🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar Correo Electrónico Seguro en DirectAdmin (SPF, DKIM, DMARC)

Actualizado el 1 de abril de 2026

Configurar un correo electrónico seguro en tu servidor con DirectAdmin no es solo una recomendación técnica, es una necesidad para proteger tu dominio, mejorar la entregabilidad de tus mensajes y evitar que te marquen como spam. En esta guía extensa, vamos a desglosar paso a paso cómo implementar los tres pilares de la seguridad del correo: SPF, DKIM y DMARC. Si eres nuevo en esto, no te preocupes, te explicaré cada concepto de forma sencilla y práctica.

¿Por qué es importante asegurar tu correo en DirectAdmin?

Cuando envías un correo desde tu dominio, los servidores de destino (como Gmail, Outlook o Yahoo) verifican si el mensaje es legítimo. Sin las configuraciones adecuadas, tu correo puede ser rechazado, marcado como spam o, peor aún, suplantado por ciberdelincuentes. Con SPF DirectAdmin, DKIM DirectAdmin y DMARC hosting, construyes una capa de confianza que autentica tus envíos.

[INFO] La autenticación de correo es como un pasaporte digital: sin ella, tu mensaje puede ser visto como sospechoso. Implementarla mejora tu reputación como remitente y protege a tus destinatarios.

Requisitos previos

Antes de empezar, asegúrate de tener:

  • Acceso a tu panel de DirectAdmin (generalmente en tudominio.com:2222).
  • Conocimiento básico de cómo editar registros DNS en tu proveedor de dominio (o en el panel de DirectAdmin si gestionas DNS allí).
  • Un dominio configurado en DirectAdmin con correo funcionando.

[WARNING] No modifiques registros DNS sin saber lo que haces, ya que podrías dejar tu dominio sin servicio. Siempre guarda una copia de los registros actuales antes de cambios.

¿Qué es SPF y cómo configurarlo en DirectAdmin?

SPF (Sender Policy Framework) es un registro DNS que indica qué servidores están autorizados a enviar correo en nombre de tu dominio. Es como una lista blanca de remitentes.

¿Por qué necesitas SPF DirectAdmin?

Sin SPF, cualquiera podría falsificar tu dominio y enviar correos maliciosos. Configurarlo evita que tus mensajes legítimos sean rechazados.

Pasos para configurar SPF en DirectAdmin

  1. Accede a DirectAdmin y ve a Administrador de DNS (suele estar en la sección "Administrador de Cuentas" o "DNS").
  2. Selecciona tu dominio de la lista.
  3. Añade un nuevo registro TXT con el siguiente formato:
    v=spf1 mx a include:spf.directadmin.com ~all
    
    • mx: autoriza a los servidores de correo de tu dominio.
    • a: autoriza la IP del servidor web.
    • include:spf.directadmin.com: incluye los servidores de DirectAdmin (ajusta según tu proveedor).
    • ~all: marca como "soft fail" los correos no autorizados (recomendado para empezar).
  4. Guarda el registro y espera la propagación DNS (hasta 48 horas, aunque suele ser más rápido).

[TIP] Si usas servicios externos (como Mailchimp o G Suite), añade include:servicio.com en el registro SPF. Por ejemplo: v=spf1 mx a include:spf.directadmin.com include:_spf.google.com ~all.

Verifica tu SPF

Puedes usar herramientas online como MXToolbox para comprobar que el registro se ha propagado correctamente. Busca "SPF Check" e ingresa tu dominio.

¿Qué es DKIM y cómo implementarlo en DirectAdmin?

DKIM (DomainKeys Identified Mail) añade una firma digital a cada correo saliente. Esta firma se genera con una clave privada y se verifica con una clave pública en tu DNS. Si el mensaje es alterado en el camino, la firma no coincide y se rechaza.

¿Por qué necesitas DKIM DirectAdmin?

DKIM asegura que el correo no ha sido manipulado durante el envío. Es especialmente importante si tu servidor envía boletines o notificaciones.

Pasos para configurar DKIM en DirectAdmin

  1. En DirectAdmin, ve a Correo Electrónico > Administrador de DKIM.
    • Si no ves esta opción, puede estar en "Características del Panel" o "Configuración del Servidor".
  2. Haz clic en "Crear/Actualizar DKIM" para tu dominio.
    • DirectAdmin generará automáticamente un par de claves (pública y privada).
  3. Copia el registro DKIM que te muestra (suele ser un registro TXT con nombre default._domainkey).
  4. Ve a Administrador de DNS y añade el registro TXT copiado.
    • El nombre del registro debe ser exactamente default._domainkey (o el que te indique DirectAdmin).
    • El valor es una cadena larga de texto que empieza con v=DKIM1;.
  5. Guarda el registro y espera la propagación.

[INFO] Algunos proveedores de hosting ya tienen DKIM preconfigurado. Revisa en DirectAdmin si ya hay una clave generada antes de crear una nueva.

Verifica tu DKIM

Usa herramientas como DKIMvalidator.com o MXToolbox DKIM Check. Introduce tu dominio y el selector (normalmente default). Si todo está bien, verás un mensaje de éxito.

¿Qué es DMARC y cómo configurarlo en DirectAdmin?

DMARC (Domain-based Message Authentication, Reporting and Conformance) es una política que define qué hacer con los correos que no pasan SPF o DKIM. Además, te envía informes sobre quién está enviando correo en tu nombre.

¿Por qué necesitas DMARC hosting?

DMARC te da control total sobre la autenticación. Puedes decidir si los correos sospechosos se entregan, se ponen en cuarentena o se rechazan. También detecta intentos de suplantación.

Pasos para configurar DMARC en DirectAdmin

  1. Ve a Administrador de DNS en DirectAdmin.
  2. Añade un nuevo registro TXT con nombre _dmarc.
    • El nombre completo será _dmarc.tudominio.com.
  3. Introduce el siguiente valor (ajusta según tus necesidades):
    v=DMARC1; p=none; rua=mailto:dmarc@tudominio.com; ruf=mailto:dmarc@tudominio.com; sp=none; pct=100
    
    • p=none: política inicial (sin acción, solo monitoreo). Cambia a p=quarantine o p=reject cuando estés seguro.
    • rua: dirección donde recibirás informes agregados (recomendado).
    • ruf: dirección para informes forenses (opcional).
    • sp: política para subdominios (recomendado none al inicio).
    • pct: porcentaje de correos a los que aplicar la política (100% es seguro).
  4. Guarda el registro.

[WARNING] Empieza siempre con p=none para no bloquear correos legítimos por error. Monitorea los informes durante al menos una semana antes de endurecer la política.

Verifica tu DMARC

Usa DMARC Analyzer o MXToolbox DMARC Check. Introduce tu dominio y verás si el registro es válido. También puedes consultar los informes que lleguen a tu correo.

Solución de problemas comunes

Mi correo sigue yendo a spam después de configurar SPF, DKIM y DMARC

  • Revisa la propagación DNS: usa herramientas como Whatsmydns.net para ver si los registros están activos.
  • Comprueba el registro SPF: asegúrate de que no exceda los 10 lookups (consultas DNS). Si tienes muchos servicios, simplifícalos.
  • Verifica la firma DKIM: si tu servidor no firma los correos, DKIM no servirá. En DirectAdmin, ve a Configuración de Exim y asegúrate de que DKIM esté habilitado.
  • Ajusta la política DMARC: si tienes p=reject y algún correo legítimo falla, cambia a p=quarantine temporalmente.

No encuentro la opción DKIM en DirectAdmin

  • Algunos planes de hosting no incluyen DKIM por defecto. Contacta a tu proveedor o revisa si está en Características del Panel.
  • Si usas Syspanel (antes HestiaCP), el puerto de acceso es el 2106. Allí, la configuración de DKIM está en Correo > DKIM. El proceso es similar, pero los nombres de los registros pueden variar.

[TIP] Si tu proveedor no soporta DKIM, puedes usar servicios externos como CloudFlare Email Routing o SendGrid para firmar tus correos.

Preguntas frecuentes (FAQ)

¿Puedo tener SPF sin DKIM o DMARC?

Sí, pero no es recomendable. SPF solo autoriza servidores, no verifica el contenido. DKIM y DMARC complementan la seguridad. Lo ideal es tener los tres.

¿Cuánto tardan en propagarse los registros DNS?

Normalmente entre 1 y 48 horas. Si usas un DNS rápido como CloudFlare, puede ser en minutos. Verifica con herramientas online.

¿Qué hago si mi proveedor de correo externo (Gmail, Outlook) no acepta mis correos?

Revisa los registros SPF, DKIM y DMARC. Asegúrate de que el servidor de envío esté incluido en SPF y que DKIM esté firmando correctamente. También verifica que tu IP no esté en listas negras (usa MXToolbox Blacklist Check).

¿Es necesario tener un correo dedicado para los informes DMARC?

Sí, es recomendable. Crea una cuenta como dmarc@tudominio.com en DirectAdmin para recibir los informes. Así no saturas tu bandeja principal.

¿Puedo automatizar la configuración en DirectAdmin?

Algunos plugins o scripts pueden ayudar, pero es más seguro hacerlo manualmente. DirectAdmin tiene opciones integradas para SPF y DKIM, como vimos.

Conclusión final

Configurar SPF DirectAdmin, DKIM DirectAdmin y DMARC hosting es un proceso sencillo que transforma tu correo electrónico en una herramienta confiable y segura. No solo proteges tu dominio contra suplantaciones, sino que mejoras la entregabilidad de tus mensajes. Recuerda:

  • Empieza con políticas suaves (~all en SPF, p=none en DMARC).
  • Monitorea los informes DMARC durante al menos dos semanas.
  • Ajusta gradualmente hasta llegar a p=reject para máxima seguridad.

[INFO] Si en algún momento te sientes perdido, vuelve a esta guía o consulta la documentación oficial de DirectAdmin. La seguridad del correo es un proceso continuo, pero con estos pasos estarás muy por delante de la mayoría.

Ahora, ¡manos a la obra! Abre tu panel de DirectAdmin y empieza a proteger tu dominio. Tu futuro yo (y tus destinatarios) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel