Política SPF: Bloqueo de remitentes no autorizados y prevención de la suplantación de identidad
Sendmarc le ayuda a configurar y aplicar una política SPF que define claramente qué servidores pueden enviar correos electrónicos en nombre de su dominio. También puede definir cómo deben gestionar los servidores destinatarios los correos electrónicos que presenten un fallo de la política SPF.

Proteja su dominio con una política SPF bien gestionada.
¿Qué es una política SPF?
Una Sender Policy Framework (SPF) política es un conjunto de reglas publicadas en el registro DNS de tu organización. Indica a los servidores de correo electrónico receptores qué direcciones IP o servicios de envío están autorizados a enviar correos electrónicos en nombre de un dominio. Esta política se implementa mediante un registro SPF – un registro DNS TXT con un formato especial.
Al publicar una política SPF, su empresa protege su reputación y evita que los ciberdelincuentes suplanten su marca en campañas de phishing o spoofing.
¿Cómo funciona una política SPF?
Entendiendo SPF
SPF es un protocolo de autenticación de correo electrónico creado para combatir la suplantación de identidad. La suplantación de identidad se produce cuando los actores de amenazas envían correos electrónicos que parecen proceder del dominio de su empresa, con el objetivo de engañar a los destinatarios para que interactúen con contenido malicioso.
Una política SPF ayuda a evitar esto al permitir que los propietarios del dominio especifiquen qué servidores tienen permiso para enviar correos electrónicos utilizando su nombre de dominio. En concreto, enumera las direcciones IP de estos servidores, que se publican en el DNS como parte del registro SPF.
Cuando llega un correo electrónico que afirma proceder del dominio de tu organización, el servidor de correo del destinatario compara la IP del servidor remitente con el registro SPF. Si la IP del servidor remitente figura en la lista, el correo electrónico supera la autenticación SPF. Si no, el mensaje puede provocar un fallo de la política SPF, lo que puede hacer que el correo electrónico se marque, se ponga en cuarentena o se rechace, según tus reglas de aplicación.
El papel de los registros SPF
El registro SPF reside en la zona DNS como un registro TXT y describe qué servidores están autorizados a enviar mensajes en nombre de su empresa. Utilice mecanismos como:
aymx: Autoriza los registros A o AAAA y MX del dominioip4eip6: Especifica las direcciones IP exactas o los rangos autorizados para enviar correo electrónicoinclude: Se refiere a los registros SPF de la dirección de destino y es muy utilizado por servicios de terceros (por ejemplo, plataformas de correo electrónico o herramientas de marketing que utiliza tu organización)all: Define qué hacer con el correo electrónico que no coincide con ningún mecanismo – se utiliza con los calificadores:+all(aprobado)-all(fallo)~all(softfail)?all(neutral)
Un registro SPF bien redactado debe incluir todas las fuentes de envío legítimas, evitando al mismo tiempo las configuraciones erróneas y el Límite de búsqueda DNS (10 búsquedas).
Ventajas de utilizar una política SPF
Evita la suplantación de dominios y el phishing
Una de las ventajas más importantes de una política SPF es su capacidad para detener el uso no autorizado del dominio de su empresa. Los ciberdelincuentes suelen hacerse pasar por marcas de confianza para engañar a los usuarios y que hagan clic en enlaces maliciosos o revelen datos confidenciales. Al implementar una política SPF, su empresa define claramente qué remitentes son legítimos, lo que dificulta considerablemente que los atacantes suplanten su dominio.
Protege la reputación de la marca
El dominio de correo electrónico de su organización forma parte de su marca. Si se utiliza en campañas de phishing, los principales proveedores pueden incluirlo en listas negras – dañando la reputación de su empresa y reduciendo la confianza de los clientes. SPF ayuda a reducir la probabilidad de que el dominio de su empresa sea utilizado por actores malintencionados.
Mejora la entregabilidad del correo electrónico
Cuando la política SPF de tu organización está correctamente configurada, es más probable que los servidores de correo electrónico receptores confíen en sus correos electrónicos. Esto reduce el riesgo de que los correos electrónicos legítimos se marquen como spam o se rechacen, mejorando la entrega de campañas de marketing, correos transaccionales y comunicaciones empresariales.
Mejora el cumplimiento
SPF es un estándar de autenticación de correo electrónico reconocido a nivel mundial y un componente clave de muchos marcos de cumplimiento. Utilizado junto con Domain-based Message Authentication, Reporting, and Conformance (DMARC) y DomainKeys Identified Mail (DKIM), SPF refuerza la postura de seguridad del correo electrónico de su empresa y le ayuda a cumplir con las mejores prácticas del sector y los requisitos normativos.
Descubra cómo su empresa puede beneficiarse de una política SPF correctamente configurada.
Principales características de una política SPF
Especificación de remitentes autorizados
Una política SPF define todos los servidores de correo electrónico legítimos autorizados a enviar mensajes en nombre de tu organización.
Esto incluye:
- Servidores de correo electrónico internos
- Plataformas de marketing
- Remitentes de terceros
Enumerar con precisión estos remitentes garantiza que los mensajes de su empresa superen las comprobaciones SPF y que los sistemas de los destinatarios confíen en ellos.
Implementación basada en DNS
Una política SPF se implementa mediante un registro DNS TXT, lo que significa que su empresa puede gestionarla y actualizarla sin realizar cambios en su infraestructura de correo electrónico real. Este control a nivel de DNS hace que la política SPF sea flexible y adaptable a medida que evoluciona la configuración de correo electrónico de su organización.
Integración con DMARC y DKIM
SPF funciona mejor como parte de una estrategia de autenticación de correo electrónico por capas. Cuando se combina con DKIM (que verifica la integridad del mensaje) y DMARC (que aplica la política de su empresa para los correos electrónicos no autenticados y proporciona visibilidad), SPF ayuda a:
- Autenticar remitentes legítimos
- Bloquear fuentes no autorizadas
- Proporcionar informes procesables
Opciones de aplicación de la política
Su empresa puede definir cómo deben gestionar los servidores destinatarios los correos electrónicos que no superen las comprobaciones SPF:
- Pass (
+all): Aceptar mensajes no autorizados - Fail (
-all): Rechazar directamente los mensajes no autorizados (marcándolos como rechazo de la política SPF) - Softfail (
~all): Aceptarlos, pero marcarlos como sospechosos - Neutral (
?all): No tomar ninguna medida específica
De las anteriores, solo se recomiendan fail y softfail.
Supervisión e reportes (a través de DMARC)
SPF no incluye reportes. Pero, al integrarse con DMARC, tu organización obtiene acceso a reportes detallados que muestran:
- Qué correos electrónicos superan o no SPF
- De dónde proceden los correos electrónicos no autorizados
- Cómo se utiliza el dominio de su empresa
La visibilidad de DMARC ayuda a su empresa a ajustar su política y responder rápidamente a las amenazas.
Sendmarc te ayuda a configurar y gestionar SPF, DMARC y DKIM para que tus correos electrónicos permanezcan protegidos, conformes y sean de confianza.