Correo electrónico

¿Qué es SPF?

También conocido como: Sender Policy Framework
Definición

SPF is a DNS record listing which servers are authorised to send mail for a domain. It is the first of three records receivers check. Without it, mail from a new server is treated as suspicious by default.

Por qué es importante SPF

Es el primero de tres registros que los receptores comprueban. Sin él, el correo de un servidor nuevo se trata como sospechoso por defecto.

SPF en la práctica

Al ejecutar un servidor, SPF significa publicar un registro TXT en DNS que liste todos los hosts autorizados a enviar correo por su dominio. Añada el IPv4 de su VPS, su subred IPv6 y cualquier remitente de terceros como una lista de correo. Compruébelo con dig TXT dominio. Si lo hace mal—omite un host, olvida el IPv6—su correo caerá en spam o rebotará. Probar cada nuevo servidor de correo saliente antes de enviar es el hábito que le salva.

Lo que se suele malinterpretar sobre SPF

Un error común es incluir solo direcciones IPv4 en el registro SPF, olvidando la dirección IPv6 que el servidor también usa. Los receptores de correo comprueban ambas familias de direcciones, y si su VPS envía por IPv6 pero el registro solo lista IPv4, la verificación SPF falla. Corrija el registro para listar cada IP desde la que el servidor realmente envía, tanto v4 como v6.

SPF — preguntas frecuentes

¿Cómo compruebo mi registro SPF?

Usa una herramienta de consulta DNS, por ejemplo ejecutando dig TXT sudominio.com en una terminal. Busca una línea que comience con v=spf1. Eso muestra el registro actual. Verifica que incluya las direcciones IP de todos tus servidores de correo.

¿Qué significa fallo de SPF?

Cuando un servidor receptor recibe correo de tu dominio, verifica tu registro SPF. Si la IP del servidor emisor no está listada, la verificación falla. El servidor receptor a menudo marca el correo como spam o lo rechaza. Corrige tu registro para incluir esa IP.

Más de correo electrónico

DKIM
DKIM firma criptográficamente los mensajes salientes para que el receptor pueda verificar el dominio y que el contenido no se alteró en tránsito.
DMARC
DMARC indica a los receptores qué hacer con los mensajes que fallan SPF y DKIM, y dónde enviar informes agregados.