Cómo configurar el correo en DirectAdmin (MX, SPF, DKIM)
Introducción: El correo electrónico, el corazón de tu dominio
Cuando contratas un hosting con DirectAdmin, uno de los primeros pasos (y de los más importantes) es configurar correctamente el correo de tu dominio. No basta con crear una cuenta de correo; necesitas que los mensajes que envías lleguen a la bandeja de entrada (y no a Spam) y que los que te envían lleguen a tu servidor. Para ello, existen tres pilares fundamentales: los registros MX, el SPF y el DKIM. En esta guía, te explicaré paso a paso, sin tecnicismos innecesarios, cómo configurar el correo en DirectAdmin para que todo funcione como la seda.
Si alguna vez has visto que tus correos van a la carpeta de spam o que no recibes emails, es muy probable que uno de estos tres elementos esté mal configurado. No te preocupes, es más fácil de lo que parece. Vamos a desglosarlo.
¿Qué son los registros MX, SPF y DKIM? (Explicación sencilla)
Imagina que tu dominio es un edificio de oficinas y tu servidor de correo es la sala de correos de ese edificio.
- Registros MX (Mail Exchanger): Son el "directorio de reparto". Le dicen al resto de internet dónde está situada la sala de correos de tu edificio. Si este registro está mal, los carteros (servidores de email) no sabrán dónde entregar las cartas (correos entrantes).
- SPF (Sender Policy Framework): Es una "credencial de empleado" en la puerta. Es una lista de direcciones IP y servidores que están autorizados a enviar correos en nombre de tu dominio. Sin SPF, los servidores de destino (como Gmail o Outlook) podrían pensar que un impostor está usando tu nombre.
- DKIM (DomainKeys Identified Mail): Es la "firma manuscrita" del empleado. Añade una firma digital criptográfica a cada correo que envías. Los servidores de destino pueden verificar esta firma con una clave pública publicada en tu DNS. Si la firma no coincide, el correo se considera falso.
En resumen: MX gestiona el correo entrante, mientras que SPF y DKIM gestionan la autenticación del correo saliente. Configurarlos bien es vital para la buena salud de tu email directadmin.
Paso 1: Acceder a DirectAdmin y localizar el Gestor de DNS
Para empezar, inicia sesión en tu panel de control DirectAdmin. Normalmente accedes a través de una URL como https://tu-dominio.com:2222 o https://tu-ip:2222.
Una vez dentro, busca la sección "Gestor de DNS" o "DNS Management". En la mayoría de las versiones de DirectAdmin, la encontrarás en el menú principal o en la sección "Cuenta". Haz clic en ella.
Verás una lista de "Registros de zona DNS". Aquí es donde vamos a trabajar. No te asustes por la cantidad de líneas; solo nos interesan unas pocas.
Paso 2: Configurar los registros MX para el correo directadmin
Los registros MX determinan a qué servidor debe entregarse el correo de tu dominio. Si tu hosting con DirectAdmin es el que gestiona tu correo, normalmente el registro MX ya viene configurado por defecto. Pero es crucial verificarlo.
### ¿Cómo debe verse un registro MX correcto?
Busca en la lista las entradas que empiezan por MX. Deberías ver algo similar a esto:
Registro: @ (o tu-dominio.com)
Tipo: MX
Valor: mail.tu-dominio.com
Prioridad: 0 (o un número bajo)
¿Qué significa esto? Que todo el correo para @tu-dominio.com debe ser entregado a mail.tu-dominio.com. Este es el servidor de correo que gestiona tu cuenta de hosting.
### Paso a paso para modificarlo (si no existe o está mal)
- En el Gestor de DNS, busca el botón "Agregar registro" o "Añadir".
- En el desplegable de "Tipo", selecciona MX.
- En "Nombre" o "Host", escribe
@(o deja el campo vacío en algunas versiones, que se interpreta como el dominio raíz). - En "Valor" o "Destino", escribe
mail.tu-dominio.com(reemplaza con tu dominio real). - En "Prioridad", pon
0(cero es la prioridad más alta). - Haz clic en "Guardar".
[WARNING] Si tienes un servicio de correo externo (como Google Workspace o Microsoft 365), el valor MX no será
mail.tu-dominio.com, sino el que te proporcione ese proveedor (ej:aspmx.l.google.com). No mezcles los registros o no recibirás correo.
Paso 3: Configurar el registro SPF para autenticar tus envíos
El registro SPF es un registro TXT que dice: "Estos servidores tienen permiso para enviar correo en mi nombre".
### La sintaxis básica del SPF
Un registro SPF típico para un hosting en DirectAdmin se ve así:
v=spf1 +a +mx +ip4:TU_IP_DE_SERVIDOR ~all
Vamos a desglosarlo:
v=spf1: Indica que es una versión 1 de SPF.+a: Autoriza a la IP del dominio (el servidor web) a enviar correo.+mx: Autoriza a los servidores listados en los registros MX a enviar correo.+ip4:TU_IP_DE_SERVIDOR: Autoriza explícitamente a la IP pública de tu servidor. Este paso es muy importante.~all: Indica que los correos que no vengan de estas fuentes serán marcados como "softfail" (sospechosos), pero no rechazados. Es la opción más segura para no perder correos legítimos. Algunos usan-all(rechazo total), pero es más estricto.
### ¿Cómo obtener tu IP de servidor?
En DirectAdmin, ve a la sección "Información de cuenta" o "Estadísticas". Busca la "Dirección IP del servidor" o "Server IP". Anótala.
### Creando el registro SPF
-
Ve a tu Gestor de DNS.
-
Haz clic en "Agregar registro".
-
Selecciona el tipo TXT.
-
En "Nombre" o "Host", escribe
@(el dominio raíz). -
En "Valor" o "Contenido", copia y pega la siguiente línea, reemplazando
TU_IP_DE_SERVIDORcon la IP que anotaste:v=spf1 +a +mx +ip4:TU_IP_DE_SERVIDOR ~all -
Haz clic en "Guardar".
[TIP] Si usas un servicio de email marketing (como Mailchimp o SendGrid), deberás añadir sus IPs o dominios a tu SPF. Por ejemplo:
v=spf1 +a +mx +ip4:TU_IP include:sendgrid.net ~all. No crees varios registros SPF; solo uno que incluya todos los orígenes.
Paso 4: Configurar el DKIM y su registro DNS
El DKIM es un poco más complejo porque requiere generar un par de claves (pública y privada). La buena noticia es que DirectAdmin suele hacer esto automáticamente al crear el dominio o la cuenta de correo.
### ¿Dónde está mi clave DKIM en DirectAdmin?
- Ve a la sección "Correo" o "Email" en el menú principal.
- Busca la opción "Gestor de DKIM" o "DKIM". En algunas versiones se llama "Configuración de correo electrónico".
Si la clave ya está generada, verás algo como:
Selecciona un selector: default
La clave pública es:
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQD...
### Creando el registro DNS para DKIM
Necesitas publicar esa clave pública en tu DNS. Para ello:
-
Copia la clave pública completa que te muestra DirectAdmin (desde
v=DKIM1hasta el final). -
Ve a tu Gestor de DNS.
-
Haz clic en "Agregar registro".
-
Selecciona el tipo TXT.
-
En el campo "Nombre" o "Host", escribe lo siguiente (esto es crítico):
default._domainkeyNota: "default" es el nombre del selector que usa DirectAdmin. Si tu selector se llama de otra forma (ej:
s1), deberás usars1._domainkey. -
En "Valor" o "Contenido", pega la clave pública que copiaste.
-
Haz clic en "Guardar".
[INFO] A veces, el registro DKIM se divide en varias partes en la interfaz de DNS. Asegúrate de que la cadena completa esté en el mismo registro, sin comillas ni espacios extra al principio o al final.
Paso 5: Verificar que todo funciona correctamente
Una vez configurados los tres elementos, es hora de comprobar que lo hemos hecho bien. No basta con mirar; hay que testear.
### Herramientas de verificación online
Existen herramientas gratuitas y muy útiles:
- MXToolbox: Ve a
mxtoolbox.comy utiliza las herramientas "MX Lookup" y "SPF Lookup". Te dirá si tus registros son correctos. - DKIM Checker: Hay varias webs, como
dkimvalidator.como la propia herramienta de verificación de Gmail. Envía un correo de prueba a una dirección de Gmail y abre el correo. Ve a "Mostrar original" (tres puntos) y busca el campodkim=pass. Si dicefail, hay un problema.
### Comprobación desde tu propio correo
- Crea una cuenta de correo en DirectAdmin (si no la tienes).
- Envía un correo desde esa cuenta a una dirección de Gmail o Outlook.
- Revisa si el correo llega a la bandeja de entrada o a Spam.
- Si llega a Spam, revisa los registros SPF y DKIM con las herramientas anteriores.
[WARNING] Los cambios de DNS pueden tardar de 1 a 48 horas en propagarse por todo el mundo. Si al principio no funciona, no desesperes. Espera unas horas y vuelve a verificar.
Solución de problemas comunes (FAQ)
Aquí tienes una lista de problemas típicos y sus soluciones rápidas.
### Mis correos van a Spam, ¿qué hago?
- Verifica el SPF: Asegúrate de que tu IP de servidor está en el registro SPF.
- Verifica el DKIM: Usa la herramienta de Gmail para ver si la firma es válida.
- Verifica tus prácticas de envío: No envíes correos masivos a direcciones que no han dado su consentimiento. Esto es la causa #1 de caer en spam.
- Revisa el contenido: Evita palabras "spammy" como "GRATIS", "OFERTA" en el asunto, y usa un remitente claro.
### No puedo enviar o recibir correos, ¿por dónde empiezo?
- Registros MX: Usa
mxtoolbox.compara ver si tu registro MX apunta amail.tu-dominio.comy si el servidor responde. - Registros A: Asegúrate de que
mail.tu-dominio.comresuelve a la IP de tu servidor. Esto se configura en la zona DNS como un registro A. - Cola de correo: En DirectAdmin, ve a "Correo" > "Cola de correo" para ver si hay mensajes atascados y el motivo.
### ¿Qué es el selector DKIM en DirectAdmin?
Es un nombre que identifica la clave DKIM. DirectAdmin usa "default" por defecto. Si has borrado o regenerado las claves, el selector puede cambiar. Asegúrate de que el registro DNS del nuevo selector coincide con el valor mostrado en el panel.
### ¿Puedo usar el correo de DirectAdmin con mi teléfono móvil?
Sí, por supuesto. Configura tu cuenta de correo en la app de correo de tu móvil usando los protocolos IMAP (para leer) y SMTP (para enviar). Los datos de servidor son:
- Servidor entrante (IMAP):
mail.tu-dominio.com(Puerto 993 con SSL). - Servidor saliente (SMTP):
mail.tu-dominio.com(Puerto 465 con SSL o 587 con STARTTLS). - Usuario: Tu dirección de correo completa.
- Contraseña: La de tu cuenta de correo.
### Si mi dominio está en otro proveedor de DNS, ¿qué hago?
No importa. Los pasos son los mismos, pero en lugar de usar el Gestor de DNS de DirectAdmin, tendrás que ir al panel de control de tu proveedor de DNS (donde compraste el dominio) y crear los mismos registros TXT y MX allí. El proceso es idéntico: añadir registros MX, SPF (TXT) y DKIM (TXT).
Conclusión: La tríada del correo saludable
Configurar el correo en DirectAdmin no es un misterio. Se reduce a tres tareas claras:
- Definir el destino (MX).
- Autorizar a los remitentes (SPF).
- Firmar los mensajes (DKIM).
Si dominas estos tres puntos, la entrega de tu correo directadmin mejorará drásticamente. Recuerda que la paciencia es clave con el DNS. No hagas cambios a la ligera y siempre verifica con herramientas externas.
Si sigues estos pasos, tendrás un sistema de correo sólido y confiable. Si te surge cualquier duda, vuelve a esta guía o consulta la documentación oficial de DirectAdmin. ¡Buena suerte con tu configuración!
