🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el correo electrónico en DirectAdmin con SPF y DKIM

Actualizado el 3 de octubre de 2025

Introducción: ¿Por qué es importante configurar SPF y DKIM en DirectAdmin?

Si tienes un sitio web con un panel de control como DirectAdmin, seguramente en algún momento necesitarás enviar correos electrónicos desde tu dominio. Puede ser un formulario de contacto, un aviso de facturación o simplemente un correo de bienvenida para tus usuarios. Sin embargo, si no configuras correctamente los registros SPF y DKIM, tus correos pueden terminar en la carpeta de spam de tus destinatarios, o peor aún, ser rechazados por completo.

En este artículo te explicaré paso a paso cómo configurar el correo electrónico en DirectAdmin con SPF y DKIM, para que tus mensajes lleguen siempre a la bandeja de entrada y mejores la reputación de tu dominio. Aprenderás qué son estos registros, cómo activarlos desde el panel y cómo verificar que todo esté funcionando correctamente. Al final, tendrás una guía completa que podrás aplicar incluso si nunca antes has tocado un registro DNS.

¿Qué es SPF y por qué lo necesitas?

SPF (Sender Policy Framework) es un registro DNS que indica qué servidores están autorizados para enviar correos en nombre de tu dominio. Piensa en él como una lista de invitados a una fiesta: solo los que están en la lista pueden entrar, el resto serán rechazados o marcados como sospechosos.

Cuando envías un correo desde tu dominio, el servidor receptor consulta el registro SPF para verificar si la IP del servidor emisor está autorizada. Si no encuentra el registro o si la IP no coincide, el correo puede ser marcado como spam o directamente rechazado.

¿Qué hace exactamente el SPF?

El registro SPF es un texto TXT en tu DNS que define reglas como:

  • Qué IPs pueden enviar correo.
  • Qué servidores de terceros (como Google o SendGrid) están autorizados.
  • Qué hacer si un servidor no autorizado intenta enviar correo (fallar, marcar como sospechoso, etc.).

Un ejemplo básico de registro SPF sería:
v=spf1 a mx ip4:192.168.1.1 -all

Esto indica que solo el servidor A, el MX y la IP 192.168.1.1 pueden enviar correos. Cualquier otro será rechazado (-all).

¿Qué es DKIM y cómo complementa al SPF?

DKIM (DomainKeys Identified Mail) es otro método de autenticación, pero funciona de manera diferente. En lugar de listar servidores autorizados, DKIM añade una firma digital a cada correo saliente. Esta firma se genera con una clave privada que reside en tu servidor, y se verifica con una clave pública publicada en tu DNS.

Cuando el servidor receptor recibe un correo firmado con DKIM, busca la clave pública en tu DNS y verifica que la firma sea válida. Si lo es, significa que el correo no ha sido alterado y que realmente proviene de tu dominio.

¿Por qué necesitas ambos?

SPF y DKIM son complementarios. SPF verifica que el servidor emisor está autorizado, mientras que DKIM verifica que el contenido del correo no ha sido manipulado. Juntos aumentan drásticamente la confianza de los servidores receptores, mejorando la entregabilidad.

Además, muchos proveedores de correo como Gmail o Outlook utilizan DMARC (que se apoya en SPF y DKIM) para decidir si aceptan o rechazan un correo. Aunque DMARC no es obligatorio, es altamente recomendable configurarlo más adelante.

Configurar SPF y DKIM en DirectAdmin: paso a paso

Paso 1: Accede a tu panel de DirectAdmin

Primero, inicia sesión en tu panel de DirectAdmin. Normalmente accedes a través de una URL como https://tu-dominio.com:2222 o https://tu-ip:2222. Introduce tus credenciales de administrador (o las de tu cuenta de usuario si tienes acceso limitado).

Una vez dentro, verás un panel con múltiples iconos. Busca la sección de Correo Electrónico o Email Manager. En la mayoría de las versiones de DirectAdmin, encontrarás opciones como "Email Accounts", "MX Records" o "SPF/DKIM". Si no ves esta última directamente, no te preocupes, la configuraremos manualmente.

Paso 2: Activar DKIM en DirectAdmin

DirectAdmin incluye una función integrada para generar claves DKIM automáticamente. Sigue estos pasos:

  1. Ve a Email Manager y busca la opción DKIM o DomainKeys.
  2. Haz clic en "Activate DKIM" o "Generate DKIM Keys".
  3. El sistema generará un par de claves (pública y privada). La clave pública se publicará automáticamente en tu zona DNS, mientras que la privada se guardará en el servidor.
  4. Asegúrate de guardar los cambios.

Si DirectAdmin no tiene esta opción visible, puedes generarlo manualmente, pero te recomiendo que primero busques en la documentación de tu versión. La mayoría de las instalaciones modernas ya incluyen esta función.

Paso 3: Configurar el registro SPF

El registro SPF es un texto TXT que debes añadir a tu zona DNS. En DirectAdmin, puedes hacerlo desde la sección DNS Management o Zone Editor.

  1. Ve a DNS Management.
  2. Busca tu dominio y haz clic en "Edit Zone" o "Manage".
  3. Añade un nuevo registro de tipo TXT.
  4. En el campo "Name" o "Host", escribe @ (sin comillas) o deja el campo vacío, dependiendo de la interfaz.
  5. En el campo "Value" o "Data", introduce el siguiente texto:
v=spf1 +a +mx +ip4:TU_IP_PUBLICA -all

Reemplaza TU_IP_PUBLICA con la IP de tu servidor. Puedes encontrarla en la información de tu cuenta o preguntando a tu proveedor de hosting.

  1. Guarda el registro.

[TIP] Si usas servicios externos para enviar correo (como Mailchimp o SendGrid), debes añadir sus IPs o dominios al SPF. Por ejemplo: v=spf1 +a +mx +ip4:TU_IP include:sendgrid.net -all

Paso 4: Verificar los registros DNS

Una vez que hayas añadido los registros, es importante verificar que se han propagado correctamente. La propagación DNS puede tardar desde unos minutos hasta 24-48 horas, pero normalmente ocurre en menos de una hora.

Puedes usar herramientas online como dnschecker.org o mxtoolbox.com para comprobar si tus registros SPF y DKIM son visibles públicamente. Simplemente introduce tu dominio y busca los registros TXT.

En la salida deberías ver:

  • Un registro TXT con v=spf1 ... (SPF).
  • Uno o más registros TXT con v=DKIM1; k=rsa; p=... (DKIM).

Si no aparecen, espera unas horas y vuelve a intentarlo. Si después de 48 horas siguen sin aparecer, revisa que los hayas guardado correctamente en DirectAdmin.

Paso 5: Configurar el correo saliente en tu cliente de correo

Ahora que los registros DNS están configurados, es hora de asegurarte de que tu cliente de correo (Outlook, Thunderbird, etc.) esté usando el servidor correcto. En DirectAdmin, el servidor de correo saliente (SMTP) suele ser mail.tu-dominio.com o smtp.tu-dominio.com, y el puerto es el 587 con autenticación SSL/TLS.

Ve a la configuración de tu cliente de correo y asegúrate de que:

  • El servidor SMTP es el correcto.
  • La autenticación está activada.
  • El puerto es 587 (o 465 si usas SSL implícito).

Si no estás seguro, consulta la sección de "Email Accounts" en DirectAdmin, donde encontrarás los datos de conexión para cada cuenta.

Anti-spam en DirectAdmin: Configuraciones adicionales

Además de SPF y DKIM, DirectAdmin incluye herramientas anti-spam que puedes ajustar para mejorar la entregabilidad. Aunque no son obligatorias, te recomiendo configurarlas.

Activar SpamAssassin

SpamAssassin es un filtro de correo que analiza los mensajes entrantes y salientes en busca de patrones de spam. Puedes activarlo desde Email Manager > SpamAssassin.

  1. Activa la opción "Enable SpamAssassin".
  2. Configura el nivel de sensibilidad (puntuación). El valor por defecto suele ser 5.0, pero puedes ajustarlo según tus necesidades.
  3. Guarda los cambios.

[INFO] SpamAssassin no afecta a los correos salientes, solo a los entrantes. Es una protección adicional para tu dominio.

Configurar DMARC (recomendado)

DMARC (Domain-based Message Authentication, Reporting & Conformance) es un registro que indica a los servidores receptores qué hacer si un correo falla las verificaciones SPF y DKIM. Aunque no es necesario, es una buena práctica añadirlo.

Para configurarlo, añade un registro TXT en tu DNS con el siguiente formato:

_dmarc.tu-dominio.com. TXT "v=DMARC1; p=none; rua=mailto:admin@tu-dominio.com"

El parámetro p=none significa que no se tomará ninguna acción, solo se generarán informes. Puedes cambiarlo a p=quarantine (marcar como spam) o p=reject (rechazar) una vez que estés seguro de que todo funciona.

Revisar la cola de correo

Si tienes problemas con el envío de correos, revisa la cola de correo en DirectAdmin. Ve a System Info > Mail Queue para ver si hay mensajes atascados. Esto puede ayudarte a identificar problemas con el servidor SMTP o con las configuraciones DNS.

Solución de problemas comunes

Problema 1: Los correos van a spam

Si después de configurar SPF y DKIM tus correos siguen yendo a spam, revisa lo siguiente:

  • ¿Está el registro SPF bien formado? Un error común es usar ~all en lugar de -all, lo que permite que correos no autorizados pasen.
  • ¿Coincide la IP del servidor con la que aparece en el SPF? Si tu servidor tiene múltiples IPs, asegúrate de incluir todas las que se usan para enviar correo.
  • ¿Hay algún otro registro TXT que entre en conflicto? Solo debe haber un registro SPF por dominio.

Problema 2: DKIM no se valida

Si DKIM no se valida, puede ser porque la clave pública no se ha propagado correctamente. Verifica con una herramienta online como dkimvalidator.com. También asegúrate de que el selector DKIM (normalmente default o directadmin) coincide con el que usa tu servidor.

Problema 3: No encuentro la opción DKIM en DirectAdmin

Si tu versión de DirectAdmin no incluye DKIM integrado, puedes generarlo manualmente con herramientas como opendkim. Sin embargo, te recomiendo que actualices tu panel o contactes con tu proveedor de hosting para que te lo activen.

[WARNING] Nunca uses la clave privada DKIM en tu DNS. La clave privada debe permanecer siempre en el servidor. Si la publicas, cualquier persona podría suplantar tu dominio.

Conclusión: La importancia de una buena configuración

Configurar SPF y DKIM en DirectAdmin no es un proceso complicado, pero requiere atención al detalle. Estos dos registros son fundamentales para garantizar que tus correos lleguen a su destino y para proteger tu dominio de ser utilizado en campañas de spam.

Recuerda que la configuración correcta no solo mejora la entregabilidad, sino que también refuerza la reputación de tu dominio a largo plazo. Un dominio con buena reputación es menos probable que sea bloqueado por proveedores como Gmail o Outlook.

Si sigues los pasos de esta guía, habrás dado un gran paso para dominar la administración de correo en tu servidor. No olvides verificar periódicamente tus registros DNS y mantener tu servidor actualizado para evitar problemas de seguridad.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en propagarse el SPF y DKIM?
Normalmente entre 5 minutos y 48 horas. Lo habitual es que sea visible en menos de una hora.

¿Puedo usar SPF sin DKIM?
Sí, pero no es recomendable. Muchos servidores receptores exigen al menos uno de los dos, y tener ambos aumenta la confianza.

¿Qué pasa si no configuro SPF ni DKIM?
Tus correos tienen muchas probabilidades de acabar en spam o ser rechazados. Además, tu dominio podría ser utilizado para enviar correos fraudulentos.

¿Necesito configurar algo más para enviar correos desde WordPress?
Si usas WordPress, asegúrate de que el plugin de correo (como WP Mail SMTP) esté configurado con el servidor SMTP de DirectAdmin. Esto garantizará que los correos salientes usen tu servidor y no el de PHP (que suele fallar).

¿Qué es Syspanel?
Syspanel (antes conocido como HestiaCP) es otro panel de control de hosting que ofrece funciones similares a DirectAdmin. Si usas Syspanel, el puerto de acceso es el 2106, y la configuración de SPF y DKIM se realiza de forma muy parecida, aunque con una interfaz diferente.

Espero que esta guía te haya sido de ayuda. Si tienes más dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. ¡Buena suerte con tu configuración!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel