Consolidar varios registros SPF en uno – Dominios –

Las especificaciones de SPF (Sender Policy Framework) requieren solo un registro TXT. Si ya tiene un registro TXT con información SPF configurado para su nombre de dominio, deberá personalizarlo siguiendo reglas de sintaxis específicas. A continuación se muestran algunos mecanismos básicos que pueden resultar útiles.

1. Permita que otros dominios/subdominios envíen correo en nombre de su dominio.

Para agregar otros nombres de dominio o nombres de host que puedan enviar o retransmitir correo para su dominio, utilice el mecanismo 'a:' y separe la lista con espacios, por ejemplo:

“v=spf1 a:ejemplo.com a:sub.ejemplo.net -todos”

En otras palabras, si el dominio ejemplo.com se resuelve en 1.2.3.4 y el subdominio sub.example.net en 5.6.7.8, significa que estas direcciones IP pueden enviar correo para su nombre de dominio.

2. Permita que direcciones IP específicas envíen correo en nombre de su dominio.

Si necesita autorizar una lista de direcciones IP que pueden enviar correo para su nombre de dominio, use el mecanismo 'ip4' e 'ip6' respectivamente y sepárelos con espacios, por ejemplo:

“v=spf1 ip4:64.233.167.99 ip6:1080::8:800:200C:417A -todos”

Las direcciones IP de la misma clase pueden publicarse con una barra, es decir, 192.168.1.14/32, como “v=spf1 ip4:192.168.1.0/38 ip6:1080::8:800:200C:417A/96 -all”

3. Permita que un servicio de terceros maneje el correo de su dominio.

Si envía correo a través de un nombre de dominio diferente, por ejemplo, su empresa de servicios de correo, puede obtener su registro SPF utilizando el mecanismo 'incluir', por ejemplo:

“v=spf1 incluye:spf.mandrillapp.com incluye:spf.google.com -todos”

4. Consolidar el registro SPF de Correo electrónico privado con diferentes servicios

Si su nombre de dominio está configurado con el servicio de correo electrónico privado de y también desea utilizar un servicio con el dominio que viene con su propio registro SPF, es necesario consolidar ambos registros SPF en uno.

See also  Registro de Dominio .chat | Compre un nuevo gTLD .chat por $8,98

NOTA: Tenga en cuenta que si el nombre de dominio está configurado con BasicDNS, FreeDNS o PremiumDNS y tiene seleccionado “Correo electrónico privado” en la pestaña DNS avanzado, el registro SPF se configura automáticamente. Por lo tanto, no será visible en la lista de DNS en la página DNS avanzado.
En este escenario, para agregar un registro SPF consolidado, debe crear una nueva entrada con el valor consolidado.

El registro SPF de correo electrónico privado tiene el siguiente valor: “v=spf1 include:spf.privateemail.com ~all”. Como ejemplo, tomaremos nuestro servicio de alojamiento de WordPress que tiene el siguiente registro SPF: “v=spf1 include:spf.easywp.com ~all”.

Si el nombre de dominio ya está configurado con el servicio de correo electrónico privado, es necesario agregar el valor del registro SPF de WordPress administrado al registro SPF existente. Así es como debería verse el valor: “v=spf1 include:spf.privateemail.com include:spf.easywp.com ~all”:

Ahora, por ejemplo, tomaremos nuestro servicio de correo electrónico privado y un servicio Mimecast de terceros que proporciona funciones de administración de correo electrónico donde el registro SPF tiene un mecanismo estricto de “todos”: v=spf1 include:_netblocks.mimecast.com -all

¿Deberíamos utilizar el mecanismo “~todos” o “-todos”?
Cuando un registro SPF incluye ~all (calificador de error leve), los servidores receptores generalmente aceptan mensajes de remitentes que no están en su registro SPF, pero los marcan como sospechosos. Cuando un registro SPF incluye -all (calificador de error), los servidores receptores pueden rechazar mensajes de remitentes que no están en su registro SPF.

El registro SPF combinado será: v=spf1 include:spf.privateemail.com include:_netblocks.mimecast.com-all

¡Eso es todo!

Si tiene alguna pregunta, no dude en ponerse en contacto con nuestro.

Loading Facebook Comments ...
Loading Disqus Comments ...