Cómo configurar el correo electrónico en Plesk con SPF y DKIM
Introducción: ¿Por qué es tan importante configurar bien tu correo en Plesk?
Si tienes un sitio web alojado en un servidor Linux con Plesk, es muy probable que tarde o temprano necesites crear cuentas de correo electrónico profesionales (como tu@tudominio.com). Pero crear la cuenta es solo el primer paso. Configurar correctamente el correo en Plesk con SPF y DKIM es fundamental para que tus mensajes lleguen a la bandeja de entrada y no caigan directamente en spam.
Cuando no configuras estos mecanismos de autenticación, tus correos pueden ser rechazados por servidores como Gmail, Outlook o Yahoo. Esto ocurre porque el destinatario no puede verificar que el mensaje proviene realmente de tu dominio. El resultado: tus emails importantes (facturas, confirmaciones de pedido, avisos) se pierden en la carpeta de spam o ni siquiera llegan a entregarse.
En este artículo te explicaré paso a paso cómo configurar el correo electrónico en Plesk con SPF y DKIM, para que tus mensajes tengan la mejor tasa de entrega posible. No necesitas ser un experto en servidores: te lo cuento todo de forma sencilla y directa.
¿Qué es SPF y DKIM? (Explicación rápida y sin tecnicismos)
Antes de ponernos manos a la obra, vamos a entender qué son estos dos protocolos que tanto mencionamos:
SPF (Sender Policy Framework)
ES un registro DNS que indica qué servidores están autorizados para enviar correo en nombre de tu dominio. Básicamente, le dices al mundo: "Solo estos servidores pueden enviar emails desde mi dominio". Si un servidor no autorizado intenta enviar correo con tu dominio, el servidor receptor lo rechazará.
DKIM (DomainKeys Identified Mail)
Es una firma digital que se añade a cada correo que envías. Esta firma es única y se genera con una clave privada que solo tu servidor conoce. El servidor receptor puede verificar esa firma con una clave pública publicada en tu DNS. Si la firma no coincide, el correo se considera sospechoso.
Ambos son esenciales para una correcta autenticación email y para evitar spam correo en tus envíos.
Requisitos previos antes de empezar
Para configurar el correo en Plesk con SPF y DKIM necesitas:
- Acceso al panel de control de Plesk (normalmente a través de
https://tu-servidor:8443). - Acceso a la gestión de DNS de tu dominio (puede estar en Plesk o en un proveedor externo como Cloudflare o Namecheap).
- Permisos de administrador en el servidor.
[INFO] Si tu dominio usa un DNS externo (fuera de Plesk), tendrás que copiar manualmente los registros que te mostraré más adelante y pegarlos en tu proveedor de DNS.
Paso 1: Crear tu cuenta de correo en Plesk
Lo primero es tener configurada una cuenta de correo. Si ya la tienes, puedes saltar al siguiente paso. Si no, así se hace:
- Inicia sesión en Plesk.
- Ve a la sección "Correo" en el panel izquierdo (o busca "Mail" si tienes Plesk en inglés).
- Haz clic en "Crear dirección de correo" o el botón "Agregar".
- Introduce el nombre de la cuenta (por ejemplo,
info), elige el dominio y establece una contraseña segura. - Haz clic en "Aceptar".
Ya tienes tu cuenta de correo creada. Pero ahora viene lo importante: activar SPF y DKIM.
Paso 2: Activar DKIM en Plesk
Plesk facilita mucho la activación de DKIM. Normalmente viene activado por defecto, pero es bueno verificarlo:
- En Plesk, ve a "Correo" y selecciona el dominio para el que quieres configurar el correo.
- Busca la pestaña o sección llamada "Configuración de DNS" o directamente "DKIM".
- Verás una opción que dice "Activar DKIM" o un interruptor. Asegúrate de que esté activado.
- Si estaba desactivado, actívalo y guarda los cambios.
[TIP] Al activar DKIM, Plesk genera automáticamente un par de claves. La clave pública se publicará en tu DNS. No necesitas hacer nada más manualmente si gestionas el DNS desde Plesk.
Paso 3: Configurar SPF en Plesk
SPF también es muy fácil de configurar en Plesk, especialmente si el DNS está gestionado desde el propio panel:
- Ve a "Sitios web y dominios" y selecciona tu dominio.
- Haz clic en "Configuración de DNS" (o "DNS Settings").
- Busca un registro de tipo TXT que tenga algo como
v=spf1 +a +mx ~all. - Si no existe, tendrás que crearlo. Haz clic en "Agregar registro".
- Selecciona el tipo TXT y en el campo "Valor" escribe:
v=spf1 +a +mx +a:tu-servidor.com ~all
[WARNING] Sustituye
tu-servidor.compor el hostname real de tu servidor. Si no lo conoces, pregunta a tu proveedor de hosting. Un valor incorrecto puede romper la entrega de correo.
- Guarda los cambios.
Si tu DNS está en un proveedor externo (Cloudflare, por ejemplo), tendrás que crear este mismo registro TXT manualmente desde el panel de tu proveedor.
Paso 4: Verificar que DKIM está publicado correctamente
Si gestionas el DNS desde Plesk, todo es automático. Pero si usas un DNS externo, necesitas copiar el registro DKIM generado por Plesk:
- En Plesk, ve a "Correo" y selecciona tu dominio.
- Busca la sección de "DKIM" y haz clic en "Ver registro DKIM" o similar.
- Copia el valor completo del registro TXT (normalmente empieza con
v=DKIM1; k=rsa; p=...). - Ve a tu proveedor de DNS y crea un registro TXT con el nombre
default._domainkey.tudominio.comy pega el valor copiado.
[INFO] La propagación de DNS puede tardar entre 1 y 48 horas. No te preocupes si no funciona inmediatamente.
Paso 5: Configurar el cliente de correo (Outlook, Gmail, Thunderbird)
Una vez que SPF y DKIM están activados, solo te queda configurar tu cliente de correo para enviar y recibir emails. Los datos que necesitas son:
- Servidor entrante (IMAP):
mail.tudominio.com(puerto 993 con SSL) otu-servidor.com. - Servidor saliente (SMTP):
mail.tudominio.com(puerto 465 con SSL o 587 con STARTTLS). - Usuario: tu dirección completa de correo (ej.
info@tudominio.com). - Contraseña: la que estableciste al crear la cuenta.
[TIP] Asegúrate de utilizar siempre SSL/TLS en la configuración. Si el cliente te da opción, elige "Requiere autenticación" para el servidor SMTP.
Paso 6: Probar que todo funciona (y evitar spam correo)
Para verificar que SPF y DKIM están funcionando correctamente, puedes enviarte un correo de prueba a una cuenta de Gmail y revisar el encabezado del mensaje:
- Envía un correo desde tu cuenta de Plesk a tu dirección de Gmail.
- Abre el correo en Gmail, haz clic en los tres puntos y selecciona "Mostrar original".
- Busca las líneas que dicen
spf=passydkim=pass.
Si ambos dicen pass, ¡felicidades! Tu correo está correctamente autenticado. Si aparece fail o neutral, revisa los registros DNS y asegúrate de que han propagado correctamente.
Solución de problemas comunes
No aparece el registro SPF en mi DNS
Si no ves el registro SPF, es posible que tu proveedor de hosting lo tenga desactivado. Puedes crearlo manualmente tal y como te expliqué en el paso 3. Recuerda que solo puede haber un único registro SPF en tu dominio. Si ya existe uno, no lo dupliques: edítalo para añadir los mecanismos que necesites.
DKIM no pasa la verificación
Esto suele ocurrir si el registro no está correctamente publicado. Verifica:
- Que el nombre del registro sea exactamente
default._domainkey. - Que no haya espacios extra en el valor.
- Que la propagación de DNS haya terminado.
[WARNING] En algunos proveedores de DNS, los registros TXT deben escribirse entre comillas si contienen espacios. Si tienes problemas, prueba a rodear el valor completo con comillas dobles.
¿Qué pasa si mi servidor usa Syspanel en lugar de Plesk?
Si tu hosting utiliza Syspanel (la versión que antes se llamaba HestiaCP), el proceso es similar pero el panel de control es diferente. En ese caso, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). En Syspanel, la configuración de SPF y DKIM se gestiona desde la sección de "DNS" del dominio, y normalmente también se activan con un clic. Aunque este artículo se centra en Plesk, los conceptos de SPF y DKIM son idénticos.
Preguntas frecuentes (FAQ)
¿Es obligatorio configurar SPF y DKIM?
No es obligatorio legalmente, pero es altamente recomendable. Sin ellos, tus correos tienen muchas más probabilidades de ser marcados como spam o rechazados. Para empresas y tiendas online, es prácticamente imprescindible.
¿Cuánto tardan en propagarse los registros DNS?
Normalmente entre 1 y 24 horas, aunque en algunos casos puede tardar hasta 48 horas. Puedes comprobar la propagación en tiempo real usando herramientas como dnschecker.org.
¿Puedo tener varios registros SPF?
No. Solo debe existir un único registro SPF por dominio. Si tienes varios, los servidores pueden interpretarlo como un error y rechazar tus correos. Si necesitas añadir más servidores autorizados, edita el registro existente.
¿DKIM funciona si envío correo desde un servicio externo (como Mailchimp)?
No, DKIM es específico para el servidor que envía el correo. Si usas servicios de email marketing externos, tendrás que configurar sus propios registros DKIM y SPF (ellos te dan las instrucciones). Lo bueno es que ambos pueden coexistir.
¿Qué es DMARC y debería configurarlo?
DMARC es un tercer mecanismo que indica a los servidores qué hacer si SPF y DKIM fallan (por ejemplo, poner el correo en cuarentena o rechazarlo). Es muy recomendable, pero para este artículo nos centramos en SPF y DKIM. Si quieres, en un futuro artículo te explico cómo añadirlo.
Conclusión: Correo fiable y sin problemas de spam
Configurar el correo en Plesk con SPF y DKIM no es complicado, y los beneficios son enormes. Siguiendo estos pasos, tus emails tendrán una autenticación correcta, lo que mejora la entregabilidad y protege tu dominio contra el spoofing (suplantación de identidad).
Recuerda que la autenticación email es la base de cualquier estrategia de comunicación por correo, tanto si envías facturas, newsletters o simples avisos. Con SPF y DKIM activados, estás enviando una señal clara a Gmail, Outlook y otros: "Este correo es legítimo y viene de mi servidor autorizado".
Si tienes cualquier duda, revisa la documentación oficial de Plesk o contacta con tu proveedor de hosting. Pero con esta guía, en menos de 15 minutos deberías tener tu correo perfectamente configurado y listo para evitar spam correo y garantizar que tus mensajes lleguen a quien deben.
Recursos adicionales
- Documentación oficial de Plesk sobre DKIM
- Herramienta para comprobar SPF y DKIM
- Guía de DMARC para principiantes
[TIP] Después de configurar todo, espera 24 horas y envía un correo de prueba a varias cuentas (Gmail, Outlook, Yahoo) para comprobar que todo funciona correctamente. La paciencia es clave en temas de DNS.
