🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: cómo configurar el correo con SPF y DKIM para evitar spam

Actualizado el 12 de diciembre de 2025

¿Por qué tu correo cae en spam y cómo lo soluciono?

Si has enviado correos desde tu dominio y han terminado en la carpeta de spam, no estás solo. Es uno de los problemas más comunes en el hosting. La causa casi siempre es la misma: tu servidor no está demostrando que eres quien dice ser. Para arreglarlo, necesitas configurar dos registros DNS muy específicos: el SPF y el DKIM.

En este artículo, te voy a guiar paso a paso para configurar ambos en DirectAdmin, el panel de control que seguramente usa tu hosting. Al final, tus correos tendrán una "firma digital" y una "credencial de identidad" que harán que los servidores de Gmail, Outlook o Yahoo confíen en ti. Esto se traduce en una mejor entrega en la bandeja de entrada y, sobre todo, en evitar spam email desde tu propio dominio.

Vamos a ello.

¿Qué es el SPF y por qué lo necesitas en DirectAdmin?

El SPF (Sender Policy Framework) es un registro TXT en tu DNS que le dice al mundo: "Estos son los únicos servidores autorizados para enviar correo en mi nombre". Si un servidor recibe un correo que dice venir de tu dominio pero no está en la lista SPF, lo marcará como sospechoso o spam.

Piensa en el SPF como una lista de invitados en una fiesta. Si tu nombre no está en la puerta, no entras. Si un servidor de correo no está en tu registro SPF, sus mensajes no serán bienvenidos.

Configurar SPF en DirectAdmin: paso a paso

El proceso es más sencillo de lo que crees. Solo necesitas acceso a tu panel de DirectAdmin y unos minutos.

  1. Accede a tu panel de DirectAdmin con tu usuario y contraseña.

  2. En el menú principal, busca la sección "Administración de DNS" o "DNS". Suele tener un icono de un globo terráqueo o una llave.

  3. Haz clic en "Administración de DNS" para ver la lista de zonas DNS de tus dominios.

  4. Selecciona el dominio para el cual quieres configurar el correo.

  5. Verás una tabla con todos los registros. Busca si ya existe un registro TXT que empiece por v=spf1. Si no existe, tendrás que crearlo.

  6. Haz clic en el botón "Agregar registro" o "Añadir". Normalmente, es un botón en la parte superior o inferior de la tabla.

  7. En el formulario, selecciona el tipo de registro TXT.

  8. En el campo "Nombre" o "Host", deja la arroba (@) o el nombre de tu dominio sin www. Esto representa la raíz del dominio.

  9. En el campo "Valor" o "Texto", pega la siguiente línea:

    v=spf1 +a +mx +ip4:IP_DE_TU_SERVIDOR ~all
    

    [INFO] Reemplaza IP_DE_TU_SERVIDOR con la IP pública de tu servidor de hosting. Si no la sabes, puedes encontrarla en la sección "Información de IP" de tu panel de DirectAdmin o preguntando a tu proveedor.

  10. Haz clic en "Guardar" o "Crear".

¡Listo! Ya tienes el SPF configurado. Pero no te detengas aquí, porque el DKIM es igual de importante.

¿Qué es el DKIM y cómo se configura en DirectAdmin?

El DKIM (DomainKeys Identified Mail) es un método de autenticación que añade una firma digital a cada correo que envías. Esta firma está encriptada con una clave privada que solo tu servidor posee. El servidor receptor puede verificar esta firma usando una clave pública que publicas en tu DNS.

Si el SPF es la lista de invitados, el DKIM es el sello de cera en la carta. Garantiza que la carta no ha sido abierta ni modificada durante el trayecto y que realmente proviene del remitente que dice ser.

Activar DKIM en DirectAdmin

DirectAdmin tiene una función integrada para gestionar el DKIM. Es bastante automática, pero vamos a ver cómo activarla y dónde encontrar la clave pública.

  1. En tu panel de DirectAdmin, busca la sección "Administrador de Correo" o "Email".

  2. Dentro, busca la opción "DKIM" o "Firma DKIM". Puede estar dentro de un submenú llamado "Configuración de correo" o "Administración de correo".

  3. Verás una lista de tus dominios. Al lado de cada uno, habrá un botón para "Activar" o "Configurar".

  4. Haz clic en "Activar" para el dominio que te interesa. DirectAdmin generará automáticamente un par de claves (pública y privada).

  5. Ahora, necesitas publicar la clave pública en tu DNS. DirectAdmin te mostrará el registro que debes añadir, que suele tener este formato:

    default._domainkey  IN  TXT  "v=DKIM1; k=rsa; p=TU_CLAVE_PUBLICA"
    
  6. Copia este registro y ve a la sección "Administración de DNS" que ya conoces.

  7. Añade un nuevo registro TXT con el nombre default._domainkey y pega en el valor la parte que va entre comillas (v=DKIM1; k=rsa; p=...). Asegúrate de no incluir las comillas dobles del ejemplo, aunque en algunos paneles se pueden dejar.

[WARNING] Es crucial que el nombre del registro sea default._domainkey y no tu dominio. Si lo pones mal, la verificación fallará.

  1. Guarda los cambios.

Verificar que tu configuración DNS es correcta

Una vez que hayas configurado SPF y DKIM, es hora de comprobar que todo está bien. No quieres esperar a que un cliente te diga que tus correos van a spam para descubrir que te equivocaste en una letra.

  • Espera la propagación DNS: Los cambios en DNS pueden tardar desde unos minutos hasta 48 horas en propagarse por todo el mundo. Normalmente, en menos de una hora ya están activos.
  • Usa herramientas online: Hay muchas herramientas gratuitas que te dicen si tu SPF y DKIM están correctos. Busca "SPF checker" o "DKIM checker" en Google. Introduce tu dominio y te dirá si los registros son válidos.
  • Envía un correo de prueba: La prueba más fiable es enviarte un correo a ti mismo a una cuenta de Gmail o Outlook. Luego, haz clic en "Mostrar original" (en Gmail) o "Ver detalles del mensaje" (en Outlook) para ver las cabeceras. Busca los términos spf=pass y dkim=pass. Si aparecen, ¡perfecto!

Configurar DNS de correo: más allá de SPF y DKIM

Configurar el SPF y el DKIM es un gran paso, pero para una protección completa y una mejor entregabilidad, hay un tercer elemento que a menudo se olvida: el DMARC. Aunque no es estrictamente necesario para evitar spam, es la guinda del pastel.

¿Qué es DMARC y por qué añadirlo?

El DMARC (Domain-based Message Authentication, Reporting & Conformance) es una política que le dice a los servidores receptores qué hacer si un correo falla las comprobaciones de SPF y DKIM. Puedes decirles que lo pongan en cuarentena, que lo rechacen o que lo entreguen de todos modos.

Es como el portero de la fiesta que tiene una lista de invitados (SPF) y un sello de cera (DKIM), pero además tiene instrucciones claras: "Si alguien dice ser de esta casa pero no está en la lista y no tiene el sello, no le dejes pasar y avísame".

Cómo configurar DMARC en DirectAdmin

  1. Ve a tu "Administración de DNS" y añade un nuevo registro TXT.

  2. En el campo "Nombre", escribe _dmarc.

  3. En el campo "Valor", pega esta política:

    v=DMARC1; p=none; rua=mailto:admin@tudominio.com
    

    [INFO] El parámetro p=none significa que no se tomará ninguna acción sobre los correos que fallen, solo se reportará. Es la mejor opción para empezar. Más adelante, cuando veas que todo funciona, puedes cambiarlo a p=quarantine (enviar a spam) o p=reject (rechazar directamente).

  4. Guarda el registro.

Errores comunes al configurar SPF y DKIM en DirectAdmin

A veces, a pesar de seguir los pasos, las cosas no salen bien. Estos son los errores más típicos que veo como soporte técnico:

  • Tener múltiples registros SPF: Solo debe existir un único registro SPF. Si tienes más de uno, el servidor receptor se confundirá y fallará la autenticación. Si ya tenías uno, edítalo y añade la nueva información en lugar de crear otro.
  • Olvidar el ~all o -all: Al final del registro SPF, siempre debe ir ~all (fallo suave) o -all (fallo duro). Esto indica qué hacer con los servidores que no están en la lista. Es una parte esencial del registro.
  • El nombre del registro DKIM: Como mencioné antes, el nombre debe ser default._domainkey. Si tu proveedor de hosting usa un selector diferente (a veces es s1 o k1), DirectAdmin te lo indicará. Presta atención a ese detalle.
  • No esperar la propagación: Ten paciencia. El DNS no es inmediato. Si acabas de configurarlo, espera al menos un par de horas antes de entrar en pánico.
  • Configurar el correo en un dominio que no usas: Asegúrate de estar modificando el DNS del dominio desde el que realmente envías correos.

Preguntas frecuentes (FAQ) sobre SPF y DKIM en DirectAdmin

¿Cuánto tarda en hacer efecto la configuración de SPF y DKIM?

La propagación del DNS suele tardar entre 1 y 48 horas, aunque en la mayoría de los casos se completa en menos de 2 horas. Puedes usar herramientas online para verificar si ya está activo.

¿Qué pasa si mi hosting usa Syspanel en lugar de DirectAdmin?

Si tu proveedor usa Syspanel (el antiguo HestiaCP), el proceso es muy similar. El puerto de acceso a Syspanel es el 2106 (por ejemplo, http://tudominio.com:2106). Dentro, busca las secciones de "DNS" y "Correo" para encontrar opciones equivalentes para configurar SPF y DKIM.

¿Es obligatorio configurar DMARC?

No es obligatorio, pero es altamente recomendable. Es la capa final de protección que te dice qué está pasando con tus correos y te da control sobre los que fallan.

¿Puedo usar SPF y DKIM si mi correo lo gestiona Google Workspace o Microsoft 365?

Sí, pero la configuración cambia. En lugar de usar los valores de tu servidor DirectAdmin, tendrás que usar los registros que te proporciona Google o Microsoft. En el caso de Google Workspace, el SPF suele ser v=spf1 include:_spf.google.com ~all y tendrás que generar una clave DKIM desde su panel de administración.

¿Qué significa "spf=neutral" en las cabeceras de mi correo?

Significa que el servidor receptor no pudo determinar si el correo estaba autorizado o no. Esto suele pasar si tu registro SPF no incluye el mecanismo +a (que autoriza la IP del dominio) o +mx (que autoriza los servidores de correo del dominio). Asegúrate de que tu registro incluye ambos.

Conclusión: tu correo, libre de spam

Configurar el SPF y el DKIM en DirectAdmin es una tarea sencilla que tiene un impacto enorme en la salud de tu correo electrónico. No solo evitarás que tus mensajes caigan en spam, sino que también protegerás tu dominio de ser suplantado por terceros malintencionados.

Recuerda que la clave está en la constancia: verifica tus registros, espera la propagación y usa herramientas de diagnóstico. Con esta guía, ya tienes todo lo necesario para que tus correos lleguen a su destino, a la bandeja de entrada y no a la carpeta de spam.

Si tienes alguna duda, no dudes en consultar la documentación de tu proveedor de hosting o abrir un ticket de soporte. Estamos aquí para ayudarte. Y si usas Syspanel, ya sabes, puerto 2106. ¡Buena suerte con tu configuración!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel