El blog de Skysnag

¿Cómo configurar SPF para Microsoft Office 365?

11 de octubre de 2023  |  3 min leer
Microsoft Office 365

Un registro SPF es un tipo de registro del Sistema de Nombres de Dominio (DNS ) que identifica qué servidores de correo están autorizados a enviar correo electrónico en nombre de su dominio. Los registros SPF ayudan a reducir el riesgo de que sus correos electrónicos sean marcados como spam porque permiten a los destinatarios verificar que el correo electrónico procede de una fuente legítima.

Le guiaremos a través del proceso de configuración de su registro SPF de Office 365 en este artículo.

Cómo implementar el uso del registro SPF de Office 365 para evitar la suplantación de dominios

Debe añadir un registro DNS TXT para office 365 SPF en su servidor DNS externo para poder configurar office 365 SPF (tanto para su dominio como para los subdominios).

Aspectos a tener en cuenta al adoptar el registro SPF de Office 365

  • Teniendo en cuenta que no se le pedirá que añada un registro SPF de O365 en el DNS interno de Microsoft, primero deberá ponerse en contacto con su proveedor de alojamiento (si no se encarga usted mismo del alojamiento) para obtener acceso a su interfaz de administración de DNS externo.
  • Los siguientes pasos deben seguirse una vez que haya obtenido acceso a su consola de administración de DNS:

Consideraciones para adoptar el registro SPF de Office 365

Tenga en cuenta que no se le pedirá que añada un registro SPF de O365 en el DNS interno de Microsoft, por lo que tendrá que empezar por obtener acceso a su consola de gestión de DNS externa hablando con su proveedor de alojamiento (en caso de que no gestione el alojamiento usted mismo). 

Una vez que acceda a la consola de gestión de DNS, siga los pasos que se indican a continuación: 

  • Encuentre su registro SPF actual

Tenga en cuenta que si actualmente tiene un registro SPF, deberá realizar algunos ajustes para incluir el SPF de Office 365. Varias entradas SPF añadidas a un dominio pueden inutilizar el protocolo.

  • Crea una lista con todas las direcciones IP de los servidores externos.

Esto debería incorporar los protocolos IP4 e IP6 para sus servidores externos de envío de correo electrónico que participan en la transferencia de correo electrónico.

  • Cree los dominios de gestión SPF para sus ESP de terceros.

Esto debe incluir cualquier proveedor de correo electrónico externo que pueda estar utilizando para enviar correos electrónicos promocionales, como Microsoft Office 365. 

Sintaxis de los registros TXT para SPF de Office 365

A continuación se muestra una lista de SPF includes y direcciones IP para los servicios de Office 365 en los que se ha registrado:

  • Usuarios de Exchange Online:

include:spf.protection.outlook.com

  • Usuarios de la versión dedicada de Exchange Online:

ip4:23.103.224.0/19

ip4:206.191.224.0/19

ip4:40.103.0.0/16

include:spf.protection.outlook.com

  • Office 365 Alemania (exclusivamente a través de Microsoft Cloud Alemania):

Requisitos para configurar SPF para Microsoft Office 36

  • Todos tus correos electrónicos se reenvían a través de Office 365.

Su registro SPF tendrá la siguiente sintaxis si solo utiliza Office 365 para enviar todos sus correos electrónicos y no utiliza ningún servicio de correo electrónico externo de terceros:

v=spf1 include:spf.protection.outlook.com -all

La técnica SPF -all, que es el método sugerido para evitar la suplantación de identidad, señala SPF hardfail (los correos electrónicos que no superen SPF no se entregarán).

  • Junto con Office 365, también utiliza otros proveedores de correo electrónico de terceros.

Si utiliza otros proveedores de correo electrónico para enviar correos electrónicos en su nombre, debe incluirlos también en el registro SPF de su dominio. Su registro SPF tendrá la siguiente sintaxis dado que está utilizando un servicio de terceros llamado SmartMails.org con un dominio de manejo SPF como spf.smartmails.com:

v=spf1 include:spf.smartmails.com include:spf.protection.outlook.com -all

Recordatorio: Evite configurar registros DNS únicos para terceros.

Cómo publicar un registro SPF para Microsoft Office 365

  • Vaya a la interfaz de gestión de DNS
  • Copiar el registro

Tipo: TXT

TTL: 1 hora

Anfitrión: @ 

Valor: v=spf1 include:spf.protection.outlook.com -all

  • Actualice su registro y guarde los cambios.
  • Para activar el protocolo, espere 24 horas (o más según su proveedor de DNS).

Con Skysnag, puede gestionar fácilmente los registros SPF de Microsoft Office 365 sin tener que ir a su DNS. Esto permite que el registro SPF de Microsoft Office 365 se propague al instante, y de forma autónoma siempre pase la alineación SPF.

Inicie una prueba gratuita hoy mismo para ver cómo funciona para su dominio.

Para obtener más información sobre la configuración del SPF de Microsoft Office 365, puede consultar su documentación de referencia.

Puede utilizar el SPF Checker gratuito de Skysnag para comprobar la salud de su registro SPF aquí

Compruebe el cumplimiento de la seguridad DMARC de su dominio

Aplique DMARC, SPF y DKIM en días, no en meses

Skysnag ayuda a los atareados ingenieros a aplicar DMARC, responde a cualquier error de configuración de SPF o DKIM, lo que aumenta la capacidad de entrega del correo electrónico, y elimina la suplantación de identidades y el spoofing del correo electrónico.