🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el correo SPAM y DKIM en DirectAdmin

Actualizado el 3 de mayo de 2026

¿Por qué es importante configurar SPF, DKIM y DMARC en DirectAdmin?

Si tienes un sitio web o una tienda online, el correo electrónico es una herramienta fundamental para comunicarte con tus clientes. Pero, ¿qué ocurre si tus emails llegan a la carpeta de spam? O peor aún, ¿qué pasa si alguien suplanta tu identidad y envía correos fraudulentos en tu nombre?

La respuesta a estos problemas está en tres tecnologías clave: SPF, DKIM y DMARC. Configurarlas correctamente en tu panel de control DirectAdmin no solo mejora la entregabilidad de tus correos, sino que también protege tu reputación como remitente.

En esta guía extensa y paso a paso, aprenderás a configurar el correo SPAM y DKIM en DirectAdmin, entenderás para qué sirve cada registro y resolverás las dudas más comunes. Vamos a ello.


¿Qué es SPF, DKIM y DMARC? (Explicación sencilla)

Antes de entrar en la configuración, es esencial que entiendas qué hace cada uno de estos registros DNS. Piensa en ellos como un sistema de seguridad para tu correo.

### SPF (Sender Policy Framework)

El registro SPF es como una lista de invitados en la puerta de una fiesta. Le dice a los servidores de correo receptores: "Estos son los únicos servidores autorizados para enviar correos en nombre de mi dominio".

Si un correo proviene de un servidor que no está en la lista, el receptor lo marcará como sospechoso o directamente lo rechazará. Es el primer filtro de seguridad.

### DKIM (DomainKeys Identified Mail)

El DKIM es como un sello de autenticidad o una firma digital. Cuando envías un correo, tu servidor lo firma con una clave privada. El servidor receptor puede verificar esa firma usando una clave pública que está publicada en tu DNS.

Si la firma es válida, significa que el correo no ha sido alterado en el camino y que realmente proviene de tu dominio. Esto es crucial para evitar la suplantación de identidad.

### DMARC (Domain-based Message Authentication, Reporting & Conformance)

El DMARC es el jefe de seguridad que supervisa a SPF y DKIM. Te dice al servidor receptor qué hacer si un correo falla las comprobaciones de SPF y DKIM: ¿lo envío a spam?, ¿lo rechazo?, ¿lo entrego de todos modos?

Además, DMARC te envía informes sobre quién está enviando correos en tu nombre, lo que te permite detectar posibles usos fraudulentos de tu dominio.


Requisitos previos

Para configurar el correo SPAM y DKIM en DirectAdmin, necesitas:

  1. Acceso a tu panel de control DirectAdmin (generalmente en https://tu-dominio.com:2222).
  2. Acceso a la gestión de DNS de tu dominio (dentro de DirectAdmin o en tu registrador).
  3. Tener creada la cuenta de correo que vas a utilizar.
  4. Un poco de paciencia y atención a los detalles.

[WARNING] Si tu dominio utiliza un servicio de correo externo (como Google Workspace o Microsoft 365), la configuración puede variar ligeramente. Esta guía está pensada para cuentas de correo alojadas en tu propio servidor con DirectAdmin.


Paso 1: Acceder a la gestión de DNS en DirectAdmin

Lo primero es entrar en tu panel de DirectAdmin.

  1. Abre tu navegador y ve a https://tu-dominio.com:2222.
  2. Introduce tu usuario y contraseña.
  3. Una vez dentro, busca la sección "Gestión de DNS" o "Administrador de DNS". En la mayoría de las versiones de DirectAdmin, la encontrarás en el menú principal, a menudo bajo el icono de un globo terráqueo o un servidor.

Esta sección te mostrará todos los registros DNS actuales de tu dominio. No te asustes si ves muchos; es normal. Aquí es donde añadiremos o modificaremos los registros.


Paso 2: Configurar el registro SPF (Sender Policy Framework)

El registro SPF es un registro de tipo TXT. Para configurarlo, sigue estos pasos:

  1. En la sección de DNS, busca un botón que diga "Añadir registro" o "Nuevo registro".
  2. En el tipo de registro, selecciona TXT.
  3. En el campo "Nombre" o "Host", escribe @ (esto representa tu dominio raíz, por ejemplo, tudominio.com).
  4. En el campo "Valor" o "Datos", introduce la siguiente línea:

v=spf1 +a +mx +ip4:TU_IP_DE_SERVIDOR ~all

[INFO] Debes reemplazar TU_IP_DE_SERVIDOR con la dirección IP pública de tu servidor. Si no la conoces, puedes encontrarla en DirectAdmin en la sección "Información del servidor" o preguntando a tu proveedor de hosting.

Explicación de la sintaxis SPF:

  • v=spf1: Indica que es un registro SPF versión 1.
  • +a: Autoriza al servidor que resuelve el registro A de tu dominio a enviar correo.
  • +mx: Autoriza a los servidores listados en tus registros MX (servidores de correo) a enviar correo.
  • +ip4:TU_IP: Autoriza explícitamente la dirección IP indicada.
  • ~all: Indica que cualquier otro servidor no autorizado "fallará suavemente" (el correo puede ser marcado como sospechoso, pero no rechazado de forma tajante).
  1. Guarda el registro. La propagación de DNS puede tardar desde unos minutos hasta 24-48 horas, aunque normalmente es mucho más rápida.

Paso 3: Configurar el registro DKIM en DirectAdmin

Aquí es donde DirectAdmin brilla. En la mayoría de las versiones modernas, DKIM se activa con un simple clic, ya que el panel genera automáticamente las claves y el registro DNS.

### Activar DKIM automáticamente

  1. Ve a la sección "Correo" en tu panel de DirectAdmin.
  2. Busca una opción que se llame "DKIM", "Firma DKIM" o "Configuración de DKIM". A veces está dentro de "Administrador de correo" o en "Configuración de dominio".
  3. Si la opción está desactivada, actívala. DirectAdmin generará automáticamente un par de claves (pública y privada).
  4. Después de activarlo, verás el registro DNS que debes añadir. Normalmente se muestra en un recuadro con el formato:

default._domainkey IN TXT "v=DKIM1; k=rsa; p=TU_CLAVE_PUBLICA_LARGA"

### Añadir el registro DKIM manualmente

Si por alguna razón DirectAdmin no lo añade automáticamente, tendrás que hacerlo tú:

  1. Copia el nombre del registro (ej. default._domainkey) y el valor TXT completo.
  2. Ve a la "Gestión de DNS" como en el paso 1.
  3. Añade un nuevo registro de tipo TXT.
  4. En el campo "Nombre", pega default._domainkey (o el nombre que te haya dado).
  5. En el campo "Valor", pega toda la cadena "v=DKIM1; k=rsa; p=...".
  6. Guarda el registro.

[TIP] Algunas versiones de DirectAdmin añaden automáticamente el registro DKIM al DNS cuando activas la opción. Si es tu caso, no tendrás que hacer nada manualmente. Solo verifica que el registro TXT aparezca en tu lista de DNS.


Paso 4: Configurar el registro DMARC

El registro DMARC es otro registro TXT, pero con un nombre específico. Te recomendamos configurarlo para tener un control total sobre tus correos.

  1. Ve a la "Gestión de DNS".
  2. Añade un nuevo registro de tipo TXT.
  3. En el campo "Nombre", escribe _dmarc (con el guion bajo al principio).
  4. En el campo "Valor", introduce la siguiente política:

v=DMARC1; p=none; rua=mailto:admin@tudominio.com; ruf=mailto:admin@tudominio.com; fo=1

Explicación de la sintaxis DMARC:

  • v=DMARC1: Indica que es un registro DMARC versión 1.
  • p=none: Es una política de prueba. Le dice al servidor receptor que no haga nada (ni spam ni rechazo) pero que envíe informes. Es la recomendada para empezar.
  • rua=mailto:admin@tudominio.com: Es la dirección donde quieres recibir los informes agregados (resumen de todos los correos).
  • ruf=mailto:admin@tudominio.com: Es la dirección donde quieres recibir los informes forenses (detalle de correos que fallaron).
  • fo=1: Pide que se generen informes forenses si falla cualquiera de las comprobaciones (SPF o DKIM).
  1. Guarda el registro.

[TIP] Una vez que hayas verificado que todo funciona correctamente durante unas semanas, puedes cambiar la política p=none a p=quarantine (enviar a spam) y luego a p=reject (rechazar) para una protección máxima.


Paso 5: Verificar que todo funciona correctamente

Después de configurar los registros, es crucial verificar que están bien implementados. Puedes esperar a que la propagación de DNS termine (de 1 a 48 horas) o usar herramientas en línea que verifican la propagación en tiempo real.

  1. Herramientas de verificación de DNS: Puedes usar sitios como dnschecker.org para ver si tus registros TXT ya son visibles en todo el mundo.
  2. Herramientas de verificación de correo: Una vez que los registros estén propagados, envía un correo de prueba a una dirección como test@glockapps.com o usa servicios como mail-tester.com. Estas herramientas te dirán si tu SPF, DKIM y DMARC están configurados correctamente y te darán una puntuación de "spam score".

Solución de problemas comunes (FAQ)

### ¿Cuánto tarda en hacer efecto la configuración?

La propagación de DNS puede tardar desde unos minutos hasta 24-48 horas. Sin embargo, en la mayoría de los casos, los cambios son efectivos en menos de una hora.

### ¿Qué pasa si mi correo sigue yendo a spam después de configurar todo?

Puede deberse a varias razones:

  1. La propagación de DNS aún no ha terminado: Espera al menos 24 horas.
  2. El contenido del correo es "spammy": Evita palabras como "gratis", "gana dinero", "oferta", o el uso excesivo de mayúsculas y signos de exclamación.
  3. La reputación de tu IP es mala: Si tu servidor ha sido utilizado para enviar spam en el pasado, puede que esté en listas negras. Contacta con tu proveedor de hosting.
  4. Falta el registro PTR: Este registro DNS inverso es crucial. Asegúrate de que tu proveedor lo tenga configurado para tu IP.

### ¿Puedo usar un servicio de correo externo (Google, Microsoft) con DirectAdmin?

Sí, pero la configuración es diferente. En ese caso, los registros SPF, DKIM y DMARC los proporciona el servicio externo (Google, Microsoft, etc.) y debes añadirlos en tu DNS de DirectAdmin. En lugar de usar la IP de tu servidor, usarás las IPs o dominios que te indique el proveedor externo.

### ¿Qué es el registro PTR y por qué es importante?

El registro PTR (Pointer Record) es el reverso del registro A. Asocia una dirección IP a un nombre de dominio. Es esencial para la entregabilidad del correo. Muchos servidores rechazan correos de IPs sin PTR. Debes solicitarlo a tu proveedor de hosting, ya que normalmente no se puede configurar desde DirectAdmin.

### ¿Qué hago si no encuentro la opción de DKIM en DirectAdmin?

Si tu versión de DirectAdmin es muy antigua, es posible que no tenga la opción de DKIM automática. En ese caso, puedes generar las claves DKIM manualmente usando herramientas como dkimcore.org/tools/ y añadir el registro TXT resultante en tu DNS.


Conclusión y buenas prácticas

Configurar DKIM en DirectAdmin, junto con SPF y DMARC, es una de las tareas más importantes para asegurar la salud de tu correo electrónico. No es un proceso complicado, pero requiere atención.

Resumen de los pasos clave:

  1. Añade el registro SPF para autorizar a tus servidores de envío.
  2. Activa y añade el registro DKIM para firmar digitalmente tus correos.
  3. Crea el registro DMARC para definir qué hacer con los correos que fallan y recibir informes.
  4. Verifica la configuración con herramientas en línea.

[TIP] Te recomendamos revisar tus informes DMARC periódicamente. Te darán una visión clara de quién está enviando correos en tu nombre y si hay algún intento de suplantación.

[INFO] Si tu proveedor de hosting te ofrece un panel alternativo como "Syspanel" (que es lo mismo que HestiaCP), el proceso es muy similar. Recuerda que el acceso a "Syspanel" se realiza a través del puerto 2106 (ej. https://tu-dominio.com:2106). La lógica de añadir registros DNS TXT es la misma.

Con esta configuración, no solo mejorarás la entregabilidad de tus correos, sino que protegerás tu marca y a tus clientes de posibles fraudes. Si tienes más dudas, no dudes en contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel