Cómo configurar el correo electrónico seguro en Plesk con SPF y DKIM
¿Por qué necesitas configurar SPF y DKIM en Plesk?
Si tienes un sitio web y usas un correo electrónico asociado a tu dominio (como info@tudominio.com), es muy probable que hayas notado que algunos de tus mensajes terminan en la carpeta de spam. Esto no es casualidad: los servidores de correo receptores (como Gmail, Outlook o Yahoo) verifican que los mensajes provienen realmente de un remitente legítimo. Para ello, utilizan dos estándares de autenticación clave: SPF y DKIM.
SPF (Sender Policy Framework) indica qué servidores están autorizados a enviar correo en nombre de tu dominio. DKIM (DomainKeys Identified Mail) añade una firma digital criptográfica a tus mensajes para verificar que no fueron alterados en tránsito. Configurarlos correctamente en Plesk no solo mejora la entregabilidad de tus correos, sino que también protege tu reputación como remitente y reduce el riesgo de que tu dominio sea suplantado por ciberdelincuentes.
En este artículo te guiaré paso a paso para que configures spf dkim plesk de forma segura, incluso si no tienes experiencia técnica. Además, incluiremos consejos prácticos para que tus emails lleguen siempre a la bandeja de entrada y no a la carpeta de spam.
¿Qué es SPF y cómo funciona?
Antes de entrar en la configuración, es importante que entiendas qué hace cada tecnología. El SPF es un registro TXT en el DNS de tu dominio que lista las direcciones IP o nombres de servidores autorizados para enviar correo.
Por ejemplo, si tu dominio es tudominio.com y usas Plesk en un servidor con la IP 203.0.113.5, tu registro SPF podría verse así:
v=spf1 ip4:203.0.113.5 include:_spf.google.com ~all
Cuando envías un correo, el servidor receptor consulta este registro y comprueba si la IP del remitente está en la lista. Si no lo está, el mensaje puede ser marcado como spam o rechazado. El mecanismo ~all al final indica que los servidores no listados deben ser tratados con sospecha (softfail) o -all para rechazo estricto (hardfail).
¿Qué es DKIM?
DKIM funciona de manera diferente: añade una cabecera firmada digitalmente al correo. Esta firma se genera con una clave privada que reside en tu servidor, y la clave pública se publica en el DNS como un registro TXT. Cuando el servidor receptor recibe el mensaje, usa la clave pública para verificar la firma. Si coincide, confirma que el mensaje es auténtico y no fue modificado.
En Plesk, tanto SPF como DKIM se pueden gestionar desde el panel de control de forma gráfica, sin necesidad de tocar archivos de configuración manualmente.
Requisitos previos para configurar SPF y DKIM en Plesk
Antes de empezar, asegúrate de cumplir con lo siguiente:
- Acceso a Plesk: Necesitas tener credenciales de administrador o de un plan de hosting que permita gestionar dominios y DNS.
- Acceso al DNS de tu dominio: Si tu dominio usa los servidores DNS de Plesk (típicamente
ns1.tudominio.comyns2.tudominio.com), podrás editarlo directamente. Si usas DNS externos, deberás actualizar los registros en tu proveedor de DNS. - Servidor con Plesk: Este tutorial asume que ya tienes Plesk instalado y funcionando. Si estás usando otro panel como Syspanel (antes conocido como HestiaCP), ten en cuenta que el proceso es similar, pero el acceso se realiza a través del puerto 2106 en lugar del habitual 8443.
[INFO] Si tu hosting usa Syspanel, recuerda que la URL de acceso sería
https://tu-servidor:2106. El proceso de configuración de SPF y DKIM es equivalente, pero las rutas de los menús pueden variar ligeramente.
Paso 1: Accede a la configuración de correo en Plesk
Para comenzar, inicia sesión en tu panel de Plesk. Una vez dentro, sigue estos pasos:
- En el menú lateral izquierdo, haz clic en "Correo" (Mail).
- Verás una lista de todos los dominios que tienen cuentas de correo configuradas. Localiza el dominio que quieres configurar.
- Haz clic en el nombre del dominio para abrir su configuración de correo.
En esta pantalla, Plesk te mostrará un resumen de las cuentas de correo existentes y opciones avanzadas como listas de correo, filtros y, por supuesto, la configuración de SPF y DKIM.
Paso 2: Activa SPF en Plesk
Plesk incluye una opción para generar automáticamente el registro SPF. Para activarlo:
- En la página de configuración de correo del dominio, busca la sección "Configuración de SPF" o "Autenticación de correo".
- Marca la casilla que dice "Activar SPF" o "Añadir registro SPF".
- Plesk detectará automáticamente la IP del servidor y generará un registro básico como este:
v=spf1 ip4:TU_IP -all
- Si tu servidor usa servicios externos de envío (como Google Workspace o Mailchimp), necesitarás añadir sus registros. Por ejemplo, para Google Workspace:
v=spf1 ip4:TU_IP include:_spf.google.com ~all
Puedes editar el registro manualmente en el campo de texto antes de guardar.
- Haz clic en "Aplicar" o "Guardar" para guardar los cambios.
[TIP] Si no estás seguro de qué servicios de terceros usas para enviar correo, revisa los registros MX actuales de tu dominio o consulta con tu proveedor de hosting.
Paso 3: Genera y activa DKIM en Plesk
La configuración de DKIM en Plesk es igualmente sencilla:
- En la misma página de configuración de correo, busca la sección "DKIM".
- Marca la casilla "Activar DKIM".
- Plesk generará automáticamente un par de claves (privada y pública) y creará el registro TXT en el DNS si usas los DNS de Plesk.
- Si tu DNS es externo, Plesk te mostrará el registro TXT que debes añadir manualmente. Suele tener un formato similar a:
default._domainkey.tudominio.com TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC..."
- Copia este valor y pégalo en tu proveedor de DNS como un nuevo registro TXT.
Una vez guardado, Plesk comenzará a firmar todos los correos salientes de ese dominio.
[WARNING] Si cambias la clave DKIM manualmente (por ejemplo, porque sospechas que fue comprometida), asegúrate de actualizar también el registro DNS. De lo contrario, los correos fallarán la verificación y podrían ser rechazados.
Paso 4: Verifica que la configuración es correcta
Después de activar SPF y DKIM, es fundamental comprobar que todo funciona. Puedes hacerlo de dos formas:
4.1. Desde Plesk
Plesk tiene una herramienta integrada de diagnóstico. Ve a "Herramientas y utilidades" → "Diagnóstico de correo" y selecciona tu dominio. Te mostrará si los registros SPF y DKIM son válidos.
4.2. Desde servicios externos
Existen herramientas gratuitas en línea (como Mail-Tester o DKIMvalidator) que te permiten enviar un correo de prueba y analizar su autenticación. Solo tienes que:
- Enviar un correo desde tu cuenta configurada a la dirección que te indique la herramienta.
- Esperar unos segundos y ver el informe.
El informe te dirá si SPF, DKIM y DMARC están correctamente configurados. Si algo falla, te indicará el problema exacto.
Paso 5: Configura DMARC (recomendado)
Aunque no es obligatorio, te recomiendo encarecidamente que configures también DMARC (Domain-based Message Authentication, Reporting & Conformance). DMARC te dice a los servidores receptores qué hacer si fallan tanto SPF como DKIM (por ejemplo, poner en cuarentena o rechazar). Además, te envía informes sobre quién está usando tu dominio para enviar correo.
En Plesk, algunos planes incluyen DMARC. Si no es tu caso, puedes añadirlo manualmente en el DNS con un registro TXT como:
_dmarc.tudominio.com TXT "v=DMARC1; p=quarantine; rua=mailto:tu-email@tudominio.com"
[INFO] La política
p=quarantineindica que los correos sospechosos deben ir a spam. Puedes cambiarla ap=rejectpara rechazarlos directamente, pero asegúrate de haber verificado antes que tu configuración es correcta.
Errores comunes y cómo solucionarlos
1. SPF falla porque hay múltiples registros SPF
Solo puede existir un registro SPF por dominio. Si tienes varios, los servidores receptores los ignorarán. Para solucionarlo, combínalos en uno solo. Por ejemplo, si tienes dos registros que empiezan con v=spf1, elimina uno y añade sus mecanismos al otro.
2. DKIM no se activa para subdominios
Si usas subdominios (como mail.tudominio.com), asegúrate de haber activado DKIM para cada uno de ellos en Plesk. Puedes hacerlo desde la lista de dominios en la sección de correo.
3. Los correos siguen cayendo en spam
SPF y DKIM son solo parte de la solución. También debes revisar:
- Que tu IP no esté en listas negras (puedes usar herramientas como MXToolbox).
- Que el contenido de tus correos no sea demasiado promocional.
- Que tengas un registro PTR (reverse DNS) configurado correctamente.
Preguntas frecuentes (FAQ)
¿Puedo configurar SPF y DKIM sin acceso a Plesk?
Si tu hosting usa Syspanel, el acceso es a través del puerto 2106. Una vez dentro, busca la sección de correo y DNS. En la mayoría de los casos, también podrás generar estos registros automáticamente.
¿Cuánto tiempo tarda en propagarse el DNS?
Los cambios en los registros DNS pueden tardar entre 1 y 48 horas en propagarse, aunque lo habitual es que sea en menos de 6 horas. No te preocupes si no ves resultados inmediatos.
¿Qué pasa si mi dominio usa DNS externos?
No hay problema. Solo tienes que añadir los registros TXT que Plesk te proporcione en tu proveedor de DNS externo. El proceso es manual, pero es exactamente el mismo tipo de registro.
¿Es seguro usar ~all en lugar de -all?
~all es una política más flexible (softfail) y es recomendable al principio para evitar rechazos de correos legítimos. Una vez que estés seguro de que todos tus servidores de envío están listados, puedes cambiar a -all para una postura más estricta.
Resumen final
Configurar spf dkim plesk no tiene que ser complicado. Siguiendo estos pasos, habrás mejorado notablemente la seguridad de tu correo y la entregabilidad de tus mensajes. Recuerda:
- Activa SPF desde Plesk y añade los servicios de terceros que uses.
- Genera DKIM y verifica que el registro TXT esté en tu DNS.
- Añade DMARC como capa extra de protección.
- Comprueba todo con herramientas externas antes de confiar en tu configuración.
La seguridad correo plesk es un proceso continuo: revisa periódicamente tus registros y monitoriza los informes de DMARC para detectar posibles abusos. Con esta configuración, no solo evitarás que tus correos caigan en spam, sino que también protegerás la reputación de tu dominio frente a ataques de suplantación.
Si sigues teniendo dudas, no dudes en contactar con tu proveedor de hosting. La mayoría de ellos pueden ayudarte a configurar spf dkim correctamente, o incluso lo hacen de forma automática. Y recuerda: un correo bien configurado es sinónimo de confianza y profesionalidad.
