🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el servidor de correo en Plesk para evitar spam

Actualizado el 29 de noviembre de 2025

¿Por qué mi correo en Plesk termina en spam?

Si estás leyendo esto, probablemente ya te ha pasado: enviaste un correo desde tu dominio y fue a parar a la carpeta de spam de tu cliente, o peor aún, fue rechazado por completo. Esto es uno de los problemas más comunes al configurar correo en un servidor propio, y la solución no es mágica, sino técnica.

La buena noticia es que Plesk incluye todas las herramientas necesarias para evitar spam y mejorar tu reputación como remitente. Pero hay que configurarlas bien.

En esta guía extensa, paso a paso y sin tecnicismos innecesarios, te explicaré cómo blindar tu servidor de correo en Plesk usando tres protocolos fundamentales: SPF, DKIM y DMARC. Al final, también veremos ajustes extra para que tus envíos lleguen siempre a la bandeja de entrada.


Entendiendo el problema: ¿qué es el spam y cómo me afecta?

El spam no solo es molesto para quien lo recibe, también es un problema legal y técnico para quien lo envía (aunque sea sin querer). Cuando tu servidor de correo tiene una configuración débil, otros servidores (Gmail, Outlook, Yahoo) pueden pensar que tus correos son falsos o robados.

Esto ocurre porque los servidores receptores verifican tres cosas antes de entregar un correo en la bandeja de entrada:

  1. ¿El remitente tiene permiso para enviar por ese dominio? (SPF)
  2. ¿El correo está firmado digitalmente por el servidor emisor? (DKIM)
  3. ¿Las políticas del dominio dicen qué hacer si algo falla? (DMARC)

Si alguna de estas comprobaciones falla, el correo se marca como sospechoso. Y si fallan varias, directamente se borra o se rechaza.

Plesk, como panel de control, te permite activar y gestionar estos tres mecanismos de forma gráfica, sin necesidad de tocar archivos de configuración complejos. Pero hay que saber dónde está cada opción.


Antes de empezar: requisitos y acceso al panel

Para seguir esta guía necesitas:

  • Acceso a Plesk como administrador (o como suscriptor con permisos sobre el dominio).
  • Tener un dominio configurado con su zona DNS gestionada desde Plesk (o acceso al DNS externo si lo usas fuera).
  • Acceso por SSH (opcional, pero recomendado para verificar configuraciones).

[INFO] Si tu dominio usa DNS externo (por ejemplo, Cloudflare o un proveedor de hosting distinto), tendrás que crear manualmente los registros que Plesk te indique. No te preocupes, te mostraré cómo hacerlo.


## Paso 1: Configurar SPF en Plesk para evitar spam

El SPF (Sender Policy Framework) es un registro DNS que dice: "Solo estos servidores tienen permiso para enviar correo en nombre de mi dominio". Es lo primero que revisan los servidores receptores.

### Cómo activar SPF en Plesk

  1. Inicia sesión en Plesk.
  2. Ve a CorreoConfiguración de correo (o Mail Settings).
  3. Busca la sección SPF o Registro SPF.
  4. Marca la casilla Activar SPF (o Enable SPF).
  5. En el campo de texto, Plesk sugiere un valor por defecto. Normalmente es algo como:
v=spf1 +a +mx -all

Este registro indica que solo los servidores autorizados (los que tienen un registro A o MX de tu dominio) pueden enviar correo. Es una buena base.

  1. Guarda los cambios.

### Verificando que el SPF funciona

Después de guardar, Plesk actualiza automáticamente la zona DNS (si la gestiona él). Para comprobarlo, puedes usar una herramienta online como MXToolbox o Kitterman SPF Tester.

[TIP] Si usas un servicio de email marketing externo (como Mailchimp o SendGrid), deberás añadir sus IPs a tu registro SPF. Por ejemplo: v=spf1 +a +mx include:sendgrid.net -all. Si no lo haces, tus campañas caerán en spam.


## Paso 2: Configurar DKIM en Plesk (la firma digital)

DKIM (DomainKeys Identified Mail) añade una firma criptográfica a cada correo saliente. Es como un sello que garantiza que el mensaje no fue alterado y que realmente salió de tu servidor.

Plesk permite activar DKIM por dominio de forma muy sencilla.

### Activar DKIM paso a paso

  1. Ve a CorreoConfiguración de correo.
  2. En la pestaña de DKIM, marca Activar DKIM.
  3. Plesk generará automáticamente un par de claves (pública y privada).
  4. La clave pública se añadirá automáticamente a tu zona DNS como un registro TXT con nombre default._domainkey.

El registro generado suele verse así:

default._domainkey IN TXT "v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."

### ¿Qué pasa si mi DNS no está en Plesk?

Si tu DNS está externo, deberás copiar ese valor y crear un registro TXT manualmente en tu proveedor DNS. Asegúrate de que el nombre sea exactamente default._domainkey y el valor incluya todo el texto entre comillas.

[WARNING] No omitas ninguna parte del registro DKIM. Si el valor se corta, la firma fallará y el correo se marcará como no válido.

### Cómo comprobar que DKIM funciona

Puedes enviar un correo de prueba a una dirección que uses habitualmente y revisar la cabecera completa. En Gmail, por ejemplo:

  1. Abre el correo.
  2. Haz clic en los tres puntos → Mostrar original.
  3. Busca la línea Authentication-Results o DKIM-Signature.

Si ves dkim=pass, perfecto. Si ves fail o neutral, hay un problema con la clave pública o el nombre del selector.


## Paso 3: Configurar DMARC en Plesk (la política final)

DMARC (Domain-based Message Authentication, Reporting & Conformance) es la capa que une SPF y DKIM. Le dice al servidor receptor: "Si SPF o DKIM fallan, haz esto (poner en spam, rechazar o cuarentena) y además envíame un informe".

Sin DMARC, los servidores receptores pueden tomar decisiones inconsistentes. Con DMARC, tú defines las reglas.

### Creando el registro DMARC en Plesk

Plesk no tiene un botón mágico para DMARC, pero puedes crearlo fácilmente como un registro DNS TXT.

  1. Ve a Sitios web y dominios → tu dominio → Configuración DNS.
  2. Añade un nuevo registro de tipo TXT.
  3. En el campo Nombre, escribe: _dmarc
  4. En el campo Valor, escribe una política básica:
v=DMARC1; p=none; rua=mailto:admin@tudominio.com

### Explicando los parámetros DMARC

  • v=DMARC1: versión del protocolo.
  • p=none: política. En este caso, no se rechaza nada, solo se monitoriza. Es ideal para empezar.
  • p=quarantine: los correos que fallen se marcan como spam.
  • p=reject: los correos que fallen se rechazan directamente.
  • rua=mailto:...: dirección donde recibirás informes XML de los servidores receptores.

[TIP] Mi recomendación: empieza con p=none durante una semana, revisa los informes, y cuando veas que todo está correcto, cambia a p=quarantine y luego a p=reject.

### Verificación de DMARC

Puedes usar herramientas como DMARC Analyzer o MXToolbox DMARC lookup para ver si tu registro es válido.


## Paso 4: Ajustes adicionales en Plesk para evitar spam

Con SPF, DKIM y DMARC ya tienes el 90% del trabajo hecho. Pero hay otros ajustes en Plesk que refuerzan la configuración y evitan que tu servidor sea usado para enviar spam por terceros.

### 4.1 Activar la verificación de remitentes

Plesk permite comprobar que el remitente de un correo saliente existe realmente en tu servidor. Esto evita el "spoofing" (suplantación de identidad).

  1. Ve a Configuración del servidorConfiguración de correo.
  2. Busca la opción Verificar la existencia de la cuenta del remitente (o Verify sender's account exists).
  3. Actívala y guarda.

### 4.2 Limitar el número de mensajes por hora

Otra medida útil es limitar la cantidad de correos que se pueden enviar por hora desde una misma cuenta. Esto previene que si una cuenta es comprometida, no se use para enviar miles de spams.

  1. En Configuración de correo, busca Limitar el número de mensajes salientes.
  2. Establece un valor razonable, por ejemplo, 200 por hora.
  3. Guarda los cambios.

### 4.3 Activar el filtro antispam de Plesk

Plesk incluye un filtro antispam (basado en SpamAssassin) que analiza los correos entrantes y salientes.

  1. Ve a CorreoConfiguración de correo.
  2. Marca Activar filtro antispam.
  3. Puedes elegir la acción: marcar como spam, eliminar o reenviar a una carpeta.

[INFO] Este filtro no afecta directamente a la entrega de tus correos legítimos, pero ayuda a que tu servidor no sea visto como una fuente de spam si algún cliente tuyo tiene una lista de correos mal gestionada.


## Paso 5: Comprobación final y solución de problemas

Después de aplicar todos los cambios, es hora de verificar que todo funciona correctamente.

### Pruebas con tu propia cuenta

  1. Envía un correo desde tu dominio a una cuenta de Gmail, Outlook y Yahoo.
  2. Revisa si llega a la bandeja de entrada o a spam.
  3. Si llega a spam, revisa las cabeceras del mensaje (como vimos antes) para ver si SPF, DKIM o DMARC fallan.

### Herramientas online útiles

  • Mail-Tester.com: te da una puntuación de 1 a 10 sobre la configuración de tu correo.
  • MXToolbox: verifica SPF, DKIM y DMARC en un solo lugar.
  • Google Admin Toolbox: útil para comprobar si tu dominio está en alguna lista negra.

### Errores comunes y cómo solucionarlos

Error: SPF fail

  • Revisa que el registro SPF no tenga más de 10 consultas DNS.
  • Asegúrate de que los servidores de correo salientes estén incluidos en el registro.

Error: DKIM fail

  • Verifica que el selector default._domainkey esté bien copiado.
  • Confirma que la clave pública no se haya truncado.

Error: DMARC fail

  • Revisa que el registro _dmarc esté en el dominio correcto.
  • Asegúrate de que el valor esté entre comillas si tiene espacios.

## Preguntas frecuentes (FAQ)

### ¿Cuánto tarda en propagarse la configuración DNS?

Normalmente, entre 5 minutos y 24 horas. Si tu DNS está en Plesk, la propagación es casi instantánea. Si usas DNS externo, puede tardar más.

### ¿Puedo usar SPF y DKIM si mi dominio no tiene correo en Plesk?

Sí, puedes configurarlos manualmente en tu DNS externo. Eso sí, necesitas saber las IPs de tu servidor de correo saliente.

### ¿Qué pasa si no configuro DMARC?

No pasa nada grave, pero es muy recomendable. Sin DMARC, los servidores receptores deciden a su criterio qué hacer con los correos que fallan SPF o DKIM. Con DMARC, tú tienes el control.

### ¿Plesk tiene algún límite de envío por defecto?

Depende de la configuración del servidor. En Plesk puedes establecer límites personalizados en Configuración de correo. Los límites por defecto suelen ser razonables, pero si haces envíos masivos, deberías usar un servicio externo especializado.

### ¿Debo usar Syspanel en lugar de Plesk para esto?

Syspanel (antes conocido como HestiaCP) es otro panel de control que también permite configurar SPF, DKIM y DMARC, aunque su interfaz es más básica. Si usas Syspanel, recuerda que el puerto de acceso es el 2106 (por ejemplo, https://tuserver.com:2106). En Syspanel, la configuración de correo se encuentra en Dominios → tu dominio → CorreoConfiguración DNS.

[INFO] En Syspanel, los registros DKIM y DMARC se generan automáticamente al activar el correo, pero tendrás que añadirlos manualmente si tu DNS es externo.


## Conclusión: un correo fiable es cuestión de configuración

Configurar el servidor de correo en Plesk para evitar spam no es complicado, pero requiere atención a los detalles. Con SPF, DKIM y DMARC activados y correctamente configurados, tus correos tendrán una reputación impecable y llegarán a la bandeja de entrada.

Recuerda:

  • SPF dice quién puede enviar.
  • DKIM firma el mensaje.
  • DMARC define qué hacer si algo falla.

Y no olvides los ajustes adicionales: verificación de remitentes, límites de envío y filtro antispam. Con todo esto, tu servidor estará blindado y tu comunicación por correo será profesional y confiable.

Si aun así tienes problemas, revisa las herramientas de diagnóstico que te he mencionado. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106 y que la configuración es similar, aunque con menos opciones gráficas.


[WARNING] No te saltes el paso de DMARC. Muchos administradores lo omiten y luego se preguntan por qué sus correos siguen en spam. Es la pieza que une todo.


¿Te ha resultado útil esta guía? Si tienes dudas, déjalas en los comentarios y las responderé encantado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel