<spf>alineación para dmarc

Alineación de dominio spf para dmarc
DMARC es un estándar de autenticación de correo electrónico, desarrollado para combatir el correo electrónico con dominios falsificados.
Para la alineación de dominio, requiere que:
Cuando un remitente autentica su correo electrónico mediante SPF y/o DKIM, al menos uno de los dominios debe coincidir con el dominio del remitentePara integrarlo en SPF (Sender Policy Framework), se manejan dos dominios:
- la dirección del remitente, que es visible para los destinatarios
- la dirección Mail-From (también llamada “remitente del sobre” o “ruta de retorno”), que está oculta
DMARC permite dos tipos de alineación SPF: alineación relajada y alineación estricta.
Si no se especifica la alineación estricta, se asume la alineación relajada como predeterminada.
alineación relajada
Con la alineación flexible, solo el dominio raíz de la dirección Mail-From debe coincidir con el dominio raíz de la dirección From.
La alineación flexible permite usar cualquier subdominio y aun así cumplir con el requisito de alineación de dominio.
ejemplo:
-
Si su dominio Mail-From es mail.abc.com y su dominio From es abc.com,
su correo electrónico pasará la alineación SPF (los dominios raíz “abc.com” coinciden). -
Si su dominio Mail-From es abc.mail.com y su dominio From es abc.com,
su correo electrónico NO pasará la alineación SPF (los dominios raíz “mail.com” y “abc.com” no coinciden).
alineación estricta
Con una alineación estricta, el dominio de la dirección Mail-From debe coincidir exactamente con el dominio de la dirección From.
ejemplo:
-
Si el dominio Mail-From es mail.abc.com y el dominio From también es mail.abc.com,
su correo electrónico pasará la alineación SPF (los dominios “mail.abc.com” coinciden). -
Si el dominio Mail-From es mail.abc.com y el dominio From es abc.com,
su correo electrónico NO pasará la alineación SPF (los dominios “mail.abc.com” y “abc.com” no coinciden).