SPF con WebMon

SPF: la lista blanca de quién puede enviar correo por su dominio.

SPF publica en su DNS los servidores autorizados a enviar en nombre de su dominio. Un registro mal armado — con demasiados lookups o un 'all' permisivo — deja pasar suplantaciones o rompe la entrega. WebMon valida su SPF y lo mantiene dentro de los límites del estándar.

Inicio · Seguridad de email · SPF

En pocas palabras

¿Qué es SPF?

Qué es

SPF (Sender Policy Framework) es un estándar público que se publica como un registro TXT en su dominio. Enumera, mediante mecanismos como ip4, ip6, include y a, las fuentes autorizadas a enviar correo desde su dominio.

Cómo funciona

Al recibir un correo, el servidor destino consulta el registro SPF del dominio del sobre (envelope-from) y comprueba si la IP que envía está autorizada. Según el resultado — pass, fail, softfail — decide si acepta, marca o descarta el mensaje.

Para quién es

Cualquier dominio que envíe correo, sobre todo si usa varios servicios de terceros — CRM, facturación, marketing — que envían en su nombre y deben incluirse correctamente en el registro.

Qué problema resuelve

Impide que servidores no autorizados envíen usando su dominio en el sobre y ayuda a que su correo legítimo no sea marcado como spam. Es uno de los dos pilares que DMARC evalúa.

Capacidades

Un SPF válido, dentro de los límites

Límite de 10 lookupsDetecta cuándo su registro excede las 10 consultas DNS permitidas.
Fuentes autorizadasCruza sus includes con las fuentes reales que ve en DMARC.
Sintaxis correctaRevisa el 'all' final y evita registros permisivos o duplicados.
Corrección guiadaSugiere el registro óptimo y ayuda a aplicarlo en su DNS.

Errores comunes

Fallos de SPF que WebMon detecta

FAQ

Preguntas frecuentes

¿Cuál es el límite de 10 lookups de SPF?

El estándar SPF permite un máximo de 10 consultas DNS al evaluar el registro. Superarlo produce un 'permerror' que invalida su SPF; por eso conviene aplanar includes innecesarios.

¿Puedo tener dos registros SPF?

No. El dominio debe tener un único registro SPF; dos registros TXT de SPF causan un error permanente. Todos los mecanismos deben combinarse en una sola línea.

¿SPF por sí solo detiene la suplantación?

No del todo: SPF valida el dominio del sobre, no el que ve el usuario en el From. Por eso se combina con DKIM y se aplica con DMARC para cubrir la dirección visible.

¿Cómo valida WebMon mi SPF?

WebMon revisa la sintaxis, cuenta los lookups, cruza sus includes con las fuentes reales de DMARC y le sugiere el registro correcto, con apoyo del SOC 24/7 de SGS en Costa Rica.

Revise su registro SPF antes de que rompa su correo.

Diagnostique su dominio con WebMon y detecte lookups excedidos y fuentes faltantes.

Diagnostique su dominio con WebMon