Skip to main content
CheckTown
Generadores

Generador SPF: Autoriza remitentes de correo

Publicado 5 min de lectura
En este artículo

¿Qué es SPF?

SPF (Sender Policy Framework) es un método de autenticación de correo electrónico que especifica qué servidores de correo están autorizados a enviar mensajes en nombre de tu dominio. Se publica como un registro TXT de DNS y los servidores de correo receptores lo verifican para confirmar que los mensajes entrantes provienen de fuentes aprobadas.

Sin un registro SPF, cualquiera puede enviar correos haciéndose pasar por tu dominio. SPF ofrece a los propietarios de dominios una forma de declarar qué direcciones IP y servicios son remitentes legítimos, lo que ayuda a los receptores a identificar y filtrar los mensajes falsificados.

Cómo funcionan los registros SPF

Un registro SPF es un único registro TXT de DNS que comienza con v=spf1, seguido de mecanismos que definen los remitentes autorizados. El servidor receptor evalúa estos mecanismos de izquierda a derecha y aplica el calificador del resultado (pass, fail, softfail o neutral).

  • Mecanismos — include: (referencia el SPF de otro dominio), ip4:/ip6: (permite IP específicas), a (permite el registro A del dominio), mx (permite los servidores de correo del dominio), all (comodín general)
  • Calificadores — + (pass, predeterminado), - (fail/rechazar), ~ (softfail, aceptar pero marcar), ? (neutral). El mecanismo all al final suele usar -all (fallo estricto) o ~all (fallo leve)
  • Límite de consultas DNS — la evaluación de SPF admite un máximo de 10 consultas DNS. Cada include:, a, mx, ptr y redirect cuenta como una consulta; superar este límite provoca un error permanente

Pruébalo gratis — sin registro

Genera tu registro SPF →

Cuándo configurar SPF

Todo dominio con servicio de correo necesita un registro SPF correctamente configurado para garantizar una entrega fiable y evitar los abusos.

  • Entregabilidad del correo — sin SPF, tus mensajes tienen más probabilidades de acabar en la carpeta de spam porque los receptores no pueden verificar tu autorización de envío
  • Configuraciones con varios servicios — las empresas modernas usan varios servicios de correo (Google Workspace, SendGrid, Mailchimp); SPF reúne a todos los remitentes autorizados en un solo registro
  • Cumplimiento antispam — los principales proveedores de correo exigen SPF como parte de sus requisitos para remitentes masivos; Google y Yahoo obligan a usar SPF a los remitentes con más de 5.000 mensajes diarios

Preguntas frecuentes

¿Qué ocurre si mi registro SPF supera las 10 consultas DNS?

Si la evaluación de SPF requiere más de 10 consultas DNS, se produce un error permanente (permerror) y muchos receptores lo tratan como un fallo de SPF. Para solucionarlo, aplana tu registro SPF sustituyendo las referencias include: por sus direcciones IP resueltas, o usa un servicio de aplanamiento de SPF que mantenga las IP automáticamente.

¿Debería usar -all o ~all al final de mi registro SPF?

Usa ~all (softfail) al configurar SPF por primera vez, ya que marca los mensajes no autorizados pero no los rechaza. Una vez que hayas confirmado que todos los remitentes legítimos están incluidos, cambia a -all (fallo estricto) para indicar a los receptores que rechacen los mensajes no autorizados. Combinado con DMARC, incluso ~all ofrece una protección sólida.

¿Puedo tener varios registros SPF para un mismo dominio?

No. La especificación de SPF exige exactamente un registro TXT de SPF por dominio. Tener varios registros SPF provoca un error permanente y los receptores pueden ignorarlos todos. Si necesitas autorizar varios servicios, combínalos en un único registro usando varios mecanismos include: (hasta el límite de 10 consultas).

Herramientas relacionadas