🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el correo SPF y DKIM en DirectAdmin

Actualizado el 31 de diciembre de 2025

¿Por qué son tan importantes SPF y DKIM para tu correo?

Configurar correctamente los registros SPF y DKIM en DirectAdmin no es solo una tarea técnica más; es una de las mejores decisiones que puedes tomar para la salud de tu dominio y la entregabilidad de tus correos. Sin estas dos herramientas, tus emails tienen muchas más probabilidades de acabar en la carpeta de spam o, peor aún, de ser rechazados directamente por el servidor del destinatario. Además, la falta de estos registros hace que tu dominio sea un blanco fácil para que ciberdelincuentes envíen correos fraudulentos en tu nombre, dañando tu reputación y la de tu negocio.

Piensa en SPF y DKIM como el DNI digital de tu correo electrónico. El SPF (Sender Policy Framework) es como una lista de invitados en la puerta de una discoteca: le dice al servidor receptor quién está autorizado a enviar correos desde tu dominio. Por otro lado, el DKIM (DomainKeys Identified Mail) es como un sello de autenticidad en un documento importante: añade una firma criptográfica invisible que garantiza que el mensaje no ha sido alterado en el camino y que realmente proviene de tu servidor. Juntos, forman una barrera de seguridad email fundamental.

En este artículo, te guiaré paso a paso para que configures ambos en tu panel de control DirectAdmin. No te preocupes si nunca has hecho algo así; lo explicaremos de forma sencilla y visual, como si estuviéramos tomando un café. Empezaremos por lo básico y avanzaremos hasta la verificación final.

Preparando el terreno: Antes de tocar nada

Antes de sumergirnos en la configuración, necesitas tener a mano algunos datos y entender dónde vas a trabajar. La buena noticia es que DirectAdmin incluye herramientas integradas para gestionar estos registros, lo que facilita mucho el proceso.

Localizando tu zona DNS en DirectAdmin

El primer paso es acceder al panel de control de tu hosting. Normalmente, lo encontrarás en una URL como https://tudominio.com:2222 o https://tuip:2222. Una vez dentro, busca la sección que se llama "Domain Setup" o "DNS Management". En la mayoría de las versiones de DirectAdmin, encontrarás una opción llamada "DNS Management" dentro del menú principal. Haz clic en ella.

Verás una lista de tus dominios. Haz clic en el nombre del dominio para el que quieres configurar el correo. Esto te llevará a la zona DNS, que es un archivo de texto con una serie de líneas que controlan cómo funciona tu dominio en internet. No te asustes por la cantidad de código; solo vamos a añadir o modificar dos tipos de registros muy concretos: los registros SPF y los registros DKIM.

Entendiendo tu registro MX actual

Dentro de la zona DNS, busca la línea que empieza con MX. Este es el registro que indica a qué servidor debe enviarse el correo. Es importante que sepas que el SPF y el DKIM deben configurarse en el dominio que aparece en la dirección de correo. Si tu correo es info@tudominio.com, la configuración va en tudominio.com. Si usas subdominios para el correo, como mail.tudominio.com, la configuración podría variar, pero para la mayoría de los casos, nos centraremos en el dominio principal.

Configurando el registro SPF en DirectAdmin: Paso a paso

El registro SPF es un registro TXT que define qué servidores tienen permiso para enviar correo en nombre de tu dominio. Es como una lista blanca. Vamos a crearlo.

Paso 1: Crear un nuevo registro TXT

En la página de gestión de DNS, busca un botón que diga "Add Record", "Agregar registro" o un icono con un signo +. Al hacer clic, se desplegará un menú con los tipos de registro disponibles. Selecciona "TXT".

Paso 2: Rellenar los campos del registro SPF

Aparecerá un formulario con varios campos. Debes rellenarlos de la siguiente manera:

  • Name: Aquí debes escribir el nombre de tu dominio, seguido de un punto. Es decir, si tu dominio es mipaginaweb.com, debes escribir mipaginaweb.com. (con el punto final). En muchos casos, DirectAdmin ya lo rellena automáticamente; si es así, déjalo como está.
  • TTL (Time To Live): Déjalo en el valor por defecto (normalmente 3600 o 14400). Es el tiempo que los servidores de internet guardarán la información en caché.
  • Type: Asegúrate de que esté seleccionado TXT.
  • Value / Data: Aquí va el contenido del registro. El registro SPF básico y universalmente recomendado es el siguiente:
v=spf1 +a +mx +ip4:TU_IP_DE_SERVIDOR ~all

¿Qué significa esto?

  • v=spf1: Indica que es un registro SPF versión 1.
  • +a: Autoriza a que los servidores que resuelven tu dominio en el registro A (dirección IP principal) puedan enviar correo.
  • +mx: Autoriza a los servidores listados en tus registros MX (los que reciben tu correo) a enviarlo también. Esto es esencial si tu correo sale desde el mismo servidor que lo recibe.
  • +ip4:TU_IP_DE_SERVIDOR: Esta es la parte más importante. Debes sustituir TU_IP_DE_SERVIDOR por la dirección IP real de tu servidor de hosting. Puedes encontrarla en la información general de tu cuenta en DirectAdmin. Si tu hosting usa una IP dedicada, es esta. Si es compartido, suele ser la IP del servidor. Añadir la IP explícitamente es una red de seguridad muy útil.
  • ~all: Indica que si el correo proviene de un servidor que no está en la lista, se marque como "soft fail", es decir, que es sospechoso pero no se rechaza de plano. Es la opción más segura para no perder correos legítimos. Algunos prefieren -all (hard fail), que rechaza todo lo que no esté en la lista, pero es más arriesgado si te olvidas de incluir un servidor de envío.

[TIP] Si usas un servicio de email marketing externo (como Mailchimp o Sendinblue), tendrás que añadir sus registros SPF a esta misma lista. Por ejemplo, para Mailchimp añadirías include:spf.mandrillapp.com. No borres el resto, solo añade más include:.

Paso 3: Guardar el registro

Una vez rellenados los campos, haz clic en el botón "Add Record" o "Guardar". DirectAdmin tardará unos segundos en actualizar la zona DNS. Ya tienes tu registro SPF configurado.

Configurando el registro DKIM en DirectAdmin: La firma digital

Ahora vamos con el DKIM, que es un poco más complejo a nivel conceptual, pero DirectAdmin lo simplifica enormemente. En lugar de crear un registro TXT manualmente, DirectAdmin puede generar las claves por ti.

Paso 1: Activar DKIM en tu dominio

En el menú principal de DirectAdmin, busca la sección de "E-Mail" y dentro de ella, la opción "DKIM" o "Domain Keys". Haz clic en ella.

Verás una pantalla con una lista de tus dominios. Al lado de cada dominio, habrá un botón que dice "Activate" o "Activar" si aún no está activo. Haz clic en ese botón para el dominio que te interesa. DirectAdmin generará automáticamente un par de claves: una pública y una privada. La clave privada se queda guardada en el servidor de correo, y la pública es la que se publica en el DNS.

Paso 2: Publicar la clave pública en el DNS

Ahora viene el paso manual. En la misma pantalla de DKIM, después de activarlo, verás un registro con el nombre del selector (normalmente default._domainkey) y el valor del registro TXT (que empieza con v=DKIM1; k=rsa; p=).

Este registro debe añadirse a tu zona DNS. Vuelve a "DNS Management" y crea un nuevo registro de tipo TXT con los siguientes datos:

  • Name: Copia el nombre exacto que te muestra DirectAdmin, por ejemplo default._domainkey. Importante: No añadas tu dominio al final, a menos que el propio panel te lo indique. Normalmente lo pone completo, por ejemplo default._domainkey.tudominio.com. Si no estás seguro, copia lo que te muestra en la pantalla de DKIM.
  • TTL: Déjalo por defecto.
  • Type: TXT.
  • Value / Data: Copia y pega todo el valor del registro DKIM que te muestra DirectAdmin. Asegúrate de que no se corte ninguna parte. Es una cadena larga de caracteres.

Guarda el registro. Ya tienes el DKIM configurado.

Verificación: ¿Lo he hecho bien?

Una vez que hayas configurado ambos registros, es hora de comprobar que todo funciona. La propagación del DNS puede tardar desde unos minutos hasta 24-48 horas, aunque normalmente es bastante rápida (de 1 a 4 horas).

Para verificar, puedes usar herramientas online gratuitas como MXToolbox o Google Admin Toolbox. Solo tienes que introducir tu dominio y la herramienta te dirá si los registros SPF y DKIM son válidos. Busca la sección de "SPF Check" y "DKIM Check".

[WARNING] Si la herramienta te dice que el SPF tiene más de 10 "lookups" (consultas DNS), es un problema. El límite es 10. Si tienes muchos include:, puedes superarlo y el SPF fallará. Si es tu caso, tendrás que optimizar el registro, por ejemplo, eliminando +a o +mx si no los necesitas.

Solución de problemas comunes (FAQ)

Ya he configurado SPF y DKIM, pero mis correos siguen en spam. ¿Qué hago?

No te preocupes, es más común de lo que crees. La configuración de SPF y DKIM es un gran paso, pero no es el único. Aquí tienes algunas cosas a revisar:

  1. Falta el registro DMARC: Este es el tercer pilar de la autenticación. Te recomiendo que lo configures también. Es un registro TXT en el que defines qué debe hacer el servidor receptor si el correo falla las comprobaciones de SPF y DKIM. Un valor inicial seguro es v=DMARC1; p=none; rua=mailto:tuemail@tudominio.com. Esto te enviará informes sobre el uso de tu dominio.
  2. Reputación de la IP: Si tu servidor tiene mala reputación por envíos anteriores de spam, será difícil que tus correos lleguen a la bandeja de entrada, incluso con SPF y DKIM.
  3. Contenido del correo: Evita palabras que suenen a spam ("gratis", "gana dinero", "promoción") y asegúrate de que el texto y el HTML estén bien balanceados.

¿Qué pasa si mi hosting no es DirectAdmin? ¿Y si uso Syspanel?

DirectAdmin es uno de los paneles más populares, pero si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es muy similar. La principal diferencia es que, en Syspanel, el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro de Syspanel, la gestión de DNS se encuentra en la sección de "Dominios" y luego "Registros DNS". Los conceptos de SPF y DKIM son exactamente los mismos; solo cambia la interfaz. Busca la opción de añadir un registro TXT y sigue los mismos pasos que te he explicado.

¿Puedo tener múltiples registros SPF?

No. Solo debe haber un registro SPF por dominio. Si tienes más de uno, el servidor receptor lo interpretará como un fallo y puede que tus correos se rechacen. Si necesitas añadir más servidores autorizados, debes hacerlo dentro del mismo registro, usando la etiqueta include:.

¿Qué es el selector default en DKIM?

El selector es una etiqueta que permite tener múltiples claves DKIM para el mismo dominio. DirectAdmin usa default por defecto. Es importante que el nombre del registro TXT en tu DNS coincida exactamente con el selector que usa tu servidor de correo.

Conclusión: Tu correo ahora es mucho más seguro

Felicidades. Acabas de dar un paso gigante en la protección de tu dominio y la mejora de la seguridad email. Configurar los registros SPF y el DKIM DirectAdmin no solo aumenta la probabilidad de que tus correos lleguen a la bandeja de entrada, sino que también protege a tus clientes y tu marca de los ataques de suplantación de identidad (phishing).

Es una tarea que, una vez hecha, te da una tranquilidad enorme. Te recomiendo que, además, configures el registro DMARC y que revises periódicamente los informes que te envíe. Así tendrás un control total sobre quién está usando tu dominio para enviar correos.

Si has seguido todos los pasos, ahora mismo tu dominio debería estar mostrando una señal clara de confianza. Tus correos ya no son solo un mensaje; son un mensaje verificado y autenticado. Y eso, en el mundo digital de hoy, vale su peso en oro. Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o consulta con tu proveedor de hosting; estarán encantados de ayudarte a verificar tu configuración. ¡Nos leemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel