El blog de Skysnag

Sin categoría

Todo lo que provoca un fallo de SPF: SPF ~all y -all explicados

Octubre 11, 2023  |  3 min leer

SPF es una técnica clave de autenticación de correo electrónico que reduce el porcentaje de spammers que tienen éxito en Internet. Como resultado, hay una variedad de razones por las que sus registros SPF podrían fallar, incluyendo fallos blandos, fallos duros y fallos SPF adicionales.

Lea este artículo para obtener más información sobre el SPF, los errores del SPF y la diferencia entre un fallo leve del SPF y un fallo grave del SPF.

¿Qué es el FPS?

SPF (Sender Policy Framework) es un protocolo de autenticación de correo electrónico que los administradores de dominio utilizan para evitar que los spammers suplanten su dominio. El administrador especifica en un registro SPF las IP autorizadas a enviar un correo electrónico en nombre del dominio. Los servidores de correo de los destinatarios utilizan SPF para comprobar si los correos electrónicos recibidos y que aparecen desde un dominio han sido autorizados por los administradores del dominio.

¿Qué significa un fallo del FPS?

Cuando no se puede localizar la dirección IP del remitente en el registro SPF, se produce un fallo SPF. Esto podría indicar que el correo electrónico se elimina por completo o se reenvía a spam.

Para aclarar la distinción entre SPF hard fail y SPF soft fail, utilizaremos dos escenarios.

SPF hard fail ejemplo:

v=spf1 ip4:192.168.0.1 -all

El signo de guión "-" delante de "todos" en el ejemplo anterior significa que cualquier remitente no incluido en este registro SPF debe considerarse un "hardfail," lo que significa que no están aprobados y que sus correos electrónicos deben ser eliminados. Sólo la dirección IP 192.168.0.1 está autorizada a enviar correos electrónicos en esta situación.

SPF soft fail ejemplo:

v=spf1 include:spf.protection.outlook.com ~all

El guión "~" delante de "todos" en el ejemplo anterior denota que cualquier servidor que no figure en este registro SPF debe tratarse como un "softfail," lo que significa que el correo de estos servidores puede seguir entregándose, pero debe marcarse como spam o sospechoso. En este caso, se permite a Office 365 enviar correos electrónicos a través del servidor include:spf.protection.outlook.com directiva. Los destinatarios deben designar como spam cualquier correo electrónico procedente de servidores diferentes. Dicho esto, veamos la diferencia entre ambos.

¿Cuál es la diferencia entre un fallo leve del FPS y un fallo grave del FPS?

La principal distinción entre ambos es bastante sencilla. Está en su registro SPF.

Si el correo se envía desde un servidor distinto de la IP que aparece en el registro SPF, el servidor receptor lo rechazará y se producirá un fallo duro SPF.

Si falla el SPF, se marcará como spam o sospechoso.

Cómo comprobar mi registro SPF

Puede comprobar su configuración SPF con nuestra herramienta gratuita Investigate para asegurarse de que sus correos electrónicos están autenticados correctamente.

Publicar una lista de servidores a los que se permite enviar en nombre de un dominio es el concepto central del SPF.

Después de escribir una lista de servidores en forma de registro SPF, la forma correcta de terminar un registro SPF es con la frase "y todo lo demás en Internet NO está autorizado".

En "todos" método se utiliza de la manera que se indica más arriba. Este dispositivo funciona perfectamente. utilizando un "-" o "~" prefijo.

Conclusión

Evite fallos SPF de inmediato y utilice el software automatizado de Skysnag para salvaguardar la reputación de su dominio y mantenerse alejado de correos electrónicos empresariales comprometidos, robo de contraseñas y pérdidas financieras potencialmente significativas. Comience con Skysnag usando este enlace para registrarse y monitorear su flujo de correo electrónico con Skysnag.

Compruebe el cumplimiento de la seguridad DMARC de su dominio

Aplique DMARC, SPF y DKIM en días, no en meses

Skysnag ayuda a los atareados ingenieros a aplicar DMARC, responde a cualquier error de configuración de SPF o DKIM, lo que aumenta la capacidad de entrega del correo electrónico, y elimina la suplantación de identidades y el spoofing del correo electrónico.