DirectAdmin: Cómo configurar el correo electrónico con SPF y DKIM
¿Qué es SPF y DKIM y por qué son indispensables?
Cuando envías un correo desde tu dominio, los servidores de destino (Gmail, Outlook, Yahoo) no confían en ti automáticamente. Necesitan verificar que el mensaje realmente proviene de tu servidor y no de un suplantador. Para eso existen dos registros DNS que actúan como un carné de identidad digital: SPF y DKIM.
El SPF (Sender Policy Framework) es una lista pública que indica qué servidores están autorizados a enviar correos en nombre de tu dominio. Si un servidor no está en esa lista, el correo puede marcarse como spam o rechazarse.
El DKIM (DomainKeys Identified Mail) funciona de forma distinta. Añade una firma criptográfica invisible al encabezado del correo. El servidor receptor puede descifrar esa firma usando una clave pública publicada en tu DNS y así confirmar que el mensaje no fue alterado y que proviene de ti.
Sin estos dos registros, tu correo DirectAdmin tiene muchas probabilidades de acabar en la carpeta de spam, o peor, de ser rechazado por completo. Además, son un requisito básico para cualquier campaña de email marketing o comunicación profesional.
Antes de empezar: requisitos y acceso a DirectAdmin
Para configurar SPF y DKIM en DirectAdmin, necesitas tener acceso de administrador al panel. Si solo tienes acceso de usuario, también puedes hacerlo, pero necesitarás permisos para editar los registros DNS del dominio.
Esto es lo que necesitas tener a mano:
-
Acceso a DirectAdmin (usuario y contraseña).
-
El nombre del dominio que quieres configurar.
-
Conocimiento de tu proveedor de DNS (puede ser el mismo DirectAdmin o un servicio externo como Cloudflare).
-
Una hora de tranquilidad, porque aunque el proceso es simple, los cambios DNS pueden tardar entre 1 y 48 horas en propagarse.
[INFO] Si tu dominio usa un DNS externo (por ejemplo, Cloudflare o Namecheap), los registros SPF y DKIM deberás crearlos allí, no en DirectAdmin. Te indicaré cómo hacerlo más adelante.
Paso 1: Configurar SPF en DirectAdmin
El registro SPF es un simple texto TXT en tu DNS. DirectAdmin tiene una opción automática para crearlo, pero también puedes hacerlo manualmente si prefieres tener control total.
Opción A: Configuración automática de SPF
-
Inicia sesión en DirectAdmin.
-
Ve a Administración de dominio y selecciona tu dominio.
-
Haz clic en DNS Management (o Administración DNS).
-
Busca la sección que dice SPF o Registro SPF.
-
Marca la casilla que dice Agregar registro SPF o Crear SPF automáticamente.
-
Guarda los cambios.
DirectAdmin generará un registro SPF básico que suele verse así:
v=spf1 +a +mx +ip4:TU_IP ~all
Ese registro indica que solo los servidores autorizados (A, MX y la IP específica) pueden enviar correo. El ~all al final significa que los correos de otros servidores serán marcados como sospechosos pero no rechazados.
Opción B: Configuración manual de SPF
Si prefieres controlar exactamente qué servidores pueden enviar correo, puedes crear el registro manualmente.
-
Ve a DNS Management en DirectAdmin.
-
Haz clic en Agregar registro o Add New Record.
-
Selecciona tipo TXT.
-
En el campo Nombre, escribe tu dominio (ejemplo:
tudominio.com). -
En el campo Valor, escribe el registro SPF. Un ejemplo completo sería:
v=spf1 +a +mx +ip4:192.168.1.100 include:spf.proveedor.com ~all
- Guarda el registro.
[TIP] Si tienes varios servidores que envían correo (por ejemplo, uno para transacciones y otro para newsletters), usa
include:para añadir los SPF de cada uno. Ejemplo:v=spf1 include:servidor1.com include:servidor2.com ~all.
Paso 2: Configurar DKIM en DirectAdmin
DKIM es un poco más complejo, pero DirectAdmin lo simplifica enormemente. El panel puede generar las claves pública y privada automáticamente.
Generar las claves DKIM
-
En DirectAdmin, ve a Administración de dominio.
-
Selecciona tu dominio.
-
Busca la sección DKIM o Email Authenticator.
-
Haz clic en Generar claves DKIM o Activar DKIM.
-
DirectAdmin te mostrará dos claves: una pública y una privada.
-
Copia la clave pública porque la necesitarás para el DNS.
-
La clave privada se guarda automáticamente en el servidor y no debes compartirla.
Publicar el registro DKIM en DNS
-
Ve a DNS Management.
-
Agrega un nuevo registro tipo TXT.
-
En el campo Nombre, escribe algo como:
default._domainkey.tudominio.com
- En el campo Valor, pega la clave pública completa. Debe verse similar a esto:
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...
- Guarda el registro.
[WARNING] Asegúrate de que la clave pública empiece con
v=DKIM1;. Si no es así, el registro no funcionará. Algunos paneles omiten ese prefijo por error.
Paso 3: Verificar que SPF y DKIM funcionan
Una vez que hayas configurado los registros, no puedes irte a dormir tranquilo sin antes comprobar que todo funciona. La propagación DNS puede tardar, pero hay herramientas para verificar.
Comprobación básica desde la línea de comandos
Si tienes acceso SSH al servidor, puedes usar estos comandos:
nslookup -type=TXT tudominio.com
nslookup -type=TXT default._domainkey.tudominio.com
El primero te mostrará el registro SPF. El segundo, el DKIM. Si ambos aparecen, estás en buen camino.
Comprobación con herramientas online
Existen páginas web gratuitas que verifican SPF y DKIM automáticamente. Busca "SPF DKIM checker" e introduce tu dominio. Te dirá si los registros son válidos y si hay errores.
Enviar un correo de prueba
La prueba más fiable es enviar un correo a una cuenta de Gmail y ver el encabezado completo. En Gmail:
-
Abre el correo que te enviaste.
-
Haz clic en los tres puntos y selecciona Mostrar original.
-
Busca las líneas
spf=passydkim=pass.
Si ambas dicen pass, tu configuración es correcta.
[TIP] Si Gmail muestra
spf=neutralodkim=neutral, no te preocupes. Eso significa que el registro existe pero no está bien definido. Revisa que el SPF termine en~allo-ally que el DKIM tenga el prefijov=DKIM1;.
Errores comunes y cómo solucionarlos
Aunque el proceso es sencillo, hay errores típicos que pueden arruinar tu configuración. Te los detallo para que los evites.
Error 1: SPF demasiado restrictivo o demasiado permisivo
Si usas -all y tu servidor de correo no está correctamente identificado, tus correos serán rechazados. Si usas +all, cualquiera puede enviar correo en tu nombre. Lo ideal es ~all como punto de partida.
Error 2: Registro DKIM con saltos de línea
Al copiar la clave pública, a veces se introducen saltos de línea que rompen el registro. Asegúrate de copiar todo el texto sin espacios extra ni líneas nuevas.
Error 3: Olvidar el selector DKIM
El selector default es el más común, pero si tu proveedor usa otro, debes ajustar el nombre del registro. En DirectAdmin suele ser default, pero verifica en la configuración.
Error 4: DNS externo
Si usas un DNS externo, los cambios en DirectAdmin no se propagan automáticamente. Debes crear los registros manualmente en el panel de tu proveedor DNS.
[WARNING] Nunca uses el mismo registro SPF para dos dominios diferentes. Cada dominio debe tener el suyo propio, aunque compartan servidor.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en propagarse SPF y DKIM?
Normalmente entre 1 y 48 horas. A veces es casi inmediato, pero lo normal es esperar unas horas.
¿Puedo tener SPF y DKIM sin usar DirectAdmin?
Sí, son registros DNS estándar. DirectAdmin solo facilita su creación, pero puedes configurarlos manualmente en cualquier panel DNS.
¿Qué pasa si no configuro SPF y DKIM?
Tus correos tienen más probabilidades de caer en spam. Algunos servidores incluso los rechazan directamente. Es especialmente crítico si envías correos masivos o boletines.
¿DKIM y SPF son lo mismo?
No, son complementarios. SPF verifica el servidor emisor y DKIM verifica la integridad del mensaje. Se recomienda usar ambos.
¿Puedo usar DMARC junto con SPF y DKIM?
Sí, y de hecho es muy recomendable. DMARC es una política que indica al servidor receptor qué hacer si SPF y DKIM fallan. DirectAdmin no lo genera automáticamente, pero puedes crearlo manualmente.
¿Qué es Syspanel y tiene que ver con esto?
Syspanel (antes conocido como HestiaCP) es otro panel de hosting que también permite configurar SPF y DKIM, pero el proceso es diferente. Su puerto de acceso es el 2106. Si usas ese panel, busca la sección de correo o DNS para configurar estos registros.
Consejos finales para una autenticación de correo perfecta
Configurar SPF y DKIM en DirectAdmin es un proceso de 15 minutos que te ahorrará dolores de cabeza enormes con la entrega de correos. Te recomiendo:
-
Revisa la configuración cada vez que cambies de servidor o añadas un servicio de email transaccional.
-
Activa DMARC para tener un control más fino sobre lo que pasa con los correos sospechosos.
-
Guarda las claves DKIM en un lugar seguro. Si pierdes la privada, tendrás que regenerar todo.
-
Si tu proveedor de hosting tiene soporte, no dudes en preguntarles si hay algún ajuste adicional recomendado para tu servidor.
La autenticación de email no es un lujo, es una necesidad. Con estos pasos, tus correos llegarán a la bandeja de entrada y no a la carpeta de spam. Y si algo falla, ya sabes cómo depurarlo.
