🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el correo de WordPress para que no caiga en spam (SPF y DKIM en DirectAdmin)

Actualizado el 22 de noviembre de 2025

¿Por qué mi correo de WordPress cae en spam?

Si has configurado un formulario de contacto en WordPress y los mensajes llegan a la carpeta de spam, o peor aún, no llegan, el problema casi siempre está en la autenticación del correo. Cuando tu servidor web (donde vive WordPress) envía un email, los servidores de destino (Gmail, Outlook, Yahoo) verifican que ese mensaje realmente proviene de tu dominio y no de un suplantador. Sin las medidas adecuadas, tus correos legítimos parecen phishing.

La buena noticia es que puedes solucionarlo con dos configuraciones clave: SPF y DKIM. En este artículo te voy a guiar paso a paso para configurarlos en DirectAdmin, uno de los paneles de control más usados en hosting. Pero antes, vamos a entender qué es cada cosa, porque la claridad es el primer paso para no equivocarse.

¿Qué es SPF y por qué lo necesitas?

SPF (Sender Policy Framework) es un registro DNS que le dice al mundo: "Estos son los servidores autorizados para enviar correos en nombre de mi dominio". Es como una lista de invitados a una fiesta privada. Si un servidor intenta enviar correo con tu dominio y no está en la lista, el receptor lo marca como sospechoso.

Cómo funciona el registro SPF en la práctica

Imagina que tienes el dominio miempresa.com y usas WordPress para enviar notificaciones. Tu registro SPF podría verse así:

v=spf1 +a +mx include:spf.directadmin.com ~all

Vamos a desglosarlo:

  • v=spf1: Indica que es un registro SPF versión 1.
  • +a: Autoriza la IP del servidor web (el registro A del dominio).
  • +mx: Autoriza los servidores de correo (registros MX).
  • include:spf.directadmin.com: Autoriza los servidores que DirectAdmin usa para enviar correo.
  • ~all: SoftFail, es decir, "si no está en la lista, marca como sospechoso pero no lo rechaces". También puedes usar -all (rechazo total), pero eso es más estricto y puede causar problemas si olvidas algún servidor.

Errores comunes al configurar SPF

  1. Tener múltiples registros SPF: Solo se permite UNO. Si tienes más de uno, el receptor los ignora todos.
  2. Olvidar el include del proveedor de email marketing: Si usas Mailchimp o SendGrid, debes añadir sus includes.
  3. No actualizar después de cambiar de servidor: Si cambias de hosting, tu IP cambia y el SPF queda obsoleto.

¿Qué es DKIM y cómo complementa a SPF?

DKIM (DomainKeys Identified Mail) es una firma digital que se añade a cada correo saliente. Esta firma viaja en los encabezados del mensaje y el servidor receptor usa una clave pública (publicada en tu DNS) para verificarla. Si la firma coincide, demuestra que el mensaje no fue alterado en tránsito y que realmente salió de tu servidor.

La diferencia clave entre SPF y DKIM

  • SPF verifica quién envía el correo (la IP).
  • DKIM verifica qué se envía (el contenido y la integridad).

Ambos son complementarios. Un correo puede tener un SPF válido pero ser rechazado si el DKIM falla, y viceversa. La mayoría de los filtros de spam modernos exigen que al menos uno de los dos pase, y si ambos fallan, adiós bandeja de entrada.

Preparando el terreno: requisitos previos

Antes de tocar nada, asegúrate de tener:

  1. Acceso a DirectAdmin con permisos de administrador o de dominio.
  2. Acceso al panel de DNS de tu dominio (puede ser el mismo DirectAdmin o un proveedor externo como Cloudflare).
  3. WordPress instalado y con un plugin de correo SMTP (te recomiendo WP Mail SMTP, pero cualquier otro funciona).

[INFO] Si tu dominio usa Cloudflare para el DNS, desactiva temporalmente el proxy naranja (modo nube) en los registros que vayas a crear, o haz los cambios con el proxy desactivado. Algunos cambios DNS no se propagan bien si Cloudflare está en modo proxy.

Paso 1: Configurar SPF en DirectAdmin

Vamos a crear el registro SPF. Si ya tienes uno, lo editaremos. Si no, lo creamos desde cero.

Accede al editor de DNS

  1. Inicia sesión en DirectAdmin.
  2. Ve a Administración de Dominios y haz clic en tu dominio.
  3. Busca la sección DNS y luego Registros DNS o Editar Zona DNS (la nomenclatura puede variar según la versión).
  4. Verás una tabla con los registros actuales. Busca si ya existe un registro TXT con v=spf1.

Crea o edita el registro SPF

Si no existe, haz clic en Añadir registro y selecciona TXT. En el campo de nombre, pon @ (o tu dominio sin www). En el valor, introduce:

v=spf1 +a +mx include:spf.directadmin.com ~all

Si ya tienes uno, edítalo para que incluya include:spf.directadmin.com si no lo tiene. Por ejemplo, si tu registro actual es v=spf1 +a +mx ~all, cámbialo al completo.

[WARNING] No crees un segundo registro TXT con SPF. Solo se permite uno. Si ya tienes uno, es mejor editarlo que añadir otro.

Verifica que el SPF es correcto

Después de guardar, espera de 5 a 30 minutos (la propagación DNS no es instantánea). Luego puedes usar herramientas online como MXToolbox para verificar que tu SPF es válido. Busca tu dominio y deberías ver algo como "SPF record found" y el valor que pusiste.

Paso 2: Configurar DKIM en DirectAdmin

DirectAdmin tiene una herramienta integrada para generar claves DKIM. Vamos a usarla.

Genera las claves DKIM

  1. En DirectAdmin, ve a Administración de Correo y luego DKIM (o Email Authentication).
  2. Verás una lista de dominios. Haz clic en Generar o Activar junto a tu dominio.
  3. DirectAdmin creará automáticamente un par de claves: una privada (que se usa para firmar) y una pública (que se publica en el DNS).

Publica la clave pública en el DNS

  1. En la misma sección, verás el registro DKIM que debes añadir. Suele tener un formato como:
default._domainkey IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC..."
  1. Copia la parte del valor después de TXT ". Ve a tu editor de DNS (el mismo que usaste para SPF) y crea un nuevo registro de tipo TXT.
  2. En el campo de nombre, pon default._domainkey (o el selector que te indique DirectAdmin).
  3. En el valor, pega todo el texto entre comillas, incluyendo v=DKIM1; k=rsa; p=....

[TIP] El selector puede ser default, directadmin o algo similar. Anótalo, porque lo necesitarás para configurar el plugin SMTP de WordPress.

Verifica DKIM

Después de propagar el DNS (espera 30-60 minutos), usa herramientas como DKIM Checker para verificar que la firma es válida. Introduce tu dominio y el selector, y debería decir "DKIM record found".

Paso 3: Configurar WordPress para usar SMTP

Por defecto, WordPress usa la función mail() de PHP, que no es fiable ni compatible con SPF/DKIM. Necesitas un plugin SMTP para que los correos salgan a través de los servidores de correo de tu hosting, que ya están firmados con DKIM.

Instala y configura WP Mail SMTP

  1. Ve a Plugins > Añadir nuevo en tu panel de WordPress.
  2. Busca "WP Mail SMTP" e instálalo. Actívalo.
  3. Ve a Ajustes > WP Mail SMTP.
  4. En Mailer, selecciona "Otro SMTP" (o "SMTP" dependiendo de la versión).
  5. Configura los parámetros:
  • Host SMTP: localhost (si tu hosting usa el servidor de correo local) o el servidor que te indique tu proveedor (por ejemplo, mail.tudominio.com).
  • Puerto: 587 (con STARTTLS) o 465 (SSL). Si no sabes cuál usar, prueba con 587.
  • Encriptación: TLS (STARTTLS) o SSL según el puerto.
  • Autenticación: Activa "Requiere autenticación".
  • Usuario: Tu dirección de correo completa (ej: admin@tudominio.com).
  • Contraseña: La contraseña de esa cuenta de correo.
  1. Guarda los cambios y envía un correo de prueba.

[WARNING] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el puerto de acceso al panel es el 2106. En ese caso, el host SMTP suele ser localhost y el puerto 587. Pero el proceso de DNS es idéntico al de DirectAdmin.

Comprueba que todo funciona

WP Mail SMTP tiene un Comprobador de correo que envía un email de prueba y te muestra los detalles del encabezado. Ahí podrás ver si el SPF y el DKIM pasan la verificación. Si ves algo como "SPF: pass" y "DKIM: pass", ¡estás listo!

Paso 4: Pruebas adicionales y herramientas útiles

Incluso después de configurar todo, es buena idea hacer pruebas con cuentas reales de Gmail y Outlook, porque cada proveedor tiene sus reglas.

Envía correos de prueba a cuentas reales

  1. Desde WordPress, usa el comprobador de WP Mail SMTP para enviar un correo a tu cuenta de Gmail.
  2. Revisa la carpeta de spam. Si está ahí, haz clic en "No es spam" para entrenar al filtro.
  3. Envía otro a Outlook (Hotmail) y repite el proceso.

Usa herramientas de diagnóstico

  • MXToolbox: Verifica SPF, DKIM y DMARC en un solo lugar.
  • Mail-Tester: Envía un correo desde WordPress a una dirección generada por esta herramienta y te dará un puntaje de 0 a 10 con recomendaciones.
  • Google Postmaster Tools: Si envías muchos correos, esta herramienta te muestra cómo Gmail percibe tu dominio.

Preguntas frecuentes (FAQ)

¿Qué pasa si no configuro SPF y DKIM?

Tus correos caerán en spam o serán rechazados. Los filtros de Gmail y Outlook son cada vez más estrictos. Es cuestión de tiempo que WordPress deje de funcionar para notificaciones y formularios.

¿Necesito también DMARC?

DMARC es la tercera capa de protección. Te dice al receptor qué hacer si tanto SPF como DKIM fallan. Es recomendable, pero no obligatorio para empezar. Puedes configurarlo después con un registro como:

_dmarc IN TXT "v=DMARC1; p=none; rua=mailto:admin@tudominio.com"

¿Cuánto tarda la propagación DNS?

Normalmente entre 5 minutos y 24 horas. En la mayoría de los casos, es cuestión de 30-60 minutos. Te recomiendo esperar al menos una hora antes de hacer pruebas.

¿Puedo usar el mismo registro SPF para varios dominios?

No, cada dominio necesita su propio registro SPF. Sin embargo, si usas un servidor de correo compartido, el include de DirectAdmin suele ser el mismo para todos.

¿Qué hago si mi hosting usa cPanel en lugar de DirectAdmin?

El proceso es muy similar. En cPanel, buscas "Email Deliverability" o "Zone Editor". La lógica es la misma: crear registros TXT con los valores SPF y DKIM.

Resumen: checklist para no fallar

Para terminar, aquí tienes una lista rápida para verificar que no te dejas nada:

  • He creado o editado el registro SPF en DirectAdmin con include:spf.directadmin.com.
  • He generado DKIM en DirectAdmin y he publicado la clave pública en el DNS.
  • He configurado WP Mail SMTP con el servidor SMTP de mi hosting.
  • He enviado correos de prueba y he verificado que SPF y DKIM pasan.
  • He esperado la propagación DNS antes de las pruebas.
  • Si uso Syspanel, recuerdo que el puerto de acceso es el 2106.

Configurar SPF y DKIM no es un lujo, es una necesidad para cualquier sitio WordPress que envíe correos. Siguiendo estos pasos, no solo evitarás el spam, sino que mejorarás la reputación de tu dominio y la entregabilidad de todos tus emails. Si te surge cualquier duda, repasa este artículo o consulta con tu proveedor de hosting. ¡Tu bandeja de entrada (y la de tus clientes) te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel