Cómo apuntar el correo empresarial de Hostinger al DNS de Cloudflare
Mover el DNS a Cloudflare sin tumbar el correo. Los registros exactos, el error del proxy naranja y cómo comprobar que todo quedó bien antes de que alguien te escriba.
Respuesta corta
Al mover un dominio a Cloudflare, los registros MX se copian pero suelen perderse SPF, DKIM y el registro de autodescubrimiento. Hay que recrearlos a mano y —esto es lo crítico— dejar todos los registros de correo con el proxy desactivado, en gris. Un registro MX o de correo detrás del proxy naranja de Cloudflare deja de recibir mensajes.
- Última verificación
- 28 de mayo de 2026
Antes de empezar necesitas
- Un dominio ya agregado a Cloudflare
- Acceso al panel de correo de tu proveedor para copiar los registros
- Paciencia: los cambios de DNS pueden tardar en propagarse
Mover el DNS a Cloudflare mejora la velocidad del sitio y da acceso a reglas de caché y seguridad. También es la operación que más veces tumba el correo de una empresa, casi siempre por el mismo detalle.
1. Anota los registros actuales antes de tocar nada
Entra al panel DNS de tu proveedor actual y guarda una captura de todo. En especial:
- Los registros MX con su prioridad
- El TXT de SPF, que empieza con
v=spf1 - Los TXT de DKIM, que suelen estar en un subdominio como
hostingermail._domainkey - Los CNAME de autodescubrimiento, tipo
autodiscoveroautoconfig
Este paso parece burocrático y es el que te salva cuando algo no llega.
2. Verifica lo que Cloudflare importó
Al agregar el dominio, Cloudflare escanea y copia lo que encuentra. Compara su lista con tu captura. Lo que falte, agrégalo a mano.
3. Recrea SPF y DKIM
SPF es un TXT en la raíz del dominio. Solo puede haber uno: si usas varios servicios de envío, se combinan en la misma línea.
DKIM son uno o varios TXT en subdominios específicos. Cópialos exactamente como los da tu proveedor, sin espacios de más ni saltos de línea.
4. Agrega DMARC si no lo tenías
Un registro TXT en _dmarc con una política de observación es un buen punto de partida:
v=DMARC1; p=none; rua=mailto:reportes@tudominio.com
Con p=none no rechazas nada: solo recibes informes de quién está enviando en tu nombre. Cuando confirmes que solo tus servicios legítimos aparecen, puedes endurecer la política.
5. Comprueba antes de irte a dormir
Manda un correo desde una cuenta externa a tu dominio. Responde desde tu dominio hacia esa cuenta. En Gmail, abre el mensaje recibido, elige Mostrar original y confirma que SPF y DKIM dicen PASS.
Errores comunes
Dejar dos registros SPF. El estándar solo permite uno; con dos, las verificaciones fallan y tus correos empiezan a caer en spam.
Cambiar los servidores de nombres antes de revisar los registros. Hazlo al revés: primero verifica que la zona en Cloudflare esté completa, después cambia los nameservers en el registrador.
Probar solo enviando. Que salga no significa que entre. Prueba las dos direcciones.
Preguntas frecuentes
¿Por qué se rompe el correo al mover el DNS?
Cloudflare importa la mayoría de los registros al escanear tu zona, pero el escaneo no siempre encuentra todo, sobre todo los TXT de DKIM y los registros de autodescubrimiento. Lo que no se importó, deja de existir.
¿Qué significa el ícono naranja?
Que Cloudflare hace de proxy: el tráfico pasa por su red y la IP real queda oculta. Eso es bueno para el sitio web y fatal para el correo, porque Cloudflare no enruta SMTP. Los registros de correo van siempre en gris.
¿Cuánto tarda en propagarse?
Con Cloudflare suele ser cuestión de minutos, pero el TTL anterior de tu proveedor puede mantener valores viejos en caché durante horas. Si algo no funciona de inmediato, espera antes de cambiar más cosas.
¿Cómo compruebo que quedó bien?
Manda un correo de prueba desde una cuenta externa, por ejemplo Gmail, y responde desde tu dominio. Revisa la cabecera del mensaje recibido: SPF y DKIM deben aparecer como 'pass'.


