¿Qué es SPF (Sender Policy Framework)?
SPF (Sender Policy Framework) es un método de autenticación de email que permite a un dominio publicar en su DNS la lista de servidores autorizados a enviar correo en su nombre. Los servidores receptores consultan el SPF para detectar suplantaciones y decidir si confían en tu correo.
Cómo funciona SPF
El propietario de un dominio publica un registro TXT en el DNS con las direcciones IP y los servidores autorizados a enviar correo por ese dominio. Cuando un servidor receptor recibe un mensaje que dice venir de tu dominio, consulta tu registro SPF y comprueba si la IP del servidor emisor está en la lista de autorizados.
Si la IP está autorizada, el mensaje pasa el SPF. Si no, falla, y el receptor puede usar ese resultado como señal para filtrar, poner en cuarentena o rechazar el mensaje, según lo que diga tu política DMARC.
Por qué SPF importa para la entregabilidad
SPF es uno de los tres pilares de la autenticación de email, junto con DKIM y DMARC. Entre los tres demuestran que tu correo viene realmente de ti y no es una suplantación. Los proveedores de buzones favorecen claramente el correo autenticado a la hora de decidir si va a bandeja de entrada.
Un registro SPF ausente o mal configurado hace que tu correo legítimo parezca sospechoso y tenga más probabilidades de acabar en spam, además de dejar tu dominio expuesto a que lo suplanten atacantes haciéndose pasar por tu marca.
SPF y verificación de email
SPF autentica el correo que envías; la verificación comprueba las direcciones a las que envías. Resuelven problemas distintos pero apuntan al mismo objetivo —una entregabilidad sólida— y ambos reducen las probabilidades de que tu correo se trate como spam.
Mantener SPF, DKIM y DMARC correctos junto a una lista de destinatarios verificada y limpia es la base de un programa de envío sano.
Un registro SPF y su presupuesto invisible
SPF es un único registro TXT de DNS. El mecanismo que más veces lo rompe no es un error de sintaxis, sino un límite que no se ve en el propio registro.
example.com. IN TXT "v=spf1 include:_spf.example.net
ip4:192.0.2.0/24 -all"
v=spf1 version, must come first
include:_spf... costs one DNS lookup - and so does
everything inside it, recursively
ip4:192.0.2.0/24 costs nothing, evaluated locally
-all hard fail: reject anything unmatched
RFC 7208 §4.6.4 caps evaluation at 10 DNS-querying mechanisms.
Exceed it and the result is permerror, which most receivers
treat as no SPF at all.La evaluación de SPF se detiene tras 10 mecanismos que consultan DNS y devuelve permerror, así que un registro que ha crecido más de la cuenta falla en silencio en vez de avisar a su propietario.
Fuentes
Contrastado con estas fuentes el .
En la práctica
El registro SPF de tu dominio autoriza las IP de envío de tu plataforma de email. Cuando lanzas una campaña, Gmail consulta el registro, confirma que la IP emisora está en la lista y da el SPF por válido: una señal clave que ayuda a que tu lista limpia y verificada llegue a bandeja de entrada en lugar de a spam.
Preguntas frecuentes
Verifica emails con confianza
Mailbeam se encarga de todo esto por ti: sintaxis, MX, SMTP, catch-all y desechables en una sola llamada a la API. 1.000 verificaciones gratis al mes, sin tarjeta.