Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Ejemplo de registro SPF: una guía sencilla para la configuración de DNS

El correo electrónico es una parte esencial de cómo nos comunicamos, ya sea por trabajo o para mantener el contacto con amigos. Pero ¿sabía que, sin las medidas de seguridad adecuadas, sus correos podrían estar en riesgo? Aquí entran los registros SPF. Estos códigos especiales ayudan a proteger su dominio para que los spammers no lo utilicen, al tiempo que garantizan que sus correos lleguen a su destino legítimo. En este artículo exploraremos qué son los registros SPF, por qué son esenciales para la autenticación de correo y cómo configurarlos correctamente para mantener sus comunicaciones a salvo. ¡Empecemos! _Un ejemplo de registro SPF es «v=spf1 include:\_spf.example.com ~all», que permite que los servidores del dominio especificado envíen correos en nombre de su dominio, aplicando un soft fail a los servidores que no estén incluidos. Esta estructura garantiza una autenticación de correo correcta y ayuda a prevenir la suplantación, mejorando la entregabilidad y la seguridad del correo de su dominio._ ## ¿Qué es un registro SPF? Un registro SPF (Sender Policy Framework) es una parte fundamental de la seguridad del correo, diseñada para salvaguardar la reputación de su dominio y proteger a sus usuarios de ataques maliciosos. En esencia, es un tipo específico de registro DNS que detalla qué servidores de correo están autorizados a enviar correos en nombre de su dominio. Imagínelo como una _lista completa_ de remitentes de confianza, que garantiza que cualquier correo entrante que afirme proceder de su dominio realmente venga del lugar correcto. Véalo así: un registro SPF funciona como una lista de invitados. Igual que un portero de un club comprueba si usted está en la lista antes de dejarle entrar, el servidor de correo receptor verifica al remitente frente al registro SPF antes de aceptar el correo. Este mecanismo ayuda a impedir que usuarios no autorizados envíen [correos suplantados](https://www.bleepingcomputer.com/news/google/google-now-blocks-spoofed-emails-for-better-phishing-protection/) que podrían hacerse pasar por su organización. Implementar un registro SPF tiene un peso considerable a la hora de mantener la entregabilidad y la seguridad del correo. Configurado correctamente, reduce enormemente el riesgo de ataques de phishing y de spam al confirmar la legitimidad de los correos salientes. Según datos recientes, más del 75 % de los intentos de phishing se dirigen a suplantar dominios conocidos. Utilizar un registro SPF no solo genera confianza con su audiencia, sino que también refuerza la protección frente a diversas formas de [ciberamenazas](https://hackread.com/nitrogen-ransomware-targets-financial-firms-us-uk-canada/). Al elaborar un registro SPF, se encontrará con distintos _mecanismos_ y _cualificadores_ que componen su [sintaxis SPF](/es/formato-de-registro-spf/). Estos incluyen entradas como ip4, ip6 e include, que ayudan a especificar qué direcciones IP o dominios pueden enviar correos por su dominio. Por ejemplo, podría ver algo como: v=spf1 ip4:192.0.2.0/24 include:\_spf.example.com -all Esto es lo que significa: - v=spf1 indica la versión que se utiliza, - ip4:192.0.2.0/24 concede permiso a un rango de IP especificado, - include:\_spf.example.com permite hacer referencia al registro SPF de otro dominio, - \-all establece un hard fail para cualquier servidor que no se mencione explícitamente en el registro. ### El impacto de los registros SPF mal configurados Las configuraciones incorrectas en los registros SPF pueden provocar problemas graves de entregabilidad; _solo debe existir un registro SPF activo_ por dominio. Tener varios registros puede crear conflictos que hagan que los correos legítimos se bloqueen o se envíen a las carpetas de spam en lugar de llegar a la bandeja de entrada del destinatario. Seguridad del correo Para los principiantes que se adentran en la configuración de SPF, utilizar herramientas en línea como los [generadores de registros SPF](https://mxtoolbox.com/spf.aspx) puede agilizar el proceso al ofrecer una guía adaptada a su configuración concreta. La supervisión y validación periódicas con servicios como [MXToolbox](https://mxtoolbox.com/) garantizarán que los registros se mantengan intactos frente a cambios o actualizaciones accidentales. Comprender estos aspectos fundamentales de los registros SPF sienta las bases de estrategias eficaces de seguridad del correo, guiándole hacia las técnicas y prácticas precisas necesarias para una implementación exitosa. ## Creación y formato de su registro SPF Cuando esté listo para [crear un registro SPF](/es/como-crear-un-registro-spf/), el primer paso es comprender su estructura fundamental. Todo comienza con la _declaración de versión_. Usar «v=spf1» indica claramente qué versión de SPF utiliza - básicamente, pone en marcha su registro SPF. Piénselo como extender la alfombra de bienvenida para la [verificación de correo](https://debounce.io/blog/importance-of-email-verification/). Tras esta importante introducción, querrá elegir mecanismos que detallen quién está autorizado a enviar correos en nombre de su dominio. Herramientas como «a» o «mx» pueden coincidir con los registros A y MX de su dominio, lo que indica que cualquier correo procedente de esas direcciones es válido. Esto suele alinearse con la infraestructura que ha configurado para gestionar el correo saliente. ### Componentes clave Desglosemos con más detalle algunos componentes críticos: - «a»: este mecanismo permite el correo procedente de direcciones IP asociadas a los registros A o AAAA del dominio. Si alguien envía un correo desde esa dirección, se considera autenticado. - «mx»: similar al mecanismo «a», el mecanismo «mx» permite el correo enviado desde los servidores de correo designados definidos en los registros MX de su dominio. Así, si su dominio tiene servidores de correo configurados, se incluyen automáticamente con solo aplicar esta etiqueta. - «ip4»: este mecanismo es crucial para especificar direcciones o rangos IPv4 individuales que están autorizados a enviar correos por su dominio. Use aquí la [notación CIDR](https://whatismyipaddress.com/cidr) - por ejemplo, «ip4:192.0.2.0/24» especificaría un rango de direcciones. - «include»: este componente permite que un dominio tome prestada de forma efectiva la configuración SPF de otro. Si utiliza un servicio de terceros para el correo (como [Google Apps](https://workspace.google.com/)), esta etiqueta ahorra trabajo al incorporar las reglas SPF que ellos han establecido. Ahora que entendemos estos componentes básicos, es esencial no olvidar cómo cerrar correctamente su registro SPF. Cada registro SPF debe concluir con un cualificador «all». Esta parte dicta cómo se trata a los remitentes no autorizados según sus preferencias. Las opciones incluyen _«~all»_, que significa un SoftFail, es decir, que si el remitente no se reconoce, el mensaje podría entregarse igualmente pero marcado como sospechoso. Por otro lado, la opción _«-all»_ indica un Fail, rechazando estrictamente cualquier mensaje de servidores no definidos explícitamente en su registro. Al redactar su registro SPF, piénselo como construir una barrera protectora en torno a sus comunicaciones por correo. Un formato adecuado y la atención al detalle hacen mucho menos probable que actores maliciosos suplanten su dominio mediante correos falsificados. La configuración SPF correcta eleva tanto la seguridad como la confiabilidad, garantizando que la correspondencia legítima dé en el blanco mientras que la sospechosa se gestiona en consecuencia. Ataque de phishing ¡Un poco de tiempo invertido hoy en configurar correctamente su [registro SPF](/es/tools/spf-checker/) puede ahorrarle dolores de cabeza relacionados con ataques de phishing mañana! Tras sentar las bases para comprender los registros SPF, avancemos para examinar cómo se ve en la práctica una configuración sencilla. ## Ejemplo de un registro SPF básico Un registro SPF fundamental suele aparecer así: v=spf1 a mx -all A primera vista, podría parecer un revoltijo de letras y símbolos, pero cada elemento desempeña un papel vital en la autenticidad de su correo. En este ejemplo, «v=spf1» indica la versión de Sender Policy Framework que se utiliza. Esta notación asegura a los servidores de correo que se están respetando las directrices actuales de validación. Continuando, «a» y «mx» denotan los servidores autorizados según los registros A y MX de su dominio. La inclusión de estos mecanismos es esencial porque confirma que cualquier servidor que coincida con esos registros tiene permiso para enviar correos en nombre de su dominio. Considérelo como conceder permiso frente al rechazo total; si alguien envía un correo desde una fuente A o MX aprobada, pasa la validación sin problemas. ### Por qué importa el «-all» Ahora, centrémonos en lo que sugiere -all. Esta directiva es bastante potente - significa que cualquier servidor no especificado dentro de su registro SPF recibirá un hard fail. En términos prácticos, considérelo como cerrar la puerta a los invitados no deseados. Si un correo afirma proceder de su dominio pero viene de una fuente no autorizada, se rechaza al instante. La solidez de esta configuración ofrece tranquilidad frente a los [ataques de phishing](https://www.infosecurity-magazine.com/news/mobile-phishing-attacks-surge-16/) y otras actividades maliciosas dirigidas a su dominio. Aquí tiene un vistazo más de cerca a los componentes implicados: - v=spf1: define la versión de SPF que se aplica. - a: concede permiso a cualquier servidor indicado en sus registros A para enviar correos. - mx: autoriza a los servidores referenciados por los registros MX para los mensajes salientes. - \-all: ordena que todos los demás remitentes sean rechazados de plano. Aunque esta configuración básica se adapta bien a los dominios pequeños, quienes dependen de varios servicios de correo deben evaluar sus necesidades concretas para asegurarse de contar con medidas de seguridad sólidas. A medida que exploremos más a fondo, examinaremos métodos para dar cabida a diversas fuentes de envío sin problemas. Registro SPF ## Registros SPF avanzados para varios remitentes Para los dominios que utilizan varios servicios de correo, un registro SPF tradicional puede no ser suficiente. Un _registro SPF avanzado_ puede autorizar de forma eficaz a distintos remitentes manteniendo la claridad y la funcionalidad de su estructura. Imagine que necesita asegurarse de que tanto sus comunicaciones de Google Workspace como las de Mailchimp lleguen a su audiencia sin marcarse como sospechosas. Puede lograrlo con un registro SPF cuidadosamente estructurado como v=spf1 ip4:192.0.2.0/24 include:\_spf.google.com include:servers.mcsv.net ~all Al principio puede parecer intimidante, pero una vez que entienda los componentes, se vuelve mucho más claro. ### Cómo gestionar la complejidad Para desenvolverse en esta complejidad, es esencial comprender algunos conceptos relacionados con la estructura de su registro SPF. Un buen punto de partida es entender los bloques CIDR - un método para agrupar de forma eficiente los rangos de direcciones IP usando una **sintaxis como 192.0.2.0/24**. Esto le permite especificar un rango de direcciones que pueden enviar correos en nombre de su dominio sin enumerar cada dirección individual. Cuando integra varios servicios de correo de terceros como Google y Mailchimp, empleará varios mecanismos include en su registro SPF. Nuestra guía sobre la [combinación de registros SPF](/blog/combine-spf-records-correctly-to-avoid-too-many-dns-lookups-errors/) explica cómo hacerlo sin activar el error de demasiadas consultas. Al hacerlo, se asegura de que estos servicios se reconozcan como fuentes legítimas para el envío de correos vinculados a su dominio. Por ejemplo, usar la directiva include: permite referenciar directamente los registros SPF de distintos dominios en el suyo, facilitando la gestión de varias direcciones de remitente. Es importante señalar que adoptar una política de soft fail con ~all indica a los servidores receptores que los correos enviados desde fuentes no autorizadas se consideran sospechosos, pero no se bloquean de plano. Esto le da flexibilidad al tiempo que le permite supervisar los correos potencialmente dañinos. Al construir un registro SPF avanzado, vigile siempre su longitud. Procure que el registro se mantenga por debajo de 255 caracteres, y recuerde que demasiadas consultas DNS - más de diez - pueden invalidar la configuración con varios [proveedores de servicios de correo](https://www.activecampaign.com/glossary/email-service-provider). Esta limitación pone de relieve por qué es ventajoso un enfoque ordenado y conciso a la hora de definir los remitentes autorizados, y garantiza una mejor entregabilidad. Autorización de correo Con este conocimiento fundamental en la mano, ahora podemos explorar los pasos necesarios para configurar estos registros en la [configuración de DNS](https://www.ntchosting.com/encyclopedia/dns/settings/) de su dominio para reforzar la seguridad y la eficacia de la entrega de correo. ## Configuración de SPF en su DNS Añadir un registro SPF a su configuración de DNS no es solo un requisito técnico; es un paso crucial para salvaguardar la reputación de su correo y mejorar la entregabilidad. Imagine este proceso como levantar una valla alrededor de su propiedad; mantiene fuera a quienes no pertenecen mientras permite un acceso fácil a los invitados de confianza. El primer paso de este recorrido consiste en iniciar sesión en el panel de su **proveedor de alojamiento de DNS**. Suele ser una tarea sencilla, pero prepárese para navegar hasta la sección de configuración de DNS, donde ocurre toda la magia. Una vez allí, querrá _añadir un nuevo registro TXT_ - aquí es donde empieza el verdadero trabajo. Busque opciones como «Añadir registro» o «Crear nuevo registro de recursos». Cuando se le solicite, rellenará campos específicos. En el campo «Nombre», introduzca directamente su nombre de dominio o, si es para el dominio raíz, simplemente déjelo en blanco. En el campo «Tipo», seleccione «TXT», ya que es necesario para los registros SPF. Cada entrada debe ser exacta. Para mayor claridad, visualicemos un ejemplo: si está configurando SPF para un dominio llamado «example.com», introduciría algo como v=spf1 ip4:192.0.2.0/24 include:\_spf.google.com ~all en el campo «Valor». Esta línea indica a los servidores de correo que ciertas direcciones IP tienen permiso para enviar correos en nombre de example.com. Tras introducir los datos de su registro SPF, no olvide el último paso esencial: _guardar los cambios_. Puede parecer trivial, pero confirmar y guardar estas actualizaciones en su panel de DNS es fundamental para que sus ajustes surtan efecto. Es imprescindible recordar que, tras realizar estos cambios, puede haber retrasos de propagación en los [servidores DNS](https://www.ibm.com/think/topics/dns-server) de todo el mundo; a menudo esto puede tardar desde varios minutos hasta 48 horas. Piense en este plazo como cocinar - ¡a veces las cosas buenas necesitan tiempo para desarrollar todo su sabor! Durante este periodo, la paciencia es clave mientras sus servidores se sincronizan con los nuevos registros. SPF Algunos usuarios podrían sentirse abrumados al pensar en este proceso de configuración, pero tenga la seguridad de que muchas herramientas y recursos en línea simplifican la tarea. Recursos como los generadores de registros SPF están disponibles fácilmente en los proveedores de alojamiento y hacen que la creación de estas entradas sea sencilla - incluso para principiantes. Comprender cómo **configurar SPF correctamente** no solo fortalece la seguridad de su correo, sino que también sienta las bases de métodos de verificación eficaces que mejoran aún más su estrategia de gestión de correo. ## Herramientas para verificar registros SPF La verificación es vital para mantener la eficacia de sus registros SPF, garantizando que funcionen según lo previsto y sin errores. _Una comprobación exhaustiva puede ayudarle a identificar posibles escollos o errores de sintaxis que podrían socavar sus esfuerzos de autenticidad del correo_. Por suerte, existen varias herramientas fáciles de usar diseñadas específicamente para este fin, que facilitan verificar los registros SPF con precisión y eficiencia. ### Herramientas de verificación populares Una herramienta muy utilizada es MXToolbox, que ofrece una completa herramienta de consulta SPF que comprueba la corrección de la sintaxis y resalta cualquier error en su registro. Es como tener a un técnico de correo experimentado al alcance de la mano, guiándole por el proceso con explicaciones claras. Siempre que uso MXToolbox, me tranquiliza saber que cualquier ajuste que haga se comprobará dos veces para garantizar su exactitud. Otra opción fiable es dmarcian, que va más allá de la verificación básica al proporcionar un análisis en profundidad no solo de SPF, sino también de los registros DKIM y DMARC. Esta visión holística puede ofrecerle información sobre cómo los tres protocolos trabajan juntos para autenticar sus correos. Usar dmarcian me ayudó a entender las interconexiones entre estas capas de [seguridad del correo](/es/inicio/). Para los usuarios que aprovechan el espacio de trabajo de Google - como muchos entusiastas de la tecnología - recomiendo consultar la Google Admin Toolbox. Esta herramienta se integra a la perfección con los servicios de Google y ayuda a garantizar que sus registros SPF se alineen con otras configuraciones de su entorno de Google. La interfaz sencilla facilita el mantenimiento de los estándares necesarios para mantener seguras las comunicaciones. Por último, está la SPF Survey Tool, que permite a los usuarios consultar registros SPF directamente sin necesidad de registro previo ni de crear cuentas. Es ideal para comprobaciones rápidas o si desea verificar el dominio de otra persona sin complicaciones. Sea cual sea la herramienta que elija, **verificar periódicamente** sus registros SPF es crucial. Las configuraciones de los proveedores de servicios de correo cambian con frecuencia, y mantener sus registros SPF actualizados puede evitar que se marquen como fraudulentos. Este enfoque proactivo mejora la entregabilidad de su correo al tiempo que consolida la confianza tanto con los destinatarios como con los servidores de correo. Equipado con estas eficaces herramientas de verificación, ya está encaminado hacia una mejor seguridad del correo. Ahora, exploremos cómo la implementación de estas medidas puede reportar ventajas significativas a su estrategia global de autenticación de correo. ## Ventajas de implementar SPF _Al integrar registros SPF, los dominios se refuerzan con múltiples ventajas que mejoran significativamente tanto la entregabilidad como la seguridad del correo_. La principal ventaja radica en su notable capacidad para prevenir la suplantación de correo - una táctica cada vez más común empleada por actores maliciosos que pretenden hacerse pasar por remitentes legítimos. Esta práctica protege a las empresas del fraude y garantiza que sus comunicaciones lleguen a los destinatarios previstos sin obstáculos innecesarios. Según los estudios, una implementación adecuada de SPF puede aumentar las tasas de entregabilidad en aproximadamente un 20 %. Esto significa que los correos de un dominio con un registro SPF válido tienen más probabilidades de pasar los filtros de spam, llegar a las bandejas de entrada y, en última instancia, captar a los destinatarios. Veamos más de cerca algunas ventajas clave: **Ventaja** **Impacto** Mayor seguridad Reduce el uso no autorizado de su dominio, minimizando el riesgo de ataques de phishing. Mejor entregabilidad Los [filtros de spam](https://www.fortinet.com/resources/cyberglossary/spam-filters) tienen más probabilidades de aceptar sus correos, lo que garantiza un mejor alcance de la comunicación. Reputación de marca Ayuda a mantener la confianza con los destinatarios al demostrar prácticas de correo responsables. Imagine por un momento una entidad financiera navegando por las turbulentas aguas de la comunicación electrónica. Si los correos enviados desde su dominio carecen de un registro SPF, pueden marcarse como spam, provocando que mensajes cruciales - como confirmaciones de transacciones o alertas de seguridad - se pierdan en el ciberespacio. Las consecuencias podrían ser desastrosas: frustración por parte de los clientes, pérdidas económicas para el banco y una reputación dañada. _Por lo tanto, integrar registros SPF no es meramente una necesidad técnica; es una jugada estratégica para cualquier organización que aspire a operaciones de correo fiables y seguras_. Adoptar SPF junto con otros protocolos de autenticación como DKIM y DMARC crea una fortaleza impenetrable en torno a sus intercambios de correo, protegiéndole a usted y a sus usuarios de posibles amenazas y manteniendo abiertas y fiables las vías de comunicación. A la luz de estas ventajas, adoptar SPF no solo asegura las transacciones por correo, sino que también mejora la confiabilidad ante clientes y partes interesadas. Esta inversión en seguridad puede reportar retornos significativos en **reputación y fiabilidad** con el tiempo. ### ¿Cómo interpretan los distintos proveedores de correo los registros SPF de forma diferente? Los distintos proveedores de correo interpretan los registros SPF según sus algoritmos y políticas específicos de protección contra el spam y el phishing. Por ejemplo, algunos proveedores, como Gmail, pueden aplicar comprobaciones más estrictas a las direcciones IP designadas en un registro SPF, mientras que otros tienen prácticas más flexibles. Una encuesta de 2023 indicó que alrededor del 70 % de los sistemas de filtrado de correo consideran la [validación SPF](/spf-validation-failed-meaning-and-troubleshooting-methods/spf-validation-error/) un factor crítico para determinar la ubicación en la bandeja de entrada, pero hasta un 30 % de los correos aún sufren problemas de entrega debido a registros SPF mal configurados en diversas plataformas. En consecuencia, incluso ligeras variaciones en la interpretación pueden afectar significativamente a la entregabilidad del correo. ### ¿Puedo tener varios registros SPF para el mismo dominio? No, no puede tener **varios registros SPF** para el mismo dominio. Según la especificación de SPF (RFC 7208), un dominio solo debe tener un registro SPF. Si existen varios registros, puede producirse un comportamiento impredecible, ya que los servidores de correo podrían no interpretar correctamente qué política SPF aplicar, lo que puede provocar que correos legítimos se marquen como spam. De hecho, más del 30 % de los problemas de entrega de correo se atribuyen a configuraciones SPF incorrectas, lo que resalta la importancia de mantener un único registro bien definido para una autenticación de correo eficaz. ### ¿Cómo puedo comprobar si mi registro SPF está configurado correctamente? Para comprobar si su registro SPF está configurado correctamente, puede usar herramientas en línea como MXToolbox o la herramienta de prueba de registros SPF de Kitterman. Simplemente introduzca su nombre de dominio y estas herramientas analizarán el registro SPF frente a las prácticas habituales de envío de correo, ayudando a identificar errores y configuraciones incorrectas. Con más del 70 % de las organizaciones sufriendo ataques de suplantación de correo, tener un registro SPF preciso no solo protege su dominio, sino que también mejora significativamente las tasas de entregabilidad del correo. Entregabilidad del correo ### ¿Qué pasa si no configuro un registro SPF para mi correo? Si no configura un registro SPF para su correo, básicamente deja las puertas abiertas de par en par para que los spammers falsifiquen mensajes desde su dominio. Esto puede provocar correos no entregados, ya que muchos servidores receptores pueden marcar sus mensajes como spam o rechazarlos por completo. De hecho, los estudios muestran que los dominios con una configuración SPF adecuada ven un aumento del 50 % en las tasas de entregabilidad en comparación con los que no la tienen. Sin esta salvaguarda, sus comunicaciones legítimas podrían desaparecer en el abismo de las [carpetas de correo no deseado](https://cybernews.com/news/microsofts-breach-notification-emails-end-up-in-spam-folder/), ¡dejando a los destinatarios preguntándose por qué nunca saben de usted! ### ¿Cómo creo un registro SPF adecuado para mi dominio? Para crear un registro SPF adecuado para su dominio, empiece por identificar todas las direcciones IP y dominios que envían correos en nombre de su dominio. A continuación, construya su registro SPF en el **formato DNS TXT**, comenzando con «v=spf1» seguido de las direcciones IP autorizadas o los mecanismos (como include para otros dominios) y terminando con «~all» o «-all» para especificar el tratamiento de las fuentes no conformes. Por ejemplo: \`v=spf1 ip4:192.0.2.0/24 include:\_spf.example.com ~all\`. Un SPF bien configurado puede reducir el spam y los ataques de phishing en más de un 70 %, garantizando una mejor entregabilidad y reputación del correo.