{"id":55532,"date":"2022-08-01T10:01:53","date_gmt":"2022-08-01T08:01:53","guid":{"rendered":"https:\/\/kinsta.com\/es\/?p=55532&#038;post_type=knowledgebase&#038;preview_id=55532"},"modified":"2025-10-01T21:31:45","modified_gmt":"2025-10-01T19:31:45","slug":"spf-record","status":"publish","type":"post","link":"https:\/\/kinsta.com\/es\/blog\/spf-record\/","title":{"rendered":"\u00bfQu\u00e9 Es un Registro SPF? Una Gu\u00eda Completa"},"content":{"rendered":"<p>Una tecnolog\u00eda de seguridad como el SPF (Sender Policy Framework) puede resultar imprescindible en un mundo plagado de ataques online y mensajes de spam.<\/p>\n<p>La ciberseguridad es una gran preocupaci\u00f3n para todos, desde los particulares y las empresas hasta las entidades gubernamentales. Los riesgos de seguridad, como la suplantaci\u00f3n de identidad en el correo electr\u00f3nico, los ataques de phishing, el spam y otros esquemas maliciosos, se han convertido en un fen\u00f3meno desenfrenado, dirigido a los datos, las aplicaciones, las redes y las personas.<\/p>\n<p>Como resultado, los propietarios de sitios web pueden sufrir en t\u00e9rminos de p\u00e9rdida de datos, dinero, reputaci\u00f3n y confianza de los clientes. Y los correos electr\u00f3nicos son una de las v\u00edas de ataque m\u00e1s f\u00e1ciles.<\/p>\n<p>El SPF es una popular t\u00e9cnica de <a href=\"https:\/\/kinsta.com\/es\/blog\/autenticacion-email\/\">validaci\u00f3n del correo electr\u00f3nico<\/a> que puede ayudar a evitar estos ataques, detectando la suplantaci\u00f3n del correo electr\u00f3nico y evitando el spam. El uso de un registro SPF tambi\u00e9n puede ayudar a evitar que tus correos electr\u00f3nicos sean marcados como spam por otros servidores antes de llegar a tu p\u00fablico objetivo.<\/p>\n<p>En este art\u00edculo, hablaremos de los registros SPF y de por qu\u00e9 es esencial aplicar esta t\u00e9cnica para la <a href=\"https:\/\/kinsta.com\/es\/blog\/proveedores-de-correo-electronico-seguro\/\">seguridad del correo electr\u00f3nico<\/a>.<br \/>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc><\/p>\n<h2>\u00bfQu\u00e9 Significa SPF?<\/h2>\n<p>Antes de llegar a lo que es un registro SPF, vamos a entender primero el SPF.<\/p>\n<p>El Sender Policy Framework (SPF) es un m\u00e9todo de autenticaci\u00f3n de correos electr\u00f3nicos dise\u00f1ado para detectar direcciones de remitentes falsas durante el env\u00edo de correos electr\u00f3nicos.<\/p>\n<figure id=\"attachment_128283\" aria-describedby=\"caption-attachment-128283\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128283 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/spfrecord-1.png\" alt=\"Se muestran flechas rectas desde el remitente hasta la bandeja de entrada del destinatario para demostrar el funcionamiento del SPF\" width=\"1000\" height=\"400\"><figcaption id=\"caption-attachment-128283\" class=\"wp-caption-text\">Procedimiento de funcionamiento del SPF. (Fuente de la imagen: <a href=\"https:\/\/dmarcian.com\/what-is-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">DMRC<\/a>)<\/figcaption><\/figure>\n<p><a href=\"https:\/\/kinsta.com\/es\/blog\/ip-spoofing\/\">Los atacantes suelen falsificar las direcciones de los remitentes<\/a>, haci\u00e9ndolas parecer aut\u00e9nticas, como la direcci\u00f3n de un usuario normal. El SPF puede ayudar a detectar estos mensajes y ponerlos en cuarentena, desbaratando sus ataques.<\/p>\n<p>El SPF permite que el servidor en que se recibe el mensaje compruebe si un correo electr\u00f3nico que parece proceder de un determinado dominio se origina realmente en una direcci\u00f3n IP autorizada de ese dominio. La lista que contiene todas las direcciones IP y hosts autorizados para un dominio espec\u00edfico puede encontrarse en los <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-dns\/\">registros DNS<\/a> de ese dominio.<\/p>\n\n<h2>\u00bfQu\u00e9 Es un Registro SPF?<\/h2>\n<p>Un registro SPF es un tipo de <a href=\"https:\/\/kinsta.com\/es\/docs\/alojamiento-wordpress\/dominios-wordpress\/dns\/#how-to-add-an-spf-record-for-mailchannels\">registro TXT<\/a> publicado en un archivo de zona DNS, que contiene una lista de todos los servidores de correo autorizados que pueden enviar correos electr\u00f3nicos en nombre de tu dominio. Es una implementaci\u00f3n de SPF que debe a\u00f1adirse <a href=\"https:\/\/kinsta.com\/es\/blog\/propagacion-del-dns\/\">a tu DNS<\/a> para ayudar a identificar y mitigar que los spammers env\u00eden correos electr\u00f3nicos maliciosos con direcciones falsas en nombre de tu dominio.<\/p>\n<figure id=\"attachment_128284\" aria-describedby=\"caption-attachment-128284\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128284 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/SPF-Record-1.png\" alt=\"Mostrando cada significado del registro SPF con cajas cuadradas\" width=\"900\" height=\"498\"><figcaption id=\"caption-attachment-128284\" class=\"wp-caption-text\">Registro SPF. (Fuente de la imagen: <a href=\"https:\/\/www.pair.com\/support\/kb\/what-is-an-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">Pair<\/a>)<\/figcaption><\/figure>\n<p>Los emisores de spam llevan a cabo la suplantaci\u00f3n del correo electr\u00f3nico creando un correo electr\u00f3nico con direcciones de remitente falsas, ya que la mayor\u00eda de los servidores de correo electr\u00f3nico no realizan la autenticaci\u00f3n. A continuaci\u00f3n, editan la direcci\u00f3n del remitente de un correo electr\u00f3nico falsificando <a href=\"https:\/\/kinsta.com\/es\/blog\/cabecera-de-correo-electronico\/\">las cabeceras del mismo<\/a>, haciendo que parezca que el correo electr\u00f3nico se env\u00eda desde tu dominio.<\/p>\n<p>Este proceso se denomina spoofing, y permite a los spammers estafar a los usuarios y obtener sus datos privados y causar da\u00f1os en la reputaci\u00f3n.<\/p>\n<p>Hoy en d\u00eda, casi todos los correos electr\u00f3nicos maliciosos llevan direcciones falsas. Como resultado, las personas cuyas direcciones de correo electr\u00f3nico han sido robadas por los atacantes sufren da\u00f1os en su reputaci\u00f3n, pierden tiempo en arreglar los mensajes devueltos, sus direcciones IP entran en la lista negra, etc.<\/p>\n<p>Por lo tanto, es necesario configurar los registros SPF para mejorar seguridad y la <a href=\"https:\/\/kinsta.com\/es\/blog\/administrador-entregabilidad-correo-electronico\/\">entregabilidad del correo electr\u00f3nico<\/a>.<\/p>\n<h3>Sintaxis del Registro SPF<\/h3>\n<p>En general, un registro SPF se define mediante un tipo de registro TXT (que no debe confundirse con el antiguo registro de tipo archivo SPF).<\/p>\n<p>Un registro SPF comienza con una \u00abv\u00bb, que indica la versi\u00f3n SPF utilizada. Actualmente, esta versi\u00f3n debe ser \u00abspf1\u00bb, ya que es reconocida por la m\u00e1s amplia gama de servidores de intercambio de correo.<\/p>\n<p>Despu\u00e9s de esto, siguen otros t\u00e9rminos que definen las reglas para los hosts que env\u00edan correos electr\u00f3nicos desde el dominio dado. Estos t\u00e9rminos tambi\u00e9n pueden proporcionar m\u00e1s informaci\u00f3n para el procesamiento del registro SPF.<\/p>\n<h3>Ejemplo de un Registro SPF<\/h3>\n<p>Este es el aspecto de un registro SPF y el significado de cada una de sus partes:<\/p>\n<pre>&lt;v=\"spf1 a include:_spf.google.com -all\"&gt;\n<\/pre>\n<ul>\n<li><code>v=spf1<\/code> es el SPF versi\u00f3n 1, un componente que identifica un registro TXT como un registro SPF.<\/li>\n<li><code>a<\/code> autoriza al host detectado en el registro A del dominio a enviar los correos electr\u00f3nicos.<\/li>\n<li><code>include:<\/code> se utiliza para autorizar los correos electr\u00f3nicos que el remitente puede enviar en nombre de un dominio (aqu\u00ed, google.com).<\/li>\n<li><code>-all<\/code> indica al servidor del receptor que las direcciones que no figuran en este registro SPF no est\u00e1n autorizadas a enviar ning\u00fan correo electr\u00f3nico. Tambi\u00e9n indica a los servidores que rechacen dichas direcciones.<\/li>\n<\/ul>\n<h2>\u00bfC\u00f3mo Funciona un Registro SPF?<\/h2>\n<p>Cualquier ordenador puede enviar correos electr\u00f3nicos afirmando que proceden de cualquier direcci\u00f3n permitida por el <a href=\"https:\/\/kinsta.com\/es\/blog\/puerto-smtp\/\">SMTP<\/a>. Los atacantes y estafadores se aprovechan de esto utilizando direcciones falsificadas, que son dif\u00edciles de rastrear.<\/p>\n<p>Una t\u00e9cnica similar se utiliza en los ataques de phishing, en los que los atacantes enga\u00f1an a los usuarios para que revelen su informaci\u00f3n personal o empresarial imitando un sitio o servicio genuino que los usuarios frecuentan.<\/p>\n<p>Para contrarrestar esto, el SPF permite al propietario de un dominio definir qu\u00e9 ordenadores tienen autorizaci\u00f3n para enviar correos electr\u00f3nicos desde ese dominio, mediante registros DNS. Adem\u00e1s, los receptores pueden rechazar un correo electr\u00f3nico de una fuente no autorizada tras verificar su direcci\u00f3n a partir de los registros SPF, antes de recibir el cuerpo del correo.<\/p>\n<p>Como hemos visto en el ejemplo anterior, un registro SPF tiene la forma de una entrada TXT que enumera todas las direcciones IP de los servidores de correo electr\u00f3nico autorizados por ti. Puedes tener una o varias direcciones IP autorizadas para enviar correos electr\u00f3nicos en una entrada SPF.<\/p>\n<figure id=\"attachment_128285\" aria-describedby=\"caption-attachment-128285\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128285 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/SPF-Record-Works-1-1.jpg\" alt=\"Dirigiendo varias flechas de una imagen a otra para argumentar el modelo de funcionamiento del SPF\" width=\"900\" height=\"428\"><figcaption id=\"caption-attachment-128285\" class=\"wp-caption-text\">Modelo de funcionamiento del SPF. (Fuente de la imagen: <a href=\"https:\/\/www.cyberpunk.rs\/spf-email-validation-protocol\" target=\"_blank\" rel=\"noopener noreferrer\">CyberPunk<\/a>)<\/figcaption><\/figure>\n<p>Cuando un usuario autorizado env\u00eda un correo electr\u00f3nico con un registro SPF activado, el servidor de correo del destinatario realiza una b\u00fasqueda en el DNS para detectar la entrada TXT y determinar si la <a href=\"https:\/\/kinsta.com\/es\/blog\/ip-estaticas-y-dinamicas\/\">direcci\u00f3n IP<\/a> del remitente est\u00e1 autorizada.<\/p>\n<p>Si no encuentra ning\u00fan registro SPF, enviar\u00e1 un mensaje de \u00abfallo grave\u00bb (hard fail) o \u00abfallo leve\u00bb (soft fail) al remitente.<\/p>\n<p>Si el servidor del receptor rechaza ese dominio, el usuario o cliente no autorizado debe recibir un mensaje de rechazo (\u00abhard fail\u00bb). Pero si el cliente resulta ser un agente de transferencia de mensajes (MTA), en este caso, se generar\u00e1 un correo electr\u00f3nico de rebote a la direcci\u00f3n real del sobre (\u00absoft fail\u00bb).<\/p>\n<h2>Componentes de un Registro SPF<\/h2>\n<p>Los registros SPF se componen de varias partes diferentes, empezando por el n\u00famero de versi\u00f3n.<\/p>\n<h3>N\u00famero de versi\u00f3n<\/h3>\n<p>Todos los registros SPF comienzan con un n\u00famero de versi\u00f3n, que debe ser autorizado por los mecanismos que definen los remitentes v\u00e1lidos. El n\u00famero de versi\u00f3n SPF, como spf1, va seguido de una cadena que incluye mecanismos, cuantificadores y modificadores.<\/p>\n<h3>Mecanismos<\/h3>\n<p>Los mecanismos describen los hosts designados como remitentes salientes autorizados para un determinado dominio. Un registro SPF puede tener cero o varios mecanismos. Algunos de los mecanismos habituales en los registros SPF son<\/p>\n<ul>\n<li><strong><code>a<\/code>:<\/strong> Especifica todas las direcciones IP en un registro DNS A (ejemplo: <code>v=spf1 a:google.com -all<\/code>). Se utiliza al final y define la regla para tratar una IP de remitente que no coincide con ning\u00fan mecanismo anterior.<\/li>\n<li><strong><code>mx<\/code>:<\/strong> Define todos los registros A hacia el registro MX pertenecientes a cada host. Ejemplo <code>v=spf1 mx mx:google.com -all<\/code><\/li>\n<li><strong><code>include:<\/code>:<\/strong> Define otros dominios autorizados (ejemplo: <code>v=spf1 include:outlook.microsoft.com -all<\/code>). Si la pol\u00edtica de ese dominio en particular se aprueba, entonces este mecanismo tambi\u00e9n se aprobar\u00e1. Necesitas la extensi\u00f3n de redirecci\u00f3n si quieres conseguir una delegaci\u00f3n completa con la pol\u00edtica de otro dominio.<\/li>\n<li><strong><code>ptr<\/code>:<\/strong> Define todos los registros A hacia el registro PTR de cada host (ejemplo: <code>v=spf1 ptr:domain.com -all<\/code>). Sin embargo, debes evitar este mecanismo, si es posible.<\/li>\n<li><strong><code>all<\/code>:<\/strong> Coincide con todas las direcciones IP remotas y locales y se utiliza en el extremo del registro SPF (ejemplo: <code>v=spf1 +all<\/code>).<\/li>\n<li><strong><code>exists<\/code>:<\/strong> Especifica los dominios firmados como una excepci\u00f3n seg\u00fan la definici\u00f3n SPF. Cuando se ejecuta una consulta sobre un dominio determinado, \u00e9ste ser\u00e1 una coincidencia al obtener un resultado. Se utiliza raramente y ofrece coincidencias m\u00e1s complicadas, como las consultas DNSBL.<\/li>\n<li><strong><code>ip4<\/code>:<\/strong> Se utiliza para definir una direcci\u00f3n IPv4, por ejemplo, v=spf1 ip4:192.0.0.1 -all.<\/li>\n<li><strong><code>ip6<\/code>:<\/strong> Se utiliza para definir una direcci\u00f3n IPv6, por ejemplo, v=spf1 ip6:2001:db8::8a2e:370:7334 -all<\/li>\n<\/ul>\n<p>Definen todas las direcciones IP que est\u00e1n autorizadas a enviar correos electr\u00f3nicos desde el dominio.<\/p>\n<h3>Cuantificadores<\/h3>\n<p>Los mecanismos tienen un cuantificador para definir c\u00f3mo pueden tratar una coincidencia.<\/p>\n<p>Un servidor de correo electr\u00f3nico compara la direcci\u00f3n IP del remitente con la lista de direcciones IP autorizadas en los mecanismos. Cuando encuentre una coincidencia para la direcci\u00f3n IP en uno de los mecanismos SPF, aplicar\u00e1 la regla para el tratamiento del resultado. Y la regla por defecto para esto es <code>pass<\/code> o <code>+<\/code>.<\/p>\n<p>Los cuatro cuantificadores son los siguientes<\/p>\n<ul>\n<li><strong><code>+<\/code><\/strong> representa el resultado PASS. Si la direcci\u00f3n pasa la prueba, el mensaje debe ser aceptado (ejemplo: <code>v=spf1 +all<\/code>). Puedes omitirlo porque, por ejemplo, <code>+mx<\/code> y <code>mx<\/code> son lo mismo.<\/li>\n<li><strong><code>-<\/code><\/strong> representa HARDFAIL, que indica que la direcci\u00f3n no ha superado la prueba y el correo electr\u00f3nico debe ser rechazado (ejemplo: <code>v=spf1 -all<\/code>).<\/li>\n<li><strong><code>~<\/code><\/strong> representa SOFTFAIL y se pronuncia como una tilde. Significa que la direcci\u00f3n ha fallado la prueba; sin embargo, el resultado no es definitivo. Puedes aceptar y etiquetar un correo electr\u00f3nico no conforme (ejemplo: <code>v=spf1 ~all<\/code>).<\/li>\n<li><strong><code>?<\/code><\/strong> significa NEUTRAL, donde la direcci\u00f3n no ha fallado ni superado la prueba y eres libre de aceptarla o rechazarla (ejemplo: <code>v=spf1 ?all<\/code>).<\/li>\n<\/ul>\n<p>Cuando no veas ning\u00fan cuantificador en un registro SPF, significa que se aplica el cuantificador <code>+all<\/code>.<\/p>\n<h3>Modificadores<\/h3>\n<p>Los modificadores te permiten ampliar el framework. Son pares de valores o nombres separados por el signo <code>=<\/code> y proporcionan m\u00e1s informaci\u00f3n. Los registros SPF tambi\u00e9n pueden tener cero, uno o dos modificadores, pero s\u00f3lo pueden aparecer una vez, hacia el final del registro.<\/p>\n<p>Los dos modificadores m\u00e1s utilizados son:<\/p>\n<ul>\n<li><strong><code>redirect<\/code>:<\/strong> Se utiliza para enviar una consulta a otros dominios. Este modificador es f\u00e1cil de entender en comparaci\u00f3n con otros mecanismos y modificadores, y se utiliza cuando tienes varios dominios y necesitas utilizar el mismo registro SPF en todas partes.<\/li>\n<li><strong><code>exp<\/code>:<\/strong> Se utiliza para dar una explicaci\u00f3n cuando se incluye un cuantificador FAIL en un mecanismo coincidente. Esta explicaci\u00f3n se colocar\u00e1 en el registro SPF.<\/li>\n<\/ul>\n<h2>\u00bfPor qu\u00e9 Necesitas Registros SPF?<\/h2>\n<p>Si tu dominio tiene un registro SPF, disminuir\u00e1 las posibilidades de recibir correos electr\u00f3nicos maliciosos y falsificados, mejorando la seguridad de tu correo electr\u00f3nico y <a href=\"https:\/\/kinsta.com\/es\/blog\/verificacion-seguridad-web\/\">protegi\u00e9ndolo contra ciberatacantes y spammers<\/a>.<\/p>\n<p>Un registro SPF tambi\u00e9n aumenta la credibilidad de tu dominio y reduce las posibilidades de que sea eliminado de la lista por los filtros de spam. Esto ayuda a que los correos electr\u00f3nicos leg\u00edtimos lleguen a ti m\u00e1s r\u00e1pidamente.<\/p>\n<p>Adem\u00e1s, a\u00f1adir registros SPF en tu dominio es cada vez m\u00e1s importante para verificar qu\u00e9 remitentes pueden enviar correos electr\u00f3nicos en nombre de tu dominio. Ofrece muchas ventajas, que exploraremos a continuaci\u00f3n.<\/p>\n<h3>Mayor Seguridad del Correo Electr\u00f3nico<\/h3>\n<figure id=\"attachment_128280\" aria-describedby=\"caption-attachment-128280\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128280 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/Email-Security.jpg\" alt=\"Dos port\u00e1tiles con una nube muestran c\u00f3mo mejorar la seguridad del correo electr\u00f3nico\" width=\"1000\" height=\"451\"><figcaption id=\"caption-attachment-128280\" class=\"wp-caption-text\">Seguridad del correo electr\u00f3nico. (Fuente de la imagen: <a href=\"https:\/\/010innovations.com\/5-steps-to-enhanced-email-security\/\" target=\"_blank\" rel=\"noopener noreferrer\">Zero 1 Zero Innovations<\/a>)<\/figcaption><\/figure>\n<p>Los registros SPF ayudan a aumentar la seguridad del correo electr\u00f3nico tanto para los particulares como para las empresas. En la era de la ciberseguridad, en la que usuarios de todo el mundo se ven afectados por ciberdelitos, debes tomar medidas para proteger tu bandeja de entrada.<\/p>\n<p>A\u00f1adir registros SPF es una forma de hacerlo. Al dificultar el paso de los atacantes del correo electr\u00f3nico, es menos probable que los mensajes de spam lleguen a tu bandeja de entrada; por lo tanto, aumenta la seguridad de tu correo electr\u00f3nico.<\/p>\n<h3>Mejora la Capacidad de Entrega del Correo Electr\u00f3nico<\/h3>\n<p>Si un dominio no tiene un registro SPF, sus correos electr\u00f3nicos pueden rebotar, o los servidores pueden marcarlos como spam. Y si esto ocurre repetidamente, se reduce su capacidad de enviar correos electr\u00f3nicos con \u00e9xito a su audiencia (tambi\u00e9n conocida como entregabilidad).<\/p>\n<p>Esto se convierte en un obst\u00e1culo para las personas y empresas que utilizan estos dominios para llegar a sus clientes, empleados, proveedores y otras personas asociadas.<\/p>\n<h3>Mejora de la Reputaci\u00f3n del Dominio<\/h3>\n<figure id=\"attachment_128286\" aria-describedby=\"caption-attachment-128286\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128286 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/Domain-Reputation.jpg\" alt=\"Se muestra un buz\u00f3n de correo electr\u00f3nico, flechas, una papelera y correos para justificar c\u00f3mo se puede mejorar la reputaci\u00f3n del dominio\" width=\"900\" height=\"470\"><figcaption id=\"caption-attachment-128286\" class=\"wp-caption-text\">Reputaci\u00f3n de dominio. (Fuente de la imagen: <a href=\"https:\/\/www.rejoiner.com\/resources\/domain-reputation\" target=\"_blank\" rel=\"noopener noreferrer\">Rejoiner<\/a>)<\/figcaption><\/figure>\n<p>Si tus usuarios reciben constantemente correos electr\u00f3nicos de <a href=\"https:\/\/kinsta.com\/es\/blog\/envenenamiento-del-dns\/\">atacantes que se hacen pasar por tu empresa<\/a>, la credibilidad de tu dominio est\u00e1 en peligro. Los delincuentes tambi\u00e9n pueden perjudicar a tus clientes y empleados exponiendo sus datos personales, lo que <a href=\"https:\/\/kinsta.com\/es\/blog\/reputacion-del-dominio\/\">da\u00f1ar\u00e1 a\u00fan m\u00e1s tu reputaci\u00f3n<\/a>.<\/p>\n<p>Por eso es esencial proteger tu dominio de estos incidentes con la ayuda de los registros SPF. Al restringir el env\u00edo de correos electr\u00f3nicos s\u00f3lo a las direcciones IP autorizadas que figuran en los registros, evitar\u00e1s los mensajes de spam y reducir\u00e1s la probabilidad de tales ataques.<\/p>\n<h3>Cumplimiento de DMARC<\/h3>\n<p>El sistema de verificaci\u00f3n del correo electr\u00f3nico DMARC garantiza que s\u00f3lo los usuarios autorizados env\u00eden correos electr\u00f3nicos en nombre de tu dominio.<\/p>\n<p>Sus pol\u00edticas tambi\u00e9n instruyen a los servidores sobre c\u00f3mo manejar los correos electr\u00f3nicos con comprobaciones DKIM y SPF fallidas. El DMARC indica que esos correos electr\u00f3nicos deben marcarse como rechazados, spam o entregados.<\/p>\n<p>Tambi\u00e9n permite a los administradores de los dominios recibir informes que destacan las actividades del correo electr\u00f3nico y hacer ajustes en sus pol\u00edticas en consecuencia.<\/p>\n<h2>\u00bfQui\u00e9n Necesita un Registro SPF?<\/h2>\n<p>Necesitas configurar un registro SPF para tu <a href=\"https:\/\/kinsta.com\/es\/blog\/reputacion-del-dominio\/\">dominio<\/a> si env\u00edas correos electr\u00f3nicos comerciales y transaccionales a tus clientes, empleados o proveedores. El uso de diferentes soluciones de seguridad para el correo electr\u00f3nico hace que la entregabilidad y la seguridad de tu correo sean s\u00f3lidas.<\/p>\n<ul>\n<li><strong>Empresas y particulares:<\/strong> Con una t\u00e9cnica de autentificaci\u00f3n del correo electr\u00f3nico como los registros SPF, las empresas y los particulares pueden verificar si un correo electr\u00f3nico se env\u00eda en nombre de su dominio o si alguien lo hace para su beneficio personal y estafa a sus colaboradores. Y puedes reforzarlo a\u00fan m\u00e1s utilizando registros SPF con DMARC o DKIM para especificar una pol\u00edtica de autenticaci\u00f3n completa para todos tus correos electr\u00f3nicos.<\/li>\n<li><strong>ISPs:<\/strong> Los registros SPF son beneficiosos para los ISP. Si no han configurado un registro SPF correctamente, es posible que tengan que volver a realizar el filtrado del correo electr\u00f3nico. Adem\u00e1s, una autentificaci\u00f3n fallida les indica que existe la posibilidad de que sus correos electr\u00f3nicos sean bloqueados o reconocidos como spam por muchos servidores.<\/li>\n<\/ul>\n<p>Por lo tanto, si quieres que tus correos electr\u00f3nicos lleguen con \u00e9xito al destino previsto, el uso de registros SPF te lo garantizar\u00e1 y proporcionar\u00e1 una mayor seguridad a tus dominios y correos electr\u00f3nicos. Filtrar\u00e1 los correos electr\u00f3nicos falsos de los phishers y spammers y proteger\u00e1 tu reputaci\u00f3n.<\/p>\n<h2>C\u00f3mo Crear, A\u00f1adir y Editar Registros SPF<\/h2>\n<p>A continuaci\u00f3n te explicamos c\u00f3mo puedes a\u00f1adir, crear y editar tus registros SPF.<\/p>\n<h3>C\u00f3mo Crear un Registro SPF<\/h3>\n<figure id=\"attachment_128287\" aria-describedby=\"caption-attachment-128287\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128287 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/How-to-Create-.jpg\" alt=\"Se muestra un panel de control donde se puede crear un registro SPF\" width=\"900\" height=\"393\"><figcaption id=\"caption-attachment-128287\" class=\"wp-caption-text\">Crea un registro SPF. (Fuente de la imagen: <a href=\"https:\/\/sendpulse.com\/knowledge-base\/smtp\/how-create-spf-record\" target=\"_blank\" rel=\"noopener noreferrer\">SendPulse<\/a>)<\/figcaption><\/figure>\n<p>Antes de empezar a crear un registro SPF, es necesario entender si tu configuraci\u00f3n de env\u00edo de correo electr\u00f3nico requiere que lo hagas en primer lugar.<\/p>\n<p>As\u00ed que, en primer lugar, hay que entender la Ruta de Retorno (Return Path). SPF gira en torno al dominio utilizado en la ruta de retorno, en lugar del dominio FROM. Por lo tanto, al principio, hay que averiguar la ruta de retorno que se utiliza para el env\u00edo de correo.<\/p>\n<p>Adem\u00e1s, algunos servicios de env\u00edo de correo electr\u00f3nico (ESPs) como Google pueden utilizar tu nombre de dominio en su Return-Path. Esto requiere que crees un registro SPF propio para tu dominio.<\/p>\n<p>Sin embargo, otros ESPs, como Postmark, pueden utilizar su dominio en la ruta de retorno, por lo que no es necesario que configures un SPF por ti mismo, sino que debe hacerlo tu ESP.<\/p>\n<p>As\u00ed que, ahora que sabes por qu\u00e9 necesitas configurar un registro SPF, vamos a entender el proceso paso a paso de c\u00f3mo hacerlo.<\/p>\n<h4>Paso 1: Identificar las Direcciones IP que Env\u00edan Correos Electr\u00f3nicos<\/h4>\n<p>Las organizaciones pueden tener varios lugares desde los que env\u00edan un correo electr\u00f3nico. As\u00ed que, en el primer paso para crear un registro SPF, debes identificar qu\u00e9 direcciones IP utilizas desde tu dominio para enviar los correos electr\u00f3nicos. Enumera todas tus direcciones IP y los servidores de correo correspondientes en un documento de texto u hoja de c\u00e1lculo.<\/p>\n<p>Adem\u00e1s, averigua qu\u00e9 v\u00edas se utilizan para enviar correos electr\u00f3nicos en nombre de tu marca. Puede ser un servidor web, un servidor de correo electr\u00f3nico de la oficina como Microsoft Exchange, el servidor de correo de tu ESP, un servidor de correo perteneciente al proveedor de buzones de tu cliente o un <a href=\"https:\/\/kinsta.com\/es\/blog\/proveedores-de-correo-electronico-seguro\/\">servidor de correo de terceros<\/a>.<\/p>\n<p>Pero si no est\u00e1s seguro de tus direcciones IP, puedes ponerte en contacto con tu ESP y obtener la lista completa con todas las direcciones IP relacionadas con tu cuenta. Otra opci\u00f3n podr\u00eda ser hablarlo con tu Administrador del Sistema. Ellos pueden hacer una lista de todas las direcciones IP que utiliza tu empresa.<\/p>\n<h4>Paso 2: Enumerar los Dominios de Env\u00edo<\/h4>\n<p>Una organizaci\u00f3n puede tener muchos dominios. De ellos, pueden dedicar algunos de sus dominios al env\u00edo de correos electr\u00f3nicos y otros para fines diferentes.<\/p>\n<p>En el paso n\u00famero 2, tendr\u00e1s que crear un registro SPF para cada dominio que poseas, tanto si los dominios se utilizan para enviar correos electr\u00f3nicos como para cualquier otro fin.<\/p>\n<p>Esto se debe a que los ciberdelincuentes pueden intentar suplantar los otros dominios que no se utilizan para enviar sus correos electr\u00f3nicos, ya que no estar\u00e1n protegidos con SPF mientras que otros utilizados para enviar correos electr\u00f3nicos s\u00ed lo est\u00e1n.<\/p>\n<h4>Paso 3: Configurar el Registro SPF<\/h4>\n<p>El SPF compara la direcci\u00f3n IP del servidor de correo del remitente con una lista que contiene direcciones IP de remitentes autorizados publicada por el remitente en su registro <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-dns\/\">DNS<\/a> para validar la identidad de un remitente y mantener tus correos electr\u00f3nicos seguros.<\/p>\n<p>Para crear un registro SPF, debes escribir una etiqueta <code>v=spf1<\/code>, seguida de las direcciones IP autorizadas para el env\u00edo de correos electr\u00f3nicos. Ejemplo <code>v=spf1 ip4:192.0.0.1 -all<\/code><\/p>\n<p>Adem\u00e1s, en caso de que utilices una soluci\u00f3n de terceros para enviar correos electr\u00f3nicos en nombre de tu dominio:<\/p>\n<ul>\n<li>A\u00f1ade <code>include<\/code> en el registro SPF para especificar que el tercero es un remitente leg\u00edtimo. Por ejemplo, puedes escribir <code>include:google.com<\/code><\/li>\n<li>Despu\u00e9s de a\u00f1adir todas las direcciones IP autorizadas asociadas a tu dominio, finaliza el registro SPF con una etiqueta: <code>-all<\/code> o <code>~all<\/code>. Aqu\u00ed, la etiqueta <code>-all<\/code> significa un FALLO SPF DURO, mientras que la etiqueta <code>~all<\/code> significa un FALLO SPF SUAVE. Sin embargo, para los principales proveedores de buzones, tanto <code>-all<\/code> como <code>~all<\/code> dar\u00e1n lugar a un fallo SPF. Pero, en general, se utiliza con frecuencia <code>-all<\/code>, ya que es m\u00e1s seguro.<\/li>\n<li>Crea tus registros SPF de forma que no superen los 255 caracteres y evita a\u00f1adir m\u00e1s de 10 declaraciones de inclusi\u00f3n, tambi\u00e9n conocidas como \u00abb\u00fasquedas\u00bb<\/li>\n<\/ul>\n<p>Ahora, tu SPF puede tener el siguiente aspecto<\/p>\n<p><code>v=spf1 ip4:192.0.0.1 include:google.com -all<\/code><\/p>\n<p>Esto es para tus dominios que est\u00e1n autorizados a enviar correos electr\u00f3nicos en tu nombre. Pero para tus otros dominios, debes excluir los modificadores (excepto <code>-all<\/code>) en el registro SPF.<\/p>\n<p>Este es el aspecto de tu registro SPF para los dominios que no utilizas para enviar correos electr\u00f3nicos <code>v=spf1 \u2013all<\/code><\/p>\n<p>As\u00ed es como puedes crear tu registro SPF. Despu\u00e9s, simplemente publ\u00edcalo.<\/p>\n<h4>Paso 4: Publicar el Registro SPF<\/h4>\n<p>Una vez definido el registro SPF, el siguiente paso es publicarlo en tus DNS. Hay dos m\u00e9todos para hacerlo:<\/p>\n<ol>\n<li>Trabaja con tu administrador de DNS interno y p\u00eddele que publique el registro SPF en tu DNS. Tu proveedor de DNS te proporcionar\u00e1 un panel de control al que podr\u00e1s acceder y realizar la tarea de publicaci\u00f3n f\u00e1cilmente.<\/li>\n<li>Puedes pedir directamente al proveedor de servicios DNS que publique tu registro SPF en las DNS.<\/li>\n<\/ol>\n<p>Esto permitir\u00e1 que los receptores del buz\u00f3n, como <a href=\"https:\/\/kinsta.com\/es\/blog\/gmail-smtp-servidor\/\">Gmail<\/a>, Hotmail, Mailbird, etc., soliciten el registro SPF.<\/p>\n<p>Adem\u00e1s, si quieres actualizar los registros DNS:<\/p>\n<ol>\n<li>Accede a la cuenta de dominio que has comprado a tu proveedor de alojamiento de dominios<\/li>\n<li>Elige el dominio cuyos registros quieres actualizar<\/li>\n<li>Ve a la p\u00e1gina donde se almacenan tus registros DNS, que puede ser un gestor de DNS<\/li>\n<li>Crea un nuevo registro TXT y define el nombre de tu dominio como campo \u00abHost\u00bb<\/li>\n<li>Rellena el campo \u00abValor TXT\u00bb con el registro SPF y especifica un Tiempo de Vida (TTL)<\/li>\n<li>Haz clic en \u00abA\u00f1adir registro\u00bb o \u00abGuardar\u00bb para publicar el nuevo registro SPF en tu DNS.<\/li>\n<\/ol>\n<h4>Paso 5: Probar el Registro SPF<\/h4>\n<p>Una vez que hayas creado tu registro SPF y lo hayas publicado, puedes utilizar un comprobador de registros SPF para probar el registro SPF. Hay muchas opciones disponibles en el mercado de comprobadores de registros SPF, como Dmarcian, Agari, Mimecast, etc.<\/p>\n<p>Realizar una prueba te ayudar\u00e1 a comprobar la validez de tu registro SPF y a ver la lista que contiene todos los servidores autorizados que pueden enviar correos electr\u00f3nicos en nombre de tu dominio. Si no ves una direcci\u00f3n IP leg\u00edtima en la lista, puedes incluir la direcci\u00f3n IP de env\u00edo que te queda y actualizar tu registro.<\/p>\n<h3>C\u00f3mo A\u00f1adir un Registro SPF a tu Dominio<\/h3>\n<figure id=\"attachment_128288\" aria-describedby=\"caption-attachment-128288\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128288 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/How-to-Add.jpg\" alt=\"Se muestra un panel de control en el que se puede a\u00f1adir un registro SPF\" width=\"900\" height=\"605\"><figcaption id=\"caption-attachment-128288\" class=\"wp-caption-text\">A\u00f1ade un registro SPF. (Fuente de la imagen: <a href=\"https:\/\/help.one.com\/hc\/en-us\/articles\/115005595945-Add-an-SPF-record\" target=\"_blank\" rel=\"noopener noreferrer\">One<\/a>)<\/figcaption><\/figure>\n<p>Debes acceder al panel de control DNS de tu dominio para a\u00f1adir un registro SPF. Si utilizas un proveedor de servicios de alojamiento web, como Kinsta, el proceso de a\u00f1adir un registro SPF a tus DNS ser\u00e1 m\u00e1s sencillo. Puedes consultar la documentaci\u00f3n y seguir los pasos para hacerlo.<\/p>\n<p>En general, los proveedores de servicios de correo electr\u00f3nico publican registros SPF para poder enviar correos electr\u00f3nicos desde sus dominios. Pero si no tienes ni idea de ello o tu ISP gestiona tus registros DNS, puedes dirigirte a tu departamento de inform\u00e1tica.<\/p>\n<h2>Limitaciones de los Registros SPF<\/h2>\n<p>Aunque a\u00f1adir registros SPF te proporcionar\u00e1 beneficios en t\u00e9rminos de seguridad del correo electr\u00f3nico, <a href=\"https:\/\/kinsta.com\/es\/blog\/software-seguimiento-emails\/\">capacidad de entrega<\/a> y mucho m\u00e1s, existen ciertas limitaciones en ellos. Vamos a hablar de esas limitaciones.<\/p>\n<h3>Registros SPF de DNS<\/h3>\n<p>Las versiones anteriores de SPF se utilizaban para comprobar la configuraci\u00f3n en los registros TXT de DNS del dominio del remitente, con el fin de facilitar un despliegue y unas pruebas m\u00e1s r\u00e1pidas. Los registros TXT del DNS se dise\u00f1aron como texto de forma libre, sin ninguna sem\u00e1ntica asociada a ellos.<\/p>\n<p>Sin embargo, la IANA asign\u00f3 un registro de recursos de tipo 99 al SPF en 2005. Esto hizo que se redujera el uso del SPF, ya que los usuarios se sent\u00edan abrumados por los dos mecanismos, que les resultaban confusos. En 2014 se dej\u00f3 de utilizar.<\/p>\n<h3>Problemas con las Cabeceras<\/h3>\n<p>El SPF se dise\u00f1\u00f3 originalmente para evitar que los atacantes suplantaran la direcci\u00f3n de origen de un correo electr\u00f3nico. Pero ahora muchos s\u00f3lo lo hacen en el campo \u00abDe\u00bb de la cabecera del correo, que es visible para los destinatarios en lugar de ser procesado por su MTA. Esto aumenta los riesgos de suplantaci\u00f3n.<\/p>\n<p>Aunque puedes utilizar SPF con DMARC para comprobar el campo \u00abDe\u00bb de la cabecera del correo, es posible que necesites alguna soluci\u00f3n avanzada y m\u00e1s fuerte para estar protegido de la suplantaci\u00f3n de nombres de usuario en lugar de SPF.<\/p>\n<p>Adem\u00e1s, es dif\u00edcil actualizar los registros SPF si a\u00f1ades flujos de correo electr\u00f3nico o cambias de ISP. Los registros SPF tambi\u00e9n pueden romper el reenv\u00edo de un mensaje simple, y no garantiza la autentificaci\u00f3n del correo electr\u00f3nico.<\/p>\n<h2>Mejores Pr\u00e1cticas de los Registros SPF<\/h2>\n<p>Antes de descubrir las mejores pr\u00e1cticas para crear y mantener los registros SPF, primero hablemos de algunas pr\u00e1cticas generales.<\/p>\n<ul>\n<li>Tu direcci\u00f3n IP de env\u00edo debe contener un registro PTR. Funciona como una gu\u00eda telef\u00f3nica invertida que permite buscar una direcci\u00f3n IP y un nombre de host. Sin embargo, los puntos de acceso p\u00fablico a Internet y las direcciones IP dom\u00e9sticas para las conexiones a Internet no suelen tener registros PTR. Se utiliza cuando es necesario verificar las conexiones entrantes.<\/li>\n<li>Utiliza sistemas de autenticaci\u00f3n de correo electr\u00f3nico. Puedes utilizar uno o los tres sistemas de autenticaci\u00f3n de correo electr\u00f3nico: SPF, DMARC y DKIM. Los remitentes leg\u00edtimos que utilizan la autenticaci\u00f3n de correo electr\u00f3nico pueden ser reconocidos f\u00e1cilmente, en comparaci\u00f3n con los que no la utilizan y siguen corriendo un riesgo de seguridad por el env\u00edo de spam. Aunque el uso de estos sistemas no garantiza necesariamente que tus correos electr\u00f3nicos lleguen a las bandejas de entrada, proporciona una mayor protecci\u00f3n. Es mejor que no tener ning\u00fan mecanismo de seguridad de correo electr\u00f3nico para controlar y preservar la reputaci\u00f3n del remitente.<\/li>\n<li>Nunca, jam\u00e1s, utilices o incluyas un registro con <code>+all<\/code>. La \u00fanica forma de utilizar de forma productiva <code>all<\/code> es en los mecanismos <code>~all<\/code> o <code>-all<\/code>.<\/li>\n<\/ul>\n<p>Despu\u00e9s de estas pr\u00e1cticas generales, hablemos de algunas de las mejores pr\u00e1cticas de los registros SPF.<\/p>\n<h3>Utilizar Registros SPF Limitados<\/h3>\n<p>El SPF incluye un mont\u00f3n de mecanismos potentes y complejos, pero no es necesario utilizarlos todos en tus registros SPF. Mant\u00e9n tus registros SPF simples y define s\u00f3lo el n\u00famero necesario de registros SPF, no m\u00e1s que eso.<\/p>\n<p>Esto tambi\u00e9n es v\u00e1lido para el mecanismo <code>include:<\/code>. Util\u00edzalo en un n\u00famero limitado y evita los includes anidados si puedes. As\u00ed evitar\u00e1s sobrepasar el l\u00edmite de 10 b\u00fasquedas DNS. Tambi\u00e9n puedes a\u00f1adir direcciones IP de gran alcance a la vez, en lugar de hacerlo todo individualmente. Esto simplifica el proceso y ahorra tiempo.<\/p>\n<h3>Especificar Rangos en Notaci\u00f3n CIDR<\/h3>\n<p>A\u00f1ade los rangos en notaci\u00f3n CIDR, porque un solo error puede alterar dr\u00e1sticamente el valor. As\u00ed que, si un atacante logra comprometer algunos de tus sistemas y uno de ellos tiene la direcci\u00f3n IP perteneciente a este rango, podr\u00eda ser fatal. Pueden hacer un mal uso de la direcci\u00f3n IP correctamente autentificada para enviar correos electr\u00f3nicos de spam. Podr\u00eda da\u00f1ar tu reputaci\u00f3n, provocar la p\u00e9rdida de datos y hacer que tu dominio sea <a href=\"https:\/\/kinsta.com\/es\/blog\/por-que-emails-terminan-como-spam\/\">marcado como spam por los proveedores de correo<\/a>.<\/p>\n<p>Dado que este riesgo es muy frecuente, los proveedores de correo se han vuelto vigilantes y bloquean los dominios que les parecen sospechosos para evitar que se produzcan. Limitan los rangos de tama\u00f1o CIDR permitidos para ser considerados v\u00e1lidos en los registros SPF.<\/p>\n<h3>Evitar el Uso de la Declaraci\u00f3n +all<\/h3>\n<p>Evita utilizar la declaraci\u00f3n <code>+all<\/code> en tus registros SPF. Puede parecer demasiado permisivo, y detectar este tipo de problema de seguridad es dif\u00edcil porque estos registros SPF son sint\u00e1cticamente v\u00e1lidos. Incluso las herramientas y soluciones de prueba para comprobar los registros pueden no identificar los registros excesivamente permisivos.<\/p>\n<p>La declaraci\u00f3n <code>+all<\/code> permite que el registro SPF permita literalmente a toda la web enviar correos electr\u00f3nicos en nombre de tu dominio, incluidos los maliciosos. De hecho, los dominios implicados en la distribuci\u00f3n de spam suelen tener registros SPF que terminan con <code>+all<\/code>. Como resultado, pueden enviar correos electr\u00f3nicos de spam que contengan <a href=\"https:\/\/kinsta.com\/es\/blog\/tipos-de-malware\/\">malware infectado<\/a> desde cualquier direcci\u00f3n IP.<\/p>\n<h3>Cuidado con los Registros Duplicados<\/h3>\n<p>En general, los dominios s\u00f3lo tienen un registro SPF, lo que significa que s\u00f3lo puede almacenar un registro TXT que empiece por la declaraci\u00f3n <code>v=spf1<\/code>. Y si intentas a\u00f1adir varios registros en un dominio, puede dar lugar a errores permanentes.<\/p>\n<p>Esta limitaci\u00f3n del SPF se viola con frecuencia. Muchos intentan a\u00f1adir varios registros porque pueden haber desplegado varios servicios en su dominio, donde cada proveedor de servicios puede exigirles que creen y a\u00f1adan un registro SPF a su dominio.<\/p>\n<figure id=\"attachment_128289\" aria-describedby=\"caption-attachment-128289\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128289 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/duplicate-data-1-1.jpg\" alt=\"Se muestra que dos escritorios con los mismos datos est\u00e1n conectados a la nube\" width=\"900\" height=\"398\"><figcaption id=\"caption-attachment-128289\" class=\"wp-caption-text\">Registros duplicados. (Fuente de la imagen: <a href=\"https:\/\/www.dataaxlegenie.com\/blog\/this-is-why-duplicate-data-is-bad-for-you\/\" target=\"_blank\" rel=\"noopener noreferrer\">Data Axle<\/a>)<\/figcaption><\/figure>\n<p>Los registros duplicados da\u00f1an la capacidad de entrega de tu correo electr\u00f3nico, invitan a riesgos de seguridad y pueden empa\u00f1ar tu reputaci\u00f3n. Los grandes proveedores de servicios de correo electr\u00f3nico, como Google y Microsoft, tienen t\u00e9cnicas para limitar estos da\u00f1os y arreglar autom\u00e1ticamente los registros duplicados. Pero los sistemas de correo electr\u00f3nico m\u00e1s peque\u00f1os pueden no hacerlo.<\/p>\n<p>Cuando identifiques registros SPF duplicados, debes abordar inmediatamente el problema, que es bastante f\u00e1cil de solucionar. Las organizaciones con varios registros SPF pueden fusionarlos en una sola declaraci\u00f3n. Combinando dos registros SPF te asegurar\u00e1s de que <code>v=spf1<\/code> permanezca al principio del registro SPF y aparezca s\u00f3lo una vez, mientras que <code>all<\/code> se mantenga al final.<\/p>\n<h3>L\u00edmite de Caracteres<\/h3>\n<p>Los registros SPF pueden tener hasta 255 caracteres para una sola cadena, seg\u00fan el RFC. Esta es una limitaci\u00f3n para todos los registros TXT de un DNS.<\/p>\n<p>Como ya se ha explicado, cualquier registro SPF que no cumpla con esta directriz puede implicar errores permanentes o temporales en los sistemas de correo de los destinatarios. Aunque tu gestor de DNS puede evitar que superes este l\u00edmite, puede dar lugar a problemas al almacenar registros m\u00e1s largos.<\/p>\n<p>Aunque puedes mantener los registros con s\u00f3lo 255 caracteres de longitud en una sola cadena, existe la opci\u00f3n de crear varias cadenas en un registro DNS. As\u00ed, cuando un servidor de correo del destinatario comienza a analizar el registro SPF y encuentra varias cadenas en un registro, las combina en un orden espec\u00edfico sin espacios.<\/p>\n<p>Una vez hecho esto, el servidor de correo verificar\u00eda el contenido. De nuevo, ten en cuenta que sigue habiendo una limitaci\u00f3n en el n\u00famero total de caracteres de tu registro, aunque puedas a\u00f1adir varias cadenas. Entender este l\u00edmite puede ser un reto, pero garantiza que los paquetes DNS no superen los 512 bytes, que es la longitud de paquete UDP recomendada.<\/p>\n<p>Sin embargo, si tu registro SPF supera este l\u00edmite, crea sub-registros y divide un \u00fanico registro en varios para evitar problemas de verificaci\u00f3n SPF. Al dividir tus registros SPF, incluye cada sub-registro en la parte principal. Ten cuidado, ya que podr\u00eda crear un n\u00famero abrumador de solicitudes DNS, lo cual es un problema de seguridad que necesita soluci\u00f3n.<\/p>\n<h3>Limita las B\u00fasquedas de DNS<\/h3>\n<p>Adem\u00e1s de mantener 255 caracteres en una cadena, tambi\u00e9n debes limitar el n\u00famero de b\u00fasquedas DNS. Las especificaciones de la RFC indican que no se realicen m\u00e1s de 10 b\u00fasquedas DNS en el registro. Esto ayuda a evitar problemas como los bucles DNS infinitos y <a href=\"https:\/\/kinsta.com\/es\/blog\/que-es-un-ataque-de-ddos\/\">los ataques de denegaci\u00f3n de servicio distribuidos (DDoS)<\/a>.<\/p>\n<p>Pero, \u00bfqu\u00e9 ocurre realmente cuando haces m\u00e1s de 10 b\u00fasquedas en tu registro?<\/p>\n<p>Se producir\u00e1 un error permanente durante la autentificaci\u00f3n SPF. Los mecanismos SPF &#8211; <code>include:<\/code>, <code>a<\/code>, <code>PTR<\/code>, <code>mx<\/code>, <code>exists<\/code>, y <code>redirect<\/code> &#8211; dar\u00e1n lugar a una consulta DNS.<\/p>\n<p>Sin embargo, los mecanismos \u2014 <code>all<\/code>, <code>ip4<\/code>, y <code>ip6<\/code> \u2014 no cuentan para una consulta DNS.<\/p>\n<p>Adem\u00e1s, ten en cuenta las declaraciones de inclusi\u00f3n anidadas, como los subregistros que se utilizan para desintegrar un registro mayor. Esto puede aumentar las consultas DNS generadas por tu registro SPF. Por lo tanto, cuando utilices un servicio de terceros, aseg\u00farate de que no utilizan excesivas consultas DNS en los registros SPF.<\/p>\n<h3>Evita las Subredes y Direcciones IP Duplicadas<\/h3>\n<figure id=\"attachment_128290\" aria-describedby=\"caption-attachment-128290\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128290 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/subnetduplicate-1.jpg\" alt=\"Se muestra un conflicto de direcci\u00f3n IP al comprobar los detalles de Ethernet\" width=\"900\" height=\"675\"><figcaption id=\"caption-attachment-128290\" class=\"wp-caption-text\">Direcciones IP duplicadas. (Fuente de la imagen: <a href=\"https:\/\/youtu.be\/1KhrM5u0ziw\" target=\"_blank\" rel=\"noopener noreferrer\">YouTube<\/a>)<\/figcaption><\/figure>\n<p>Todas las entradas SPF se resuelven con una subred o direcci\u00f3n IP.<\/p>\n<p>Es f\u00e1cil que se generen subredes y direcciones IP duplicadas al crear una lista de direcciones IP y sistemas autorizados para enviar correos electr\u00f3nicos. Normalmente, esto puede ocurrir cuando a\u00f1ades la declaraci\u00f3n <code>include:<\/code> en tu registro SPF, as\u00ed como en los registros MX del dominio para el proveedor de servicios de correo. Estas IPs pueden ser las mismas, pertenecientes a las subredes incluidas.<\/p>\n<p>La mejor pr\u00e1ctica a seguir aqu\u00ed podr\u00eda ser utilizar la notaci\u00f3n ip4 o ipv6, si la direcci\u00f3n IP del servidor cambia raramente. Esto permitir\u00e1 a los destinatarios evitar cualquier b\u00fasqueda de DNS. Adem\u00e1s, puedes especificar un rango de direcciones IP si tienes una lista larga de servidores de correo electr\u00f3nico saliente, ya que las b\u00fasquedas de DNS para cada registro SPF est\u00e1n limitadas a diez.<\/p>\n<p>Aparte de esto, puedes tener en cuenta algunas cosas m\u00e1s:<\/p>\n<ul>\n<li>Utiliza un n\u00famero limitado de mecanismos <code>include:<\/code>, y evita los includes anidados si puedes.<\/li>\n<li>Utiliza los mecanismos <code>~all<\/code> o <code>-all<\/code>, en lugar del mecanismo <code>+all<\/code>.<\/li>\n<li>Evita utilizar el mecanismo <code>exists<\/code> SPF, porque si no lo utilizas correctamente, los riesgos de seguridad pueden filtrarse a trav\u00e9s de los errores cometidos durante el proceso.<\/li>\n<li>Intenta no utilizar el mecanismo &#8216;ptr\u00bb y ya que ha sido obviado en el \u00faltimo borrador del RFC SPF.<\/li>\n<li>Evita asignar el tipo de registro DNS. Esto ya no se acepta en los registros TXT.<\/li>\n<li>Cuando especifiques bloques de direcciones mediante la notaci\u00f3n CIDR en los registros SPF, utiliza bloques entre \/30 y \/16. Los n\u00fameros m\u00e1s altos despu\u00e9s de una barra significan bloques de direcciones m\u00e1s peque\u00f1os, lo cual es mejor. Tampoco utilices bloques entre \/1 y \/15, ya que algunos destinatarios pueden ignorarlos o descartarlos.<\/li>\n<li>Aseg\u00farate de resolver todos los mecanismos que utilizan un dominio en el registro SPF. A menudo, los administradores de sistemas no eliminan los sistemas heredados, como un servidor Exchange ubicado en las instalaciones, al que los servicios en la nube de Office365 han sustituido. Aunque sea necesario a\u00f1adir Office365 a los registros SPF actualizados, es posible que al eliminar el sistema heredado no se haya actualizado. En este caso, el dominio en el registro SPF sigue estando presente, pero en realidad ya no existe, lo que provoca un fallo SPF temporal.<\/li>\n<li>Utiliza sistemas de autenticaci\u00f3n de correo electr\u00f3nico como DKIM y DMARC con SPF para que sea m\u00e1s eficaz en la protecci\u00f3n de tu dominio. Por tanto, si utilizas DKIM y DMARC, es necesario que conozcas tambi\u00e9n las mejores pr\u00e1cticas para ellos.<\/li>\n<\/ul>\n<h3>Usar DKIM con SPF<\/h3>\n<p>El Correo Identificado por Clave de Dominio (DKIM) proporciona una clave de cifrado y una firma digital que verifica que un mensaje de correo electr\u00f3nico no ha sido falsificado o alterado. Como DKIM utiliza firmas digitales criptogr\u00e1ficas, debes seguir algunas buenas pr\u00e1cticas para asegurar tu dominio.<\/p>\n<ul>\n<li>Debes cambiar regularmente tus claves criptogr\u00e1ficas para evitar que los atacantes las exploten. Muchos remitentes de correo utilizan claves antiguas creadas hace a\u00f1os, que los atacantes pueden explotar m\u00e1s f\u00e1cilmente; para ellos, debes crear una clave DKIM nueva. Tambi\u00e9n puedes rotar las claves muchas veces en un a\u00f1o, especialmente si env\u00edas miles o millones de correos en un mes para asegurar los correos sensibles.<\/li>\n<li>Aseg\u00farate de que la longitud de tus claves es de al menos 1.024 bits, ya que las <a href=\"https:\/\/kinsta.com\/es\/blog\/email-frimas\/\">firmas<\/a> creadas con claves inferiores suelen ser ignoradas. Por ello, cada vez m\u00e1s remitentes est\u00e1n cambiando a claves de 2.048 bits o incluso m\u00e1s largas.<\/li>\n<li>Si eres un ESP, no utilices s\u00f3lo una clave DKIM para todos tus clientes. As\u00edgnales una nueva clave DKIM \u00fanica para sus correos electr\u00f3nicos.<\/li>\n<li>Si observas alg\u00fan correo electr\u00f3nico rebotado, f\u00edrmalo con DKIM.<\/li>\n<\/ul>\n<h3>Utilizar DMARC con SPF<\/h3>\n<p>La autenticaci\u00f3n y conformidad de mensajes basada en el dominio (DMARC) unifica los mecanismos de autenticaci\u00f3n SPF y DKIM en un framework com\u00fan y permite a los propietarios de dominios declarar c\u00f3mo quieren que se trate un correo electr\u00f3nico de ese dominio si no supera una prueba de autorizaci\u00f3n.<\/p>\n<p>El uso de DMARC tiene muchas ventajas. Te proporciona una funci\u00f3n de informaci\u00f3n y te permite indicar a los proveedores de servicios de correo que bloqueen los mensajes que no superen la autenticaci\u00f3n y se env\u00eden en nombre de tu dominio. Esto ayuda a identificar y bloquear los mensajes fraudulentos enviados desde tu dominio, lo que ayuda a salvaguardar a tus clientes y mejora la reputaci\u00f3n de tu dominio.<\/p>\n<p>As\u00ed que, si todav\u00eda no utilizas DMARC, empieza a usarlo inmediatamente. Y si lo haces, aseg\u00farate de que tus mensajes incluyen la \u00abalineaci\u00f3n del identificador\u00bb Esta alineaci\u00f3n es esencial para que un correo electr\u00f3nico pase la verificaci\u00f3n de DMARC. Pero si no la incluyes al utilizar DMARC, enviar\u00e1 tus correos electr\u00f3nicos directamente a la lista de sospechosos.<\/p>\n<h2>C\u00f3mo Comprobar los Registros SPF<\/h2>\n<p>Puedes utilizar algunas herramientas para comprobar los registros SPF. Estas herramientas se conocen como herramientas de comprobaci\u00f3n de registros SPF o comprobadores de registros SPF.<\/p>\n<h3>Comprobador de Registros SPF<\/h3>\n<figure id=\"attachment_128291\" aria-describedby=\"caption-attachment-128291\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128291 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/checkspf.png\" alt=\"Se muestran diferentes caminos para comprobar si el registro SPF es v\u00e1lido o no\" width=\"1000\" height=\"400\"><figcaption id=\"caption-attachment-128291\" class=\"wp-caption-text\">Comprobaci\u00f3n del registro SPF. (Fuente de la imagen: <a href=\"https:\/\/www.jhanley.com\/google-g-suite-sender-policy-framework-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">John Hanley<\/a>)<\/figcaption><\/figure>\n<p>Un comprobador de registros SPF ayuda a garantizar la validez de un registro SPF mediante la comprobaci\u00f3n de varios par\u00e1metros:<\/p>\n<ol>\n<li><strong>Existencia del registro:<\/strong> Se utiliza para confirmar si un determinado registro SPF existe realmente en un DNS o no.<\/li>\n<li><strong>M\u00faltiples registros:<\/strong> Se permite un \u00fanico registro SPF en un DNS. Por tanto, un comprobador de registros SPF verifica si existe un solo registro o varios.<\/li>\n<li><strong>N\u00famero m\u00e1ximo de b\u00fasquedas:<\/strong> El n\u00famero m\u00e1ximo de b\u00fasquedas SPF que se deben realizar est\u00e1 limitado a 10. Por tanto, el comprobador de registros SPF averigua el n\u00famero total de b\u00fasquedas y si supera o no las 10.<\/li>\n<li><strong>Mecanismo PTR:<\/strong> La herramienta verifica el uso de un mecanismo PTR, ya que no se recomienda utilizar este mecanismo.<\/li>\n<\/ol>\n<p>Algunos ejemplos de comprobadores de registros SPF son Dmarcian, Agari y Mimecast, entre otros.<\/p>\n\n<h2>Resumen<\/h2>\n<p>Dado que los riesgos de ciberseguridad est\u00e1n evolucionando y afectando tanto a los individuos como a las empresas, debes asegurarte de implementar tantas capas de seguridad como puedas para permanecer protegido. Puedes utilizar muchas t\u00e9cnicas, herramientas, soluciones y servicios de seguridad para proteger tus datos, red, aplicaciones y sistemas.<\/p>\n<p>A\u00f1adir un registro SPF a tu dominio es una de esas t\u00e9cnicas que puede ayudar a salvaguardar los activos y la reputaci\u00f3n de tu empresa, impidiendo que los spammers env\u00eden correos electr\u00f3nicos en nombre de tu dominio.<\/p>\n<p>El uso de un SPF por s\u00ed solo puede no ofrecerte una protecci\u00f3n completa; por ello, utiliza DKIM y DMARC con tus registros SPF. Esta estrategia es m\u00e1s eficaz a la hora de detectar riesgos de seguridad como la suplantaci\u00f3n de identidad del correo electr\u00f3nico, la inclusi\u00f3n en la lista negra de los servidores y el marcado como spam.<\/p>\n<p>Por tanto, si utilizas estas t\u00e9cnicas, aseg\u00farate de seguir las mejores pr\u00e1cticas indicadas anteriormente para los registros SPF, DKIM y DMARC, y utiliza un comprobador de registros SPF para comprobar la validez de tu registro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una tecnolog\u00eda de seguridad como el SPF (Sender Policy Framework) puede resultar imprescindible en un mundo plagado de ataques online y mensajes de spam. La ciberseguridad &#8230;<\/p>\n","protected":false},"author":164,"featured_media":55533,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[439,526,602,1120,1121],"topic":[1285,1323],"class_list":["post-55532","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-dns","tag-email","tag-email-deliverability","tag-recor","tag-spf","topic-consejos-email-marketing","topic-consejos-seguridad"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u00bfQu\u00e9 es un Registro SPF? Una Gu\u00eda Completa<\/title>\n<meta name=\"description\" content=\"Un registro SPF es un registro DNS TXT que contiene una lista de todos los servidores de correo autorizados para tu sitio web. Aprende a utilizar los registros SPF aqu\u00ed.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/es\/blog\/spf-record\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 Es un Registro SPF? Una Gu\u00eda Completa\" \/>\n<meta property=\"og:description\" content=\"Un registro SPF es un registro DNS TXT que contiene una lista de todos los servidores de correo autorizados para tu sitio web. Aprende a utilizar los registros SPF aqu\u00ed.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/es\/blog\/spf-record\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinsta.es\/\" \/>\n<meta property=\"article:published_time\" content=\"2022-08-01T08:01:53+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-01T19:31:45+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Durga Prasad Acharya\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Un registro SPF es un registro DNS TXT que contiene una lista de todos los servidores de correo autorizados para tu sitio web. Aprende a utilizar los registros SPF aqu\u00ed.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png\" \/>\n<meta name=\"twitter:creator\" content=\"@Kinsta_ES\" \/>\n<meta name=\"twitter:site\" content=\"@Kinsta_ES\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Durga Prasad Acharya\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"30 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/\"},\"author\":{\"name\":\"Durga Prasad Acharya\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd\"},\"headline\":\"\u00bfQu\u00e9 Es un Registro SPF? Una Gu\u00eda Completa\",\"datePublished\":\"2022-08-01T08:01:53+00:00\",\"dateModified\":\"2025-10-01T19:31:45+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/\"},\"wordCount\":6806,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/es\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png\",\"keywords\":[\"dns\",\"email\",\"email deliverability\",\"recor\",\"spf\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/\",\"url\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/\",\"name\":\"\u00bfQu\u00e9 es un Registro SPF? Una Gu\u00eda Completa\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png\",\"datePublished\":\"2022-08-01T08:01:53+00:00\",\"dateModified\":\"2025-10-01T19:31:45+00:00\",\"description\":\"Un registro SPF es un registro DNS TXT que contiene una lista de todos los servidores de correo autorizados para tu sitio web. Aprende a utilizar los registros SPF aqu\u00ed.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/es\/blog\/spf-record\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png\",\"contentUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png\",\"width\":1460,\"height\":730,\"caption\":\"\u00bfQu\u00e9 es un Registro SPF? Una Gu\u00eda Completa\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/es\/blog\/spf-record\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Consejos de Email Marketing\",\"item\":\"https:\/\/kinsta.com\/es\/secciones\/consejos-email-marketing\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"\u00bfQu\u00e9 Es un Registro SPF? Una Gu\u00eda Completa\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/es\/#website\",\"url\":\"https:\/\/kinsta.com\/es\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Soluciones de alojamiento premium, r\u00e1pidas y seguras\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/es\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinsta.es\/\",\"https:\/\/x.com\/Kinsta_ES\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd\",\"name\":\"Durga Prasad Acharya\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinsta.com\/es\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g\",\"caption\":\"Durga Prasad Acharya\"},\"url\":\"https:\/\/kinsta.com\/es\/blog\/author\/durga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"\u00bfQu\u00e9 es un Registro SPF? Una Gu\u00eda Completa","description":"Un registro SPF es un registro DNS TXT que contiene una lista de todos los servidores de correo autorizados para tu sitio web. Aprende a utilizar los registros SPF aqu\u00ed.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/es\/blog\/spf-record\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfQu\u00e9 Es un Registro SPF? Una Gu\u00eda Completa","og_description":"Un registro SPF es un registro DNS TXT que contiene una lista de todos los servidores de correo autorizados para tu sitio web. Aprende a utilizar los registros SPF aqu\u00ed.","og_url":"https:\/\/kinsta.com\/es\/blog\/spf-record\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinsta.es\/","article_published_time":"2022-08-01T08:01:53+00:00","article_modified_time":"2025-10-01T19:31:45+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png","type":"image\/png"}],"author":"Durga Prasad Acharya","twitter_card":"summary_large_image","twitter_description":"Un registro SPF es un registro DNS TXT que contiene una lista de todos los servidores de correo autorizados para tu sitio web. Aprende a utilizar los registros SPF aqu\u00ed.","twitter_image":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png","twitter_creator":"@Kinsta_ES","twitter_site":"@Kinsta_ES","twitter_misc":{"Escrito por":"Durga Prasad Acharya","Tiempo de lectura":"30 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/"},"author":{"name":"Durga Prasad Acharya","@id":"https:\/\/kinsta.com\/es\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd"},"headline":"\u00bfQu\u00e9 Es un Registro SPF? Una Gu\u00eda Completa","datePublished":"2022-08-01T08:01:53+00:00","dateModified":"2025-10-01T19:31:45+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/"},"wordCount":6806,"publisher":{"@id":"https:\/\/kinsta.com\/es\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png","keywords":["dns","email","email deliverability","recor","spf"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/","url":"https:\/\/kinsta.com\/es\/blog\/spf-record\/","name":"\u00bfQu\u00e9 es un Registro SPF? Una Gu\u00eda Completa","isPartOf":{"@id":"https:\/\/kinsta.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png","datePublished":"2022-08-01T08:01:53+00:00","dateModified":"2025-10-01T19:31:45+00:00","description":"Un registro SPF es un registro DNS TXT que contiene una lista de todos los servidores de correo autorizados para tu sitio web. Aprende a utilizar los registros SPF aqu\u00ed.","breadcrumb":{"@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/es\/blog\/spf-record\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/#primaryimage","url":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png","contentUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2022\/08\/spf-record-2.png","width":1460,"height":730,"caption":"\u00bfQu\u00e9 es un Registro SPF? Una Gu\u00eda Completa"},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/es\/blog\/spf-record\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/es\/"},{"@type":"ListItem","position":2,"name":"Consejos de Email Marketing","item":"https:\/\/kinsta.com\/es\/secciones\/consejos-email-marketing\/"},{"@type":"ListItem","position":3,"name":"\u00bfQu\u00e9 Es un Registro SPF? Una Gu\u00eda Completa"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/es\/#website","url":"https:\/\/kinsta.com\/es\/","name":"Kinsta\u00ae","description":"Soluciones de alojamiento premium, r\u00e1pidas y seguras","publisher":{"@id":"https:\/\/kinsta.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/es\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinsta.es\/","https:\/\/x.com\/Kinsta_ES","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/es\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd","name":"Durga Prasad Acharya","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinsta.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g","caption":"Durga Prasad Acharya"},"url":"https:\/\/kinsta.com\/es\/blog\/author\/durga\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts\/55532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/users\/164"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/comments?post=55532"}],"version-history":[{"count":12,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts\/55532\/revisions"}],"predecessor-version":[{"id":55818,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/posts\/55532\/revisions\/55818"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/de"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/es"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/nl"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/jp"},{"embeddable":true,"hreflang":"sv","title":"Swedish","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/se"},{"embeddable":true,"hreflang":"da","title":"Danish","href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/translations\/dk"},{"href":"https:\/\/kinsta.com\/es\/wp-json\/kinsta\/v1\/posts\/55532\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/media\/55533"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/media?parent=55532"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/tags?post=55532"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/es\/wp-json\/wp\/v2\/topic?post=55532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}