Cómo configurar el correo en Plesk con SPF, DKIM y DMARC
¿Tu correo en Plesk termina en la carpeta de spam? ¿Tus clientes no reciben tus facturas o newsletters? El problema casi siempre es el mismo: la falta de autenticación de tus emails. Cuando envías un correo, el servidor receptor (Gmail, Outlook, etc.) necesita verificar que realmente eres tú quien envía el mensaje y que nadie lo ha manipulado.
Para ello existen tres protocolos mágicos: SPF, DKIM y DMARC. Configurarlos en tu servidor Plesk es más fácil de lo que parece, y te garantiza que tus mensajes lleguen a la bandeja de entrada, no al spam. En esta guía te lo explico paso a paso, sin tecnicismos innecesarios, para que lo hagas en menos de 15 minutos.
¿Por qué son tan importantes SPF, DKIM y DMARC?
Imagina que envías una carta. El SPF es como el remitente en el sobre (verifica que la oficina de correos de origen está autorizada para enviar por ti). El DKIM es como un sello de cera con tu firma (asegura que el contenido no ha sido abierto y que la firma es tuya). Y el DMARC es el jefe de correos que le dice al destinatario: "Si el remitente o la firma no coinciden, haz esto: envíalo a spam o recházalo".
Sin estos tres, tu correo es un folio sin remitente ni firma. Los servidores modernos desconfían y lo tiran a la basura. Configurarlos en Plesk no solo mejora la entregabilidad email plesk, sino que también protege tu dominio de que sea suplantado por spammers.
Antes de empezar: Localiza tu zona DNS
Para que todo funcione, necesitas acceso a dos sitios:
- Panel de Plesk (normalmente en
https://tu-dominio:8443o la URL que te dio tu proveedor). - El gestor de DNS de tu dominio. Esto puede ser el propio Plesk (si gestionas el DNS ahí) o el de tu registrador de dominios (ej. GoDaddy, Namecheap, etc.). Si no sabes dónde está, mira el correo de bienvenida de tu hosting o pregunta a tu proveedor.
[INFO] Si tu dominio usa los servidores DNS de Plesk (suele ser algo como
ns1.tuhosting.comyns2.tuhosting.com), podrás editar todo directamente desde el panel. Si usas DNS externos, tendrás que copiar los valores que te dé Plesk y pegarlos en tu registrador.
Paso 1: Configurar el registro SPF en Plesk
El SPF (Sender Policy Framework) es el más básico. Es un registro TXT que dice: "Solo estos servidores pueden enviar correo con mi dominio".
Localizar la herramienta de DNS
En Plesk, ve al panel principal de tu dominio. Busca la sección "Sitios web y dominios" y haz clic en tu dominio. Luego, busca el icono de "Configuración de DNS" (suele ser un icono de un globo terráqueo o un servidor).
Añadir o editar el registro TXT de SPF
Plesk suele crear un registro SPF por defecto. Búscalo en la lista: será un registro de tipo TXT con un valor que empieza por v=spf1. Si no existe, haz clic en "Añadir registro".
El registro SPF estándar para Plesk es este:
v=spf1 +a +mx -all
Vamos a entenderlo:
v=spf1: Indica que es la versión 1 del SPF.+a: Autoriza a la IP del servidor (la que aparece en el registro A) a enviar correo.+mx: Autoriza a los servidores definidos en el registro MX (los que reciben tu correo) a enviarlo también.-all: Al final, con un guion, le dice al resto: "Cualquier otro servidor que no esté en la lista, no está autorizado. Recházalo".
[TIP] Si usas un servicio externo de email marketing (Mailchimp, SendGrid, etc.), necesitarás añadir su IP o su registro SPF. Por ejemplo:
v=spf1 +a +mx include:sendgrid.net -all. Pregunta a tu proveedor de email marketing qué valorincludedebes añadir.
¿Cómo añadirlo?
- En la pantalla de DNS, haz clic en "Añadir registro".
- En el tipo de registro, selecciona TXT.
- En el campo "Valor", pega la línea completa:
v=spf1 +a +mx -all. - Guarda los cambios.
Guarda y listo. El SPF está configurado. La propagación puede tardar de 1 a 48 horas, pero suele ser más rápida.
Paso 2: Activar y configurar DKIM en Plesk
DKIM (DomainKeys Identified Mail) añade una firma digital a cada correo que envías. Plesk tiene una herramienta integrada para generarlo, pero hay que activarlo manualmente.
Activar la firma DKIM
En el mismo panel de "Sitios web y dominios", busca el icono de "Configuración de correo" (suele ser un sobre). Dentro de la configuración, verás una sección llamada "Firma de correo electrónico con DKIM".
- Marca la casilla que dice "Activar la firma de correo electrónico con DKIM".
- Verás que se generan dos registros automáticamente: uno es la clave pública (para el DNS) y otro es el selector (un nombre que identifica la firma).
- Haz clic en "Aplicar" o "Guardar".
Añadir el registro DKIM al DNS
Ahora ve a "Configuración de DNS" de nuevo. Plesk habrá añadido automáticamente un registro nuevo de tipo TXT con un nombre raro que empieza por default._domainkey. Ese es el registro DKIM.
[WARNING] Si el DNS de tu dominio no está en Plesk, Plesk no creará el registro automáticamente. Tendrás que copiarlo manualmente. Ve a la configuración de correo, busca el selector DKIM (suele ser
default) y la clave pública (un texto largo con comillas). Luego, en tu DNS externo, crea un registro TXT con el nombredefault._domainkeyy pega la clave pública en el valor.
No tienes que hacer nada más. El DKIM está firmando tus correos. Puedes verificar que funciona enviándote un correo y mirando la cabecera (en Gmail: "Mostrar original").
Paso 3: Crear el registro DMARC en Plesk
DMARC es la política que le dice al servidor receptor qué hacer si fallan las comprobaciones de SPF y DKIM. Es el último paso y el más importante para una buena configurar correo plesk.
Añadir el registro TXT de DMARC
No existe una herramienta automática en Plesk para esto, así que lo añadiremos manualmente en el DNS.
- Ve a "Configuración de DNS".
- Haz clic en "Añadir registro".
- Selecciona tipo TXT.
- En el campo "Nombre" o "Host", escribe:
_dmarc. - En el campo "Valor", pega esta política inicial:
v=DMARC1; p=none; rua=mailto:admin@tudominio.com
Vamos a descifrar esto:
v=DMARC1: La versión.p=none: La política.nonesignifica "solo monitoriza, no hagas nada aún". Es perfecto para empezar, porque no romperás el envío si algo falla.rua=mailto:admin@tudominio.com: Es la dirección de correo donde recibirás informes diarios de quién envía con tu dominio y si pasa las pruebas.
[INFO] Recibirás un correo diario (a veces molesto) con un XML enorme. No te asustes, es normal. Puedes usar herramientas online gratuitas (como
dmarcianopostmarkapp) para leer esos informes de forma visual.
Progresar tu política DMARC
Después de una o dos semanas con p=none, revisa los informes. Si ves que todo tu correo legítimo pasa las pruebas (SPF y DKIM), puedes cambiar la política a p=quarantine (enviar a spam si falla) y, más tarde, a p=reject (rechazar directamente). Esto es lo que te protege de la suplantación.
Tu registro final con política quarantine sería:
v=DMARC1; p=quarantine; rua=mailto:admin@tudominio.com
Verificación final: ¿Está todo correcto?
Una vez que hayas añadido los tres registros (SPF, DKIM y DMARC), es hora de comprobar que todo funciona.
- Espera un poco: La propagación DNS puede tardar hasta 48 horas, pero lo normal es que en 1-2 horas ya esté visible.
- Usa una herramienta de verificación: Te recomiendo MXToolbox (https://mxtoolbox.com/diagnostic.aspx). Entra, escribe tu dominio y dale a "Enter".
- Envía un correo de prueba: Envía un email desde tu cuenta de Plesk a una dirección de Gmail o Outlook. Ábrelo y mira las cabeceras. Deberías ver algo como
passen los campos SPF, DKIM y DMARC.
[WARNING] Si usas un panel alternativo como Syspanel (accesible en el puerto 2106), el proceso es muy similar: busca en la sección de DNS y correo, aunque los nombres de los botones pueden variar ligeramente. La lógica de los registros TXT es idéntica.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más habituales cuando se configura esto:
¿Por qué mi SPF falla si lo he copiado bien?
El error más común es tener múltiples registros SPF. Solo puede haber un registro TXT que empiece por v=spf1. Si tu proveedor de hosting ya tenía uno y has añadido otro, los servidores se confunden. Elimina el antiguo y deja solo el nuevo.
Mi DKIM no firma los correos, ¿qué hago?
Primero, asegúrate de que has pulsado "Aplicar" en la configuración de correo. Segundo, verifica que el registro TXT en tu DNS tiene exactamente el mismo nombre que el selector que ves en Plesk (ej. default._domainkey). Un simple cambio de mayúsculas o un espacio extra invalida la firma.
¿Cuánto tarda en funcionar?
La propagación DNS es como echar una carta al buzón: puede llegar en minutos o tardar un día. Normalmente, en menos de 2 horas ya está activo. Si usas DNS externo, puede tardar un poco más.
¿Qué pasa si mi proveedor de hosting usa Syspanel?
No pasa nada. Syspanel (accesible a través del puerto 2106) es una alternativa a Plesk que también permite gestionar DNS. Busca la sección de "Registros DNS" y añade el TXT de SPF y DMARC. Para DKIM, busca la configuración de "Correo" y activa la opción de firma. El proceso conceptual es el mismo.
¿Necesito configurar algo en mi cliente de correo (Outlook, Thunderbird)?
No. El SPF, DKIM y DMARC se configuran en el servidor y en el DNS. Tu cliente de correo solo envía el mensaje; la firma la pone el servidor de Plesk automáticamente.
Conclusión: Tu correo, blindado
Configurar plesk spf dkim dmarc no es un lujo, es una necesidad. Con estos tres pasos, has aumentado drásticamente la entregabilidad email plesk, has protegido tu reputación y has evitado que tus emails caigan en spam.
Recuerda el orden: SPF para autorizar, DKIM para firmar y DMARC para proteger. Y no olvides monitorizar los informes de DMARC las primeras semanas para ajustar la política. Con esto, tus correos llegarán a su destino y tus clientes te lo agradecerán. ¡Manos a la obra!
