Guías
Entender y revisar el registro SPF del correo
Comprende qué servidores autoriza SPF, por qué no debes publicar varios registros y qué comprobar antes de cambiar su política.
Actualizado el
SPF permite indicar qué servidores están autorizados para enviar correo usando un dominio. Ayuda a los receptores a detectar suplantaciones, pero una configuración incorrecta también puede perjudicar mensajes legítimos.
Qué debes identificar
Haz una lista de todos los servicios que envían en nombre del dominio: hosting de correo, formularios de la web, plataforma de facturación, boletines u otros proveedores autorizados.
Cada servicio debe explicar qué mecanismo SPF necesita. No inventes direcciones ni copies el registro de otro dominio.
Un único registro SPF
El dominio debe publicar una sola política que empiece por v=spf1. Si existen dos registros separados, el receptor puede considerar la configuración inválida. Cuando se añada un servicio, normalmente hay que integrarlo en la política existente.
El final de la política
Los mecanismos finales como -all o ~all indican qué hacer con remitentes no autorizados. No endurezcas el registro sin confirmar antes todos los sistemas legítimos de envío.
Errores frecuentes
- Publicar más de un SPF.
- Olvidar un servicio que envía mensajes.
- Superar el límite de consultas DNS de SPF.
- Autorizar rangos demasiado amplios.
- Modificar la política sin realizar pruebas.
Utiliza el Analizador para ver la política pública y su interpretación inicial. Después compárala con la documentación de cada proveedor. SPF no sustituye a DKIM ni DMARC; las tres tecnologías trabajan conjuntamente.