Registros SPF múltiples en un dominio?

octubre 11, 2023  |  < 1 min de lectura

¿Puede haber más de un registro SPF en el mismo dominio? La respuesta es no; si un dominio contiene más de un registro SPF, SPF fallará con un PermError.

Un registro TXT en el DNS conocido como registro SPF es aquel que comienza exactamente con «v=spf1″ y está seguido por una variedad de mecanismos y/o modificadores.

Los registros TXT de un dominio con el primer carácter idéntico «v=spf1″ se recuperan para comenzar una verificación SPF:

  • Devuelve «ninguno» si no se encuentra dicho registro
  • Si se descubren más de un registro de este tipo, devuelve PermError.

Por ejemplo, si yourdomain.com tiene dos registros TXT:

Tipo de registroNombreValorTTL
TXTyourdomain.comv=spf1 include:_spf.google.com -allPredeterminado
TXTyourdomain.comv=spf1 include:servers.mcsv.net -allPredeterminado

Todos los correos enviados en nombre de yourdomain.com incluirán fallos de autenticación SPF con PermError.

Debes incluir todos los mecanismos que tienen direcciones IP legítimas en un solo registro SPF para solucionar el problema, como se muestra a continuación:

Tipo de registroNombreValorTTL
TXTyourdomain.comv=spf1 include:_spf.google.com include:servers.mcsv.net -allPredeterminado

Todos estos requisitos deben cumplirse para que la autenticación SPF tenga éxito:

Conclusión

Skysnag automatiza SPF para usted evitando que se generen múltiples registros SPF. Esto le ahorra la molestia y el tiempo necesarios para la configuración manual. Evite los fallos de autenticación PermError SPF de inmediato y utilice el software automatizado de Skysnag para salvaguardar la reputación de su dominio de correos electrónicos comerciales comprometidos, robo de contraseñas y pérdidas financieras potencialmente significativas. Regístrese utilizando este enlace y supervise su flujo de correo electrónico con Skysnag.

Compruebe el cumplimiento de la seguridad DMARC de su dominio

Implemente DMARC, SPF y DKIM en días - no en meses

Skysnag ayuda a los ingenieros ocupados a implementar DMARC, responde a cualquier configuración incorrecta de SPF o DKIM, lo que aumenta la entregabilidad del correo electrónico y elimina la suplantación de correo electrónico y la suplantación de identidad.