CONCEPTOS BÁSICOS DE SPF

SPF es simplemente su lista de permitidos

SPF (Sender Policy Framework) es un único registro DNS que enumera qué servidores pueden enviar correo en nombre de su dominio. Cuando los receptores ven algo fuera de esa lista, lo tratan como sospechoso.

No reenvía su correo ni lo expone. DMARCFlow simplemente mantiene la lista ordenada para que los buenos remitentes permanezcan dentro y todo lo demás quede marcado.

  • 1Vive como un único registro TXT en el DNS.
  • 2Solo enumera sistemas; no se involucra ningún dato de mensajes.
  • 3Funciona silenciosamente con su proveedor de correo existente.
Ilustración del registro SPF

Cómo funciona

SPF en lenguaje sencillo

Los receptores comparan el servidor que entregó su correo con la lista en su registro SPF. Eso es todo.

1

Listar remitentes de confianza

Documentamos cada plataforma que envía correo (Microsoft 365, herramientas CRM, sistemas de facturas) y las añadimos al registro SPF.

2

Los receptores verifican

Cuando Gmail o Outlook reciben un mensaje, comprueban si la IP de conexión aparece en su lista SPF.

3

DMARC reacciona

DMARC utiliza el resultado SPF para decidir si un mensaje sospechoso debe ser monitoreado, puesto en cuarentena o rechazado.

Cómo DMARCFlow mantiene el SPF

Mapeamos cada servicio, mantenemos la entrada DNS por debajo del límite de 10 búsquedas y monitorizamos los cambios para que nada se rompa.

  • No se requiere acceso a buzones ni datos de CRM.
  • Documentación clara para auditores y TI.
  • Reversión rápida restaurando el valor TXT anterior.

Antes de DMARCFlow

El SPF puede estar desactualizado o faltar remitentes, por lo que el correo falsificado se cuela.

Durante la incorporación

Preparamos un registro limpio en modo supervisión, añadimos servicios faltantes y eliminamos includes obsoletos.

Tras el lanzamiento

Recibirá registros de cambios y alertas cuando haya que añadir una nueva herramienta. La entrega de correo sigue funcionando como antes.

Ilustración de monitoreo SPF

Compromisos de privacidad

SPF nunca expone el contenido de los mensajes

El registro SPF es solo una lista de hosts permitidos. DMARCFlow edita esa lista; nunca ve a quién le escribe ni qué envía.

Toda la información permanece en la capa DNS.

Solo DNS

Trabajamos con valores TXT, no con buzones de correo.

Sin redirección

El correo sigue viajando directamente desde su proveedor hasta el destinatario.

Reversibilidad total

Revertir requiere una sola edición en el DNS. No hay bloqueo de software.

Pista de auditoría visible

Documentamos cada include, mecanismo y marca de tiempo.

Siguiente paso

¿Necesita un registro SPF ordenado?

Deje que DMARCFlow lo mapee, limpie y monitoree para que nunca tenga que preocuparse por la entrega o la privacidad.