Contenido de la página
¿Qué es SPF? Sender Policy Framework (SPF) es un método de autenticación de correo electrónico creado para evitar la suplantación de identidad. Para ello, permite a los propietarios de dominios especificar qué servidores de correo electrónico están autorizados a enviar correo electrónico en nombre de su dominio. Esto se consigue publicando un registro TXT especial -conocido como registro SPF en el DNS.
Un registro suele tener la siguiente estructura:
Host | Tipo | Valor |
---|---|---|
@ | TXT | v=spf1 [mechanisms] [qualifiers] |
He aquí un ejemplo de lo que podría ser un registro:
Host | Tipo | Valor |
---|---|---|
@ | TXT | vv=spf1 mx include:spf.protection.outlook.com ~all |
Cada parte del registro desempeña un papel específico en la definición de las políticas de envío de correo electrónico del dominio. A continuación, explicamos en qué consiste el registro.
Los registros SPF utilizan un conjunto de mecanismos para definir qué servidores de correo electrónico están autorizados a enviar correo electrónico en nombre de un dominio. Estos mecanismos deciden cómo valida el servidor de correo electrónico receptor la dirección IP del remitente.
Los mecanismos más utilizados son:
ip4 & ip6:
Especifica las direcciones IPv4 e IPv6 autorizadas.a:
Autoriza cualquier dirección IP asociada a los registros DNS A o AAAA del dominio.mx:
Autoriza las direcciones IP de los servidores Mail Exchange (MX) del dominio.include:
Hace referencia al registro SPF de otro dominio. Se suele utilizar cuando se autoriza a terceros proveedores a enviar correos electrónicos en nombre del dominio.Los calificadores determinan cómo debe tratar el servidor receptor los correos electrónicos que no coinciden con los mecanismos especificados:
+all:
Pass (el correo electrónico se acepta aunque no coincida con ningún mecanismo)-all:
Fail (el correo electrónico se rechaza si no coincide con ningún mecanismo)~all:
Softfail (el correo electrónico se acepta pero se marca como sospechoso si no coincide con ningún mecanismo)?all:
Neutral (el correo electrónico no se acepta ni se rechaza; este calificador trata el mensaje como si no existiera una política SPF )Los modificadores en los registros SPF proporcionan una funcionalidad adicional. Ayudan a mejorar la flexibilidad y claridad de las políticas SPF .
Los dos modificadores más utilizados son:
redirect:
Redirige la comprobación SPF a la política de otro dominio. Esto es útil cuando la política de correo electrónico de un dominio está totalmente gestionada por otro dominio.exp:
Define un mensaje personalizado que puede mostrarse cuando falla una comprobación SPF , ayudando a explicar por qué se rechazó el correo electrónico.¿Qué es SPF? Sender Policy Framework SPF) es un protocolo de autenticación de correo electrónico que permite a los propietarios de dominios especificar qué direcciones IP están autorizadas a enviar correos electrónicos en nombre de su dominio. Esto ayuda a evitar la suplantación de identidad y mejora la fiabilidad de los mensajes salientes.
SPF se integra con DomainKeys Identified Mail DKIM) y Domain-based Message Authentication, reporte, and ConformanceDMARC) para proporcionar autenticación de correo electrónico por capas. DKIM utiliza firmas criptográficas para confirmar la integridad del contenido del correo electrónico, mientras que DMARC combina los resultados de las comprobaciones SPF y DKIM y permite a los propietarios de dominios establecer políticas para gestionar los fallos de autenticación.