Glosario SPF
Una referencia completa de términos, mecanismos, cualificadores y sintaxis de registro de SPF - desde los fundamentos de las consultas SPF hasta cómo comprobar su registro SPF. Añada esta página a favoritos para consultas rápidas y ejecute una consulta SPF siempre que necesite rastrear un registro.
C
Códigos SPF
Resultados SPF que devuelven los servidores de correo: pass (remitente aprobado), fail (remitente rechazado), softfail (sospechoso), neutral (sin opinión), temperror (fallo temporal) o permerror (error permanente en el registro).
F
Formato de registro SPF
El orden y la estructura de todo lo que hay dentro de un registro SPF. Siempre comienza con v=spf1 y luego enumera los remitentes autorizados, terminando con algo como -all o ~all.
I
IP en «include» de SPF
Con el mecanismo include no se incluye directamente una IP - se incluye el registro SPF de otro dominio, que puede contener IP. Para añadir una IP específica directamente, use ip4: o ip6: en su lugar.
M
Mecanismos SPF
Los componentes básicos de un registro SPF. Los mecanismos comunes incluyen ip4, ip6, a, mx, include, exists y all. Cada mecanismo comprueba cosas distintas, como direcciones IP, registros DNS u otros dominios.
mx del registro SPF
El mecanismo mx permite que los servidores de correo listados en los registros MX de su dominio envíen correos en su nombre. Ejemplo: v=spf1 mx -all significa «permitir mis servidores MX y bloquear todo lo demás».
O
Opciones del registro SPF
Las distintas opciones disponibles al escribir su registro SPF, incluidos los mecanismos (ip4, a, mx, include) y los cualificadores (-, ~, ?, +). Juntos definen lo estricta o flexible que es su política.
P
Política SPF
Su política SPF es la regla completa que establece sobre quién puede enviar correo desde su dominio. Es todo lo que hay dentro de su registro SPF. El cualificador «all» final decide el rigor de su política.
R
Rango de IP en SPF
En lugar de añadir una sola IP, puede permitir todo un rango usando la notación CIDR. Ejemplo: ip4:203.0.113.0/24 cubre todas las IP desde 203.0.113.0 hasta 203.0.113.255.
Registros SPF de ejemplo
Registros SPF de ejemplo que muestran configuraciones del mundo real. Un ejemplo sencillo: v=spf1 ip4:192.0.2.0/24 include:_spf.google.com ~all - esto permite un rango de IP específico y Google, mientras marca todo lo demás como softfail.
S
Significado del registro SPF
Un registro SPF es una regla que añade al DNS de su dominio para indicar a los servidores de correo quién está autorizado a enviar correo en su nombre. Ayuda a impedir que los estafadores falsifiquen su dirección de correo.
Sintaxis de «all» en SPF
Indica a los servidores de correo qué hacer con los correos que no coincidan con las reglas anteriores. Se escribe con un cualificador: -all (rechazar - el más estricto), ~all (softfail - se usa durante las pruebas), ?all (neutral) o +all (permitir todo - no recomendado).
Sintaxis de registro SPF
El formato o la estructura que se utiliza para escribir los registros SPF en la configuración de su DNS. Comienza con v=spf1 y luego incluye una lista de reglas, como direcciones IP o dominios que están autorizados a enviar correos en su nombre. Cada parte del registro debe seguir ciertas reglas para que los servidores de correo puedan leerlo y entenderlo.
Sintaxis SPF
La gramática de los registros SPF. Define cómo usar los distintos mecanismos como ip4, a, mx, include, y cualificadores como +, -, ~ o ?. Estas partes trabajan juntas para indicar a los servidores de correo quién puede enviar correos desde su dominio.
SPF ?all
El cualificador ?all significa «neutral» - no está seguro de si el correo procede de un remitente autorizado o no. Los servidores de correo no lo rechazarán, pero tampoco confiarán plenamente en él. No se recomienda, ya que no ofrece ninguna protección.
SPF «include» vs «a»
include incorpora todo el registro SPF de otro dominio (todas sus IP autorizadas). «a» solo comprueba la IP del registro A de su propio dominio. Use include para servicios de terceros; use «a» cuando el servidor de su sitio web también envíe correo.
SPF (Sender Policy Framework)
Un protocolo de autenticación de correo que le permite indicar a los servidores de correo qué remitentes están autorizados a enviar correos desde su dominio. Se publica como un registro TXT en el DNS.
SPF ~all vs -all
~all significa softfail - indica a los servidores receptores que coloquen los correos sospechosos en la carpeta de spam. -all significa hardfail - indica a los servidores que rechacen los correos no enviados desde direcciones IP autorizadas.
SPF a:
Comprueba si el registro A del dominio (su dirección IP principal) está autorizado a enviar correos. Ejemplo: a:example.com significa que los correos del servidor listado en el DNS de example.com están autorizados. Si no se especifica ningún dominio (solo «a»), se refiere a su propio dominio.
SPF exists
El mecanismo exists comprueba si un dominio específico existe en el DNS. Si existe, la regla pasa y el remitente se aprueba. Se usa pocas veces, pero es útil para configuraciones SPF avanzadas.
SPF fail no autorizado
Ocurre cuando un correo procede de un servidor no listado en su registro SPF y su política indica rechazarlo (-all). El servidor receptor lo trata como un hard fail. Esto puede indicar que alguien está suplantando su dominio.
SPF include
Le permite confiar en la configuración SPF de otro dominio. Ejemplo: include:_spf.google.com añade las IP autorizadas de Google a su registro SPF. Tenga cuidado de no usar demasiados include - cada uno cuenta para el límite de 10 consultas.
SPF ipv4 / ip4
Un mecanismo utilizado en los registros SPF para permitir que una dirección IPv4 específica envíe correo desde su dominio. Ejemplo: ip4:192.0.2.1. También puede especificar un rango usando la notación CIDR, como ip4:203.0.113.0/24.
T
Tipos de registro SPF
Solo hay un tipo oficial de registro SPF: el registro TXT publicado en el DNS de su dominio. Existió un tipo de DNS específico para SPF anterior, pero ahora está obsoleto.
«
«all» del registro SPF
La regla final de un registro SPF para todos los remitentes que no se hayan enumerado antes. Se escribe al final como -all, ~all o ?all. Indica a los servidores de correo qué hacer si un correo no coincide con ningún remitente aprobado. -all significa rechazar; ~all significa softfail (tratar con sospecha).
¿Necesita ayuda con su registro SPF?
AutoSPF aplana y optimiza automáticamente su registro SPF. No se requiere experiencia en DNS.