Servidores y VPS

Cómo configurar tu propio servidor de correo en un VPS

Aprende a instalar y configurar Postfix y Dovecot en tu VPS para enviar y recibir correos con tu propio dominio, sin depender de servicios de terceros.

Detailed view of a server rack with a focus on technology and data storage.

Para configurar un servidor de correo en un VPS necesitas instalar Postfix (envío SMTP) y Dovecot (recepción IMAP/POP3), configurar los registros DNS de tu dominio (SPF, DKIM y DMARC) y obtener un certificado TLS. Con esos cuatro pilares tu dominio envía y recibe correo de forma autónoma.

Tener correo propio en un VPS te da control total sobre tus buzones, elimina mensualidades de servicios de terceros y refuerza la identidad de tu marca. Sin embargo, es una configuración que requiere atención al detalle: un paso mal dado puede hacer que tus mensajes terminen en spam o directamente rebotados. Esta guía te lleva por el camino correcto.

¿Vale la pena montar tu propio servidor de correo?

Antes de empezar conviene ser honesto sobre las implicaciones:

  • Ventajas: privacidad total, coste cero por buzón adicional, control sobre los filtros antispam y las políticas de retención.
  • Desventajas: la reputación IP de un VPS nuevo es baja; necesitas mantener el servidor actualizado y monitorear las listas negras (blacklists).

Si solo necesitas unos pocos buzones corporativos y tienes paciencia para el warm-up de IP, adelante. Para volúmenes altos de marketing (miles de correos/día) considera un relay como Amazon SES o Mailgun combinado con tu servidor de entrada.

Puedes revisar las opciones de infraestructura disponibles en nuestra sección de servidores VPS antes de elegir el plan adecuado.

Requisitos previos

  • VPS con Ubuntu 22.04 o Debian 12 (esta guía asume Ubuntu).
  • Acceso root por SSH.
  • Un dominio registrado con acceso a su zona DNS.
  • IP pública fija (la mayoría de VPS la incluyen).
  • Puerto 25 desbloqueado — verifica con tu proveedor; muchos lo bloquean por defecto y debes solicitarlo.

Paso 1 — Preparar el servidor

Actualizar el sistema y configurar el hostname

El hostname del servidor debe coincidir con el registro PTR (rDNS) de tu IP; de lo contrario, muchos servidores remotos rechazarán tu correo.

apt update && apt upgrade -y
hostnamectl set-hostname mail.tudominio.com

Luego pide a tu proveedor de VPS que configure el registro PTR de tu IP para que apunte a mail.tudominio.com. La mayoría lo permite desde el panel de control.

Instalar Postfix

apt install postfix -y

Durante la instalación elige Internet Site y escribe tu dominio (tudominio.com) cuando se pida el nombre del sistema de correo.

Instalar Dovecot

apt install dovecot-core dovecot-imapd dovecot-pop3d -y

Paso 2 — Configurar Postfix para envío y recepción

Edita /etc/postfix/main.cf. Los parámetros clave que debes definir o verificar:

myhostname = mail.tudominio.com
mydomain = tudominio.com
myorigin = $mydomain
inet_interfaces = all
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
home_mailbox = Maildir/
smtpd_tls_cert_file = /etc/letsencrypt/live/mail.tudominio.com/fullchain.pem
smtpd_tls_key_file  = /etc/letsencrypt/live/mail.tudominio.com/privkey.pem
smtpd_use_tls = yes
smtpd_tls_security_level = may

Guarda y reinicia: systemctl restart postfix

Paso 3 — Certificado TLS con Let's Encrypt

Sin TLS, los servidores modernos marcarán tus mensajes como inseguros o los rechazarán.

apt install certbot -y
certbot certonly --standalone -d mail.tudominio.com

Certbot renovará el certificado automáticamente cada 60 días. Recuerda añadir un hook de renovación para recargar Postfix y Dovecot después de la renovación.

Paso 4 — Registros DNS imprescindibles

Sin los registros correctos, tu correo llegará al spam o será rechazado. Configura estos cuatro en tu zona DNS:

Registro Tipo Valor / Propósito
MX MX mail.tudominio.com (prioridad 10) — indica dónde recibir correo
A A mail.tudominio.com → IP_de_tu_VPS — resolución del servidor
SPF TXT v=spf1 mx ~all — autoriza tu VPS a enviar en nombre de tu dominio
DMARC TXT v=DMARC1; p=quarantine; rua=mailto:[email protected]

El registro DKIM requiere un paso adicional: instala opendkim, genera el par de claves y publica la clave pública como registro TXT con el selector que elijas. DKIM firma criptográficamente cada mensaje y es el factor más importante para la reputación de entrega.

apt install opendkim opendkim-tools -y
opendkim-genkey -t -s mail -d tudominio.com

El archivo mail.txt generado contiene el valor del registro TXT que debes añadir a tu DNS.

Paso 5 — Probar y monitorear

Una vez todo configurado, verifica el funcionamiento:

  • Envía un correo de prueba a mail-tester.com para obtener una puntuación de entregabilidad (apunta a 9+/10).
  • Usa MXToolbox para verificar que el MX, SPF y DKIM estén publicados correctamente.
  • Revisa los logs en tiempo real: tail -f /var/log/mail.log
  • Configura alertas si tu IP aparece en alguna blacklist (herramienta recomendada: MultiRBL).

Los profesionales de elenlace.com pueden encargarse de toda esta configuración por ti, desde la instalación hasta el monitoreo continuo de la reputación IP.

Conclusiones clave

  • Un servidor de correo en VPS requiere cuatro componentes: Postfix (SMTP), Dovecot (IMAP), TLS (Let's Encrypt) y DNS correctos (MX, SPF, DKIM, DMARC).
  • El registro PTR (rDNS) es tan importante como el MX: sin él, muchos servidores rechazarán tus mensajes.
  • DKIM es el factor individual más relevante para la entregabilidad; no lo omitas.
  • El puerto 25 puede estar bloqueado en tu VPS por defecto; verifica y solicita su apertura antes de empezar.
  • Monitorea las blacklists regularmente: una IP nueva tiene reputación neutra que debes construir gradualmente.

¿Prefieres que alguien con experiencia se encargue de la configuración completa? Contáctanos en elenlace.com — configuramos tu servidor de correo, lo aseguramos y monitoreamos la reputación para que tus emails lleguen siempre a la bandeja de entrada.

Preguntas frecuentes

¿Cuánto tarda en propagarse la configuración DNS?

Los registros DNS pueden tardar entre 15 minutos y 48 horas en propagarse globalmente, dependiendo del TTL configurado y del proveedor. Para pruebas rápidas, usa TTL cortos (300 segundos) mientras configuras; luego súbelos a 3600 o más para estabilidad.

¿Puedo usar el servidor de correo desde Outlook o Thunderbird?

Sí. Configura tu cliente con: servidor entrante IMAP mail.tudominio.com puerto 993 (SSL), servidor saliente SMTP mail.tudominio.com puerto 587 (STARTTLS). Necesitarás habilitar el puerto 587 en Postfix (submission) y configurar autenticación SASL.

¿Mis correos llegarán a spam aunque haya configurado todo bien?

Al principio es posible, porque tu IP es nueva y no tiene historial de envío. El proceso de "warm-up" consiste en enviar volúmenes bajos al principio e irlos aumentando gradualmente. Con SPF, DKIM y DMARC bien configurados, la reputación mejora en semanas.

¿Qué diferencia hay entre Postfix y un hosting de correo como Google Workspace?

Postfix en tu VPS te da control total y costo cero por buzón adicional, pero requiere administración técnica continua. Google Workspace o Zoho Mail son servicios gestionados con alta entregabilidad desde el día uno, ideales si no quieres gestionar la infraestructura. Muchas empresas usan ambos: VPS para correo transaccional propio, y un proveedor externo para los buzones del equipo.

Compara proveedores

Otros proveedores y guías que vale la pena comparar:

← Todos