Cómo configurar el correo electrónico con SPF y DKIM en Plesk para evitar phishing
¿Por qué es importante configurar SPF y DKIM en Plesk?
El correo electrónico es una de las herramientas de comunicación más utilizadas, pero también una de las más vulnerables a ataques de suplantación de identidad, comúnmente conocidos como phishing. Cuando un ciberdelincuente envía correos falsos haciéndose pasar por tu dominio, no solo pone en riesgo a tus clientes y contactos, sino que también daña la reputación de tu marca y puede hacer que tus correos legítimos terminen en la carpeta de spam.
La buena noticia es que puedes proteger tu dominio y a tus usuarios configurando correctamente los protocolos de autenticación de correo SPF y DKIM en tu panel de control Plesk. Estos dos mecanismos trabajan juntos para verificar que los correos enviados desde tu dominio son auténticos y no han sido alterados en el camino. En este artículo, te guiaré paso a paso para que puedas configurarlos sin necesidad de ser un experto técnico. Al final, también veremos cómo verificar que todo funciona correctamente y qué hacer en caso de problemas.
¿Qué es SPF y cómo funciona?
El Sender Policy Framework (SPF) es un método de autenticación de correo que permite al servidor receptor verificar si el servidor que envía el correo está autorizado para hacerlo en nombre de tu dominio. Es como una lista de invitados en la puerta de una fiesta: solo los servidores que están en la lista pueden enviar correos con tu dominio.
¿Cómo se implementa SPF?
SPF se implementa mediante un registro TXT en el DNS de tu dominio. Este registro contiene una lista de direcciones IP o nombres de servidores autorizados. Por ejemplo, un registro SPF típico se ve así:
v=spf1 a mx include:spf.plesk.com ~all
Cada parte del registro tiene un significado:
v=spf1indica la versión del protocolo.aautoriza al servidor de tu dominio (registro A).mxautoriza a los servidores de correo (registros MX).include:spf.plesk.comincluye los servidores de Plesk.~allindica que los servidores no listados deben ser marcados como sospechosos.
¿Qué es DKIM y por qué lo necesitas?
DomainKeys Identified Mail (DKIM) es otro método de autenticación que añade una firma digital a cada correo saliente. Esta firma se genera con una clave privada que reside en tu servidor, y el receptor puede verificarla usando una clave pública publicada en el DNS. Si la firma no coincide, el correo se considera fraudulento.
Ventajas de tener DKIM activado
- Aumenta la entregabilidad: Los correos firmados con DKIM tienen más probabilidades de llegar a la bandeja de entrada.
- Protege contra la manipulación: Si alguien intercepta el correo y lo modifica, la firma se invalida.
- Complementa a SPF: Mientras SPF verifica el servidor emisor, DKIM verifica que el contenido no ha sido alterado.
Requisitos previos antes de configurar SPF y DKIM en Plesk
Antes de comenzar con la configuración, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas ser administrador del servidor o tener acceso al panel de control de tu cuenta de hosting.
- Acceso al DNS de tu dominio: Esto puede ser desde Plesk o desde tu registrador de dominios (donde compraste el dominio).
- Conocimiento de tu servidor de correo: Si usas un servidor externo (como Google Workspace o Microsoft 365), deberás adaptar los registros.
[INFO] Si tu correo lo gestiona un proveedor externo, como Google o Microsoft, la configuración en Plesk puede variar. En ese caso, consulta la documentación de tu proveedor.
Paso a paso: Configurar SPF en Plesk
Configurar SPF en Plesk es un proceso sencillo. Sigue estos pasos:
1. Accede al panel de Plesk
Inicia sesión en tu panel de control Plesk. Normalmente, la URL es algo como https://tu-dominio:8443 o https://tu-ip:8443. Si no lo sabes, pregunta a tu proveedor de hosting.
2. Ve a la sección de DNS
En el panel principal, busca la sección "Sitios web y dominios" y haz clic en tu dominio. Luego, busca el icono de "Configuración de DNS" o "DNS". Aquí es donde podrás gestionar los registros de tu dominio.
3. Añade el registro SPF (TXT)
En la configuración de DNS, busca si ya existe un registro TXT con el nombre de tu dominio y el valor v=spf1. Si no existe, crea uno nuevo:
- Tipo: TXT
- Nombre: (déjalo vacío o usa
@dependiendo de la interfaz) - Valor:
v=spf1 a mx include:spf.plesk.com ~all
Guarda los cambios. Ten en cuenta que los cambios de DNS pueden tardar entre 5 minutos y 48 horas en propagarse, aunque normalmente es cuestión de minutos.
[TIP] Si usas un servicio de correo externo, como Google Workspace, deberás incluir su SPF. Por ejemplo:
v=spf1 include:_spf.google.com ~all. Consulta la documentación de tu proveedor.
Paso a paso: Configurar DKIM en Plesk
Plesk facilita mucho la configuración de DKIM, ya que lo integra de forma nativa. Sigue estos pasos:
1. Accede a la configuración del dominio
Desde el panel principal de Plesk, ve a "Sitios web y dominios" y haz clic en tu dominio.
2. Busca la opción de correo
En el menú del dominio, busca la sección "Correo". Dependiendo de la versión de Plesk, puede aparecer como "Configuración de correo" o "Correo electrónico".
3. Activa DKIM
Dentro de la configuración de correo, busca la opción "Activar firmas DKIM" o similar. Marca la casilla y guarda los cambios. Plesk generará automáticamente las claves pública y privada.
4. Publica la clave pública en el DNS
Plesk suele añadir automáticamente el registro DKIM en el DNS. Sin embargo, si no lo hace, deberás hacerlo manualmente:
- Ve a "Configuración de DNS".
- Busca un registro TXT con el nombre
default._domainkeyo similar. - El valor será una larga cadena de texto que empieza con
v=DKIM1; k=rsa; p=....
Si no encuentras el registro, copia la clave pública que te muestra Plesk y créala manualmente.
[WARNING] No compartas nunca la clave privada de DKIM. Solo la clave pública debe publicarse en el DNS.
Cómo verificar que SPF y DKIM funcionan correctamente
Una vez configurados, es importante verificar que todo funciona. Aquí tienes algunas herramientas y métodos:
1. Usa herramientas online
Existen herramientas gratuitas como MXToolbox o DKIMvalidator que te permiten comprobar tus registros. Solo tienes que introducir tu dominio y la herramienta te dirá si SPF y DKIM están correctamente configurados.
2. Envía un correo de prueba
Envía un correo a una dirección que controles (por ejemplo, Gmail) y revisa las cabeceras del mensaje. Busca los campos spf=pass y dkim=pass. Si aparecen, todo está correcto.
3. Revisa el DNS desde tu servidor
Si tienes acceso a la terminal, puedes usar el comando dig para verificar los registros:
dig TXT tu-dominio
dig TXT default._domainkey.tu-dominio
Problemas comunes y cómo solucionarlos
1. SPF no valida
- Asegúrate de que el registro TXT está bien formado y no contiene errores de sintaxis.
- Comprueba que no haya múltiples registros SPF. Solo puede existir uno por dominio.
- Si usas servicios externos, asegúrate de incluir sus registros SPF.
2. DKIM no valida
- Verifica que el registro DNS tiene el nombre correcto (
default._domainkey). - Comprueba que la clave pública coincide con la generada por Plesk.
- Espera a que el DNS se propague.
3. Los correos siguen yendo a spam
- Asegúrate de que también tienes configurado DMARC (te lo explico más abajo).
- Revisa que tu IP no esté en listas negras.
- Comprueba que el contenido de tus correos no parezca spam (evita palabras como "gratis" o "oferta").
[INFO] DMARC es otro protocolo que complementa a SPF y DKIM. Te permite definir qué hacer con los correos que no pasan las verificaciones. Plesk también te permite configurarlo.
Consejos adicionales de seguridad para evitar el phishing
Configurar SPF y DKIM es un gran paso, pero no es suficiente por sí solo. Aquí tienes algunos consejos adicionales:
- Implementa DMARC: Define una política que indique a los servidores receptores qué hacer con los correos sospechosos.
- Usa certificados SSL/TLS: Asegura que las conexiones a tu servidor de correo estén cifradas.
- Educa a tus usuarios: Enséñales a reconocer correos de phishing y a no hacer clic en enlaces sospechosos.
- Monitorea tu dominio: Utiliza herramientas de monitoreo para detectar si alguien está enviando correos en tu nombre.
Preguntas frecuentes (FAQ)
¿Qué es mejor, SPF o DKIM?
No es una cuestión de elegir uno u otro. Ambos son complementarios y deben configurarse juntos para una protección óptima. SPF verifica el servidor emisor, mientras que DKIM verifica la integridad del mensaje.
¿Cuánto tiempo tarda en propagarse el DNS?
Normalmente, los cambios de DNS tardan entre 5 minutos y 48 horas en propagarse. En la mayoría de los casos, es cuestión de unas horas.
¿Puedo configurar SPF y DKIM si mi correo lo gestiona un tercero?
Sí, pero necesitarás adaptar los registros. Por ejemplo, si usas Google Workspace, deberás incluir include:_spf.google.com en tu SPF y usar la clave DKIM que te proporciona Google.
¿Qué hago si mi dominio es gestionado por Syspanel?
Si tu dominio está gestionado por Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso se realiza a través del puerto 2106. Deberás buscar la sección de DNS y añadir los registros manualmente.
¿Puedo configurar SPF y DKIM sin acceso a Plesk?
Si no tienes acceso a Plesk, puedes configurar los registros directamente en el panel de tu registrador de dominios. Eso sí, necesitarás las claves DKIM que genera tu servidor de correo.
Conclusión
Configurar SPF y DKIM en Plesk es una tarea fundamental para proteger tu dominio y a tus usuarios de ataques de phishing. No solo mejora la entregabilidad de tus correos, sino que también refuerza la confianza en tu marca. El proceso, como has visto, es sencillo y no requiere conocimientos técnicos avanzados.
Recuerda que la seguridad es un proceso continuo. Una vez configurados estos protocolos, es recomendable revisarlos periódicamente y mantenerse al día con las últimas recomendaciones. Si tienes dudas, no dudes en consultar la documentación de Plesk o contactar con tu proveedor de hosting.
[TIP] La prevención es la mejor herramienta contra el phishing. Configura SPF, DKIM y DMARC hoy mismo y duerme tranquilo sabiendo que tu dominio está protegido.
Este artículo ha sido elaborado con fines educativos y de divulgación. Si tienes problemas específicos con tu configuración, te recomendamos consultar con un profesional o con el soporte técnico de tu proveedor de hosting.
