Evitar Spoofing y SPAM

Acerca de SPF

Protégete contra la suplantación de identidad (phishing) y evita que tus mensajes se marquen como spam

Si usas el marco de políticas del remitente (SPF), puedes proteger tu dominio frente al spoofing y evitar que los mensajes que envíes se marquen como spam. SPF sirve para indicar los servidores de correo que tienen permiso para enviar mensajes en nombre de tu dominio. Los servidores que reciben correo utilizan SPF para comprobar que los mensajes entrantes que parecen proceder de tu dominio se hayan enviado desde servidores que hayas autorizado.

Sin SPF, es más probable que los servidores que reciben correo marquen como spam los mensajes que se envían desde tu organización o dominio.

Además de SPF, te recomendamos que configures DKIM y DMARC. Si usas estos métodos de autenticación, añades más seguridad a tu dominio y te aseguras de que los mensajes enviados desde él lleguen a sus destinatarios. Puedes consultar más información sobre DKIM y DMARC en Evitar el spoofing, el phishing y el spam.

Cómo protege SPF contra el spoofing y el spam

Ayuda a evitar el spoofing

El spoofing es una práctica mediante la cual los spammers falsifican tu dominio u organización para enviar mensajes falsos que parecen proceder de tu organización. Los mensajes falsificados se pueden utilizar con fines maliciosos, como divulgar información falsa, enviar software dañino o engañar a los usuarios para que revelen información sensible. SPF ayuda a los servidores que reciben correo a verificar que los mensajes que parecen haberse enviado desde tu dominio sean auténticos y no estén falsificados. 

Para proteger mejor tu dominio contra el spoofing y otras actividades maliciosas relacionadas con el correo, te recomendamos que también configures DKIM y DMARC.

Ayuda a que los mensajes lleguen a las bandejas de entrada de los destinatarios

SPF contribuye a que los mensajes enviados desde tu dominio no vayan a parar a la carpeta de spam de los destinatarios. Si tu dominio no utiliza SPF, los servidores que reciben correo no pueden comprobar que los mensajes que parecen proceder de tu dominio sean auténticos.

Sin SPF, es posible que los servidores que reciben correo envíen mensajes válidos a las carpetas de spam de los destinatarios o incluso que los rechacen.

Qué tienes que hacer


"Before you begin SPF"

Antes de configurar SPF

  • Conseguir las credenciales de inicio de sesión del proveedor de tu dominio
  • Familiarizarte con las direcciones IP
  • Familiarizarte con los registros TXT DNS
  • (Opcional) Comprobar si tu dominio ya tiene un registro SPF
  • Identificar todos tus remitentes de correo

Consulta más información en el artículo Antes de configurar SPF.


"SPF record basic"

Definir el registro SPF: configuración básica

  • Definir un registro SPF para enviar correo solo con Google Workspace
  • Definir un registro SPF para enviar correo con Google Workspace y otros remitentes de correo

Consulta más información en el artículo Definir el registro SPF: configuración básica.


"SPF record advanced"

Definir el registro SPF: configuración avanzada

  • Formato de los registros SPF
  • Mecanismos de los registros SPF
  • Calificadores de los registros SPF

Consulta más información en el artículo Definir el registro SPF: configuración avanzada.


"SPF record"

Añadir tu registro SPF al proveedor de tu dominio

  • Añadir tu registro SPF a tu dominio
  • Añadir un registro SPF a un subdominio
  • Actualizar el registro SPF siempre que añadas nuevos remitentes

Consulta más información en el artículo Añadir un registro SPF al proveedor de un dominio.


"Turn of SPF"

Solucionar problemas de SPF

  • Verificar tu registro SPF
  • Confirmar que tus mensajes superan la autenticación SPF
  • Comprobar que tu registro SPF incluya todos los remitentes de correo
  • Revisar cómo se envía el correo en tu organización
  • Consultar pasos avanzados para solucionar problemas

Consulta más información en el artículo Solucionar problemas de SPF.