🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un servidor de correo en Plesk con SPF y DKIM

Actualizado el 4 de mayo de 2026

Introducción: ¿Por qué tu correo cae en spam y cómo solucionarlo?

Si has configurado un servidor de correo en Plesk y notas que tus correos van a la carpeta de spam, o peor aún, son rechazados, no estás solo. Este es uno de los problemas más comunes después de montar un servidor de correo propio. La buena noticia es que la solución está en dos tecnologías que Plesk puede gestionar por ti: SPF y DKIM.

Esta guía está pensada para que la sigas paso a paso, sin necesidad de ser un experto en Linux. Al final, tendrás tu servidor de correo en Plesk configurado correctamente, con una entregabilidad email alta y con la confianza de que tus mensajes llegarán a la bandeja de entrada.

¿Qué es SPF y DKIM? (Explicado fácil)

Antes de tocar nada, vamos a entender qué son estos términos técnicos.

SPF (Sender Policy Framework)

Imagina que SPF es una lista de invitados en la puerta de tu servidor de correo. Esta lista le dice a los servidores receptores (como Gmail, Outlook, etc.): "Estos son los únicos servidores autorizados para enviar correos en nombre de mi dominio".

Si un correo llega de un servidor que no está en la lista, se rechaza o se marca como sospechoso. Es un mecanismo de autenticación que verifica que el remitente tiene permiso para usar tu dominio.

DKIM (DomainKeys Identified Mail)

DKIM es como un sello de cera digital en tus correos. Funciona mediante una firma criptográfica que se añade a la cabecera del mensaje. Esta firma se genera con una clave privada y se verifica con una clave pública que publicas en tu DNS.

Cuando el servidor receptor recibe tu correo, verifica la firma con tu clave pública. Si coincide, confirma que el mensaje no fue alterado y que realmente proviene de tu dominio. Es una prueba de autenticidad muy poderosa.

Requisitos previos antes de empezar

Para configurar un servidor de correo en Plesk con SPF y DKIM, necesitas:

  1. Acceso a Plesk: Un panel de control con acceso de administrador.
  2. Acceso a tu DNS: Generalmente, esto se gestiona en el panel de tu proveedor de dominio o a través del propio Plesk si lo usas como servidor DNS.
  3. Un dominio configurado en Plesk con su servicio de correo activado.

[INFO] Si tu dominio usa el DNS de Plesk, muchas de las configuraciones de SPF y DKIM se añaden automáticamente. Si usas un DNS externo (como Cloudflare), tendrás que copiar los registros manualmente.

Paso 1: Configurar el SPF en Plesk

El SPF se configura mediante un registro DNS de tipo TXT. Plesk puede crearlo automáticamente, pero es bueno saber cómo verificarlo y modificarlo si es necesario.

Verificar o crear el registro SPF

  1. Inicia sesión en tu panel de Plesk.
  2. Ve a Dominios y selecciona tu dominio.
  3. Haz clic en DNS Settings (Configuración de DNS) o Zona DNS.
  4. Busca un registro de tipo TXT que comience con v=spf1. Si existe, está bien. Si no, deberás crearlo.

El formato correcto del registro SPF

El registro SPF básico para Plesk (usando el servidor de correo de Plesk) suele ser:

v=spf1 +a +mx -all

Te explico qué significa cada parte:

  • v=spf1: Indica la versión del protocolo.
  • +a: Autoriza al servidor asociado a la dirección IP del dominio (registro A) a enviar correos.
  • +mx: Autoriza al servidor de correo (registro MX) a enviar correos. Esta es la clave para que funcione con Plesk.
  • -all: Indica que cualquier otro servidor NO está autorizado. Es la regla más estricta y la recomendada.

[TIP] Si usas un servicio de email marketing (como Mailchimp o SendGrid) para enviar correos masivos, deberás añadir sus IPs o subdominios al registro SPF. Por ejemplo: v=spf1 +a +mx include:servicio.email.com -all. No lo hagas si no sabes lo que haces, o podrías romper la autenticación.

Cómo añadir el registro en Plesk

  1. En la sección de DNS, haz clic en Añadir registro.
  2. En el tipo de registro, selecciona TXT.
  3. En el campo Host, deja @ (o el nombre de tu dominio, sin las www).
  4. En el campo Valor, pega la línea completa: v=spf1 +a +mx -all.
  5. Guarda los cambios.

Paso 2: Configurar DKIM en Plesk

A diferencia de SPF, Plesk suele gestionar DKIM de forma automática para cada dominio. La clave pública se publica en el DNS y la clave privada se guarda en el servidor.

Activar DKIM en el dominio

  1. Ve a Dominios y selecciona tu dominio.
  2. Busca la sección de Configuración de correo (o "Mail Settings").
  3. Localiza la opción DKIM o DKIM spam protection.
  4. Actívala (si no está ya activada) y haz clic en Aplicar o Guardar.

[INFO] Al activar DKIM, Plesk generará automáticamente un par de claves (pública y privada) y creará un registro DNS de tipo TXT en tu zona DNS. Este registro suele tener un nombre parecido a default._domainkey.

Verificar el registro DKIM en el DNS

  1. Ve a DNS Settings de tu dominio.
  2. Busca un registro TXT que tenga un nombre como default._domainkey.
  3. Su valor será una larga cadena de texto que comienza con v=DKIM1; k=rsa; p=MIGfMA0....

Si tu DNS es externo, deberás copiar este registro y añadirlo manualmente en tu proveedor de DNS. Si usas el DNS de Plesk, ya estará hecho.

Paso 3: Configurar el servidor de correo en Plesk (Lo esencial)

Ahora que tienes SPF y DKIM listos, vamos a asegurarnos de que el servidor de correo en sí esté bien configurado.

Comprobar el hostname del servidor

El hostname de tu servidor debe ser un subdominio válido, como mail.tudominio.com o srv1.tudominio.com. No debe ser un dominio genérico como localhost.

  1. Ve a Herramientas y Ajustes (Tools & Settings).
  2. En la sección de General, haz clic en Configuración del servidor (Server Settings).
  3. Asegúrate de que el Nombre de host (Hostname) sea correcto y tenga un registro A en tu DNS que apunte a la IP de tu servidor.

Configurar los registros MX

El registro MX (Mail Exchange) le dice al mundo qué servidor gestiona el correo de tu dominio.

  1. Ve a DNS Settings de tu dominio.
  2. Debería existir un registro MX que apunte a mail.tudominio.com o al hostname de tu servidor.
  3. Si no existe, créalo con prioridad 0 (o el valor más bajo) y apuntando a tu servidor de correo.

[WARNING] Un error común es tener el registro MX apuntando a @ o a la IP directamente. Debe ser un nombre de host (FQDN). Si usas el hostname mail.tudominio.com, asegúrate de que ese subdominio tenga su registro A creado.

Paso 4: Probar la configuración de SPF y DKIM

Una vez que hayas guardado todos los cambios, es hora de probar. La propagación del DNS puede tardar desde unos minutos hasta 48 horas, pero normalmente es bastante rápida.

Herramientas online para verificar

Existen varias herramientas gratuitas que te dirán si tu configuración es correcta.

  1. MXToolbox: Ve a mxtoolbox.com y usa la herramienta "SPF Record Check" y "DKIM Check".
  2. Google Admin Toolbox: Otra excelente opción para verificar tus registros DNS.
  3. Send a test email: Envía un correo a una cuenta de Gmail y revisa la cabecera del mensaje. Busca los campos spf=pass y dkim=pass.

Interpretar los resultados

  • SPF Pass: Significa que el servidor emisor está autorizado. Verás spf=pass en la cabecera.
  • DKIM Pass: Significa que la firma es válida. Verás dkim=pass en la cabecera.

Si ves fail o neutral, revisa los pasos anteriores. Quizás el registro SPF está mal escrito o el registro DKIM no se ha propagado.

Paso 5: Mejora la entregabilidad email (Más allá de SPF y DKIM)

SPF y DKIM son la base, pero para una entregabilidad email perfecta, considera estos extras.

Configurar DMARC (Obligatorio en 2024)

DMARC (Domain-based Message Authentication, Reporting & Conformance) es la tercera pieza del puzzle. Le dice al servidor receptor qué hacer si fallan SPF y DKIM.

  1. Ve a DNS Settings de tu dominio.
  2. Añade un registro TXT con el nombre _dmarc.
  3. El valor debe ser algo como:
v=DMARC1; p=none; rua=mailto:tu@correo.com
  • p=none: Es la política inicial. Solo monitoriza, no rechaza nada.
  • rua=mailto:tu@correo.com: Recibirás informes de DMARC.

[TIP] Empieza con p=none durante unas semanas para ver el tráfico. Luego puedes cambiarlo a p=quarantine (enviar a spam) o p=reject (rechazar) para máxima protección.

Configurar PTR (Reverse DNS)

El registro PTR es el "registro inverso" de tu IP. Debe coincidir con el hostname de tu servidor.

  1. Contacta con tu proveedor de hosting.
  2. Pide que configuren el PTR de tu IP para que apunte a mail.tudominio.com.

[WARNING] Este paso es crucial y a menudo se olvida. Si el PTR no coincide con el hostname, muchos servidores rechazarán tu correo directamente.

Evitar listas negras

  • No envíes correos no solicitados: La regla de oro.
  • Monitorea tu IP: Usa herramientas como mxtoolbox.com/blacklists para comprobar si tu IP está en alguna lista negra.

Resolución de problemas comunes (FAQ)

¿Por qué mi SPF falla si lo he configurado bien?

Asegúrate de que el registro SPF está en el dominio correcto (sin www). A veces, el registro se crea en www.tudominio.com por error. También verifica que no haya múltiples registros TXT con SPF, ya que esto invalida la configuración.

¿DKIM no pasa en todos los correos?

DKIM se aplica por dominio. Si envías desde un subdominio (como noreply@mail.tudominio.com), ese subdominio puede necesitar su propia configuración DKIM. Plesk suele aplicar la firma al dominio principal.

¿Cuánto tarda en funcionar?

La propagación del DNS puede tardar. Espera al menos 2-4 horas antes de entrar en pánico. Si después de 24 horas sigue fallando, revisa que los registros se hayan copiado correctamente, especialmente si usas un DNS externo.

¿Y si uso un panel como Syspanel?

Si estás acostumbrado a usar Syspanel (antes conocido como HestiaCP), la lógica es la misma, aunque la interfaz cambia. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). La configuración de SPF y DKIM se encuentra en la sección de "DNS" del dominio, y los pasos son análogos a los descritos aquí: crear el registro TXT para SPF y activar el interruptor de DKIM en la configuración del dominio.

[INFO] Aunque la interfaz sea diferente, los fundamentos de SPF, DKIM y DMARC son universales. Si entiendes los conceptos de esta guía, podrás aplicarlos en cualquier panel de control.

Conclusión: Tu correo, con la máxima entregabilidad

Configurar un servidor de correo en Plesk con SPF y DKIM no es un lujo, es una necesidad para cualquier negocio que dependa del email.

Hemos visto que el proceso, aunque tiene varios pasos, es muy manejable si lo haces con calma:

  1. SPF: Autoriza a tu servidor a enviar correos.
  2. DKIM: Firma tus correos para demostrar su autenticidad.
  3. DMARC: Define qué hacer si fallan los anteriores.
  4. PTR: El registro inverso que valida tu IP.

Con estos cuatro elementos, tu entregabilidad email mejorará drásticamente. Tus correos dejarán de ir a spam y tus clientes recibirán tus mensajes en la bandeja de entrada.

Recuerda que la tecnología de correo electrónico es un mundo en constante evolución. Mantente al día con las nuevas políticas de los grandes proveedores (como Google y Microsoft) para asegurarte de que tu configuración sigue siendo válida.

[TIP] Te recomiendo que, después de hacer todos los cambios, esperes 24 horas y vuelvas a ejecutar las pruebas. La paciencia es clave en el mundo del DNS. ¡Tu futuro yo (y tu bandeja de salida) te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel