🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

FAQ: Cómo proteger correos electrónicos en Plesk con SPF y DKIM

Actualizado el 27 de noviembre de 2025

Introducción: ¿Por qué es importante proteger el correo en Plesk?

El correo electrónico es una de las herramientas más vulnerables si no se configura correctamente. Los atacantes pueden suplantar tu dominio, enviar spam a nombre de tu empresa o hacer que tus mensajes legítimos terminen en la carpeta de spam. Para evitarlo, existen dos tecnologías clave: SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail). En este FAQ extenso, te explicamos paso a paso cómo configurarlas en Plesk, el panel de control de hosting más popular.

[INFO] SPF y DKIM no son opcionales si quieres que tus correos lleguen correctamente. Muchos servidores de destino (como Gmail, Outlook o Yahoo) los exigen para aceptar mensajes.


¿Qué es SPF y cómo funciona en Plesk?

SPF es un registro DNS que indica qué servidores están autorizados a enviar correo desde tu dominio. Cuando envías un email, el servidor receptor consulta este registro y verifica si la IP del remitente está permitida. Si no lo está, el mensaje puede ser rechazado o marcado como spam.

¿Qué problemas soluciona SPF?

  • Evita que terceros envíen correos falsos con tu dominio.
  • Reduce la probabilidad de que tus emails legítimos sean marcados como spam.
  • Mejora la reputación de tu dominio en los sistemas de correo.

[WARNING] Sin SPF, cualquier persona puede enviar correos con tu dominio desde cualquier servidor. Esto daña tu reputación y puede generar problemas de entrega.


¿Qué es DKIM y por qué es necesario en Plesk?

DKIM añade una firma digital a cada correo saliente. Esta firma se genera con una clave privada que solo tú posees, y el servidor receptor la verifica con una clave pública publicada en tu DNS. Si la firma coincide, el mensaje es auténtico.

Beneficios de DKIM

  • Garantiza que el contenido del correo no ha sido alterado en tránsito.
  • Aumenta la confianza de los proveedores de correo.
  • Complementa a SPF para una protección más completa.

[TIP] SPF y DKIM trabajan juntos. SPF verifica quién envía, DKIM verifica qué envía. Ambos son necesarios para una buena reputación.


Requisitos previos para configurar SPF y DKIM en Plesk

Antes de empezar, asegúrate de tener:

  • Acceso al panel de Plesk con permisos de administrador o de usuario con capacidad de gestionar DNS y correo.
  • Un dominio configurado en Plesk (puede ser tu dominio principal o un addon).
  • Conocimiento básico de cómo acceder a la sección de DNS (normalmente en "Hosting & DNS" o "Dominios").

[INFO] Si usas Syspanel (antes HestiaCP), el proceso es similar pero el puerto de acceso es el 2106. En Plesk, el acceso es vía HTTPS en el puerto estándar 8443.


Paso a paso: Cómo configurar SPF en Plesk

1. Accede a la configuración DNS de tu dominio

En Plesk, ve a Dominios → selecciona tu dominio → haz clic en DNS Settings (o "Configuración DNS").

2. Agrega un registro SPF

Busca si ya existe un registro TXT con nombre @ o tu-dominio.com. Si no existe, crea uno nuevo:

  • Tipo: TXT
  • Nombre: @ (o déjalo vacío, según tu panel)
  • Valor: v=spf1 mx include:_spf.plesk.com ~all

[TIP] El valor include:_spf.plesk.com cubre los servidores de correo de Plesk. Si usas servicios externos (como Google Workspace), añade include:_spf.google.com antes de ~all.

3. Guarda los cambios

Haz clic en OK o Aplicar. Los cambios DNS pueden tardar hasta 48 horas en propagarse, pero normalmente se ven en minutos.

4. Verifica el registro SPF

Usa herramientas online como MXToolbox o DNSstuff para comprobar que tu registro SPF es válido. Introduce tu dominio y busca el registro TXT.

[WARNING] No uses -all (fallo duro) a menos que estés seguro de que solo tus servidores envían correo. ~all (fallo suave) es más seguro para empezar.


Paso a paso: Cómo configurar DKIM en Plesk

1. Activa DKIM en la configuración de correo

Ve a Herramientas y ConfiguraciónConfiguración de correo (o "Mail Settings"). Busca la opción DKIM y actívala. Plesk generará automáticamente un par de claves.

2. Publica la clave DKIM en tu DNS

Plesk suele hacerlo automáticamente, pero si no:

  • Ve a Dominios → selecciona tu dominio → DNS Settings.
  • Busca un registro TXT con nombre default._domainkey o similar. Si no existe, agrégalo manualmente con el valor que te proporciona Plesk (normalmente en la sección de correo).

3. Verifica la firma DKIM

Envía un correo de prueba a una dirección que uses (por ejemplo, Gmail) y revisa las cabeceras del mensaje. Busca líneas como DKIM-Signature y Authentication-Results. Si aparece dkim=pass, está funcionando.

[INFO] En Plesk, puedes encontrar la clave pública en CorreoConfiguración de dominioDKIM. Si no ves la opción, actualiza Plesk a la última versión.


Preguntas frecuentes (FAQ)

¿Qué hago si mi proveedor de correo externo (Google, Office 365) no funciona con SPF?

Debes añadir el registro SPF de tu proveedor externo. Por ejemplo, para Google Workspace usa include:_spf.google.com. Para Office 365, include:spf.protection.outlook.com. Combínalos con el de Plesk: v=spf1 mx include:_spf.plesk.com include:_spf.google.com ~all.

¿Puedo tener múltiples registros SPF?

No, solo debe haber un registro SPF por dominio. Si tienes varios, los servidores receptores pueden ignorarlos. Combínalos en uno solo usando include.

¿Cómo sé si mi DKIM está funcionando?

Usa herramientas como DKIMvalidator.com o Mail-Tester.com. Envíales un correo y te dirán si la firma es válida.

¿Qué pasa si no configuro SPF y DKIM?

Tus correos pueden ser rechazados o marcados como spam. Además, los atacantes pueden suplantar tu dominio fácilmente, dañando tu reputación.

¿Cuánto tardan en propagarse los cambios DNS?

Normalmente entre 5 minutos y 48 horas. Puedes usar whatsmydns.net para verificar la propagación global.

¿Plesk soporta DMARC?

Sí, pero no lo configura automáticamente. DMARC es una política que indica a los servidores cómo manejar correos que fallan SPF o DKIM. Puedes agregar un registro TXT con v=DMARC1; p=quarantine; en tu DNS.

¿Y si uso Syspanel (antes HestiaCP)?

El proceso es similar, pero el acceso es por el puerto 2106. En Syspanel, SPF y DKIM se configuran en la sección de DNS y Correo. La sintaxis de los registros es idéntica.


Consejos adicionales para proteger tu correo en Plesk

Monitorea tu reputación

Usa herramientas como Google Postmaster Tools o Microsoft SNDS para ver si tus correos son rechazados. Si ves problemas, revisa tus registros SPF y DKIM.

Mantén actualizado Plesk

Las versiones antiguas pueden tener bugs en la generación de claves DKIM. Actualiza regularmente desde Herramientas y ConfiguraciónActualizaciones.

Combina con autenticación de dos factores

Protege el acceso a Plesk con 2FA para evitar que atacantes modifiquen tus registros DNS.

[WARNING] Nunca compartas tu clave privada DKIM. Si se filtra, los atacantes podrían firmar correos falsos como tuyos.


Resumen y verificación final

Para asegurarte de que todo funciona:

  1. SPF: Usa MXToolboxSPF Record Check. Debe mostrar tu registro sin errores.
  2. DKIM: Envía un correo a check-auth@verifier.port25.com y recibirás un informe detallado.
  3. Entrega: Envía un correo a una cuenta de Gmail y revisa que no llegue a spam.

[TIP] Si tienes dudas, contacta al soporte de tu hosting. Muchos proveedores ofrecen asistencia gratuita para configurar SPF y DKIM en Plesk.

Con estos pasos, tus correos estarán protegidos contra suplantación y tendrán mejor capacidad de entrega. ¡Tu dominio lucirá profesional y seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel