Guía de correo · Webempresa

Cómo proteger el correo de tu empresa en Webempresa (SPF, DKIM y DMARC)

Configura la autenticación del correo para evitar que suplanten tu dominio y comprueba después que los registros públicos están bien.

Empieza en modo observación (p=none) para no cortar tu correo legítimo; endurece después.
1

Configura SPF

Qué es: SPF indica qué servicios están autorizados a enviar correo con tu dominio.

Dónde se pone: registro TXT en raíz del dominio.

v=spf1 mx include:spf1.webempresa.com include:_spf.webempresa.eu ~all

Comprobado por DNS el 2026-07-24. Webempresa usa infraestructura .com y .eu; confirma en tu panel cuál te corresponde. Evita el mecanismo ptr que aparece en algunas guías antiguas: está desaconsejado y consume consultas.

2

Activa DKIM

Qué es: DKIM firma el correo legítimo para que el destinatario pueda comprobar su autenticidad.

Dónde se pone: default._domainkey (u otro selector que indique el panel).

TXT del selector que genera cPanel en Webempresa

En cPanel → Autenticación de correo electrónico, activa DKIM. Si el DNS del dominio no está en Webempresa, copia el TXT que genera cPanel a tu proveedor de DNS.

3

Publica DMARC

Qué es: DMARC indica qué hacer cuando un mensaje no supera SPF o DKIM y permite recibir informes.

Dónde se pone: registro TXT en _dmarc.

v=DMARC1; p=none; rua=mailto:dmarc@TUDOMINIO; fo=1

Empieza siempre con p=none. Cuando los informes confirmen que no se corta correo legítimo, sube primero a p=quarantine y después a p=reject.

Compruébalo aquí mismo

Antes o después de tocar el DNS: escribe tu dominio y mira qué se ve desde fuera. Sin registro, sin tocar tus sistemas y sin salir de esta página.

¿Prefieres no tocar el DNS tú?

Lo delicado no son los tres registros: es descubrir todos los sistemas que envían en tu nombre (facturación, CRM, marketing) y llegar a rechazo sin cortar correo legítimo. ALTRUIA Escudo lo hace por fases y te deja el expediente por escrito. Dinos tu dominio y te decimos si merece la pena en tu caso.

Solo lo usamos para responderte. Privacidad.

Preguntas frecuentes

¿Se me puede romper el correo?

Por eso debes empezar siempre con DMARC en p=none: observa primero los informes sin cortar correo legítimo. Cuando confirmes que todo está bien, sube a p=quarantine y después a p=reject.

¿Cuánto tarda en aplicarse?

Depende de la propagación DNS y del tiempo de caché configurado. Puede verse en minutos, aunque algunos proveedores pueden tardar varias horas.

¿Es legal comprobar mi dominio?

Sí. El comprobador hace una revisión externa y pasiva de registros públicos del dominio. No accede a datos privados ni modifica tus sistemas.