Configurar el correo con SPF y DKIM en Plesk
¿Por qué es tan importante configurar SPF y DKIM en Plesk?
Si tienes un sitio web alojado en un servidor con Plesk, seguramente has escuchado hablar de SPF y DKIM como si fueran términos mágicos. Pero no te preocupes, no son tan complicados como parecen. En este artículo vamos a explicarte, paso a paso y sin tecnicismos innecesarios, cómo configurar estos dos sistemas de autenticación para que tus correos lleguen siempre a la bandeja de entrada y no a la carpeta de spam.
La realidad es que hoy en día los servidores de correo (como Gmail, Outlook o Yahoo) son muy estrictos con los mensajes que reciben. Si tu dominio no tiene configurados correctamente los registros SPF y DKIM, es muy probable que tus correos sean marcados como spam o, peor aún, rechazados directamente. Esto puede afectar tanto a una pequeña empresa que envía facturas como a una tienda online que notifica pedidos.
Vamos a desglosar todo lo que necesitas saber para configurar el correo con SPF y DKIM en Plesk, desde los conceptos básicos hasta la verificación final, para que puedas evitar el spam en Plesk y mejorar la entregabilidad de tus mensajes.
¿Qué es SPF y por qué lo necesitas?
SPF (Sender Policy Framework) es un método de autenticación de correo que permite al servidor receptor verificar si el mensaje proviene de un servidor autorizado para enviar correos en nombre de tu dominio.
Imagina que SPF es como una lista de invitados en una fiesta exclusiva. En esa lista (el registro DNS) están anotados los servidores que tienen permiso para enviar correos con tu dominio. Si un servidor que no está en la lista intenta enviar un correo, el servidor receptor lo rechaza o lo marca como sospechoso.
¿Cómo funciona en la práctica?
Cuando envías un correo desde tu dominio tudominio.com, el servidor receptor consulta el registro SPF publicado en el DNS. Si el servidor desde el que enviaste está en la lista permitida, el correo pasa el filtro. Si no, se considera que puede ser un intento de suplantación o phishing.
¿Qué es el registro SPF en Plesk?
En Plesk, el registro SPF se configura automáticamente si activas la opción correspondiente en la configuración de tu dominio. Pero también puedes editarlo manualmente si necesitas ajustes personalizados.
El formato típico de un registro SPF es algo como esto:
v=spf1 a mx include:spf.tudominio.com ~all
Este registro indica que los servidores autorizados son los que tienen registros A y MX de tu dominio, además de los incluidos en spf.tudominio.com. El ~all al final significa que cualquier otro servidor no autorizado debe ser tratado con precaución (soft fail).
¿Qué es DKIM y cómo te ayuda?
DKIM (DomainKeys Identified Mail) es otro método de autenticación, pero funciona de manera diferente. En lugar de verificar la dirección IP del servidor, DKIM añade una firma digital al correo electrónico. Esta firma se genera con una clave privada que reside en tu servidor y se verifica con una clave pública publicada en el DNS.
Siguiendo con la analogía, DKIM sería como un sello de autenticidad en un documento importante. El remitente firma el correo con su sello privado y el receptor lo verifica con el sello público que está en el registro DNS. Si el sello coincide, el correo es legítimo.
¿Por qué es importante para evitar el spam?
Los filtros de spam modernos confían mucho en DKIM. Si un correo no tiene firma DKIM válida, es más probable que sea marcado como spam, incluso si el SPF está bien configurado. Por eso es fundamental tener ambos sistemas funcionando.
¿Cómo se configura DKIM en Plesk?
Plesk tiene un módulo llamado DKIM que puedes activar fácilmente para cada dominio. Al activarlo, Plesk genera automáticamente un par de claves (pública y privada) y publica la clave pública en el registro DNS de tu dominio.
Configuración paso a paso: SPF y DKIM en Plesk
Vamos a lo que realmente te interesa: cómo configurarlo. Sigue estos pasos y tendrás tu correo autenticado en menos de 10 minutos.
Paso 1: Accede a Plesk
Lo primero es iniciar sesión en tu panel de control Plesk. Normalmente accedes a través de una URL como https://tudominio.com:8443 o https://servidor.com:8443. Introduce tus credenciales de administrador y verás el panel principal.
Paso 2: Ve a la configuración del dominio
En el panel principal, busca la sección Dominios y haz clic en el dominio para el cual quieres configurar el correo. Esto te llevará a la página de administración del dominio.
Paso 3: Activa DKIM
En la página del dominio, busca la pestaña Correo o Configuración de correo. Dependiendo de la versión de Plesk, puede variar un poco la ubicación, pero generalmente lo encuentras en Configuración de correo o Mail Settings.
Dentro de esa sección, busca un apartado llamado DKIM o Configuración de DKIM. Verás una casilla de verificación que dice algo como "Activar DKIM para este dominio". Márcala y guarda los cambios.
Plesk generará automáticamente las claves y publicará el registro DKIM en el DNS de tu dominio, siempre que tengas el servidor DNS gestionado por Plesk. Si tu DNS está en otro proveedor, tendrás que copiar la clave pública y añadirla manualmente en tu proveedor de DNS.
Paso 4: Configura SPF
Plesk también te permite gestionar el registro SPF. En la misma sección de Configuración de correo, busca un apartado llamado SPF o Configuración de SPF.
Verás una opción para activar SPF y, normalmente, Plesk ya genera un registro SPF predeterminado que funciona bien en la mayoría de los casos. Si necesitas un registro más específico (por ejemplo, si usas un servicio de email marketing como Mailchimp), puedes editarlo manualmente.
Paso 5: Publica los registros DNS
Si tu DNS está gestionado por Plesk (es decir, si Plesk es tu servidor de nombres), los registros se publicarán automáticamente al guardar los cambios. Pero si tu dominio usa un DNS externo (como Cloudflare o el DNS de tu registrador), necesitarás añadir manualmente los registros.
Para ello, ve a la sección DNS o Configuración de DNS en Plesk y busca los registros generados. Deberías ver algo como:
- Un registro TXT con el valor
v=spf1 ...para SPF. - Un registro TXT con el valor
k=rsa; p=...para DKIM (normalmente con un nombre comodefault._domainkey).
Copia estos valores y créalos en tu proveedor de DNS externo. Asegúrate de que el nombre del registro (host) sea exactamente el mismo que aparece en Plesk.
Verificación: ¿Está todo funcionando?
Una vez que hayas configurado SPF y DKIM, es importante verificar que todo está correctamente publicado y funcionando. Aquí tienes algunas herramientas y métodos para comprobarlo.
Herramientas online
Existen varias herramientas gratuitas que te permiten verificar tus registros DNS. Algunas de las más populares son:
- MXToolbox: Puedes introducir tu dominio y verificar tanto SPF como DKIM.
- Google Admin Toolbox: Otra excelente opción para comprobar la salud de tus registros.
- DKIMValidator: Específica para verificar la firma DKIM.
Enviar un correo de prueba
Otra forma práctica de verificar es enviarte un correo desde tu dominio a una cuenta de Gmail o Outlook. Luego, abre el correo y mira la cabecera completa (en Gmail: clic derecho > "Mostrar original"). Busca las líneas que dicen spf=pass y dkim=pass. Si ambos están en "pass", ¡felicidades! Tu configuración es correcta.
Errores comunes
Si ves spf=fail o dkim=fail, algo no está bien. Los errores más comunes son:
- Registro mal escrito: Verifica que no haya espacios extra o caracteres incorrectos.
- Propagación DNS: Los cambios DNS pueden tardar hasta 48 horas en propagarse. Ten paciencia.
- Servidor de correo no autorizado: Si usas un servicio de terceros para enviar correos (como un servidor SMTP externo), asegúrate de incluirlo en el registro SPF.
Consejos avanzados para evitar el spam en Plesk
Además de SPF y DKIM, hay otras prácticas que puedes implementar para mejorar la reputación de tu dominio y evitar el spam en Plesk.
1. Configura DMARC
DMARC (Domain-based Message Authentication, Reporting and Conformance) es el tercer pilar de la autenticación de correo. Básicamente, le dice al servidor receptor qué hacer si tanto SPF como DKIM fallan. Puedes configurarlo añadiendo un registro TXT como este:
v=DMARC1; p=none; rua=mailto:tu@correo.com
El p=none es un modo de monitoreo, pero puedes cambiarlo a quarantine o reject cuando estés seguro de que todo funciona bien.
2. Mantén tus servidores actualizados
Los ataques de spam a menudo explotan vulnerabilidades en software desactualizado. Asegúrate de que Plesk y todos sus componentes estén siempre en la última versión.
3. Usa listas negras y whitelists
Plesk incluye herramientas para gestionar listas negras y blancas a nivel de servidor. Puedes bloquear IPs conocidas por enviar spam y permitir siempre a los remitentes legítimos.
4. Monitorea la reputación de tu IP
Si envías muchos correos, es buena idea monitorear la reputación de tu IP en servicios como Sender Score o Talos Intelligence. Si tu IP está en una lista negra, puede que tus correos no lleguen aunque tengas SPF y DKIM bien configurados.
Preguntas frecuentes (FAQ)
¿Qué pasa si no configuro SPF y DKIM?
Tus correos tienen un alto riesgo de terminar en la carpeta de spam o ser rechazados. Esto puede dañar tu reputación como remitente y afectar la comunicación con tus clientes.
¿Cuánto tarda en propagarse el DNS?
Normalmente entre 5 minutos y 48 horas, aunque en la mayoría de los casos suele ser menos de una hora si usas DNS gestionado por Plesk o un proveedor como Cloudflare.
¿Puedo tener múltiples registros SPF?
No es recomendable. Solo debe haber un registro SPF por dominio. Si necesitas añadir más servidores, debes incluirlos en el mismo registro usando la sintaxis correcta.
¿Qué es el ~all y el -all en SPF?
~all significa "soft fail" (el correo puede ser aceptado pero marcado como sospechoso), mientras que -all significa "hard fail" (el correo debe ser rechazado). Para máxima seguridad, se recomienda usar -all cuando estés seguro de tu configuración.
¿Plesk gestiona automáticamente los registros?
Si Plesk gestiona el DNS de tu dominio, sí. Al activar SPF y DKIM, los registros se crean automáticamente. Si usas DNS externo, tendrás que hacerlo manualmente.
¿Qué hago si uso un servicio de email marketing?
Si usas servicios como Mailchimp, SendGrid o Amazon SES, debes incluir sus servidores en tu registro SPF y asegurarte de que firmen sus correos con DKIM. Normalmente estos servicios te proporcionan los registros que debes añadir.
Conclusión
Configurar SPF y DKIM en Plesk es un proceso sencillo que puede marcar una gran diferencia en la entregabilidad de tus correos. No solo evitarás que tus mensajes caigan en spam, sino que también protegerás tu dominio contra suplantación y ataques de phishing.
Recuerda que la autenticación de correo en Plesk es un aspecto fundamental de cualquier estrategia de email marketing o comunicación empresarial. Dedica unos minutos a configurarlo y verifica periódicamente que tus registros sigan siendo válidos.
Si sigues los pasos que te hemos dado, tendrás tu correo perfectamente autenticado. Y si encuentras algún problema, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Tu bandeja de entrada (y la de tus clientes) te lo agradecerá!
¿Te ha resultado útil esta guía? Si tienes alguna duda o experiencia que compartir sobre la configuración de SPF y DKIM, déjanos un comentario. ¡Estaremos encantados de ayudarte!
