SPF, DKIM y DMARC en cPanel
cPanel revisa el SPF y el DKIM de cada dominio en «Email Deliverability» y te propone los registros correctos. Si el DNS lo gestiona el propio servidor, los instala con un clic; si no, los copias a tu proveedor de DNS. DMARC lo añades tú.
Qué publicar
@ (el dominio)El que te sugiere cPanel («Suggested SPF record»), con tu servidor.
Si envías también desde otros servicios, sus include: van en el mismo registro.
default._domainkeyEl que te sugiere cPanel («Suggested DKIM record»).
Normalmente con el selector default; publica el que te muestre tu panel.
_dmarcv=DMARC1; p=none; rua=mailto:dmarc@tudominio.com
Desde Zone Editor si tu versión de cPanel no lo ofrece en Email Deliverability.
Paso a paso
- cPanel > sección Email > Email Deliverability.
- Busca tu dominio: si hay problemas, pulsa «Manage» para ver el registro actual y el sugerido de SPF y DKIM.
- Si el DNS lo gestiona el servidor, «Repair» (o «Install the suggested record») los instala. Si el dominio usa otros servidores DNS (Cloudflare, tu registrador…), esa opción no está disponible: copia los registros sugeridos a tu proveedor de DNS.
- Añade el registro DMARC en Domains > Zone Editor (o en tu DNS externo): tipo TXT, nombre
_dmarc.
Errores típicos
- Pulsar Repair con el DNS fuera del servidor: no cambia nada donde importa.
- Tener un SPF antiguo de otro proveedor además del sugerido: tiene que quedar uno solo.
- Dar DKIM por hecho: si el registro no está publicado en el DNS que manda, la firma no se puede comprobar.
Hacia p=reject
DMARC en p=none solo observa. Con los informes (rua) ves quién envía en tu nombre; cuando todo tu correo legítimo pase SPF o DKIM alineados, sube a quarantine y después a reject. Así, nadie puede usar tu dominio para mandar correo falso.
Comprueba tu dominio
Fuentes
Consultadas el 24 de septiembre de 2026. Los paneles cambian: si algo no coincide, manda la documentación del proveedor.