Saltar al contenido

Tus correos caen en Spam o rebotan? Cómo cambiar la IP de salida en cPanel/WHM (Guía paso a paso)

  • por

Cuando un servidor de correo comparte una dirección IP que cae en listas negras (RBL) o sufre una degradación de reputación, los correos salientes terminan en la carpeta de correo no deseado o son directamente rechazados con errores DSN. Si cuentas con acceso de administrador a WHM y tu proveedor te ha asignado una IP secundaria limpia, puedes enrutar todo el tráfico saliente de Exim a través de ella sin alterar la IP principal con la que valida tu licencia del servidor.

Habilitar el enrutamiento manual de IPs en WHM

Por defecto, cPanel fuerza a Exim a enviar todo el correo a través de la IP primaria de la interfaz de red. Para indicarle que respete una configuración personalizada:

  1. Inicia sesión en WHM como usuario root.
  2. Dirígete a Service Configuration → Exim Configuration Manager.
  3. En la pestaña Basic Editor, haz clic en la sub-pestaña Domains and IPs.
  4. Ajusta los siguientes valores:
    • Reference /etc/mailips for custom IP on outgoing mail: Selecciónalo en On.
    • Send mail from the account’s IP address: Déjalo en Off (para evitar sobreescrituras automáticas).
  5. Ve al final de la página y haz clic en Save. Espera a que cPanel recompile las plantillas de Exim.

Configurar la IP secundaria en /etc/mailips

Accede por terminal SSH a tu servidor con privilegios de root para definir la tabla de mapeo de salida:
				
					# Asignar la IP secundaria como regla comodín para todos los envíos
cat << 'EOF' > /etc/mailips
*: TU_IP_SECUNDARIA
EOF

# Aplicar los permisos de seguridad requeridos por Exim
chmod 644 /etc/mailips
chown root:mail /etc/mailips
				
			

Nota: Si solo deseas cambiar la IP para un dominio específico y no para todo el servidor, puedes estructurar el archivo así:

				
					tudominio.com: TU_IP_SECUNDARIA
*: IP_PRINCIPAL
				
			

Reiniciar Exim y validar la interfaz de red

Reinicia el servicio de correo para aplicar las nuevas rutas:

				
					curl --interface TU_IP_SECUNDARIA https://icanhazip.com
				
			

Debe responder imprimiendo en pantalla la IP secundaria.

Alinear el HELO del servidor (/etc/mailhelo)

Para evitar que los servidores de destino (como Microsoft 365, Google o Telcel) consideren sospechoso el saludo SMTP inicial:

  1. En Exim Configuration Manager → Domains and IPs, verifica que Reference /etc/mailhelo for custom HELO on outgoing mail esté en On.
  2. En la terminal SSH, define el hostname principal de tu servidor:
				
					cat << 'EOF' > /etc/mailhelo
*: vps.tudominio.com
EOF

chmod 644 /etc/mailhelo
chown root:mail /etc/mailhelo
/scripts/restartsrv_exim
				
			

Actualizar los registros DNS (SPF y rDNS/PTR)

El cambio de IP será inútil si los filtros antispam no pueden validar la procedencia de la nueva dirección.

  • Modifica el registro SPF en tu zona DNS para incluir la nueva IP antes de la directiva de cierre:
				
					v=spf1 ip4:TU_IP_SECUNDARIA ip4:TU_IP_ANTERIOR include:... a mx -all
				
			

Tip: Si usas PowerDNS en cPanel y no refleja el cambio de inmediato, fuerza la recarga ejecutando:

				
					/scripts/restartsrv_pdns
				
			
  • Registro Reverso rDNS (PTR): Solicita a tu proveedor del VPS (o configúralo desde su panel de control) que el registro PTR de TU_IP_SECUNDARIA apunte al FQDN de tu servidor (vps.tudominio.com).

Verificación de resultados

Envía un correo de prueba a un buzón externo (Hotmail/Outlook o Gmail) y abre la vista de código fuente / encabezados del mensaje.

Debes comprobar que:

  • La cabecera Received: from refleje la conexión originada por TU_IP_SECUNDARIA.
  • El bloque Authentication-Results indique:
    • spf=pass
    • dkim=pass
    • dmarc=pass

Con esta arquitectura, tus correos saldrán con una reputación limpia, autenticación estricta al 100% y sin interferir con la licencia ni los servicios web alojados en tu VPS.