Plesk: ¿Cómo configurar el correo electrónico con SPF y DKIM?
¿Por qué son importantes SPF y DKIM en Plesk?
Cuando envías un correo desde tu dominio, hay dos problemas principales que pueden ocurrir: que el mensaje llegue a la carpeta de spam o que alguien lo falsifique. Aquí entran en juego dos tecnologías clave: SPF y DKIM. Piensa en ellas como un carnet de identidad y un sello de autenticidad para tus correos.
SPF (Sender Policy Framework) es como una lista de invitados en la puerta de un club. Le dice al servidor de correo del destinatario: "Oye, estos son los únicos servidores autorizados a enviar correos en nombre de mi dominio". Si un correo llega desde un servidor que no está en la lista, se rechaza o se marca como sospechoso.
DKIM (DomainKeys Identified Mail) es como un sello de cera en una carta. El servidor de origen firma digitalmente el correo con una clave privada, y el servidor del destinatario usa una clave pública (publicada en tu DNS) para verificar que el mensaje no ha sido alterado y que realmente viene de ti.
Configurar ambos en Plesk es esencial para mejorar la seguridad de correos, aumentar la tasa de entrega y evitar que tus dominios sean usados para phishing o spam. Vamos a ver cómo hacerlo paso a paso.
[INFO] Sin SPF y DKIM, tus correos tienen muchas más probabilidades de terminar en la carpeta de spam o ser rechazados por servidores como Gmail, Outlook o Yahoo.
Requisitos previos
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas credenciales de administrador o de un plan de hosting que te permita gestionar DNS y correo.
- Un dominio configurado: El dominio para el que vas a configurar SPF y DKIM debe estar añadido en Plesk.
- Acceso al panel de DNS: Normalmente lo gestionas desde el propio Plesk, pero si tu dominio usa DNS externo (como Cloudflare), necesitarás añadir los registros allí.
[WARNING] Si tu dominio usa DNS externo, los cambios que hagas en Plesk no se aplicarán automáticamente. Deberás copiar los registros generados y añadirlos manualmente en tu proveedor de DNS.
Paso 1: Acceder a la configuración de correo en Plesk
El primer paso es sencillo. Inicia sesión en tu panel de Plesk y sigue esta ruta:
- En el menú lateral izquierdo, haz clic en Correo electrónico (o "Mail" en inglés).
- Verás una lista de todas las cuentas de correo de tu dominio. No necesitas seleccionar una cuenta específica para configurar SPF y DKIM, ya que se aplican a nivel de dominio.
- Busca el icono de Configuración del correo (suele ser un engranaje o un icono de herramientas) al lado del nombre del dominio.
[TIP] Si no ves la opción de configuración de correo, puede que tu usuario no tenga permisos suficientes. Contacta con tu proveedor de hosting.
Paso 2: Habilitar SPF en Plesk
Una vez dentro de la configuración de correo del dominio, busca la sección de SPF o Seguridad del correo. El proceso es muy visual:
- Localiza la opción Activar SPF o Habilitar protección SPF.
- Marca la casilla correspondiente.
- Plesk suele tener una opción por defecto que dice algo como "Añadir automáticamente los registros SPF". Actívala.
- Haz clic en Aceptar o Guardar.
¿Qué hace esto? Plesk generará automáticamente un registro TXT en tu DNS con una política SPF básica. Normalmente será algo como:
v=spf1 +a +mx +a:tu-servidor.com ~all
Esto indica que solo los servidores autorizados (el propio servidor de Plesk y los servidores MX) pueden enviar correos. El ~all al final significa "soft fail": si un correo viene de un servidor no autorizado, se marcará como sospechoso pero no se rechazará de inmediato.
[INFO] Puedes personalizar el registro SPF si usas servicios externos de envío de correo (como Mailchimp o SendGrid). Deberás añadir sus direcciones IP o dominios en el registro.
Paso 3: Generar y habilitar DKIM en Plesk
DKIM requiere un paso adicional: generar un par de claves (pública y privada). En Plesk, esto se hace de forma similar:
- En la misma sección de configuración de correo, busca DKIM o Firma DKIM.
- Haz clic en Activar DKIM o Generar clave DKIM.
- Plesk te mostrará una ventana con la clave pública generada. Normalmente, también la añadirá automáticamente a tu DNS.
- Confirma la acción y guarda los cambios.
¿Qué ha pasado? Plesk ha creado un registro TXT en tu DNS con un nombre como default._domainkey.tudominio.com. Este registro contiene la clave pública que otros servidores usarán para verificar tus correos.
[WARNING] Si tu DNS no se actualiza automáticamente (por ejemplo, si usas DNS externo), deberás copiar manualmente el registro DKIM que te muestra Plesk y añadirlo en tu panel de DNS. El nombre del registro suele ser
default._domainkeyy el valor es un texto largo que empieza conv=DKIM1;.
Paso 4: Verificar que los registros se han añadido correctamente
Después de configurar SPF y DKIM, es importante comprobar que los registros DNS se han propagado. Puedes hacerlo de varias formas:
- Desde la línea de comandos: Usa herramientas como
digonslookup. Por ejemplo, para verificar SPF:dig TXT tudominio.comy para DKIM:dig TXT default._domainkey.tudominio.com. - Con herramientas online: Sitios como MXToolbox, DNSChecker o Google Admin Toolbox son excelentes. Solo ingresa tu dominio y te mostrarán los registros.
¿Qué deberías ver? Para SPF, un registro que empiece con v=spf1. Para DKIM, un registro que empiece con v=DKIM1;.
[TIP] La propagación de DNS puede tardar desde unos minutos hasta 48 horas. Si no ves los cambios de inmediato, no te preocupes. Puedes usar la herramienta de Google para comprobar si el registro ya es visible globalmente.
Solución de problemas comunes
A veces, incluso después de configurar todo, los correos pueden seguir teniendo problemas. Aquí tienes algunas soluciones rápidas:
Problema 1: Los correos siguen yendo a spam
- Causa posible: El registro SPF es demasiado restrictivo o falta algún servidor autorizado.
- Solución: Revisa el registro SPF. Si usas servicios de terceros (como un CRM o plataforma de email marketing), añade sus IPs o dominios. Por ejemplo:
v=spf1 +a +mx include:servicioexterno.com ~all.
Problema 2: DKIM no se verifica
- Causa posible: El registro DNS no se ha propagado o el selector DKIM es incorrecto.
- Solución: Verifica que el registro
default._domainkeyexista y tenga el formato correcto. Si usas DNS externo, asegúrate de haber copiado exactamente el valor (incluyendo las comillas si las hay).
Problema 3: No encuentro la opción DKIM en Plesk
- Causa posible: Tu versión de Plesk es antigua o el plan de hosting no incluye esta característica.
- Solución: Contacta con tu proveedor de hosting. Algunos paneles alternativos como Syspanel (que se accede por el puerto 2106) también permiten configurar DKIM, aunque el proceso puede variar.
Preguntas frecuentes (FAQ)
¿Puedo usar SPF y DKIM sin Plesk?
Sí, pero en Plesk es mucho más fácil porque la configuración se integra directamente con el DNS del dominio. Si usas otro panel como Syspanel (puerto 2106), el proceso es similar, pero deberás gestionar los registros manualmente en tu DNS.
¿Qué pasa si no configuro SPF y DKIM?
Tus correos tendrán más probabilidades de ser marcados como spam o rechazados. Además, tu dominio será más vulnerable a suplantaciones (spoofing).
¿Necesito también DMARC?
DMARC es una capa adicional de seguridad que te permite decidir qué hacer con los correos que fallan SPF o DKIM. Aunque no es obligatorio, es muy recomendable. Puedes configurarlo añadiendo un registro TXT como _dmarc.tudominio.com con una política como v=DMARC1; p=quarantine;.
¿Cuánto tardan en funcionar los cambios?
Los registros DNS pueden tardar entre 1 y 48 horas en propagarse globalmente. Sin embargo, muchos servidores actualizan su caché en menos de una hora.
¿Puedo tener varios registros SPF?
No, solo debe haber un registro SPF por dominio. Si necesitas añadir más servidores, debes incluirlos en el mismo registro.
Conclusión
Configurar SPF y DKIM en Plesk es un proceso sencillo que mejora drásticamente la seguridad de correos y la reputación de tu dominio. No solo proteges a tus usuarios de posibles suplantaciones, sino que también aseguras que tus mensajes lleguen a la bandeja de entrada y no a la carpeta de spam.
Recuerda que, aunque Plesk automatiza gran parte del trabajo, es fundamental verificar que los registros DNS se hayan creado correctamente. Si usas DNS externo, no olvides copiar los valores manualmente.
[WARNING] No subestimes la importancia de estos registros. En el mundo del email, la confianza se gana con autenticación. Un dominio sin SPF y DKIM es como una carta sin remitente: nadie la tomará en serio.
Si sigues estos pasos, tus correos tendrán una tasa de entrega mucho mayor y tu dominio estará protegido. ¡Manos a la obra!
