Pegue las cabeceras sin procesar de un correo electrónico para analizar el remitente, la ruta de enrutamiento y los protocolos de seguridad.

Pegar los datos de cabecera del correo

Suba y analice informes agregados DMARC (.xml, .zip o .gz, máx. 10 MB).

Subir informe DMARC

Suba y analice informes JSON TLS-RPT (.json, .zip ou .gz, máx. 10 MB).

Subir informe TLS-RPT

Cree un registro SPF TXT para su dominio, incluyendo Microsoft 365, Google Workspace, direcciones IP, SPF comodín y macros SPF automáticas.

¿Qué es SPF?

SPF significa Sender Policy Framework. Es un registro DNS TXT que indica qué servidores de correo pueden enviar mensajes en nombre de un dominio.

Un registro SPF simple para Microsoft 365 suele verse así:
v=spf1 include:spf.protection.outlook.com -all

Configuración básica

¿Qué elegir aquí?

El hostname DNS determina a qué nombre se aplica el registro SPF. Use @ para el dominio raíz. Use un subdominio como mail o support si el registro SPF debe aplicarse a mail.example.com o support.example.com.

La política SPF final determina qué deben hacer los receptores con remitentes que no coinciden con las reglas. Use ~all durante pruebas, -all cuando todos los remitentes legítimos estén incluidos, y ?all solo para un resultado neutral intencional.

Use @ para el dominio raíz. Use por ejemplo mail para mail.example.com.
-all = fail para remitentes no autorizados. ~all = probable fail durante pruebas. ?all = neutral y ofrece poca protección.
Remitentes habituales

¿Qué remitentes se deben agregar?

Agregue solo servicios que realmente envían correo para el dominio. Remitentes típicos son Microsoft 365, Google Workspace, newsletters, CRM, sistemas de facturación, servidores web y servidores SMTP propios.

Use include cuando el proveedor le dé un dominio SPF. Use ip4/ip6 para direcciones IP fijas de envío. Use a o mx solo si sabe que el servidor web o los servidores MX realmente envían correo saliente.

Un dominio include por línea. Microsoft 365 normalmente usa spf.protection.outlook.com.
Generador de macros SPF
Las macros SPF son avanzadas. La opción habitual es include. Use macros dinámicas solo cuando exista una necesidad concreta de búsquedas SPF dinámicas.

¿Cómo funcionan las macros SPF?

Una macro SPF es un marcador que el servidor receptor expande mientras evalúa SPF.

La opción habitual es include cuando desea hacer referencia a otra política SPF o zona SPF. Elija exists si necesita una consulta DNS dinámica. Elija redirect solo si se debe delegar toda la política SPF. Elija exp para texto explicativo en caso de SPF fail.

La opción habitual es include + %{i} + _spf.example.com, que genera include:%{i}._spf.example.com. También puede combinar varias macros, por ejemplo %{l}.%{i}._spf.upheads.no.

Los valores se unen con puntos en el orden seleccionado, por ejemplo %{l}.%{i}.

Expresión de macro generada automáticamente:

Macros SPF seleccionadas:

Macros manuales / expresiones avanzadas
Protección adicional para subdominios

¿Por qué usar SPF comodín?

SPF en @ se aplica al dominio raíz, pero no siempre protege subdominios aleatorios. SPF comodín indica que los subdominios desconocidos no pueden enviar correo.

La opción recomendada es activar SPF comodín si no tiene muchos subdominios que envían correo. Si un subdominio real debe enviar correo más adelante, cree su propio registro SPF directamente en ese subdominio.

Resultado

Registro DNS para el hostname seleccionado:

SPF comodín, si está seleccionado:

Reglas importantes

Solo un registro SPF por hostname

No agregue varios registros TXT que comiencen con v=spf1 en el mismo hostname.

Máximo 10 consultas DNS

include, a, mx, exists y redirect cuentan para el límite de 10 consultas DNS.

No use ptr

ptr es lento, poco fiable y no se recomienda en configuraciones SPF modernas.