Un registro SPF identifica los sistemas autorizados para enviar correo en nombre del dominio usado durante la entrega. Por sí solo, no verifica la dirección «De» que ve el cliente ni demuestra que este quiera recibir el mensaje. Para el propietario de una tienda, la tarea práctica es identificar el nombre de host correcto, conservar los remitentes legítimos y usar los registros proporcionados para esa cuenta de envío concreta.
Identifica el nombre de host y los remitentes existentes
Pídele a la persona que administra el DNS que revise el nombre de host exacto. El correo del personal y el servicio de marketing quizá utilicen configuraciones de envío distintas; no des por hecho que todos los registros van en el mismo lugar.
Usa los valores proporcionados para tu cuenta. Guarda una copia de la configuración anterior e identifica los servicios existentes que dependen de ella. Si añades otra política SPF que compite en el mismo nombre de host, podrías provocar un error en vez de ampliar la autorización.
Entiende qué identifica SPF y qué no
SPF suele evaluar el dominio utilizado en la transacción de correo subyacente, que con frecuencia se puede ver en los datos de retorno del mensaje. Ese dominio puede ser distinto de la dirección que aparece en el campo «De». Por eso, el resultado de SPF se debe interpretar junto con el dominio que se comprobó y el resultado de alineación DMARC.
La política se publica en DNS y describe la infraestructura autorizada para enviar; no enumera a los empleados que pueden redactar correos. Añadir a una persona a un buzón nuevo no equivale a autorizar un servicio de envío distinto. Antes de decidir qué política DNS debes revisar, pregunta qué dominio utiliza realmente ese servicio.
No debe haber dos políticas SPF que compitan para el mismo nombre de host que se evalúa. Eso es distinto de cuando la interfaz DNS divide un registro TXT largo en varios fragmentos entrecomillados. Una persona administradora cualificada debe distinguir cómo representa el contenido la interfaz de la existencia de varias políticas independientes. No combines ni borres registros solo por la cantidad de filas que aparecen en la pantalla.
No cambies los registros basándote en conjeturas
Un registro SPF puede hacer referencia a otros registros, lo que añade consultas y dependencias. Una cadena larga de incorporaciones puede dejar de funcionar aunque cada nuevo remitente parezca razonable por separado. Si la configuración se vuelve compleja, pide a una persona administradora cualificada que evalúe el conjunto.
No elimines una entrada que no reconoces hasta averiguar qué servicio la utiliza. Del mismo modo, tampoco mantengas autorizados para siempre los servicios que ya retiraste solo porque el registro pasa una prueba actual. Conserva un inventario breve de los remitentes legítimos y una persona responsable de cada servicio.
Comprende por qué un registro puede fallar al añadir una referencia
SPF limita la cantidad de mecanismos y modificadores que consultan el DNS durante la evaluación. Aunque un registro parezca breve, podría activar muchas consultas a través de referencias anidadas. Así, añadir otro «include» puede provocar un error permanente de evaluación aunque su sintaxis sea válida. Lo que importa es la cadena completa de evaluación, no la cantidad de caracteres.
Pídele a la persona administradora que revise las referencias actuales y determine cuáles hacen falta. No sustituyas a mano la configuración compatible del servicio por una lista fija de direcciones IP solo para simplificar el resultado de una herramienta de comprobación; esas direcciones pueden cambiar. Usa el método recomendado por el proveedor y resuelve las complicaciones con el equipo técnico responsable.
Confirma el resultado en un mensaje entregado
Cuando el cambio ya se haya propagado, envía un mensaje de prueba controlado con la configuración de Sendvio que piensas utilizar e inspecciona los resultados de autenticación. Revisa SPF junto con DKIM y la alineación DMARC; no interpretes un solo resultado positivo como una respuesta completa.
Anota en tus apuntes de configuración el nombre de host comprobado y la fecha. Repite la prueba cuando cambies de dominio o de servicio de envío. SPF puede reducir un tipo de fallo de autenticación, pero los permisos, las quejas, el contenido y el comportamiento de envío siguen influyendo en la experiencia de los destinatarios.
Al pedir ayuda para investigar un problema, proporciona el dominio de envío afectado, la hora de la prueba controlada, el resultado SPF y la identidad que se evaluó, además de las cabeceras de autenticación pertinentes con datos personales eliminados. Indica si también falla el correo habitual del personal o solo la configuración de marketing. Esa información permite distinguir un cambio que afecta a todo el dominio de un problema propio del servicio.
Después de corregir la configuración, prueba todas las vías legítimas de envío que cubre el cambio. Arreglar la campaña de marketing no debería eliminar la autorización que necesitan los mensajes de soporte u operaciones. Guarda junto con la fecha de la última comprobación el inventario aprobado de remitentes y quién mantiene cada registro. El mantenimiento de SPF se completa cuando los remitentes legítimos conservan su autorización y los obsoletos se retiran de forma deliberada; no cuando una campaña aislada pasa una prueba una sola vez.