Correo electrónico

Entrega dividida: combinar buzones de Hostsuar y Google Workspace

Revisado el 10 min de lectura google workspace enrutamiento reenvios

La entrega dividida o split-delivery permite trabajar de forma conjunta y bajo un único dominio con cuentas de correo en dos servicios distintos: Google Workspace y nuestro hosting con cPanel.

Esta guía describe un diseño concreto: Hostsuar recibe primero y distribuye por destinatario. Google también documenta otros diseños de entrega dividida; no mezcles sus rutas o MX con este sin adaptar el conjunto. No es entrega duplicada de cada mensaje a dos buzones.

Aspectos críticos antes de empezar

Configuración delicada: Un error en el proceso puede provocar pérdida de correos o bucles de entrega. Es fundamental seguir cada paso correctamente.

Dependencia del servidor: Una vez configurado, tu hosting cPanel actúa como punto central de distribución.

Ruta interna de Google obligatoria: Los pasos de cPanel no bastan para una entrega dividida bidireccional. Google Workspace debe tener una regla para enviar al gateway de Hostsuar los destinatarios del dominio que no existan en Google. La regla debe aplicarse solo a los mensajes salientes internos, no a los mensajes entrantes, porque estos ya llegan desde cPanel y devolverlos produciría un bucle. Sin esa ruta, un usuario de Google puede recibir un error al escribir a una cuenta que solo existe en cPanel. Solicita a soporte el hostname con certificado válido y los datos del gateway antes de continuar; no uses una IP o un hostname deducido.

Funcionamiento y requisitos técnicos

Cómo funciona el flujo de correo

En este diseño, el correo externo dirigido a los MX públicos se entrega primero en tu hosting. Desde ahí, nuestro servidor decide automáticamente si existe la cuenta en cPanel (se entrega localmente) o si no existe un destino local aplicable y has creado el reenviador de dominio, se reenvía hacia Google Workspace.

Para el correo saliente, desde cPanel funciona normalmente hacia su destinatario. Desde Google Workspace, los destinatarios externos salen directamente desde Google. Los destinatarios del mismo dominio que no existan en Google solo llegarán a cPanel si se configura la ruta interna indicada en el apartado anterior.

Configuración DNS de este diseño

Registros MX: el diseño utiliza únicamente los MX de Hostsuar, con los valores facilitados para tu servicio. Prepara y prueba las rutas antes del cambio; no retires MX que estén atendiendo el correo durante la preparación.

Configuración correcta (solo Hostsuar):

example.com MX 0 HOST_MX_FACILITADO_POR_HOSTSUAR

Configuración incorrecta (Google + Hostsuar a la vez):

example.com MX 1 smtp.google.com
example.com MX 0 HOST_MX_FACILITADO_POR_HOSTSUAR

o con registros legacy de Google:

example.com MX 1 ASPMX.L.GOOGLE.COM
example.com MX 5 ALT1.ASPMX.L.GOOGLE.COM
example.com MX 0 HOST_MX_FACILITADO_POR_HOSTSUAR

Registro SPF: Debe existir un único SPF que autorice ambos servicios. Si no hay otras fuentes de envío, puedes usar este valor; si ya existe un SPF, integra ambos mecanismos antes del all final siguiendo el manual de gestión del registro SPF:

v=spf1 +a:spf.theservercluster.com include:_spf.google.com -all

Google Workspace: Debe tener verificado el dominio y el servicio funcionando, pero sin sus registros MX configurados.

Configuración paso a paso

Paso 1: Preparar Google Workspace

  1. Verifica la propiedad del dominio en Google Admin Console
  2. NO configures los registros MX cuando Google te lo solicite
  3. Anota el dominio de prueba asociado al dominio principal de Workspace (por ejemplo, tudominio.com.test-google-a.com). No presupongas que cada dominio secundario o alias dispone de uno equivalente.
  4. Configura en Google Admin la ruta para las cuentas inactivas y desconocidas hacia el gateway de Hostsuar facilitado por soporte. Activa la regla solo para Mensajes salientes internos, deja desmarcada la opción Mensajes entrantes y verifica la conexión TLS. Si también se aplica a los mensajes entrantes que cPanel reenvía a Google, ambos servicios se devolverán el correo y crearán un bucle.
  5. Configura también el gateway entrante de Google con las IP públicas exactas que facilite soporte y activa la detección de la IP externa original. Antes de activarlo, confirma con soporte que el gateway comprueba DMARC y aplica la política del remitente al correo externo: Gmail no implementa obligatoriamente esa política en los mensajes recibidos mediante una pasarela entrante. No copies IPs de otro servidor o cliente; una lista incorrecta puede alterar las comprobaciones de spam y autenticación.

Paso 2: Configurar el reenviador de dominio

Accede a cPanel → Correo electrónico → Reenviadores y clic en "Añadir reenviador de dominio". Selecciona tu dominio como origen e introduce el alias de Google Workspace como destino (tudominio.com.test-google-a.com).

El reenviador de dominio actúa cuando cPanel no puede entregar el mensaje a una dirección o respuesta automática existente. Por tanto, una cuenta o autocontestador local con el mismo destinatario tiene prioridad y evita el reenvío hacia Google.

Paso 3: Gestionar las cuentas

Para cuentas de Google Workspace: No debes crear la cuenta en cPanel para que el reenviador funcione automáticamente.

Para cuentas del hosting: Crear las cuentas normalmente en cPanel sin configurar ningún reenvío.

Problemas comunes y soluciones

Error "Too many Received headers - suspected mail loop"

No deduzcas la causa solo porque existan MX de ambos servicios. Abre las cabeceras Received del rebote y comprueba si Google y cPanel se están devolviendo el mismo mensaje mediante rutas recíprocas. Corrige la ruta que lo devuelve, verifica cuáles deben ser los únicos MX públicos del diseño y mantén cPanel como Local únicamente si sus MX son los que reciben primero el correo.

Correos internos no llegan

Si hay problemas entre servicios, revisa la configuración del reenviador de dominio, verifica que no existen cuentas duplicadas y comprueba que el alias de Google Workspace funciona correctamente.

Problemas de entregabilidad

Verifica que el registro SPF incluye ambos servicios, configura DKIM para ambos servicios y revisa que los registros MX son únicamente los del hosting.

Características técnicas del reenviador

El reenviador de dominio de cPanel se usa para destinatarios que el servidor no puede entregar a una cuenta o autocontestador local. Si usuario1@tudominio.com existe en cPanel se entrega localmente; si usuario2@tudominio.com no tiene ningún destino local, se aplica el reenviador hacia Google Workspace.

Prueba cada recorrido antes de cerrar el cambio

Usa cuentas propias de prueba y comprueba, por separado:

  • Un emisor externo hacia un buzón local y hacia uno de Workspace.
  • Un buzón local hacia uno de Workspace del mismo dominio.
  • Un buzón de Workspace hacia uno local del mismo dominio.
  • Los envíos externos desde ambos servicios.
  • Un destinatario inexistente, que debe terminar con el tratamiento previsto y no circular entre servidores.

Revisa cabeceras, autenticación y registros en los dos extremos. No basta con que una prueba externa llegue a Gmail: podría seguir fallando el correo interno del dominio.

Guarda los MX y las reglas anteriores y acuerda cómo volver al estado previo si las comprobaciones fallan. Una duplicación accidental de un usuario, un alias o una respuesta automática puede cambiar qué servidor recibe. Mantén un inventario de dónde vive cada dirección y revisa ambas configuraciones al dar de alta o retirar usuarios.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.