🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu correo electrónico en Plesk

Actualizado el 16 de junio de 2026

¿Por qué es importante proteger tu correo en Plesk?

El correo electrónico sigue siendo una de las herramientas de comunicación más utilizadas en el mundo empresarial y personal. Sin embargo, también es uno de los principales vectores de ataque para ciberdelincuentes. Si tu dominio usa Plesk como panel de control, tienes acceso a herramientas potentes para blindar tu correo, pero muchas veces no se configuran correctamente o simplemente se ignoran.

Cuando hablamos de proteger el correo en Plesk, no solo nos referimos a tener una buena contraseña. Hablamos de implementar una estrategia completa de autenticación que evite que terceros envíen correos en tu nombre, que tus mensajes terminen en spam o que alguien intercepte la comunicación.

En esta guía extensa y práctica, aprenderás paso a paso cómo configurar SPF, DKIM y DMARC en Plesk, tres registros DNS fundamentales que, juntos, forman un escudo casi impenetrable contra la suplantación de identidad y el phishing.


¿Qué es SPF, DKIM y DMARC? (Explicación sencilla)

Antes de entrar en materia, es crucial entender qué hace cada uno de estos mecanismos. Imagina que tu correo es una carta física enviada por correo postal.

SPF (Sender Policy Framework)

El SPF es como una lista de remitentes autorizados. Publicas en el DNS de tu dominio una lista de servidores que tienen permiso para enviar correos en nombre de tu dominio.

Si un servidor que no está en la lista intenta enviar un correo diciendo que viene de tu dominio, el servidor receptor lo rechazará o lo marcará como sospechoso.

DKIM (DomainKeys Identified Mail)

El DKIM es como un sello de cera con tu firma única. Añade una firma digital criptográfica a cada correo saliente. Esta firma se guarda en el encabezado del mensaje y puede verificarse mediante una clave pública publicada en tu DNS.

Si alguien altera el contenido del correo en el camino, la firma deja de ser válida y el mensaje se rechaza.

DMARC (Domain-based Message Authentication, Reporting & Conformance)

El DMARC es el jefe que decide qué hacer si un correo falla las pruebas de SPF y DKIM. Te permite definir una política: "poner en cuarentena", "rechazar" o "entregar igualmente". Además, te envía informes sobre quién está intentando usar tu dominio sin permiso.


Paso 1: Acceder a la configuración de correo en Plesk

Lo primero que necesitas hacer es iniciar sesión en tu panel de control Plesk. Normalmente accedes a través de una URL como https://tu-dominio.com:8443 o una dirección IP específica que te haya dado tu proveedor de hosting.

Una vez dentro, sigue estos pasos:

  1. En el menú lateral izquierdo, busca la sección "Correo".
  2. Haz clic en "Configuración de correo" o en el nombre de tu dominio para ver las opciones de correo.
  3. Verás una pestaña llamada "Configuración de DNS" o directamente los ajustes de SPF y DKIM.

[!TIP]
Si no encuentras la sección de correo, usa el buscador interno de Plesk escribiendo "correo" en la barra superior. Suele aparecer rápidamente.


Paso 2: Configurar el registro SPF en Plesk

La configuración de SPF en Plesk es bastante directa, ya que el panel genera automáticamente el registro por ti en la mayoría de los casos.

Verificar si SPF está activo

En la configuración de correo de tu dominio, busca una sección llamada "SPF" o "Registros SPF". Plesk suele mostrar algo como:

  • Registro SPF: v=spf1 +a +mx -all

Esta es una política básica que indica que solo los servidores autorizados (A y MX) pueden enviar correo.

Cómo modificarlo manualmente

Si necesitas añadir más servidores (por ejemplo, si usas un servicio de email marketing como Mailchimp o SendGrid), tendrás que editar el registro manualmente.

  1. Ve a "Herramientas y ajustes" en el menú principal.
  2. Haz clic en "Servidor DNS" o "Zona DNS".
  3. Busca el registro de tipo TXT que empieza con v=spf1.
  4. Edítalo y añade las IPs o dominios de los servicios externos.

Un ejemplo de registro SPF ampliado sería:

v=spf1 +a +mx include:_spf.google.com include:servicios.micrm.com -all

[!WARNING]
Ten mucho cuidado al editar el SPF. Si te equivocas, podrías provocar que tus propios correos sean rechazados. Siempre haz una copia del registro original antes de modificarlo.


Paso 3: Activar y configurar DKIM en Plesk

DKIM es donde Plesk brilla por su simplicidad. En la mayoría de las versiones recientes, se activa con un solo clic.

Activar la firma DKIM

  1. Ve a la sección "Correo" y luego a "Configuración de correo" de tu dominio.
  2. Busca la pestaña "DKIM".
  3. Marca la casilla "Activar firma DKIM" o similar.
  4. Haz clic en "Aplicar" o "Guardar".

Plesk generará automáticamente el par de claves (pública y privada) y añadirá el registro TXT correspondiente en tu zona DNS.

Verificar el registro DKIM

Para asegurarte de que la clave pública se ha publicado correctamente, puedes usar una herramienta externa como dns.google o mxtoolbox.com y buscar el registro TXT que empieza con v=DKIM1; k=rsa; p=....

El selector por defecto en Plesk suele ser default. Por lo tanto, el registro DNS tendrá un nombre como:

default._domainkey.tudominio.com

[!INFO]
Si usas un servicio de correo externo (como un CRM) que envía en nombre de tu dominio, necesitarás añadir su clave DKIM a tu zona DNS. Plesk te permite hacerlo manualmente en la sección de DNS.


Paso 4: Configurar DMARC en Plesk (El paso más crítico)

DMARC no se configura automáticamente en todas las versiones de Plesk, por lo que tendrás que añadirlo manualmente a tu zona DNS. Es el paso más importante para una protección completa.

Crear el registro DMARC

  1. Ve a "Zona DNS" de tu dominio.
  2. Haz clic en "Añadir registro".
  3. Selecciona el tipo de registro TXT.
  4. En el campo "Nombre" o "Host", escribe _dmarc.
  5. En el campo "Valor" o "Contenido", introduce la política DMARC.

Una política básica y recomendada para empezar sería:

v=DMARC1; p=quarantine; rua=mailto:admin@tudominio.com; ruf=mailto:admin@tudominio.com; fo=1

Explicación de la política:

  • v=DMARC1: Identifica la versión del protocolo.
  • p=quarantine: Indica que los correos que fallen las pruebas deben ir a la carpeta de spam (cuarentena).
  • rua=mailto: Especifica la dirección donde quieres recibir los informes agregados.
  • ruf=mailto: Dirección para informes forenses (detallados).
  • fo=1: Solicita informes forenses cuando falla cualquier prueba.

[!WARNING]
No empieces con la política p=reject directamente. Es muy agresiva y podrías perder correos legítimos si tu configuración de SPF o DKIM no es perfecta. Comienza con p=quarantine y revisa los informes durante una semana.


Paso 5: Probar tu configuración de correo

Una vez que hayas configurado SPF, DKIM y DMARC, es hora de verificar que todo funciona correctamente.

Herramientas de verificación

Puedes enviar un correo a una dirección de prueba y luego usar servicios como:

  • Mail-Tester.com: Te da una puntuación del 0 al 10 sobre la configuración de tu correo.
  • MXToolbox: Tiene una sección específica para verificar SPF, DKIM y DMARC en tu dominio.
  • Google Admin Toolbox: Si usas Gmail, esta herramienta es muy útil para diagnosticar problemas de entrega.

Pasos para verificar manualmente

  1. Envía un correo desde tu dirección personal a una cuenta de Gmail.
  2. Abre el correo en Gmail.
  3. Haz clic en los tres puntos verticales y selecciona "Mostrar original".
  4. Busca las líneas spf=pass, dkim=pass y dmarc=pass.

Si ves pass en las tres, ¡enhorabuena! Tu correo está perfectamente protegido.


Consejos adicionales para proteger tu correo en Plesk

Más allá de los tres grandes (SPF, DKIM y DMARC), hay otras medidas que puedes tomar para blindar tu correo.

Usa contraseñas seguras

Parece obvio, pero es la primera línea de defensa. Asegúrate de que las contraseñas de tus buzones tengan al menos 12 caracteres, incluyan mayúsculas, minúsculas, números y símbolos.

Plesk te permite establecer una política de contraseñas fuerte en "Herramientas y ajustes" > "Política de contraseñas".

Activa la conexión segura (SSL/TLS)

Asegúrate de que tu servidor de correo use cifrado SSL/TLS para todas las conexiones. En Plesk, esto se gestiona desde "Herramientas y ajustes" > "Configuración de correo". Marca la opción que dice "Requerir conexión segura" para las conexiones entrantes y salientes.

Configura la prevención de spam y virus

Plesk incluye herramientas como SpamAssassin. Ve a la configuración de tu dominio y activa el filtro de spam con un nivel de sensibilidad medio-alto. También puedes configurar el antivirus ClamAV si está disponible en tu plan.

Limita el acceso a los buzones

Si tienes empleados, no les des acceso a una cuenta de correo genérica. Crea buzones individuales y asígnale solo los permisos necesarios. Esto reduce el riesgo de que una cuenta comprometida afecte a todo el sistema.


Preguntas frecuentes (FAQ)

¿Qué pasa si no configuro SPF, DKIM y DMARC?

Si no configuras estos registros, tus correos tienen una alta probabilidad de terminar en la carpeta de spam de tus destinatarios. Además, cualquier persona podría enviar correos suplantando tu dominio, lo que dañaría gravemente tu reputación online y podría llevar a que tu dominio sea bloqueado por los principales proveedores de correo.

¿Puedo usar estos registros si mi correo está en otro servidor?

Sí. Aunque uses Plesk como panel de control, puedes tener el correo alojado en un servidor externo (por ejemplo, Google Workspace). En ese caso, tendrás que configurar los registros SPF, DKIM y DMARC manualmente en la zona DNS de Plesk, siguiendo las instrucciones del proveedor externo.

¿Con qué frecuencia debo revisar los informes DMARC?

Es recomendable revisar los informes DMARC al menos una vez por semana durante el primer mes después de la configuración. Después, puedes hacerlo mensualmente. Los informes te ayudarán a detectar intentos de suplantación y a ajustar tu política.

¿Qué es un selector DKIM y por qué es importante?

El selector es una parte del nombre del registro DNS que permite tener múltiples claves DKIM para el mismo dominio. Es importante porque te permite rotar las claves sin interrumpir el servicio de correo. En Plesk, el selector por defecto suele ser default, pero puedes cambiarlo si es necesario.

¿Qué hago si mis correos siguen yendo a spam después de configurar todo?

Si tus registros SPF, DKIM y DMARC están correctamente configurados y pasan las pruebas, pero aún así tus correos van a spam, el problema puede ser la reputación de tu IP. Revisa si tu IP está en alguna lista negra (como Spamhaus) y considera usar un servicio de email marketing para envíos masivos.


Conclusión

Proteger tu correo electrónico en Plesk no es un lujo, es una necesidad en el mundo digital actual. La configuración de SPF, DKIM y DMARC es el estándar de oro para garantizar que tus comunicaciones sean auténticas, seguras y entregables.

Recuerda que la seguridad es un proceso continuo. No basta con configurar estos registros una vez y olvidarte. Debes monitorear los informes DMARC, mantener tus contraseñas actualizadas y estar al tanto de las últimas amenazas.

Si sigues los pasos detallados en esta guía, habrás dado un paso gigante hacia la protección de tu identidad digital y la de tu negocio. ¿Tienes alguna duda o experiencia que compartir? ¡No dudes en dejar un comentario! Estamos aquí para ayudarte en cada paso del camino.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel