SPF (Sender Policy Framework) es un único registro DNS que enumera qué servidores pueden enviar correo en nombre de su dominio. Cuando los receptores ven algo fuera de esa lista, lo tratan como sospechoso.
No reenvía su correo ni lo expone. DMARCFlow simplemente mantiene la lista ordenada para que los buenos remitentes permanezcan dentro y todo lo demás quede marcado.
Cómo funciona
Los receptores comparan el servidor que entregó su correo con la lista en su registro SPF. Eso es todo.
Documentamos cada plataforma que envía correo (Microsoft 365, herramientas CRM, sistemas de facturas) y las añadimos al registro SPF.
Cuando Gmail o Outlook reciben un mensaje, comprueban si la IP de conexión aparece en su lista SPF.
DMARC utiliza el resultado SPF para decidir si un mensaje sospechoso debe ser monitoreado, puesto en cuarentena o rechazado.
Mapeamos cada servicio, mantenemos la entrada DNS por debajo del límite de 10 búsquedas y monitorizamos los cambios para que nada se rompa.
El SPF puede estar desactualizado o faltar remitentes, por lo que el correo falsificado se cuela.
Preparamos un registro limpio en modo supervisión, añadimos servicios faltantes y eliminamos includes obsoletos.
Recibirá registros de cambios y alertas cuando haya que añadir una nueva herramienta. La entrega de correo sigue funcionando como antes.
Compromisos de privacidad
El registro SPF es solo una lista de hosts permitidos. DMARCFlow edita esa lista; nunca ve a quién le escribe ni qué envía.
Toda la información permanece en la capa DNS.
Trabajamos con valores TXT, no con buzones de correo.
El correo sigue viajando directamente desde su proveedor hasta el destinatario.
Revertir requiere una sola edición en el DNS. No hay bloqueo de software.
Documentamos cada include, mecanismo y marca de tiempo.
Siguiente paso
Deje que DMARCFlow lo mapee, limpie y monitoree para que nunca tenga que preocuparse por la entrega o la privacidad.