Formato de registro SPF
Una guía de referencia completa sobre el formato del registro Sender Policy Framework - mecanismos, cualificadores, modificadores y ejemplos del mundo real como un registro SPF de ejemplo que puede copiar.
Anatomía de un registro SPF
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all
Versión
Mecanismo
Mecanismo
Cualificador + comodín
Mecanismos
Los mecanismos definen qué servidores están autorizados a enviar correo en nombre de su dominio, y aparecen en todos los tipos de registro SPF. Cada mecanismo cuenta para el límite de 10 consultas DNS (excepto ip4, ip6 y all).
| Mecanismo | Ejemplo | Descripción | ¿Consulta DNS? |
|---|---|---|---|
| ip4 | ip4:192.0.2.0/24 | Autoriza una dirección IPv4 o un rango CIDR específico | No |
| ip6 | ip6:2001:db8::/32 | Autoriza una dirección o rango IPv6 específico | No |
| a | a | Autoriza las direcciones IP del registro A del dominio | Sí |
| mx | mx | Autoriza los servidores de correo del registro MX del dominio | Sí |
| include | include:_spf.google.com | Hace referencia al registro SPF de otro dominio | Sí |
| all | -all | Mecanismo comodín - coincide con todo lo que no haya coincidido antes | No |
| exists | exists:%{i}.spf.example.com | Comprueba si existe un registro DNS A (se usa en las macros SPF) | Sí |
| ptr | ptr | Comprobación de DNS inverso (obsoleto - no lo use) | Sí |
Cualificadores
Los cualificadores se anteponen a los mecanismos e indican al servidor receptor qué acción tomar cuando se produce una coincidencia - la base de cómo protege SPF su dominio. Si no se especifica ningún cualificador, + (Pass) es el valor predeterminado.
Pass
Acepta el correo. El remitente está autorizado.
Fail
Rechaza el correo. El remitente no está autorizado.
Soft Fail
Acepta pero marca como sospechoso. Úselo durante las pruebas.
Neutral
Sin aserción. Se trata como si no hubiera política SPF.
Modificadores
redirect=
Dirige el procesamiento de SPF al registro SPF de otro dominio. Reemplaza por completo la política del dominio actual.
v=spf1 redirect=_spf.example.com exp=
Proporciona un mensaje de explicación personalizado cuando falla una comprobación SPF. Útil para diagnósticos.
v=spf1 ... -all exp=explain._spf.example.com Ejemplos comunes de registros SPF
Básico - una sola IP
v=spf1 ip4:192.0.2.1 -all Google Workspace + su servidor
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all Google + Microsoft 365
v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all Registros A + MX con soft fail
v=spf1 a mx include:_spf.google.com ~all Buenas prácticas
- Nunca use
+all- autoriza a todos los servidores de internet - Mantenga las consultas DNS por debajo de 10 - use SPF flattening si es necesario
- Revise y actualice periódicamente su registro SPF al cambiar de proveedor de correo
- Pruebe su registro después de cada cambio con una herramienta de verificación SPF
- Evite el mecanismo obsoleto
ptr - Prefiera
-all(hard fail) frente a~alluna vez que haya verificado todas las fuentes de envío
No gestione los registros SPF manualmente
AutoSPF aplana y optimiza automáticamente el formato de su registro SPF. La configuración tarda 60 segundos.
What Our Customers Say
"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"
It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
Peter J.
President · Small-Business (50 or fewer emp.)
"Helped us go beyond capacity"
AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
Verified User
Financial Services · Mid-Market (51-1000 emp.)