¿Cómo autenticar mi correo con registros SPF y DKIM?

¿Cómo autenticar mi correo con registros SPF y DKIM?

Escrito por Carlos Rojas
Última actualización jueves, jul 11, 2024

Los registros de correo SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail) son dos mecanismos de autenticación de correo electrónico utilizados para combatir el correo no deseado (spam) y la suplantación de identidad (spoofing). Ambos se implementan a nivel de DNS (Sistema de Nombres de Dominio) para mejorar la confianza y autenticación de los correos electrónicos enviados desde un dominio específico.

¿Cómo obtengo esos registros de autenticación?

Los registros SPF y DKIM vienen agregados por defecto en su zona DNS (los puede visualizar desde cPanel en “Zone Editor”) pero hay algunos casos en donde podrían no ser válidos:

  1. Migró de servidor y no actualizó los registros. 

  2. Utiliza DNS externos (Wix, Shopify, etc.)

  3. Utiliza un servicio de correo externo (Gsuite, Zoho, Outlook365 etc.)

¿Cómo los puedo corregir?

Caso 1:


Migró y sus registros SPF y DKIM ya no son válidos, para corregirlos, realice lo siguiente:

  • Ingrese a su cPanel y luego a la opción “Email Deliverability” del módulo "Correo electrónico".


  • Busque el dominio que presenta los problemas e ingrese en “Administrar”:

  • Si los registros presentan problemas, le aparecerá un icono de advertencia.

    En servicios compartidos es normal si también le aparece la advertencia en el registro PTR o también conocido como PTR, esto no afectará el funcionamiento de su servicio de correos. Este tipo de registro es utilizado para servicio que utilicen IP dedicada, es decir no es posible en hosting compartido.

  • Utilice la opción “Install the Suggested Record” para corregirlo con el valor sugerido por cPanel.

  • Si el proceso se completó exitosamente, le aparecerán como válidos.

Si lo anterior no funcionó, puede copiar los valores de los registros y corregirlos de forma manual, desde “Zone Editor” en cPanel, si requiere asistencia, recomendamos contactar con nuestro equipo de soporte.

Caso 2:

Si utiliza DNS externos, es decir de otro proveedor, las zonas DNS de su cPanel no serán válidas y deberá agregar los registros de forma manual con su proveedor de DNS, puede obtener los valores recomendados realizando lo siguiente:

  • Ingrese a su cPanel y luego a la opción “Email Deliverability”


  • Busque el dominio que presenta los problemas e ingrese en “Administrar”:


  • Copie el nombre y valor de los registros para luego agregarlos en la zona de su proveedor de registros DNS, debe ser agregados como registros de tipo TXT:


Si no tiene conocimiento de como proseguir, se recomienda contactar directamente con su proveedor de DNS e indicarles los valores de los registros señalados.

Caso 3:

Si utiliza un servicio de correo electrónico externo, sus registros SPF y DKIM no serán válidos, esto debido a que los valores por defecto indican que el correo es enviado desde nuestros servidores cuando en su caso no es así.

Para corregirlo, primero deberá contactar con su proveedor de correos y obtener los valores de los registros SPF y DKIM correspondientes a sus servicios, en cuanto disponga de ellos, realice lo siguiente:

  • Ingrese a su cPanel y luego a la opción “Zone Editor”.



  • Seleccione su dominio e ingrese en “Administrar”.


  • Filtre por “TXT” e identifique sus registros SPF y DKIM, luego de eso, los deberá editar cambiando el valor de destino por el que le indicó su nuevo proveedor de correos.

Si tiene problemas para reconocerlos, se puede guiar por el ejemplo anterior, en donde los nombres y valores por defecto los puede visualizar en “Email Deliverability”

En el siguiente ejemplo, se utilizó el registro SPF correspondiente a los servicios de Google, se adjunta tabla con los datos que entrega el proveedor:

Si tu proveedor de correo te entrega el nombre del host como @, en cPanel no está permitido utilizar este símbolo, por lo tanto debes indicar el nombre de tu dominio.




Recomendaciones adicionales:

No se recomienda tener más de un registro de cada tipo (SPF/DKIM), ya que la duplicidad le podría causar problemas, motivo por el que lo mejor es editar los actuales y no añadir uno nuevo. 

  • Los cambios en zonas DNS suelen tardar en reflejarse, por lo que se recomienda esperar un par de horas antes de realizar las pruebas correspondientes, así como también, eliminar el caché de resolución de DNS de su equipo mediante consola/terminal.

  • La advertencia del registro PTR (Reverse DNS) es normal en servicios compartidos y no afectará al funcionamiento de su servicio de correos.



Correos Electrónicos

33 artículo en esta categoria.
Escrito por Carlos Rojas, Danilo Lueiza , Pedro Saavedra y 2 otros.