1 - comprobación del factor de protección solar (SPF)

logotipo de spf


Queremos asegurarnos de que la dirección del remitente no haya sido falsificada/suplantada*.
* = hacer que el mensaje parezca provenir de alguien distinto al remitente real.

La autenticación SPF nos ayuda a identificar si el mensaje se ha enviado a través de un servidor SMTP autorizado.
Esta información se almacena en el DNS del dominio, un lugar seguro fuera del mensaje de correo electrónico.

Solo si el mensaje NO ha sido autenticado correctamente:
se agrega el símbolo !! (atención) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje, línea “X-RealSender”:

:: spf-none :: el dominio del remitente no contiene información para autenticar el correo electrónico :: spf-softfail :: el servidor SMTP no está en la lista de los autorizados, pero este caso debe tratarse como un "softfail" :: spf-fail :: el servidor SMTP no está en la lista de los autorizados y el correo electrónico debe ser rechazado o descartado

En ocasiones, la información registrada a nivel de dominio no es correcta o comprensible.

:: spf-permerror :: Se ha producido un error permanente (por ejemplo, un registro SPF con formato incorrecto)

La comprobación SPF se realiza sobre la dirección de correo electrónico del remitente («Mail From»), que está oculta en los encabezados del correo electrónico.
Solo la dirección de correo electrónico del remitente es visible. Si sus dominios raíz son diferentes, se muestra esta advertencia:

:: spf-diff :: Los dominios raíz "Mail From" y "From" son diferentes

Cuéntame más