Qué significa la alineación SPF y por qué es importante para DMARC
Resumen de la alineación SPF:
- SPF puede aprobarse y DMARC puede fallar si el dominio autenticado no coincide con la dirección “De” visible.
- La alineación relajada es más tolerante; la alineación estricta requiere una coincidencia exacta.
- Los remitentes externos y las discrepancias de subdominio son causas comunes de fallos de alineación SPF.
- La alineación debe comprobarse antes de aplicar una política DMARC más estricta, para evitar interrupciones en los correos electrónicos legítimos.
Un resultado positivo de SPF no garantiza el éxito de DMARC. DMARC puede fallar igualmente si el dominio autenticado por SPF no coincide con la dirección “De” visible.

¿Necesitas ayuda para detectar problemas de alineación SPF en todo tu entorno empresarial? Sendmarc te ayuda a identificar remitentes desalineados, comprender qué servicios están causando fallos de DMARC y corregir las deficiencias antes de aplicar la política.
Qué significa la alineación SPF
DMARC no solo comprueba si SPF se aprobó. También comprueba si el dominio autenticado por SPF coincide con la dirección “De” visible. Cuando esto ocurre, se dice que SPF está en alineación con DMARC.
Por eso la autorización de SPF por sí sola no es suficiente. Una plataforma puede estar autorizada para enviar correos electrónicos y, aun así, utilizar un dominio distinto para el remitente del sobre.
La alineación SPF puede ser relajada o estricta, según la etiqueta aspf.
Alineación SPF relajada frente a estricta
La alineación relajada acepta el mismo dominio organizativo. La alineación estricta requiere una coincidencia exacta de dominio.
En la alineación relajada, bounce.example.com puede alinearse con example.com. En la alineación estricta, no puede. Los dominios deben coincidir exactamente.
Esto es importante porque muchas empresas utilizan subdominios distintos para marketing, ventas, soporte y correos transaccionales. Como resultado, una configuración que funciona con alineación relajada puede fallar con alineación estricta.
DMARC utiliza la alineación SPF relajada, a menos que se configure explícitamente la etiqueta aspf correspondiente. Por ejemplo, el siguiente registro no incluye una etiqueta aspf, por lo que se aplica la alineación relajada:
v=DMARC1; p=none; rua=mailto:[email protected]
Para aplicar la alineación SPF estricta, debes incluir aspf=s en el registro DMARC:
v=DMARC1; p=none; aspf=s; rua=mailto:[email protected]
Por qué importa la alineación SPF
La alineación SPF tiene un impacto directo en los remitentes legítimos. Incluso los servicios autorizados pueden tener problemas de DMARC si el dominio autenticado no coincide con la dirección “De” visible.
Por eso la alineación es importante para estar preparado para la aplicación de políticas. Antes de pasar de p=none a p=quarantine y luego a p=reject, los equipos necesitan tener la certeza de que los servicios de envío legítimos están correctamente alineados. De lo contrario, una aplicación más estricta de DMARC puede interrumpir correos electrónicos válidos.
En entornos empresariales, la alineación es más difícil de gestionar. Múltiples plataformas, dominios, subdominios y remitentes externos pueden contribuir a una alineación incoherente en los flujos de correo electrónico legítimos.
Causas comunes de los fallos de alineación SPF
Plataformas de terceros que envían desde dominios diferentes
Esta es una de las causas más comunes de los fallos de alineación SPF.
Una plataforma de terceros puede estar autorizada para enviar correos electrónicos, por lo que SPF se aprueba, pero el servicio utiliza su propio dominio Return-Path en lugar de uno que se alinee con DMARC.
Esto suele afectar a plataformas de marketing, sistemas de soporte, herramientas de facturación, plataformas de eventos y otros remitentes externos.
Discrepancia de subdominio bajo alineación estricta
La alineación estricta requiere una coincidencia exacta de dominio.
Esto significa que mail.example.com no se alinea con example.com bajo aspf=s. Un remitente que funciona con alineación relajada puede fallar con alineación estricta si se utilizan subdominios.
Por eso la alineación estricta requiere pruebas minuciosas antes de una implementación más amplia.
Cómo mantener la alineación SPF
Mantén un dominio de envío principal
Utilice el mismo dominio principal en su dirección “De” visible y en todos los servicios que envían en su nombre. Esto ayuda a reducir los problemas de alineación SPF y mantiene la identidad de su dominio de forma coherente.
Esa coherencia facilita que los proveedores de bandejas de entrada evalúen tus correos electrónicos con precisión. Puede ayudar a que los mensajes legítimos se reconozcan de forma más fiable, reducir la probabilidad de falsos positivos y fortalecer tu reputación con el tiempo.
Mantén tu registro preciso
Tu registro SPF debe reflejar tu entorno de envío actual.
Mantenga un registro actualizado de todos los servicios que envían en nombre de su dominio y elimina los que ya no estén en uso. Revise los remitentes nuevos antes de implementarlos y confirma cuidadosamente el valor oficial include de SPF de cada proveedor para evitar errores de sintaxis.
Evita los registros largos
A medida que se añaden más servicios, los registros SPF se vuelven más difíciles de revisar, mantener y solucionar. También es más probable que alcancen el límite de consultas DNS de SPF, lo que puede provocar fallos de autenticación.
Un registro SPF más corto y más limpio es más fácil de gestionar, más seguro de actualizar y menos propenso a generar problemas de entrega evitables.
Comprueba la alineación después de los cambios
Comprueba la alineación después de cualquier cambio en el DNS antes de reforzar tu política DMARC. Espera de 24 a 48 horas para que los cambios de DNS se propaguen por completo antes de evaluar los resultados.
Cómo Sendmarc te ayuda
Los problemas de alineación SPF pueden ser difíciles de resolver cuando el correo electrónico se envía desde múltiples plataformas, dominios y servicios de terceros. Un resultado positivo de SPF aún puede provocar un fallo de DMARC si los dominios no están alineados.
Sendmarc ayuda a los equipos a identificar dónde está fallando la alineación, qué servicios están contribuyendo a los fallos de DMARC y qué es necesario corregir antes de aplicar una política más estricta.