El SPF (Sender Policy Framework) es un registro de texto (TXT) en la configuración de tu dominio que funciona como una "Lista de Invitados Autorizados".
Imagina que tu dominio es un club exclusivo. El registro SPF le dice a los servidores de correo de todo el mundo (como Gmail, Outlook o Yahoo) exactamente qué servicios o servidores tienen permiso para enviar correos en tu nombre.
Si un servidor que no está en esa lista intenta enviar un correo usando tu dirección, el destinatario lo marcará como "No autorizado" y lo enviará directamente a la carpeta de Spam.
Los 3 errores más comunes (Checklist de validación)
Para que tu auditoría sea exitosa, verifica que el usuario no haya cometido estos fallos:
- Tener más de un registro SPF
- Este es el error #1. Un dominio solo puede tener un registro SPF. Si tienes dos, debes combinarlos en uno solo.
- El "Límite de 10 lookups"
- Por seguridad, los servidores solo realizan 10 búsquedas de DNS para validar el SPF. Si usas demasiados servicios (Mailchimp, Salesforce, Zendesk, etc.), podrías superar este límite y el SPF fallará.
- El uso de +all
- Si tu registro termina en +all, le estás diciendo al mundo: "Cualquiera puede enviar correos en mi nombre". Esto invalida la seguridad. Lo ideal es usar ~all (SoftFail) o -all (Fail/HardFail).