Back to Course
Լight modeDark mode

¿Qué es SPF?

El Marco de Políticas del Remitente (SPF),mencionado en el RFC 7208, es un estándar de autenticación de correo electrónico que protege a las organizaciones contra la suplantación.

SPF, o Sender Policy Framework (Marco de Políticas del Remitente),es un método que los servidores de correo electrónico utilizan para determinar si un correo electrónico es legítimo. Es utilizado por empresas que envían grandes cantidades de campañas de marketing por correo electrónico y ayuda a prevenir ataques de suplantación y phishing.

Funciona de la siguiente manera: cuando envías un correo electrónico desde el nombre de dominio de tu empresa (por ejemplo, [nombre de la empresa].com),el registro SPF de ese dominio informa a otros servidores de correo electrónico qué direcciones IP están autorizadas para enviar mensajes en nombre de tu dominio. Si alguien intenta enviar un correo electrónico desde otra dirección IP, el servidor receptor puede rechazarlo como falso porque no coincide con el registro SPF.

¿Qué es un registro SPF?

Puedes pensar en SPF como un pasaporte: cuando viajas al extranjero, es necesario tener uno. Lo mismo ocurre con los mensajes de correo electrónico: SPF ayuda a identificar qué servidores están autorizados para enviar mensajes en nombre de tu dominio.

Las direcciones IP de estos servidores se definen dentro de tu registro SPF, que se puede considerar como un directorio en tu Sistema de Nombres de Dominio (DNS) que almacena una lista actualizada de todas las fuentes autorizadas para enviar correos electrónicos desde tus dominios.

Ejemplo de un Registro SPF

 

Acontinuacion veras un registro SPF:

Este registro define un conjunto de hosts como remitentes válidos para todos los mensajes enviados a través del servidor en 192.168.0.0/16, pero no especifica dónde se entregarán esos mensajes. Podrían ser entregados localmente o podrían ser entregados por otro servidor en Internet, dependiendo de cómo estén configurados los otros servidores en la infraestructura de correo electrónico (lo cual discutiremos más adelante).

Course content
Curso de Fundamentos Básicos de Autenticación de Correo Electrónico