Gestión de SPF para empresas con ecosistemas multidominio
SPF ayuda a los servidores receptores a verificar si una fuente de correo electrónico está autorizada a enviar en nombre de su dominio. En las grandes organizaciones con múltiples proveedores, unidades de negocio y plataformas en la nube, suele resultar difícil mantener SPF preciso y estable.
Sendmarc te ayuda a realizar un inventario de las fuentes de envío, a mantener los registros SPF en buen estado y a reducir los problemas de entrega relacionados con la autenticación en todos tus dominios.
Qué te ayuda a conseguir SPF
Cuando SPF está configurado correctamente, puede ayudarte a:
Entender SPF
SPF es un protocolo de autenticación de correo electrónico que le permite publicar un registro TXT de DNS en el que se indican los servidores autorizados a enviar correos electrónicos en nombre de su dominio.
SPF se comprueba con respecto al remitente de la envoltura (Return-Path / MAIL FROM), no con la dirección «De» que ven los usuarios en su bandeja de entrada.
Por eso, SPF suele utilizarse junto con DKIM y DMARC.
DKIM
DMARC
Cómo funciona SPF en cuatro pasos
El servidor receptor identifica la IP del remitente y el dominio del remitente del sobre
El servidor receptor consulta el registro TXT de SPF de ese dominio
La IP del remitente se evalúa según los mecanismos de SPF
El receptor devuelve un resultado SPF y puede utilizarlo en las decisiones de filtrado
Conceptos básicos sobre los registros SPF
Un registro SPF se publica en el DNS como una entrada TXT y suele incluir:
La versión, por ejemplo, v=spf1
Uno o varios mecanismos que definen lo que está permitido
Una condición final all que determina el resultado
Por ejemplo: v=spf1 ip4:192.168.0.1 include:mail.example.com -all
Mecanismos comunes
ip4:/ip6: Autoriza rangos de direcciones IP específicosa: Autoriza los registros A/AAAA del dominiomx: Autoriza las direcciones IP de los servidores MX del dominioinclude: Autoriza el registro SPF de un remitente externo
Clasificaciones
+all: Aprobado-all: Fallo~all: Softfail?all: Neutral
Muchas empresas se proponen usar -all, pero esto solo debería aplicarse una vez que se hayan tenido en cuenta todos los remitentes legítimos.
Sendmarc te ayuda a lograrlo de forma segura, ya que te muestra qué servicios de envío se están utilizando y dónde falla la autenticación, para que puedas reforzar SPF sin interrumpir el correo electrónico esencial.
Por qué los proyectos de SPF se estancan
SPF parece sencillo hasta que tu entorno crece.
Entre las razones más comunes por las que los proyectos se ralentizan se encuentran:
- Demasiados servicios de envío repartidos entre equipos y regiones
- El límite de 10 consultas DNS, que puede provocar errores de tipo «PermError»
- Los cambios de proveedor, que introducen riesgos de forma silenciosa

Protégete contra los ataques basados en la identidad
La suplantación de identidad por correo electrónico suele producirse mediante la falsificación de direcciones, dominios similares o cuentas comprometidas.
Sendmarc te ayuda a abordar estos tres aspectos al proporcionar a tu equipo una visión compartida del estado de la autenticación y de las señales de amenazas a la identidad.
SPF
Mantén un registro SPF limpio a medida que cambian los servicios de envío, para que los correos electrónicos legítimos superen las comprobaciones y evites errores de SPF que se pueden prevenir.
DKIM
Firma los correos electrónicos salientes con DKIM para que los destinatarios puedan verificar que el mensaje es auténtico y que no ha sido alterado durante el envío.
DMARC
Comprueba si SPF y/o DKIM se alinean con el dominio visible del campo «De», publica una política para los casos de error y utiliza los reportes para ver quién envía mensajes en tu nombre.
Lookalike Domain Defense
Identifique y realiza un seguimiento de los dominios similares que podrían utilizarse para suplantar a su marca, de modo que su equipo pueda detectarlos e investigar el asunto con mayor antelación.
Breach Detection
Supervisa las credenciales expuestas y recibe alertas claras sobre filtraciones para acelerar la respuesta y contener los incidentes.
¿Estás listo para reducir el riesgo de suplantación de identidad y mejorar la autenticación en todos tus dominios?
Preguntas frecuentes sobre SPF
¿Qué es un registro SPF?
Un registro SPF es un registro TXT del DNS que indica qué servidores están autorizados a enviar correos electrónicos en nombre de un dominio. Un registro SPF ayuda a los destinatarios a comprobar si la IP del remitente está autorizada.
¿Necesito SPF si ya utilizo DKIM?
Sí, sigues necesitando SPF aunque utilices DKIM. SPF valida el origen del remitente, mientras que DKIM valida la autenticidad del mensaje. Para obtener los mejores resultados, utiliza SPF y DKIM junto con DMARC.
¿Puedo publicar más de un registro SPF?
No, debes publicar solo un registro SPF por dominio. La publicación de varios registros TXT de SPF puede provocar errores en la entrega del correo electrónico.
¿Por qué falla SPF aunque mi registro parezca correcto?
SPF puede fallar cuando tu registro supera el límite de 10 consultas DNS o cuando falta un remitente legítimo.
¿Cuál es la diferencia entre ~all y -all?
La diferencia entre ~all y -all es cómo se tratan las fuentes no autorizadas. ~all es un softfail, lo que significa que el correo electrónico se acepta, pero se marca como sospechoso. -all es un fallo grave, lo que da lugar a un rechazo.
¿Qué es la alineación SPF en DMARC?
La alineación SPF significa que el dominio del campo «Return-Path» (remitente del sobre) coincide con el dominio del encabezado «From». DMARC requiere alineación de SPF o de DKIM para que un correo electrónico supere la autenticación y se entregue.