Correo electrónico

SPF y DKIM: qué autentican y dónde configurarlos

Revisado el 2 min de lectura spf dkim entregabilidad

SPF comprueba si un servidor puede enviar para el dominio usado en el remitente técnico del mensaje. DKIM verifica una firma del dominio emisor y la integridad de las partes firmadas. Ninguno acredita por sí solo la identidad de la persona ni garantiza que el mensaje llegue a la bandeja principal.

Mecanismo Qué debes comprobar
SPF Que el servidor real esté autorizado en un único TXT SPF del dominio evaluado
DKIM Que el emisor firme y publique la clave pública del selector utilizado
DMARC Que SPF o DKIM pasen y su dominio esté alineado con el remitente visible

Dónde revisar la configuración

En cPanel, la antigua opción Autenticación ha sido sustituida por Email Deliverability. Abre Administrar para el dominio y revisa los valores actuales y recomendados.

Si envías desde Microsoft 365, Google Workspace, Brevo u otro servicio externo, configura también la autenticación que proporciona ese servicio. La clave DKIM de cPanel no firma por él.

Si la zona DNS está en Cloudflare u otro proveedor, publica los registros allí. Copia únicamente la clave pública de DKIM; la privada permanece en el sistema que firma.

Cómo saber si funciona

Envía una prueba por la ruta real y revisa las cabeceras originales, especialmente Authentication-Results, Return-Path y la firma DKIM. La existencia de un registro DNS no demuestra que se esté utilizando al enviar.

Continúa con la guía de entregabilidad para diagnosticar el conjunto, SPF para añadir emisores y DMARC para definir la política.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.