Antes del auge del email marketing, los ISP llevaban una vida relativamente tranquila: gestionaban un número reducido de emails y combatían con eficacia a spammers y hackers. Sin embargo, las cosas han cambiado drásticamente.
Con internet cada vez más accesible y el email marketing creciendo en popularidad de forma radical, el número de emails enviados y recibidos en todo el mundo ha alcanzado últimamente la asombrosa cifra de 306 mil millones. Eso no sería problema si se tratara solo de newsletters enviadas por email marketers o de personas que mantienen correspondencia personal. Sin embargo, según estudios recientes, más del 80% de todos los emails que se envían hoy en día son spam o ataques. Esta situación tan grave con las amenazas en línea ha puesto a los ISP bajo mucha presión, ya que mantener las conexiones de correo limpias y sanas se ha vuelto muy difícil.
Para abordar este problema y ofrecer un entorno seguro a los usuarios, los ISP han ideado varias soluciones. Han creado filtros y distintos protocolos para comprobar si los emails son fiables. Sin embargo, resultó que esto no basta, ya que es una tarea de doble sentido. Los remitentes, sobre todo quienes lanzan campañas de email marketing y se apoyan en servicios de terceros, también tienen que garantizar la autenticación del correo. Para ser más precisos, tienen que crear un registro SPF que aborde factores externos, como el spoofing.
Puede sonar complicado, pero en realidad no es ninguna ciencia. Para ver el panorama completo y entender bien el registro SPF, vamos a repasar qué significa SPF y a descubrir cómo puedes crear registros SPF sin ayuda extra de especialistas técnicos. Al final, veremos algunas buenas herramientas de comprobación de registros SPF que ayudan a evitar errores de bulto y te ahorran mucho tiempo y dinero.
Eso sí, lo primero es lo primero. ¿Qué es SPF?
¿Qué es SPF?
Sender Policy Framework, alias SPF, es uno de los varios estándares públicos abiertos populares que se usan en la batalla interminable contra el spam y las estafas.
Para entender qué significa SPF, solo tienes que comprender una cosa: SPF no es más que una lista de remitentes a los que el propietario o el servicio autoriza oficialmente a enviar emails. En una palabra, es un archivo de texto que autentica al remitente de un email.
La tarea principal de SPF es ayudar al proveedor de servicios de internet a tomar la decisión correcta sobre el email, aportando información sobre si el servidor de correo está autorizado a enviar newsletters para un dominio concreto.
¿Cómo funciona exactamente el proceso de autenticación SPF?
¿Cómo funciona el registro TXT de SPF?
¿Qué es un registro SPF?
Antes de pasar a los principios de SPF, es fundamental entender qué es un registro SPF, ya que SPF es un estándar, no una herramienta para imponer la autenticación.
Dicho de forma sencilla, un registro SPF es un archivo de texto que lista las direcciones IP que tienen permiso para enviar emails en tu nombre. Puede incluir:
- la dirección IP del servidor de correo de la oficina (por ejemplo, Microsoft Exchange) o de tu servidor;
- la dirección IP de tu proveedor de servicios de internet;
- el servidor de correo del proveedor de buzón de tus usuarios finales;
- las direcciones IP de servidores de terceros, como los proveedores de servicios de email más populares.
Para crear un registro SPF, tienes que ceñirte a un formato y una sintaxis concretos. Aunque al principio pueda sonar complicado, tener un registro SPF correcto y preciso no requiere conocimientos técnicos especiales. Todo es sencillo y, si prefieres no escribir la sintaxis a mano, nuestro generador de registros SPF construye un registro válido en unos pocos clics. Veremos los aspectos básicos más adelante. Primero, descubramos cómo funciona SPF.

¿Cómo funciona SPF?
En términos generales, SPF funciona así:
- Empieza del lado del remitente, cuando el usuario o el sistema publica un registro SPF en el DNS.
- Después de que el email se envíe y se transfiera al destinatario, el servidor “receptor” hace dos cosas fundamentales:
- Obtiene el registro SPF a partir de la dirección return-path de las cabeceras del email.
- Realiza una consulta del registro SPF para comparar la dirección IP del servidor de correo emisor con las autorizadas.
Si el mensaje procede de un servidor que está en la lista, el mecanismo establece un vínculo entre el email y el dominio del correo y le concede el estado “pass”.
Ten en cuenta que, aunque no se establezca el vínculo entre el email y el dominio del correo, el mensaje todavía se puede entregar. El ISP receptor toma la decisión final sobre el destino del email, según su política y sus criterios. Además, no todos los servidores de correo son partidarios de la autenticación SPF, porque tiene sus carencias: por ejemplo, la lista de remitentes puede ser imprecisa o el propio email puede ser falso. SPF es solo una de las pocas cosas que usa el ISP para definir qué hacer con la correspondencia.
Dicho esto, aunque el registro SPF no es perfecto, sigue aportando una capa de protección extra. No hay que tomárselo a la ligera. Vamos a descubrir por qué es importante crear un registro SPF.
¿Por qué es importante crear un registro SPF?
Aunque el registro SPF es uno de los muchos factores que el ISP tiene en cuenta al decidir el destino de un email, sigue siendo imprescindible. Ante todo, garantiza que tus emails no sean rechazados sin más, ya que algunos ISP ignoran los emails cuya legitimidad no pueden determinar. Además, se está convirtiendo rápidamente en el mínimo exigible: entre los dominios que analizamos, el 90% publica un registro SPF válido, lo que significa que el 10% que todavía carece de él destaca por todos los motivos equivocados.
Además, con un registro SPF en su sitio, tienes una oportunidad real de
- proteger tu dominio de correo frente al spoofing, los ataques de phishing, el ransomware, el malware, las pérdidas económicas y el fraude;
- reforzar la seguridad general de tu dominio;
- aumentar la fiabilidad de tu recurso;
- garantizar la legitimidad de tus emails, algo muy importante para los servidores de correo y los ISP, sobre todo para grandes actores como Gmail u Outlook;
- mejorar tu tasa de entregabilidad, que tiene un impacto significativo en las tasas de apertura y de conversión, además de en la campaña de email marketing en general;
- reforzar la reputación del remitente que, a su vez, mejora la percepción de la marca.
Además, el registro SPF ayuda a impedir el funcionamiento sano de un servidor de correo y a hacer de la web un lugar mejor donde los usuarios normales puedan sentirse seguros, aportar valor a los demás y llevar sus negocios sin problemas.
También es vital crear un registro SPF porque es uno de los métodos fundamentales de autenticación del correo para DMARC, que desempeña un papel crucial en las decisiones del ISP sobre cómo tratar un email recibido. Ese relevo importa porque el 42% de los dominios que comprobamos todavía no tiene ninguna política DMARC, así que un registro SPF limpio suele ser la única señal de autenticación que aportan esos remitentes.

¿Cómo crear un registro SPF?
Como ya hemos visto al hablar de qué significa SPF, el registro SPF es un archivo de texto bien formateado que lista las direcciones IP de confianza con una sintaxis concreta. Vamos a repasar lo esencial de este proceso para que puedas clavarlo por tu cuenta.
Paso 1: Reúne las direcciones IP de confianza
Antes de abrir el Bloc de notas (o el editor de texto que tengas a mano), es fundamental sentar las bases. Así que empieza por seleccionar los servidores de correo que usas para enviar emails. Estos incluyen
- El servidor corporativo, como un Microsoft Exchange en la oficina, o uno basado en la web como Gmail.
- Los proveedores de servicios de email. Los servicios de terceros que usas para lanzar campañas de email marketing, como Mailchimp, etc.
- El servidor de correo de tu ISP.
- Los servicios varios, como los proveedores de pago o los sistemas de soporte.
Además, es vital incluir los dominios inactivos para protegerlos del abuso.
Paso 2: Haz una lista de dominios
Como regla general, cada registro SPF se refiere a un dominio concreto. Por eso, tienes que listar todos los dominios que controlas, incluso los que están “aparcados” y no se usan ahora mismo.
La razón es de lo más simple: el hacker intentará suplantar todos tus dominios, sean unidades emisoras o no. Para reforzar SPF, tienes que asegurarte de que todo el sistema está protegido, incluidos los elementos inactivos. La protección global es lo que frena el spam, el spoofing y otras amenazas en línea.
Paso 3: Crea el registro SPF
Antes de lanzarte a por el registro SPF, es fundamental definir primero qué debe hacer la parte “receptora” con tus emails ilegítimos. Por ejemplo, puedes pedirle al servidor que rechace todos los emails no autorizados, o que los acepte pero los marque como spam.
Después, sigue esta sencilla rutina de 5 pasos:
1. Abre el archivo txt. Al principio de la nueva línea, escribe “v=spf1,” que indica un registro SPF. Usa solo la versión “spf1”, ya que las demás están obsoletas y no tienen soporte.
2. Lista las direcciones IP permitidas. Debería tener este aspecto:
v=spf1 ip4:7.7.7.7
Si necesitas añadir más de una dirección IP (que suele ser el caso), lístalas una a una. Sin comas, solo espacios en blanco. Debería tener este aspecto:
v=spf1 ip4:7.7.7.7 ip4:9.9.9.9
3_._ Añade los servicios de terceros con la sentencia “include”, así “include:thirdpartydomain.com.” Por ejemplo, si usas Mailchimp, el registro SPF resultante puede tener este aspecto:
v=spf1 ip4:7.7.7.7 ip4:9.9.9.9 include:servers.mcsv.net
Aquí servers.mcsv.net es un dominio verificado de Mailchimp.
Si usas el correo de Google apps (Gmail), también puedes añadir esta sentencia “_spf.google.com/.” El registro SPF resultante puede tener este aspecto:
v=spf1 ip4:7.7.7.7 ip4:9.9.9.9 include:_spf.google.com include:servers.mcsv.net
Sin embargo, ten en cuenta que se recomienda encarecidamente tener un único registro SPF tanto para Gmail como para los servicios de terceros, así
v=spf1 include:_spf.google.com include:servers.mcsv.net
4. Termina cada registro SPF con el flag “all”. Este último tiene varios significados:
- “-all” significa rechazar todos los emails no autorizados;
- “~all” significa aceptar pero marcar todos los emails no autorizados;
- “+all” significa que cualquier servidor puede enviar un email desde tu dominio, algo muy desaconsejable, ya que deja el servidor expuesto al spoofing.
El registro SPF resultante debería tener este aspecto:
v=spf1 ip4:7.7.7.7 ip4:9.9.9.9 include:_spf.google.com include:servers.mcsv.net –all
5. Por último, pero no por ello menos importante. Protege todos los dominios. Por seguridad, todos los dominios, incluso los que están “aparcados,” deberían estar listados en el registro SPF. Para ello, al final del archivo, añade la cadena
v=spf1 –all
Como ves, crear un registro SPF es una tarea sencilla. Sin embargo, nada es perfecto: los errores pasan constantemente. Para evitarlos, ten en cuenta algunas reglas básicas.

Registros SPF populares
Reglas básicas del registro SPF
Hay algunas reglas básicas que tienes que seguir para asegurar un registro SPF válido, como:
- Usa “mechanism” para describir el conjunto de hosts.
- Usa los modificadores solo una vez por registro y solo al final.
- Empieza siempre el registro SPF con el elemento “
v=”. - La versión siempre debe ser “
spf1“. - Elimina los espacios sobrantes antes del inicio y después del final de la cadena.
- Revisa dos veces que no haya erratas en los mecanismos ni en los dominios referenciados.
- Elimina todos los caracteres en mayúscula de los mecanismos.
- No uses comas.
- Usa solo un espacio entre cada mecanismo.
- Limita a diez los mecanismos que requieren una consulta DNS dentro de un mismo registro SPF.
- No uses más de 255 caracteres.
Resolución de problemas
A veces ocurre que un registro SPF sin errores visibles sigue fallando en su misión. En ese caso, puedes intentar dos cosas.
La primera es copiar y pegar el contenido en un editor de texto sin formato, porque algunas aplicaciones de procesamiento de textos, sobre todo MS Word, pueden generar formato no deseado. Además, si copias y pegas desde un email directamente al DNS, puede causar el mismo problema, así que elimina todo el ruido.
La segunda es comprobar la sintaxis del registro SPF en herramientas de diagnóstico. Estas prueban los registros SPF para ver si cumplen con los RFC y muestran si el registro SPF se ha publicado correctamente, dándote algunas pistas sobre los errores.
Herramientas para validar el registro SPF
Para comprobar y volver a comprobar el registro SPF, ten en cuenta estas herramientas populares:
- Unspam. Como potente herramienta de monitorización todo en uno, aporta un montón de información valiosa, incluido un informe sobre el registro SPF. Su comprobador de SPF dedicado busca duplicados, comprueba la autorización y mucho más.
- SPF Record Check de Dmarcian. Esta herramienta de diagnóstico presenta sus resultados de forma gráfica para que cualquiera pueda captar los puntos clave. Muestra si tu registro SPF es correcto y señala posibles errores de formato.
- SPF Record Check de MXToolbox. MXToolbox hace una consulta del registro y valida el registro TXT de SPF.
- SPF Record Testing Tool. Además de probar los registros SPF, esta herramienta también te da respuesta a preguntas fundamentales como “¿Es válido el registro SPF?” o “¿Tu dominio ya tiene un registro SPF?”.
- SPF Record Check. El servicio combina tres herramientas en una: es una herramienta de consulta, un generador y un validador.
Usa también estas herramientas para hacer comprobaciones periódicas de los registros SPF. Es fundamental ver si las direcciones IP legítimas están listadas o si necesitas actualizarlas. Además, puedes obtener el punto de vista del destinatario para crear un registro SPF más pulido.

¿Cómo añadir el registro SPF al DNS?
Como parte del DNS del dominio, el registro SPF debe alojarse en las entrañas del dominio. Por eso, necesitas acceso a tu panel de control de DNS.
Si usas un proveedor de hosting, puedes trasladar esta cuestión al equipo de soporte o usar una guía de apoyo para poner el registro SPF en su sitio. Por regla general, todos los proveedores de hosting tienen un mecanismo para crear registros SPF de forma limpia e intuitiva.
Si gestionas tu propio servidor, cPanel ofrece una interfaz intuitiva para generar un SPF que proteja el correo saliente.
Aquí hay algo importante que tener en cuenta. No esperes que el nuevo registro SPF surta efecto de inmediato. Normalmente, tarda de 24 a 48 horas. Así que cuenta con esta demora.
Conclusión
El registro SPF lleva montando guardia sobre la seguridad de la correspondencia por email desde 2003. Elimina una alta proporción de los rebotes, aumenta la fiabilidad de los emails, protege la reputación de la marca y la reputación del remitente, y asegura la conexión con la clientela.
Lo bueno de SPF es que no necesitas entender todos sus entresijos para disfrutar de sus ventajas, ya que el servidor “receptor” hace todo el trabajo pesado. Lo único que necesitas es crear un registro SPF para tu caso concreto.
Y, aunque SPF no garantiza una seguridad del 100%, sigue aportándote una capa de protección sin la cual estarías expuesto a las amenazas en línea. Úsalo en tándem con DKIM y DMARC para definir una política completa de autenticación del correo que detecte la falsificación a todos los niveles.