SPF publica en su DNS los servidores autorizados a enviar en nombre de su dominio. Un registro mal armado — con demasiados lookups o un 'all' permisivo — deja pasar suplantaciones o rompe la entrega. WebMon valida su SPF y lo mantiene dentro de los límites del estándar.
Inicio · Seguridad de email · SPF
En pocas palabras
SPF (Sender Policy Framework) es un estándar público que se publica como un registro TXT en su dominio. Enumera, mediante mecanismos como ip4, ip6, include y a, las fuentes autorizadas a enviar correo desde su dominio.
Al recibir un correo, el servidor destino consulta el registro SPF del dominio del sobre (envelope-from) y comprueba si la IP que envía está autorizada. Según el resultado — pass, fail, softfail — decide si acepta, marca o descarta el mensaje.
Cualquier dominio que envíe correo, sobre todo si usa varios servicios de terceros — CRM, facturación, marketing — que envían en su nombre y deben incluirse correctamente en el registro.
Impide que servidores no autorizados envíen usando su dominio en el sobre y ayuda a que su correo legítimo no sea marcado como spam. Es uno de los dos pilares que DMARC evalúa.
Capacidades
Errores comunes
FAQ
El estándar SPF permite un máximo de 10 consultas DNS al evaluar el registro. Superarlo produce un 'permerror' que invalida su SPF; por eso conviene aplanar includes innecesarios.
No. El dominio debe tener un único registro SPF; dos registros TXT de SPF causan un error permanente. Todos los mecanismos deben combinarse en una sola línea.
No del todo: SPF valida el dominio del sobre, no el que ve el usuario en el From. Por eso se combina con DKIM y se aplica con DMARC para cubrir la dirección visible.
WebMon revisa la sintaxis, cuenta los lookups, cruza sus includes con las fuentes reales de DMARC y le sugiere el registro correcto, con apoyo del SOC 24/7 de SGS en Costa Rica.
Diagnostique su dominio con WebMon y detecte lookups excedidos y fuentes faltantes.
Diagnostique su dominio con WebMon