{"id":5234,"date":"2022-06-06T10:00:00","date_gmt":"2022-06-06T08:00:00","guid":{"rendered":"https:\/\/www.vadavo.com\/blog\/?p=5234"},"modified":"2024-08-19T09:53:51","modified_gmt":"2024-08-19T09:53:51","slug":"que-es-registro-spf-como-te-protege","status":"publish","type":"post","link":"https:\/\/www.vadavo.com\/blog\/que-es-registro-spf-como-te-protege\/","title":{"rendered":"Registro SPF: \u00bfQu\u00e9 es y c\u00f3mo te protege?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La ciberseguirdad en los correos electr\u00f3nicos est\u00e1 a la orden del d\u00eda, y existen muchas medidas para mejorarla, como el registro SPF, o los mecanismos DKIM y DMARC.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En ocasiones, los usuarios <strong>reciben correos de un remitente en el que conf\u00edan<\/strong>, pero resulta ser una estafa, spam o incluso un virus, lo que se conoce como <strong><em>spoofing<\/em><\/strong>. Esto se debe a que el proceso de <a href=\"https:\/\/www.vadavo.com\/blog\/correo-imap-pop3-que-son-y-cuando-usarlos\/\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/www.vadavo.com\/blog\/correo-imap-pop3-que-son-y-cuando-usarlos\/\" rel=\"noreferrer noopener\">env\u00edo de correos electr\u00f3nicos<\/a> no se diferencia mucho del proceso que siguen los correos tradicionales.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En una carta escrita a mano puedes indicar el remitente que quieras, y en los emails pasa una cosa similar. Sin embargo, hoy en d\u00eda existen varias medidas de seguridad para combatir este tipo de pr\u00e1cticas, como las mencionadas al principio de este p\u00e1rrafo. En el art\u00edculo de hoy nos centraremos en una de ellas: el registro SPF. \u00a1Sigue leyendo para saber m\u00e1s!<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"> <strong><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"><\/strong> Qu\u00e9 es un registro SPF<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Como te cont\u00e1bamos, es posible que se intente <strong>falsificar el remitente de un email con el fin de estafar o enviar spam <\/strong>a un usuario. Esto es m\u00e1s com\u00fan cuando el remitente usa varios servidores de correo, como ocurre en empresas grandes.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una posible medida contra estas falsificaciones es el <strong>registro SPF<\/strong> o Sender Policy Framework, que es un <strong>tipo de registro DNS<\/strong> que asegura al destinatario del mensaje que <strong>el remitente es leg\u00edtimo<\/strong>. As\u00ed, <a href=\"https:\/\/www.vadavo.com\/blog\/servidor-dns-que-es-como-funciona-guia\/\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/www.vadavo.com\/blog\/servidor-dns-que-es-como-funciona-guia\/\" rel=\"noreferrer noopener\">los servidores DNS <\/a>comprobar\u00e1n en los registros SPF si el servidor desde el que se ha enviado el email est\u00e1 autorizado a ello. Esta comprobaci\u00f3n se realiza siempre como un paso intermedio, por lo que nunca es percibida por el usuario final.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"> <strong><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"><\/strong> C\u00f3mo funciona el registro SPF<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El registro SPF funciona como cualquier otro registro de la zona DNS (Domain Name System). Este registro contiene una <strong>lista con las <a href=\"https:\/\/www.vadavo.com\/blog\/que-es-direccion-ip-y-como-puedo-saber-la-mia\/\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/www.vadavo.com\/blog\/que-es-direccion-ip-y-como-puedo-saber-la-mia\/\" rel=\"noreferrer noopener\">direcciones IP<\/a> autorizadas<\/strong>, as\u00ed como los servidores de filtrado de correo permitidos para enviar correos <a href=\"https:\/\/www.vadavo.com\/blog\/cpanel-que-es\/\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/www.vadavo.com\/blog\/cpanel-que-es\/\" rel=\"noreferrer noopener\">desde un dominio determinad<\/a>o. Esta lista es almacenada en el servidor DNS del dominio emisor, y puede ser consultada por cualquier servidor de correo receptor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"> <strong><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/idea.svg\" alt=\"\" style=\"width: 35px;\"><\/strong> Par\u00e1metros m\u00e1s comunes del registro SPF<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un registro SPF es de <strong>tipo TXT,<\/strong> es decir, son cadenas de caracteres que sit\u00faan la IP desde la que se env\u00eda un correo.&nbsp; Los par\u00e1metros m\u00e1s comunes para configurar tu registro SPF son:<\/p>\n\n\n\n<div class=\"wp-block-group is-layout-flow wp-block-group-is-layout-flow\">\n<figure class=\"wp-block-table is-style-regular\"><table><thead><tr><th>C\u00f3digo<\/th><th class=\"has-text-align-left\" data-align=\"left\">                                          <strong>                  Descripci\u00f3n<\/strong><\/th><\/tr><\/thead><tbody><tr><td><strong>v<\/strong><\/td><td class=\"has-text-align-left\" data-align=\"left\">Versi\u00f3n del registro; <br>v=SPF1 marca la versi\u00f3n actualmente vigente.<\/td><\/tr><tr><td><strong>ip4&nbsp;<br>ip6<\/strong><\/td><td class=\"has-text-align-left\" data-align=\"left\">Indica la direcci\u00f3n Ip. Ip4 es la denominaci\u00f3n m\u00e1s conocida, aunque existen versiones m\u00e1s recientes como ip6.&nbsp;<\/td><\/tr><tr><td><strong>a<\/strong><\/td><td class=\"has-text-align-left\" data-align=\"left\">Autoriza a servidores de correo por su nombre de dominio.<\/td><\/tr><tr><td><strong>mx<\/strong><\/td><td class=\"has-text-align-left\" data-align=\"left\">Autoriza a uno o varios servidores de correo por el registro MX del dominio. Si no se incluye este par\u00e1metro, el valor predeterminado son los registros MX del dominio en el que se usa el registro SPF.<\/td><\/tr><tr><td><strong>include<\/strong><\/td><td class=\"has-text-align-left\" data-align=\"left\">Para incluir el registro SPF en otros dominios diferentes.<\/td><\/tr><tr><td><strong>-all<\/strong><\/td><td class=\"has-text-align-left\" data-align=\"left\">Despu\u00e9s de indicar las IPs y servidores autorizados, este par\u00e1metro establece que no se debe autorizar ninguna otra direcci\u00f3n ni servidor.<\/td><\/tr><tr><td><strong>~all<\/strong><\/td><td class=\"has-text-align-left\" data-align=\"left\">La diferencia con -all es que, bajo este par\u00e1metro, los remitentes no indicados no est\u00e1n autorizados, pero ser\u00e1n aceptados y su correo marcado como sospechoso.<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Un ejemplo de c\u00f3mo se ver\u00eda una configuraci\u00f3n de registro SPF es proporcionado por el <a href=\"https:\/\/support.google.com\/a\/answer\/10683907?hl=es\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/support.google.com\/a\/answer\/10683907?hl=es\" rel=\"noreferrer noopener\">propio Google<\/a>:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2022\/06\/googlespf.png\" alt=\"Ejemplo de Registro SPF de Google\" class=\"wp-image-5236\"\/><figcaption class=\"wp-element-caption\">Ejemplo de Registro SPF  <br>(Fuente: Google Support)<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">As\u00ed, solo se autorizan los correos procedentes entre las IP 192.168.0.0 y 192.168.255.255, adem\u00e1s de los servicios de Google Workspace y la plataforma de terceros sendyourmail.com. El resto no se autorizan pero se permiten, ya que se incuye el par\u00e1metro ~all.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"> <strong><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"><\/strong> Ventajas y desventajas del registro SPF<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"> <strong><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/idea.svg\" alt=\"\" style=\"width: 35px;\"><\/strong> Ventajas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La <strong>mayor ventaja <\/strong>de este registro es su <strong>sencillez de configuraci\u00f3n<\/strong>, ya que s\u00f3lo es necesario un registro TXT que se puede generar de manera autom\u00e1tica en muchos casos por el propio proveedor de servicios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"> <strong><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/idea.svg\" alt=\"\" style=\"width: 35px;\"><\/strong> Desventajas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A pesar de ser muy \u00fatil, el SPF <strong>como \u00fanica medida no es eficaz<\/strong> contra el <em>spoofing<\/em> o el <em>phishing<\/em>, y es necesario <strong>combinarlo<\/strong> con otros mecanismos de seguridad, siendo especialmente recomendables <strong>DKIM y DMARC<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"> <strong><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 35px;\"><\/strong> Conclusi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La<strong> ciberseguridad hoy en d\u00eda es imprescindible<\/strong>, siendo una prioridad combatir contra el spam, el <em>phising<\/em> y el <em>spoofing<\/em>. El <strong>registro SPF<\/strong> es una gran medida de seguridad <strong>contra falsos remitentes<\/strong> para proteger tanto a empresas como a usuarios de correo. Su facilidad de uso y configuraci\u00f3n lo convierten en una herramienta casi indispensable para reforzar la seguridad en los correos electr\u00f3nicos, sin embargo, es recomendable combinarla con otros mecanismos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguirdad en los correos electr\u00f3nicos est\u00e1 a la orden del d\u00eda, y existen muchas medidas para mejorarla, como el registro SPF, o los mecanismos DKIM y DMARC.&nbsp; En ocasiones, los usuarios reciben correos de un remitente en el que conf\u00edan, pero resulta ser una estafa, spam o incluso un virus, lo que se conoce [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":6413,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[62,8],"tags":[163,164,165,166],"class_list":["post-5234","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","category-dominios","tag-ciberseguridad","tag-direccion-ip","tag-email","tag-registro-spf"],"_links":{"self":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts\/5234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/comments?post=5234"}],"version-history":[{"count":2,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts\/5234\/revisions"}],"predecessor-version":[{"id":6387,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts\/5234\/revisions\/6387"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/media\/6413"}],"wp:attachment":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/media?parent=5234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/categories?post=5234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/tags?post=5234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}