Plesk: cómo configurar el correo con SPF y DKIM para evitar spam
¡Hola! Si estás leyendo esto, probablemente te hayan marcado algún correo como spam o quieres evitar que tus emails legítimos acaben en la carpeta de correo no deseado de tus clientes. Es una situación muy frustrante, pero tiene solución.
En este artículo, vamos a desglosar, paso a paso y sin tecnicismos innecesarios, cómo configurar SPF y DKIM en Plesk para que tus correos salgan con todas las garantías de autenticación. Esto es fundamental para mejorar la reputación de tu dominio y evitar que tus mensajes sean rechazados o filtrados.
La buena noticia es que Plesk es uno de los paneles de control más intuitivos que existen, y aunque estos términos (SPF, DKIM) suenen a chino, verás que con esta guía lo tienes resuelto en menos de diez minutos.
¿Por qué mi correo cae en spam? El problema de la autenticación
Antes de ponernos manos a la obra, es importante entender el "porqué". Imagina que envías una carta. Sin SPF y DKIM, es como si enviaras una carta sin remitente verificado o sin sello oficial. Los servidores de correo receptores (Gmail, Outlook, Yahoo) son muy desconfiados y, ante la duda, prefieren tirar la carta a la basura (carpeta de spam) antes que entregarla.
Estos dos mecanismos son como un DNI digital para tu dominio.
- SPF (Sender Policy Framework): Es una lista pública que dice "Oye, estos servidores están autorizados a enviar correos en nombre de mi dominio". Si un correo viene de un servidor que no está en esa lista, se considera sospechoso.
- DKIM (DomainKeys Identified Mail): Es una firma digital cifrada. Asegura que el correo no ha sido modificado en el camino y que realmente proviene del dominio que dice ser.
Configurar SPF y DKIM en Plesk es la base para una buena higiene de correo electrónico. Si no lo haces, estarás regalando puntos a los filtros antispam.
Preparativos: Acceso al Panel de Plesk
Lo primero que necesitas es acceder a tu panel de control. Esto se hace normalmente a través de una URL como https://tu-dominio.com:8443 o https://tu-ip:8443.
[TIP]: Si no recuerdas tu contraseña, contacta con tu proveedor de hosting. Suelen tener acceso al panel de administrador para restablecerla.
Una vez dentro, verás un escritorio con todas las opciones. No te asustes, solo vamos a usar una parte muy concreta.
Configurar SPF y DKIM en Plesk: El Método Sencillo
Plesk ha simplificado tanto este proceso que, en la mayoría de los casos, no necesitas tocar archivos de texto ni líneas de código DNS. El panel hace el trabajo pesado por ti. Vamos a ello.
Paso 1: Accede a la configuración del dominio
En el menú lateral izquierdo, busca la sección "Sitios web y dominios". Haz clic sobre ella para ver la lista de tus dominios.
Paso 2: Activa los ajustes de correo
Busca el dominio sobre el que quieres trabajar (el que usas para enviar correos). Debajo del nombre del dominio, verás una serie de iconos o enlaces. Haz clic en "Configuración de correo" (a veces aparece como un icono de sobre).
Paso 3: Habilita SPF y DKIM (El botón mágico)
Estás en la configuración de correo del dominio. Ahora, desplázate hacia abajo hasta encontrar la sección llamada "Ajustes de seguridad" o "Autenticación de correo".
Aquí verás dos casillas de verificación:
- Activar SPF (o "Registro SPF").
- Activar DKIM (o "Firma DKIM").
Marca ambas casillas. Es así de simple.
Paso 4: Guarda los cambios
Haz clic en el botón "Aceptar" o "Guardar" en la parte inferior de la página.
[INFO]: Al guardar, Plesk automáticamente añadirá los registros DNS necesarios a tu zona DNS si tu dominio está gestionado a través de Plesk. Si tu DNS está en otro lugar (por ejemplo, en tu registrador de dominios), tendrás que copiar los registros manualmente. Lo veremos más adelante.
¡Enhorabuena! Con estos cuatro pasos, ya has configurado la base. Pero no termina aquí. Vamos a verificar que todo funciona correctamente y a resolver dudas comunes.
Verificación: ¿Lo he hecho bien?
Activar la casilla no siempre es sinónimo de éxito inmediato. La propagación del DNS puede tardar desde unos minutos hasta 48 horas (aunque normalmente es mucho menos, entre 1 y 4 horas). Para comprobar que los registros se han publicado correctamente, puedes usar herramientas gratuitas en línea como:
- MXToolbox: Ve a
mxtoolbox.comy utiliza la herramienta "SPF Record Check" y "DKIM Check". - Google Admin Toolbox: Busca "Google Toolbox check MX" o similar.
¿Qué deberías ver?
- Para SPF: Un registro que empiece por
v=spf1e incluya la IP de tu servidor o el mecanismo~allo-all. - Para DKIM: Un registro con una larga cadena de caracteres y letras. La etiqueta del selector suele ser
default._domainkey.
Si las herramientas te dan un "PASS", ¡perfecto! Tu configuración es correcta.
El Problema del DNS Externo (Cuando Plesk no gestiona tu DNS)
Como mencioné antes, si tu dominio no usa los servidores DNS de Plesk (por ejemplo, si usas Cloudflare o los DNS de tu proveedor de dominios), Plesk no puede publicar los registros por ti. Tendrás que hacerlo manualmente. No es difícil, solo requiere copiar y pegar.
- Vuelve a Configuración de correo en Plesk y activa SPF y DKIM.
- No guardes todavía. Verás que aparecen dos campos de texto con los valores de los registros (a veces hay que guardar primero y luego verlos en "Zona DNS").
- Ve a la sección "Zona DNS" del dominio en Plesk. Verás los nuevos registros que Plesk ha intentado crear (pero que no aplican si el DNS es externo). Cópialos.
- Ve a tu gestor de DNS externo (Cloudflare, GoDaddy, etc.) y crea los registros TXT (para SPF) y TXT (para DKIM) con exactamente los mismos valores que has copiado.
[WARNING]: Un error común es copiar el registro SPF y tener más de uno. Solo debe existir un único registro SPF por dominio. Si ya tenías uno, debes fusionarlos. Por ejemplo, si tenías v=spf1 include:_spf.google.com ~all y Plesk te da v=spf1 +a +mx ~all, el resultado final debería ser v=spf1 include:_spf.google.com +a +mx ~all. No pueden coexistir dos líneas SPF.
Configurar SPF y DKIM en Plesk: Solución de Problemas Frecuentes (FAQ)
Aunque el proceso es simple, siempre surgen dudas. Aquí te dejo las más comunes.
1. "He activado SPF y DKIM pero mis correos siguen en spam"
Esto puede deberse a varias razones:
- Propagación DNS: Espera 24-48 horas.
- Falta DMARC: SPF y DKIM son el primer paso, pero DMARC es el que le dice al servidor receptor "si falla la autenticación, haz esto". Te recomiendo configurarlo también (Plesk lo permite en la misma sección de ajustes de seguridad). Sin DMARC, tu SPF y DKIM tienen menos peso.
- Reputación de la IP: Si tu servidor tiene una IP "sucia" (usada antes para spam), necesitarás tiempo y buen comportamiento para limpiarla.
- Contenido del correo: El asunto, las imágenes y los enlaces también influyen. Evita palabras como "gratis", "gana dinero", o usar demasiados signos de exclamación.
2. "¿Qué es el selector DKIM? ¿Debo cambiarlo?"
El selector es un nombre que identifica la clave pública. En Plesk, el valor por defecto suele ser default. No lo cambies a menos que sepas exactamente lo que estás haciendo. Si lo cambias, tendrás que actualizar el registro DNS manualmente.
3. "Mi proveedor de hosting es Syspanel, ¿es diferente?"
No, el proceso es idéntico. Syspanel (anteriormente conocido como HestiaCP) es otro panel de control, pero el concepto de SPF y DKIM es universal. De hecho, en Syspanel, el acceso se realiza a través del puerto 2106 (ej. https://tu-dominio.com:2106), pero la lógica de configuración es la misma: activar los interruptores en la sección de correo del dominio.
4. "¿Puedo tener SPF y DKIM en Plesk para varios dominios?"
Sí, absolutamente. Debes repetir el proceso (Paso 1 a 4) para cada dominio que quieras proteger. Es un trabajo de una vez por dominio.
Más allá de Plesk: Buenas prácticas para el envío de correos
Configurar SPF y DKIM en Plesk es como ponerse el cinturón de seguridad, pero para una conducción perfecta necesitas más.
- Configura DMARC: Como mencioné, es el siguiente nivel. Plesk te permite crear un registro DMARC sencillo. Te recomiendo empezar con una política de
p=nonepara monitorizar y luego pasar ap=quarantineop=rejectcuando veas que todo va bien. - Usa un remitente real: No envíes correos desde
noreply@si puedes evitarlo. Los correos de personas reales tienden a tener mejor reputación. - Mantén tus listas limpias: Si envías boletines, elimina las direcciones que reboten o que no abran tus correos en mucho tiempo.
- Incluye una dirección de baja: Es obligatorio por ley (CAN-SPAM, GDPR) y reduce las quejas de spam.
Conclusión: El camino hacia la bandeja de entrada
Configurar SPF y DKIM en Plesk no es una opción, es una necesidad en el mundo del email actual. Es la barrera mínima que separa tus comunicaciones legítimas de la papelera de reciclaje digital.
Hemos visto que el proceso es sorprendentemente sencillo en Plesk: solo hay que ir a la configuración del dominio y activar dos casillas. La parte más delicada es la verificación del DNS, especialmente si no utilizas el DNS de Plesk, pero con un poco de paciencia y copiando los valores correctamente, lo tendrás dominado.
Recuerda que este es el primer paso. La reputación de tu dominio se construye con el tiempo, el buen contenido y el cumplimiento de las normativas.
[INFO]: Si después de hacer todo esto sigues teniendo problemas, te recomiendo revisar los registros de autenticación de los correos rechazados. Herramientas como Google Postmaster Tools te darán información detallada sobre por qué tus correos están siendo marcados.
Espero que esta guía te haya sido de gran ayuda. Como siempre, si tienes alguna duda más específica, no dudes en consultar la documentación oficial de Plesk o contactar con tu soporte técnico. ¡Buena suerte con tus envíos!
