Cuando un servidor de correo comparte una dirección IP que cae en listas negras (RBL) o sufre una degradación de reputación, los correos salientes terminan en la carpeta de correo no deseado o son directamente rechazados con errores DSN. Si cuentas con acceso de administrador a WHM y tu proveedor te ha asignado una IP secundaria limpia, puedes enrutar todo el tráfico saliente de Exim a través de ella sin alterar la IP principal con la que valida tu licencia del servidor.
Habilitar el enrutamiento manual de IPs en WHM
Por defecto, cPanel fuerza a Exim a enviar todo el correo a través de la IP primaria de la interfaz de red. Para indicarle que respete una configuración personalizada:
- Inicia sesión en WHM como usuario
root. - Dirígete a Service Configuration → Exim Configuration Manager.
- En la pestaña Basic Editor, haz clic en la sub-pestaña Domains and IPs.
- Ajusta los siguientes valores:
- Reference /etc/mailips for custom IP on outgoing mail: Selecciónalo en On.
- Send mail from the account’s IP address: Déjalo en Off (para evitar sobreescrituras automáticas).
- Ve al final de la página y haz clic en Save. Espera a que cPanel recompile las plantillas de Exim.
Configurar la IP secundaria en /etc/mailips
root para definir la tabla de mapeo de salida:
# Asignar la IP secundaria como regla comodín para todos los envíos
cat << 'EOF' > /etc/mailips
*: TU_IP_SECUNDARIA
EOF
# Aplicar los permisos de seguridad requeridos por Exim
chmod 644 /etc/mailips
chown root:mail /etc/mailips
Nota: Si solo deseas cambiar la IP para un dominio específico y no para todo el servidor, puedes estructurar el archivo así:
tudominio.com: TU_IP_SECUNDARIA
*: IP_PRINCIPAL
Reiniciar Exim y validar la interfaz de red
Reinicia el servicio de correo para aplicar las nuevas rutas:
curl --interface TU_IP_SECUNDARIA https://icanhazip.com
Debe responder imprimiendo en pantalla la IP secundaria.
Alinear el HELO del servidor (/etc/mailhelo)
Para evitar que los servidores de destino (como Microsoft 365, Google o Telcel) consideren sospechoso el saludo SMTP inicial:
- En Exim Configuration Manager → Domains and IPs, verifica que Reference /etc/mailhelo for custom HELO on outgoing mail esté en On.
- En la terminal SSH, define el hostname principal de tu servidor:
cat << 'EOF' > /etc/mailhelo
*: vps.tudominio.com
EOF
chmod 644 /etc/mailhelo
chown root:mail /etc/mailhelo
/scripts/restartsrv_exim
Actualizar los registros DNS (SPF y rDNS/PTR)
El cambio de IP será inútil si los filtros antispam no pueden validar la procedencia de la nueva dirección.
- Modifica el registro SPF en tu zona DNS para incluir la nueva IP antes de la directiva de cierre:
v=spf1 ip4:TU_IP_SECUNDARIA ip4:TU_IP_ANTERIOR include:... a mx -all
Tip: Si usas PowerDNS en cPanel y no refleja el cambio de inmediato, fuerza la recarga ejecutando:
/scripts/restartsrv_pdns
- Registro Reverso rDNS (PTR): Solicita a tu proveedor del VPS (o configúralo desde su panel de control) que el registro PTR de
TU_IP_SECUNDARIAapunte al FQDN de tu servidor (vps.tudominio.com).
Verificación de resultados
Envía un correo de prueba a un buzón externo (Hotmail/Outlook o Gmail) y abre la vista de código fuente / encabezados del mensaje.
Debes comprobar que:
- La cabecera
Received: fromrefleje la conexión originada porTU_IP_SECUNDARIA. - El bloque
Authentication-Resultsindique:spf=passdkim=passdmarc=pass
Con esta arquitectura, tus correos saldrán con una reputación limpia, autenticación estricta al 100% y sin interferir con la licencia ni los servicios web alojados en tu VPS.