en algunas versiones de cPanel alcanza con _dmarc (el panel completa el dominio).
TTL 14400 (o el valor por defecto del panel).
Tipo TXT
Valor v=DMARC1; p=none

Con p=none empezás en modo monitor (solo reportes, sin rechazar correo). Más adelante podés endurecer la política a quarantine o reject cuando SPF y DKIM estén estables.

  1. Hacé clic en Añadir registro para guardar.

Verificar la configuración

  • Esperá la propagación DNS (puede tardar hasta 24–48 horas).
  • Enviá un correo de prueba a una cuenta externa (Gmail, Outlook) y revisá los encabezados del mensaje recibido.
  • Volvé a Email Deliverability y confirmá que SPF y DKIM figuren como válidos.
  • Usá herramientas online de verificación SPF/DKIM/DMARC si necesitás un diagnóstico externo.

Problemas frecuentes

  • SPF inválido tras reparar: puede haber otro registro SPF duplicado en la zona DNS; solo debe existir uno por dominio.
  • DKIM no firma los mensajes: verificá que el correo salga desde el servidor del hosting, no desde un SMTP externo sin DKIM configurado.
  • DMARC no aparece en verificadores: revisá el nombre del registro (_dmarc) y la propagación DNS.
  • Correo va a spam igual: la autenticación ayuda pero no garantiza la bandeja de entrada; revisá también reputación, contenido y volumen de envío.

Si Email Deliverability no puede reparar los registros, el PTR es inválido o el correo sigue rebotando tras configurar SPF, DKIM y DMARC, abrí un caso desde el portal de clientes o consultá por el chat online del sitio.

  • registros dkim, registros dmarc, registros spf, autenticacion cpanel, antenticacion correo cpanel
  • 0 Users Found This Useful
Was this answer helpful?

Related Articles

No puedo publicar archivos dentro de mi servicio

Este artículo te ayuda a resolver el problema cuando no podés subir ni publicar archivos en un...

Cómo administrar archivos mediante cPanel

Este artículo explica las operaciones habituales del Administrador de archivos de cPanel: crear...

Activar o eliminar accesos restringidos.

Este artículo explica cómo activar o eliminar accesos restringidos en directorios de tu hosting...

Generalidades del administrador de archivos

Este artículo explica cómo acceder y configurar el Administrador de archivos de cPanel para...

Precauciones del FTP anónimo

Este artículo describe las precauciones de seguridad y uso del FTP anónimo en un hosting con...