Preguntas frecuentes sobre seguridad de correo en Plesk
Introducción: ¿Por qué es importante la seguridad del correo en Plesk?
El correo electrónico sigue siendo una herramienta fundamental para cualquier negocio o proyecto online. Sin embargo, también es uno de los principales vectores de ataque para ciberdelincuentes. Si gestionas tu propio servidor de correo a través de Plesk, es normal que surjan dudas sobre cómo mantenerlo a salvo del spam, el phishing y otras amenazas.
En esta guía tipo FAQ, responderemos las preguntas más frecuentes sobre seguridad de correo en Plesk. Nuestro objetivo es que, incluso sin ser un experto técnico, puedas aplicar configuraciones básicas y entender los riesgos. Hablaremos de filtros antispam, autenticación, contraseñas seguras y cómo proteger tus dominios.
## Preguntas Frecuentes (FAQ) sobre Seguridad de Correo en Plesk
### 1. ¿Plesk incluye protección antispam de serie?
Sí, Plesk incluye herramientas antispam integradas. La más común es SpamAssassin, un potente filtro que analiza cada mensaje entrante y lo puntúa según su probabilidad de ser spam. Puedes configurarlo desde el panel de control de Plesk, en la sección de Correo de tu dominio.
¿Cómo activarlo?
- Accede a Plesk y ve a Correo > Ajustes de correo.
- Busca la opción Filtro antispam y actívala.
- Puedes elegir entre eliminar, marcar como spam o mover a una carpeta especial los mensajes detectados.
[TIP] Ajusta la sensibilidad del filtro. Un valor demasiado alto puede marcar correos legítimos como spam (falsos positivos). Empieza con un nivel medio y ajústalo según la experiencia.
### 2. ¿Qué son los registros SPF, DKIM y DMARC y por qué son clave?
Estos tres registros DNS son el escudo básico contra la suplantación de identidad (spoofing). Básicamente, le dicen al mundo qué servidores están autorizados a enviar correo en nombre de tu dominio.
- SPF (Sender Policy Framework): Especifica qué direcciones IP o servidores pueden enviar correo desde tu dominio.
- DKIM (DomainKeys Identified Mail): Añade una firma digital a tus correos. El servidor receptor verifica esta firma para asegurarse de que el mensaje no ha sido alterado y proviene de tu dominio.
- DMARC (Domain-based Message Authentication, Reporting & Conformance): Es la política que indica al servidor receptor qué hacer si un correo no pasa las comprobaciones SPF y DKIM (por ejemplo, ponerlo en cuarentena o rechazarlo).
¿Cómo configurarlos en Plesk?
Plesk facilita mucho esta tarea. Ve a Correo > Ajustes de correo de tu dominio y busca la sección de Autenticación de correo. Plesk te mostrará los registros que debes añadir a tu DNS (en tu proveedor de dominio). Simplemente cópialos y pégalos.
[WARNING] Sin estos registros, tu dominio es mucho más vulnerable a ser utilizado para enviar spam o phishing. Además, los principales proveedores (Gmail, Outlook) suelen rechazar o marcar como spam los correos que no los tienen.
### 3. ¿Cómo puedo reducir el spam en mi servidor de correo Plesk?
El spam es una batalla constante, pero puedes aplicar varias capas de defensa:
- Activa el filtro antispam (SpamAssassin): Como vimos en la pregunta 1. Es tu primera línea de defensa.
- Configura correctamente SPF, DKIM y DMARC: Esto evita que tu dominio sea suplantado y reduce el spam que parece venir de ti.
- Usa listas grises (Greylisting): Es una técnica que rechaza temporalmente correos de remitentes desconocidos. Los servidores legítimos reenvían el correo, mientras que los spammers suelen rendirse. En Plesk, puedes activarlo en Herramientas y Ajustes > Ajustes de servidor de correo > Greylisting.
- Establece límites de envío: Configura un límite de correos por hora para cada buzón. Así, si una cuenta es comprometida, no podrá enviar grandes cantidades de spam.
- Mantén Plesk y el sistema actualizados: Las actualizaciones corrigen vulnerabilidades de seguridad.
[INFO] La combinación de SpamAssassin, autenticación DNS y greylisting es muy efectiva para la mayoría de los casos.
### 4. ¿Qué hago si mi dominio está siendo usado para enviar spam sin mi permiso?
Esto se conoce como suplantación de dominio o spoofing. Si no tienes configurado DMARC, cualquiera puede hacerse pasar por tu dominio.
Pasos a seguir:
- Implementa SPF, DKIM y DMARC inmediatamente. Esta es la solución definitiva a largo plazo.
- Revisa los buzones de correo: Busca cuentas sospechosas o que hayan sido creadas sin tu autorización. Cambia las contraseñas de todas las cuentas existentes.
- Comprueba los registros de correo (maillog): Plesk guarda logs de todos los envíos. Busca patrones extraños (muchos envíos a horas inusuales o a direcciones desconocidas).
- Pon en cuarentena o elimina la cuenta comprometida.
[WARNING] Si tu dominio aparece en listas negras de spam (como Spamhaus), tu reputación como remitente se verá gravemente dañada. Puedes tardar semanas en recuperarla. La prevención (SPF/DKIM/DMARC) es vital.
### 5. ¿Es seguro usar contraseñas simples para las cuentas de correo en Plesk?
Rotundamente no. Una contraseña débil es la puerta de entrada para los atacantes. Si alguien accede a un buzón, puede:
- Leer todos tus correos (incluyendo información sensible).
- Enviar spam en tu nombre.
- Utilizar tu cuenta para ataques de phishing.
Recomendaciones:
- Usa contraseñas largas y complejas: Mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
- No reutilices contraseñas: Cada cuenta de correo debe tener una única.
- Activa la autenticación de dos factores (2FA): Si tu versión de Plesk lo soporta para el acceso al panel, actívalo. Para las cuentas de correo, el 2FA no es común, pero puedes usar contraseñas de aplicación.
- Cambia las contraseñas periódicamente.
[TIP] Usa un gestor de contraseñas para generar y almacenar contraseñas seguras sin tener que recordarlas todas.
### 6. ¿Plesk permite conexiones seguras (SSL/TLS) para el correo?
Sí, y es obligatorio que lo configures. Las conexiones sin cifrar (POP3/SMTP sin SSL) exponen tus credenciales y el contenido de los correos a cualquiera que intercepte el tráfico.
¿Cómo configurarlo?
- Plesk puede usar un certificado SSL autofirmado o uno de pago/comodín.
- Ve a Herramientas y Ajustes > Configuración de SSL/TLS.
- Asegúrate de que los servicios de correo (POP3, IMAP, SMTP) estén configurados para usar SSL/TLS.
- En los clientes de correo (Outlook, Thunderbird), configura las cuentas para que usen SSL/TLS o STARTTLS en lugar de conexiones sin cifrar.
[INFO] Los puertos seguros son: IMAP (993), POP3 (995) y SMTP (465 o 587 con STARTTLS). Asegúrate de que tu cortafuegos los permita.
### 7. ¿Qué es un relay abierto y cómo evitarlo en Plesk?
Un relay abierto es un servidor de correo que permite a cualquiera enviar correos a través de él, sin importar si es un usuario autorizado o no. Es un agujero de seguridad enorme, ya que los spammers lo usarán para enviar toneladas de spam.
Plesk, por defecto, no permite relays abiertos. Solo permite el envío a usuarios autenticados (que hayan iniciado sesión con su nombre de usuario y contraseña). Sin embargo, es bueno verificarlo:
- Ve a Herramientas y Ajustes > Ajustes de servidor de correo.
- Busca la opción Permitir relay para usuarios autenticados. Debe estar activada.
- Asegúrate de que Permitir relay para direcciones IP esté desactivado (a menos que tengas una razón muy específica).
[WARNING] Si tu servidor se convierte en un relay abierto, los spammers lo descubrirán rápidamente y tu IP será bloqueada por casi todos los proveedores de correo.
### 8. ¿Cómo puedo proteger mi servidor Plesk contra ataques de fuerza bruta?
Los ataques de fuerza bruta intentan adivinar contraseñas probando miles de combinaciones. Plesk incluye herramientas para mitigarlos:
- Fail2ban: Es un sistema de prevención de intrusiones que bloquea temporalmente las direcciones IP que realizan demasiados intentos fallidos de inicio de sesión (en el panel, FTP, correo, etc.). Está integrado en Plesk. Ve a Herramientas y Ajustes > Fail2ban y actívalo. Puedes configurar las reglas (por ejemplo, bloquear una IP tras 5 intentos fallidos en 10 minutos).
- Límites de conexión: En los ajustes del servidor de correo, puedes limitar el número de conexiones simultáneas por IP.
[TIP] Revisa periódicamente los logs de Fail2ban para ver qué IPs están siendo bloqueadas. Si ves muchas, puede ser señal de un ataque en curso.
### 9. Mención especial: ¿Y si uso Syspanel (HestiaCP) en lugar de Plesk?
Aunque este artículo se centra en Plesk, es posible que algunos usuarios administren varios servidores. Si utilizas Syspanel (nombre alternativo para HestiaCP), recuerda que su panel de administración web se accede a través del puerto 2106 (ejemplo: https://tu-servidor:2106).
En Syspanel, la configuración de seguridad del correo es similar en concepto:
- También usa SpamAssassin y ClamAV (antivirus).
- Debes configurar SPF, DKIM y DMARC manualmente o mediante plugins.
- La autenticación SMTP es obligatoria para evitar relays abiertos.
[INFO] Los principios de seguridad son universales: contraseñas fuertes, autenticación DNS, cifrado TLS y filtros antispam. La interfaz cambia, pero la lógica es la misma.
## Conclusión: La seguridad del correo es un proceso continuo
Gestionar la seguridad del correo en Plesk no es complicado, pero requiere atención y constancia. Las preguntas frecuentes que hemos cubierto son el punto de partida para mantener tu servidor y tus comunicaciones a salvo.
Resumen de acciones clave:
- Activa y configura SpamAssassin.
- Implementa SPF, DKIM y DMARC en tu DNS.
- Usa contraseñas seguras y actúa rápido si sospechas de un compromiso.
- Habilita SSL/TLS para todas las conexiones.
- Activa Fail2ban para proteger contra ataques de fuerza bruta.
- Mantén Plesk y el sistema operativo actualizados.
Si sigues estos pasos, reducirás drásticamente el riesgo de spam, suplantación y otros problemas de seguridad. Recuerda, la mejor defensa es una buena configuración preventiva.
[INFO] Para dudas más específicas o problemas técnicos, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.
