Glosario
SPF: qué es el Sender Policy Framework y cómo configurarlo
SPF (Sender Policy Framework) es un mecanismo de autenticación de email basado en un registro DNS de tipo TXT que declara qué servidores están autorizados a enviar correo en nombre de un dominio. Los servidores receptores lo consultan para detectar suplantaciones y decidir si aceptan, marcan o rechazan un mensaje.
Cuando un servidor recibe un email que dice venir de tu dominio, necesita una forma de comprobar que no es un impostor. SPF es la primera de esas comprobaciones: una lista pública, publicada en tu DNS, de quién tiene permiso para enviar en tu nombre.
¿Cómo funciona SPF?
El mecanismo es sencillo y ocurre en segundos, en cada entrega:
- Publicas en el DNS de tu dominio un registro TXT que empieza por
v=spf1y enumera los servidores o servicios autorizados (por ejemplo, tu proveedor de correo y tu plataforma de envío). - Cuando envías un email, el servidor receptor consulta ese registro y comprueba si la IP que ha entregado el mensaje está en la lista.
- Según el resultado (pass, fail, softfail…), el receptor decide qué hacer con el mensaje, normalmente en combinación con DKIM y la política DMARC del dominio.
Dos errores frecuentes: tener más de un registro SPF (lo invalida) y superar el límite de 10 consultas DNS por acumular include de demasiadas herramientas.
¿Por qué importa en B2B?
En prospección B2B envías correo a personas que no te conocen, así que los filtros antispam te examinan con lupa. Un SPF ausente o roto es una señal negativa inmediata que degrada la entregabilidad de todos tus envíos. Además, según los requisitos para remitentes que Google y Yahoo aplican desde 2024, la autenticación del dominio es condición de entrada para enviar a sus usuarios, no una mejora opcional.
Ejemplo. Una ingeniería española contrató una nueva herramienta de email para su equipo comercial, pero nadie añadió esa plataforma al registro SPF del dominio. Los envíos comenzaron a fallar la autenticación y a caer en spam de forma intermitente, y el equipo tardó semanas en asociar la caída de respuestas a un simple registro DNS incompleto.
En los sistemas de outbound con IA de AVANTAI, SPF se configura y verifica junto a DKIM y DMARC en todos los dominios de envío antes de lanzar una sola secuencia.
Preguntas frecuentes
¿Qué pasa si no tengo SPF configurado?
Los servidores receptores no pueden verificar que tus envíos son legítimos, así que es más probable que tus emails acaben en spam o sean rechazados. Además, terceros pueden suplantar tu dominio con más facilidad.
¿Puedo tener varios registros SPF en un dominio?
No. Un dominio solo debe tener un registro SPF. Si usas varias plataformas de envío, se combinan dentro del mismo registro con mecanismos include, respetando el límite de 10 consultas DNS.
¿SPF es suficiente por sí solo?
No. SPF valida el servidor de envío, pero no protege el contenido ni sobrevive bien a los reenvíos. Se complementa con DKIM (firma criptográfica) y DMARC (política sobre qué hacer cuando falla la autenticación).