Pegue las cabeceras sin procesar de un correo electrónico para analizar el remitente, la ruta de enrutamiento y los protocolos de seguridad.
Suba y analice informes agregados DMARC (.xml, .zip o .gz, máx. 10 MB).
Suba y analice informes JSON TLS-RPT (.json, .zip ou .gz, máx. 10 MB).
Cree un registro SPF TXT para su dominio, incluyendo Microsoft 365, Google Workspace, direcciones IP, SPF comodín y macros SPF automáticas.
SPF significa Sender Policy Framework. Es un registro DNS TXT que indica qué servidores de correo pueden enviar mensajes en nombre de un dominio.
Un registro SPF simple para Microsoft 365 suele verse así:v=spf1 include:spf.protection.outlook.com -all
¿Qué elegir aquí?
El hostname DNS determina a qué nombre se aplica el registro SPF. Use @ para el dominio raíz. Use un subdominio como mail o support si el registro SPF debe aplicarse a mail.example.com o support.example.com.
La política SPF final determina qué deben hacer los receptores con remitentes que no coinciden con las reglas. Use ~all durante pruebas, -all cuando todos los remitentes legítimos estén incluidos, y ?all solo para un resultado neutral intencional.
¿Qué remitentes se deben agregar?
Agregue solo servicios que realmente envían correo para el dominio. Remitentes típicos son Microsoft 365, Google Workspace, newsletters, CRM, sistemas de facturación, servidores web y servidores SMTP propios.
Use include cuando el proveedor le dé un dominio SPF. Use ip4/ip6 para direcciones IP fijas de envío. Use a o mx solo si sabe que el servidor web o los servidores MX realmente envían correo saliente.
¿Cómo funcionan las macros SPF?
Una macro SPF es un marcador que el servidor receptor expande mientras evalúa SPF.
La opción habitual es include cuando desea hacer referencia a otra política SPF o zona SPF. Elija exists si necesita una consulta DNS dinámica. Elija redirect solo si se debe delegar toda la política SPF. Elija exp para texto explicativo en caso de SPF fail.
La opción habitual es include + %{i} + _spf.example.com, que genera include:%{i}._spf.example.com. También puede combinar varias macros, por ejemplo %{l}.%{i}._spf.upheads.no.
Expresión de macro generada automáticamente:
Macros SPF seleccionadas:
¿Por qué usar SPF comodín?
SPF en @ se aplica al dominio raíz, pero no siempre protege subdominios aleatorios. SPF comodín indica que los subdominios desconocidos no pueden enviar correo.
La opción recomendada es activar SPF comodín si no tiene muchos subdominios que envían correo. Si un subdominio real debe enviar correo más adelante, cree su propio registro SPF directamente en ese subdominio.
Registro DNS para el hostname seleccionado:
SPF comodín, si está seleccionado:
Solo un registro SPF por hostname
No agregue varios registros TXT que comiencen con v=spf1 en el mismo hostname.
Máximo 10 consultas DNS
include, a, mx, exists y redirect cuentan para el límite de 10 consultas DNS.
No use ptr
ptr es lento, poco fiable y no se recomienda en configuraciones SPF modernas.