Este artículo explica cómo habilitar la autenticación de correo electrónico configurando los registros SPF, DKIM y DMARC desde cPanel.
¿Para qué sirve?
La autenticación de correo dificulta que terceros falsifiquen mensajes haciéndolos pasar por tu dominio. También ayuda a que el correo que enviás desde tu dominio sea validado por los servidores receptores, lo que mejora la entrega y reduce rebotes o clasificación como spam.
| Registro | Función |
|---|---|
| SPF | Indica qué servidores/IP están autorizados para enviar correo por tu dominio. El receptor compara la IP del mensaje con el registro SPF publicado en DNS. |
| DKIM | Firma digital en los encabezados del correo. El receptor verifica la firma contra un registro en la zona DNS del dominio. |
| DMARC | Unifica las políticas de SPF y DKIM e indica qué hacer si un mensaje no pasa las validaciones. No reemplaza a SPF ni DKIM; los complementa. |
Diferencia clave: SPF valida por origen (IP del servidor). DKIM valida por identidad (firma en el mensaje). Conviene tener ambos activos.
Habilitar SPF y DKIM (Email Deliverability)
- Ingresá a cPanel desde el portal de clientes o en
https://tudominio.com/cpanel. - Andá a Email Deliverability (Entregabilidad de correo).

- Verás la lista de dominios de tu cuenta. Hacé clic en Administrar (Manage) junto al dominio que querés configurar.

Si cPanel detecta un problema (por ejemplo, SPF inválido o incompleto), podés usar Repair (Reparar) para corregirlo automáticamente. Luego confirmá el cambio y revisá la vista previa con Administrar.
- En la pantalla de detalle, revisá el estado de SPF y DKIM para el dominio.

Si el registro SPF sugerido no incluye la IP correcta o falta información, hacé clic en Install the suggested record (Instalar el registro sugerido). cPanel cargará los valores automáticamente para tu dominio.
- Verificá también el registro PTR (reverse DNS), si aparece en la misma pantalla.

Correo en servidor remoto: Si enviás correo desde otro proveedor (Google Workspace, Microsoft 365, etc.), no podés usar Email Deliverability del hosting para esos envíos. Configurá SPF y DKIM manualmente en el DNS según las instrucciones de ese proveedor.
Registro PTR: El PTR depende del proveedor de hosting y la IP del servidor. Si no es válido, contactá soporte; no siempre se puede corregir desde cPanel.
Habilitar DMARC (Zone Editor)
DMARC se agrega manualmente como registro TXT en la zona DNS del dominio.
- Ingresá a cPanel → Dominios → Zone Editor (Editor de zona).
- Hacé clic en Administrar junto al dominio correspondiente.
- Elegí agregar un registro TXT → Añadir registro.
- Completá los valores:
| Campo | Valor |
|---|---|
| Nombre | _dmarc.tudominio.com. — en algunas versiones de cPanel alcanza con _dmarc (el panel completa el dominio). |
| TTL | 14400 (o el valor por defecto del panel). |
| Tipo | TXT |
| Valor | v=DMARC1; p=none |
Con p=none empezás en modo monitor (solo reportes, sin rechazar correo). Más adelante podés endurecer la política a quarantine o reject cuando SPF y DKIM estén estables.
- Hacé clic en Añadir registro para guardar.
Verificar la configuración
- Esperá la propagación DNS (puede tardar hasta 24–48 horas).
- Enviá un correo de prueba a una cuenta externa (Gmail, Outlook) y revisá los encabezados del mensaje recibido.
- Volvé a Email Deliverability y confirmá que SPF y DKIM figuren como válidos.
- Usá herramientas online de verificación SPF/DKIM/DMARC si necesitás un diagnóstico externo.
Problemas frecuentes
- SPF inválido tras reparar: puede haber otro registro SPF duplicado en la zona DNS; solo debe existir uno por dominio.
- DKIM no firma los mensajes: verificá que el correo salga desde el servidor del hosting, no desde un SMTP externo sin DKIM configurado.
- DMARC no aparece en verificadores: revisá el nombre del registro (
_dmarc) y la propagación DNS. - Correo va a spam igual: la autenticación ayuda pero no garantiza la bandeja de entrada; revisá también reputación, contenido y volumen de envío.
Si Email Deliverability no puede reparar los registros, el PTR es inválido o el correo sigue rebotando tras configurar SPF, DKIM y DMARC, abrí un caso desde el portal de clientes o consultá por el chat online del sitio.

