Al cambiar los nameservers, la zona de Cloudflare se vuelve autoritativa. Los registros que solo permanecen en el hosting anterior dejan de verse, y la importación automática puede ser incompleta o aplicar proxy donde no corresponde.
Separa el correo entrante de la autenticación saliente de WordPress antes de corregir.
Conserva la evidencia
Anota hora del cambio, proveedor DNS anterior, proveedor de correo y primer fallo. Exporta o captura ambas zonas antes de editar.
Envía un formulario sintético y comprueba si WordPress lo generó, el proveedor lo aceptó y el gateway lo vio. Prueba el correo empresarial entrante por separado.
No cambies MX, SPF y SMTP simultáneamente: no sabrás qué capa se reparó.
Confirma que Cloudflare es autoritativo
Consulta los NS públicos y compáralos con los asignados a la cuenta. Verifica la delegación en el registrador, incluidos ortografía y estado DNSSEC.
Si DNSSEC estaba activo antes, un DS antiguo puede causar fallos de validación. Coordina su retirada o sustitución siguiendo al registrador y Cloudflare.
Revisa también CAA si el cambio coincide con certificados nuevos para hostnames de correo. CAA no configura SMTP, pero una política incompleta puede impedir que el proveedor renueve el certificado esperado y provocar después errores TLS.
No supongas que el dashboard está en producción hasta confirmar la delegación pública.
Restaura los MX exactamente
Compara hosts MX, prioridades y nombres finales con la configuración oficial del proveedor. Los destinos deben resolver y no apuntar a una dirección web con proxy.
Crea los A/CNAME de correo como DNS-only cuando sean necesarios. El proxy HTTP normal de Cloudflare no transporta SMTP arbitrario.
Conserva MX antiguos solo si forman parte del servicio activo documentado.
Reconstruye la autenticación
Publica una única política SPF con los emisores legítimos. Añade los selectores DKIM o CNAME de los proveedores reales y el DMARC previsto bajo _dmarc.
Verifica el hostname final después de que la interfaz añada la zona. Duplicar SPF o escribir dos veces el dominio en el selector son errores comunes.
No copies claves privadas ni autorices un proveedor retirado.
Revisa el estado del proxy
Los hostnames usados por IMAP, POP o SMTP normalmente deben estar en DNS-only salvo soporte expreso. Una nube naranja puede llevar al cliente o a WordPress a la red equivocada.
Los registros web pueden seguir con proxy; correo y web no necesitan el mismo estado.
Documenta propietario y finalidad de cada registro antes de cambiarlo.
Comprueba el hostname SMTP de WordPress
WordPress debe usar el endpoint oficial del proveedor. Si usa mail.tudominio.example, confirma que resuelve directamente al servidor correcto y que el certificado TLS cubre ese nombre.
Revisa puerto, modo TLS y restricciones salientes. El cambio de DNS puede revelar un hostname local antiguo que antes resolvía de otra manera dentro del hosting.
No desactives TLS para tolerar un nombre incorrecto.
Respeta la propagación
Compara las respuestas de resolvers públicos con el TTL anterior. Durante un tiempo, algunos emisores verán la zona antigua y otros Cloudflare.
No borres y recrees registros repetidamente. Usa referencias únicas y registra qué resolver o receptor produjo cada resultado.
El TTL se reduce antes de una migración planificada, no después de que las cachés ya existan.
Guarda una tabla con hostname, tipo, respuesta antigua, respuesta nueva y hora observada. Así distingues propagación normal de un registro realmente ausente sin depender de capturas sueltas.
Verifica entrada y salida por separado
Para entrada, envía a un buzón empresarial y confirma que el proveedor lo recibe. Para salida, ejecuta el formulario y sigue generación, aceptación SMTP y entrega.
Inspecciona SPF, DKIM y DMARC del mensaje web. Confirma que Reply-To apunta al visitante sintético y que ningún buzón local del hosting capturó el mensaje.
Solicita reparación urgente si no existe la zona anterior, falla DNSSEC o el routing empresarial es incierto. Comparte DNS público y estados redactados, nunca credenciales del registrador, Cloudflare o buzón.