Por qué alojar uno mismo su correo en 2026
La subida de tarifas de Microsoft 365 que entró en vigor el 1 de julio de 2026 — hasta un 43 % según el plan — supuso un electrochoque para muchas pymes. Una organización de 20 empleados que pagaba unos 200 € al mes pasa ahora a 285 € o más, sin ninguna contrapartida funcional destacable. Y eso no es todo: Microsoft ha oficializado la retirada de Exchange Web Services (EWS) para octubre de 2026, dejando obsoletas decenas de integraciones de terceros que se apoyaban en ese protocolo — agendas compartidas, herramientas de CRM, automatizaciones propias.
Ante estas turbulencias tarifarias y técnicas, el autoalojamiento del correo vuelve a las conversaciones con una legitimidad renovada. Alojar la mensajería en su propio VPS ofrece tres ventajas principales: el control total de los costes (un VPS adecuado cuesta entre 15 y 40 € al mes para 20 a 50 buzones), la soberanía de los datos (sus mensajes no pasan por los centros de datos de un gigante tecnológico) y el cumplimiento simplificado del RGPD (usted sabe con precisión dónde se almacenan y se tratan sus datos). Para despachos de abogados, profesionales sanitarios, agencias de comunicación o cualquier estructura que maneje datos sensibles, este argumento suele ser decisivo.
Lo que incluye la suite de Mailcow
- Postfix + Dovecot: el dúo histórico y probado del correo de código abierto — Postfix gestiona el envío y la recepción SMTP, y Dovecot proporciona el acceso IMAP y POP3 desde sus clientes de correo.
- Rspamd: motor antispam de nueva generación, mucho más preciso que SpamAssassin, con bayes adaptativo, listas grises, DKIM, ARC y puntuación multifactor integrados.
- SOGo: cliente webmail completo (calendarios, contactos, tareas) con sincronización ActiveSync para Outlook y los dispositivos móviles, sin necesidad de Exchange.
- Interfaz de administración web: panel de control moderno para gestionar los dominios, los buzones, los alias, las cuotas, las listas de distribución y las políticas DKIM en unos pocos clics.
- WebAuthn / autenticación de dos factores: seguridad reforzada mediante llaves físicas (YubiKey, etc.) o TOTP para proteger el acceso de administración y los buzones de los usuarios.
- API REST completa: todas las acciones de administración se exponen mediante una API documentada, lo que permite automatizar la creación de buzones y alias o integrar Mailcow en su propio portal de clientes.
- Migración IMAP integrada: la herramienta
imapsyncestá disponible desde la interfaz para importar los mensajes de un servidor de origen (Gmail, Microsoft 365, cPanel…) sin tocar la línea de comandos. - Certificados TLS automáticos: Let's Encrypt está integrado de forma nativa; Mailcow renueva los certificados de su dominio de correo sin ninguna intervención manual.
Requisitos técnicos y de red
Antes de lanzar la instalación, asegúrese de que su VPS y su configuración de red cumplen las condiciones siguientes. En el plano del hardware, Mailcow exige como mínimo 6 GB de RAM (3 GB en el mínimo absoluto, pero el rendimiento se degradará y algunos contenedores pueden caerse bajo carga). Prevea 2 vCPU y al menos 20 GB de espacio en disco para los contenedores y los correos — 50 GB es un punto de partida razonable para una estructura pequeña.
En el plano de la red, varios puntos no son negociables. Primero, el puerto 25 debe estar desbloqueado en salida: muchos proveedores lo bloquean por defecto para combatir el spam. Compruébelo con su proveedor antes de contratar. Segundo, debe poder configurar el rDNS (DNS inverso / registro PTR) de su IP: es lo que permite a los servidores destinatarios verificar que su IP corresponde efectivamente al nombre de dominio de su correo — sin un PTR correcto, sus mensajes acabarán en spam en la mayoría de los grandes proveedores. Tercero, necesita un nombre de dominio cuyos DNS gestione usted (añadir registros MX, A, TXT). Por último, se recomienda un VPS con Debian 12 o Ubuntu 24.04 LTS para una compatibilidad óptima con Docker y los scripts de Mailcow.
Instalación de Mailcow en 8 pasos
Aprovisionar el VPS y configurar el rDNS
Contrate un VPS con al menos 6 GB de RAM, 2 vCPU y una IP dedicada. En el panel de su proveedor, vaya a la sección rDNS (o registro PTR) y asocie su IP a
mail.votredomaine.com. Este ajuste es crítico: sin un PTR correcto, sus correos serán sistemáticamente rechazados o enviados a spam por Gmail, Outlook y los demás grandes proveedores. Cuente con hasta 24 h para la propagación del PTR.Apuntar el DNS de su dominio
En su gestor de DNS, cree un registro A (o AAAA) para
mail.votredomaine.comque apunte a la IP de su VPS. Añada un registro MX envotredomaine.comcon el valormail.votredomaine.comy una prioridad de 10. Prepare también los registros SPF (v=spf1 mx ~all) y DMARC (_dmarc.votredomaine.com) — DKIM lo generará automáticamente Mailcow durante el arranque.Instalar Docker y Docker Compose
Conéctese por SSH a su VPS como root. Instale Docker con el script oficial:
curl -fsSL https://get.docker.com | sh. Docker Compose v2 viene incluido en los paquetes modernos de Docker. Compruebe las versiones condocker --versionydocker compose version. Asegúrese de que el servicio Docker arranca automáticamente consystemctl enable --now docker.Clonar el repositorio y generar la configuración
Clone el repositorio oficial en
/opt/mailcow-dockerized:git clone https://github.com/mailcow/mailcow-dockerized /opt/mailcow-dockerized. Entre en la carpeta y ejecute./generate_config.sh. El script le pide el hostname de correo (p. ej.mail.votredomaine.com) y la zona horaria. Genera el archivomailcow.confcon claves aleatorias seguras — no modifique después esas claves manualmente.Arrancar Mailcow
Desde
/opt/mailcow-dockerized, ejecutedocker compose pullpara descargar todas las imágenes (entre 2 y 4 GB según su conexión) y despuésdocker compose up -dpara iniciar el conjunto de los contenedores en segundo plano. El primer arranque tarda de 2 a 5 minutos. Compruebe el estado de los contenedores condocker compose ps: todos deben mostrar el estadoUpoUp (healthy).Acceder a la interfaz y crear su primer dominio
Abra su navegador en
https://mail.votredomaine.com. Las credenciales por defecto sonadmin/moohoo. Cambie de inmediato la contraseña de administrador. En el menú *Configuración → Dominios*, añada su dominio. Cree después su primer buzón en *Configuración → Buzones*. La interfaz está en inglés, pero resulta muy intuitiva.Activar DKIM y probar la entregabilidad
En *Configuración → ARC/DKIM Keys*, seleccione su dominio y haga clic en *Generate new key* (se recomienda una longitud de 2048 bits). Copie el registro TXT generado y añádalo en su gestor de DNS (entrada de tipo TXT en
dkim._domainkey.votredomaine.com). A continuación, envíe un correo de prueba desde su nuevo buzón a[email protected]o utilicemail-tester.compara obtener una puntuación de entregabilidad completa.Configurar las copias de seguridad automáticas
Mailcow incluye un script de copia de seguridad oficial en
helper-scripts/backup_and_restore.sh. Programe una ejecución diaria con cron:0 3 * * * /opt/mailcow-dockerized/helper-scripts/backup_and_restore.sh backup allcon una variableMAILCOW_BACKUP_LOCATIONque apunte a un almacenamiento externo (montaje NFS, bucket S3, directorio remoto por rsync). Pruebe una restauración antes de dar la copia de seguridad por operativa.
Entregabilidad: las trampas que hay que evitar
Un servidor de correo técnicamente correcto puede ver igualmente sus mensajes en la carpeta de spam si no se respetan ciertas condiciones de red y de DNS. Estos son los fallos más frecuentes.
Las listas negras (blacklists): la IP de su VPS puede figurar en listas negras como Spamhaus o Barracuda si se usó antes para enviar spam — algo habitual en los rangos de IP de centros de datos. Compruebe su IP en mxtoolbox.com/blacklists.aspx antes incluso de la instalación. Si aparece listada, solicite la retirada a cada organismo o cambie de IP.
El puerto 25 bloqueado: algunos proveedores bloquean el puerto 25 de salida en todas las IP nuevas durante un periodo de prueba. Contacte con el soporte antes de empezar.
DKIM ausente o mal configurado: un correo sin firma DKIM válida es tratado con desconfianza por Gmail y Outlook. Compruebe con dig TXT dkim._domainkey.votredomaine.com que el registro es visible.
DMARC en modo demasiado permisivo: empiece con p=none para recopilar los informes sin bloquear, y pase después a p=quarantine y luego a p=reject cuando esté seguro de que todos sus flujos legítimos están cubiertos por SPF y DKIM.
Ausencia de PTR (registro inverso): es el punto que más se olvida. Sin un registro PTR que resuelva hacia el hostname de su correo, Microsoft Outlook rechazará sus mensajes con el error 550.
Mailcow detrás de Nginx Proxy Manager: si su VPS aloja otros servicios web (sitio corporativo, aplicación), puede hacer convivir Mailcow con Nginx Proxy Manager en la misma IP. La clave está en dejar que NPM gestione únicamente los puertos 80 y 443 (HTTP/HTTPS) como reverse proxy, mientras Mailcow conserva el control directo de los puertos SMTP (25, 465, 587) e IMAP/POP3 (993, 995). En mailcow.conf, añada HTTP_BIND=127.0.0.1 y HTTPS_BIND=127.0.0.1, y configure después NPM para hacer de proxy hacia 127.0.0.1:80 y 127.0.0.1:443. No intente nunca hacer pasar el puerto 25 por un reverse proxy HTTP: el SMTP no funciona así.
Migrar de Google Workspace o Microsoft 365 a Mailcow
La migración de los correos existentes suele ser lo que frena a las organizaciones. Mailcow integra una herramienta de migración IMAP directamente en su interfaz (imapsync), lo que hace la operación accesible sin conocimientos avanzados.
El procedimiento básico consiste en: (1) crear los buzones de destino en Mailcow, (2) ir a *Extras → Importar* desde la interfaz de administración, (3) indicar la dirección del servidor de origen y las credenciales, y lanzar la sincronización. imapsync copia los mensajes carpeta por carpeta conservando las fechas y los estados de lectura. La migración puede relanzarse varias veces antes del cambio definitivo (los mensajes ya copiados se omiten en las pasadas siguientes), lo que permite realizar un cutover progresivo: usted sigue recibiendo en la dirección antigua mientras los datos migran, y después cambia el MX en una sola operación.
Para Microsoft 365 con EWS, anticipe la migración antes de octubre de 2026: algunos clientes de migración que se apoyan en EWS dejarán de funcionar pasada esa fecha. Mailcow usa IMAP, no EWS, por lo que no se ve afectado — un argumento más para migrar pronto.
En cuanto a los clientes de correo, Thunderbird, Apple Mail y las aplicaciones móviles (iOS, Android) se configuran con IMAP/SMTP estándar. Outlook también funciona, incluida la sincronización del calendario y de los contactos mediante ActiveSync (SOGo).
Comparativa: Mailcow vs Mailu vs iRedMail
Mailcow no es la única solución de correo self-hosted basada en Docker. Así se posiciona frente a sus principales competidores.
Mailu es más ligera en recursos (funciona con 1 GB de RAM) y encaja en un uso personal o en estructuras muy pequeñas. Su interfaz es minimalista, no incorpora SOGo y sus funcionalidades son más limitadas. Es una excelente opción si la simplicidad prima sobre las funciones.
iRedMail es una solución madura, disponible en versión comunitaria y en versión Pro de pago (iRedMail Pro). Admite varios backends de base de datos (MySQL, PostgreSQL, LDAP) y se instala directamente en el sistema anfitrión, sin Docker. Su curva de configuración es más pronunciada y las actualizaciones están menos automatizadas. iRedMail Pro añade una interfaz web de gestión de pago que compite con la de Mailcow.
Mailcow destaca por la riqueza de sus funcionalidades, la calidad de su interfaz de administración, el ritmo de sus actualizaciones (versiones mensuales) y el tamaño de su comunidad (más de 13 200 estrellas en GitHub). Es la elección natural para una pyme que quiere una solución completa, mantenida activamente y con documentación abundante. El precio a pagar es el consumo de RAM: 6 GB como mínimo es un requisito no negociable.
Mantenimiento y actualizaciones de versión
Mailcow publica actualizaciones mensuales (a menudo los primeros viernes de mes) que corrigen fallos de seguridad, mejoran los filtros antispam y añaden funcionalidades. El procedimiento oficial de actualización es sencillo y está bien documentado.
Desde la carpeta /opt/mailcow-dockerized, ejecute ./update.sh. Este script descarga las nuevas imágenes de Docker, aplica las posibles migraciones de configuración y reinicia los contenedores afectados. La operación suele tardar entre 5 y 15 minutos, con un corte de servicio de menos de un minuto en los contenedores reiniciados.
No utilice Watchtower (la herramienta de actualización automática de contenedores Docker) con Mailcow. Las actualizaciones de Mailcow implican a veces migraciones de base de datos o cambios de configuración que exigen ejecutar update.sh en el orden correcto. Dejar que Watchtower descargue y reinicie las imágenes por su cuenta puede corromper su instalación.
Planifique sus actualizaciones en una ventana de mantenimiento conocida (por ejemplo, el sábado por la mañana), consulte las notas de versión en el foro de Mailcow antes de aplicarlas y compruebe el estado de los contenedores con docker compose ps después de cada actualización. Se recomienda encarecidamente hacer una copia de seguridad la víspera de cada actualización importante.
Cuándo no conviene autoalojar el correo
El autoalojamiento del correo no es la respuesta universal. Hay situaciones en las que Google Workspace o Microsoft 365 sigue siendo la opción más razonable, incluso después de la subida de tarifas.
Si no cuenta con competencias técnicas internas: gestionar un servidor de correo exige una vigilancia de seguridad regular, actualizaciones proactivas y la capacidad de diagnosticar problemas de entregabilidad. Sin esas competencias, corre el riesgo de quedarse sin mensajería durante un incidente crítico.
Si la entregabilidad es absolutamente crítica: las grandes operaciones de correo transaccional (bancos, aseguradoras, plataformas de comercio electrónico de alto volumen) se benefician de la reputación de IP compartidas y gestionadas profesionalmente por ESP (Mailgun, Postmark, Brevo). Un VPS en solitario parte con una IP virgen cuya reputación habrá que construir.
Si su proveedor bloquea el puerto 25: algunos operadores de nube (sobre todo en las ofertas de entrada de gama) bloquean definitivamente ese puerto para combatir el spam. Compruébelo antes de comprometerse.
Si opera en una jurisdicción con regulación estricta: algunos sectores (finanzas, salud) imponen requisitos de certificación o de auditoría de las infraestructuras de correo que pueden ser difíciles de satisfacer en autoalojamiento sin acompañamiento especializado.
Conclusión: un servidor de correo que le pertenece
Alojar su servidor de correo con Mailcow en un VPS está hoy al alcance de cualquier organización con un mínimo de madurez técnica. La solución es madura, se mantiene activamente y ofrece un nivel funcional que rivaliza honestamente con las ofertas comerciales, a una fracción del coste.
La subida de tarifas de Microsoft 365 y la desaparición de EWS en 2026 han convertido el autoalojamiento de una opción marginal en una alternativa estratégica para miles de pymes y agencias. Con un VPS bien dimensionado (6 GB de RAM, IP dedicada con rDNS configurado), una instalación de Mailcow lleva menos de una hora, y la migración de los buzones existentes puede hacerse de forma progresiva sin interrupción del servicio.
Los tres puntos que hay que recordar antes de lanzarse: comprobar que el puerto 25 está realmente abierto en su proveedor, configurar el registro PTR de su IP antes incluso de enviar el primer correo y poner en marcha una copia de seguridad externa desde el primer día. Con estos cimientos, su servidor de correo será tan fiable — y mucho más económico — como una suscripción en la nube.