SPF

Significa "Sender Policy Framework". SPF es un sistema de autenticación de correo electrónico diseñado para evitar la suplantación de identidad en el correo electrónico. Funciona verificando que un mensaje de correo electrónico se envíe desde una dirección IP autorizada. SPF se usa comúnmente junto con DKIM, otra tecnología de verificación de correo electrónico, aunque no dependen una de la otra.

Para que se lleve a cabo la verificación de SPF, el marco de políticas del remitente debe configurarse en el servidor de correo saliente. Esto implica activar SPF y crear un registro SPF. El registro SPF incluye una o más direcciones IP autorizadas para enviar correo en nombre de un nombre de dominio específico. Una herramienta de administración de sitios web como cPanel generará automáticamente un registro SPF cuando el servicio se habilite en el panel de control Correo electrónico → Autenticación. Los registros también se pueden crear manualmente. A continuación se muestra un ejemplo de un registro SPF válido con dos direcciones IP.

v=spf1 +a +mx +ip4:12.34.56.78 +ip4:12.34.56.79 ~all

La variable v al principio de la cadena es la versión. a significa "pass" si la dirección IP tiene un registro A en el archivo de zona del dominio. mx significa "pass" si la dirección IP es uno de los hosts MX indicados en el DNS. ip4 significa "pass" si la dirección IP coincide con la dirección IPv4 correspondiente. Por último, ~all significa "soft fail" si no se puede verificar la información.

Los posibles resultados de una comprobación de SPF son:

  • Pass
  • Fail
  • SoftFail
  • Neutral
  • None
  • TempError
  • PermError

Por lo general, el único tipo de error que hará que se rechace un mensaje es una respuesta "Fail". PermError, TempError y SoftFail también pueden hacer que se rechace un mensaje, según la configuración del servidor de correo receptor. En la mayoría de los casos, un mensaje con una respuesta SoftFail se entregará de todos modos, pero puede tener una puntuación de spam más alta que un mensaje que supera la comprobación. Esto podría hacer que un cliente de correo etiquete el mensaje como correo no deseado. Es menos probable que los correos electrónicos que superan la verificación de SPF se marquen como spam, lo que aumenta la entregabilidad de los mensajes legítimos.

NOTE: Al igual que con DKIM, normalmente puede ver los resultados de la comprobación de SPF consultando los encabezados de un mensaje de correo electrónico.

Actualizado January 7, 2017 por Per C.

quizPon a prueba tu conocimiento

Which of the following prevents email spoofing?

A
SPF
0%
B
SMB
0%
C
SIP
0%
D
SDS
0%
Correct! Incorrect!     View the SPF definition.
More Quizzes →

El diccionario informático Tech Terms

La definición de SPF en esta página es una definición original escrita por los autores de TechTerms.com. Si desea hacer referencia a esta página o citar esta definición, utilice la barra de cita verde directamente debajo de la definición.

Nuestro objetivo es explicar la terminología informática de manera sencilla y comprensible. Nos esforzamos por la precisión y la claridad en cada definición que publicamos. Si tiene comentarios o desea sugerir un nuevo término técnico, contáctenos.

El boletín de Tech Terms

¡Mejora tu conocimiento técnico con nuestro boletín diario o semanal! Suscríbete hoy y recibe nuevos términos y cuestionarios en tu bandeja de entrada.

Suscríbase al boletín gratuito de TechTerms

¿Con qué frecuencia desea recibir un correo?

Puede cancelar su suscripción o cambiar la frecuencia en cualquier momento usando los enlaces disponibles en cada correo. ¿Preguntas? Contáctenos.

Nota: El boletín se envía en inglés.