Cómo utilizar la herramienta de aplanado de SPF
El uso de nuestra herramienta de optimización de SPF solo requiere unos pocos clics y te ofrece una visión inmediata de tu infraestructura de autenticación de correo electrónico. En lugar de tener que adivinar cuántas consultas consumen tus proveedores entre bastidores, podrás diagnosticar y solucionar el problema en cuestión de minutos.
Empieza introduciendo tu nombre de dominio o pegando tu registro SPF sin formato en la herramienta. El sistema consultará automáticamente el DNS público para obtener el registro activo.
La herramienta analiza tu registro y muestra exactamente cuántas consultas DNS estás realizando en este momento. Desglosa el recuento por proveedor para que veas exactamente cuáles están agotando tus límites.
Con un solo clic, la herramienta rastrea todas las inclusiones anidadas, extrae las direcciones IP subyacentes y las condensa en una lista clara y plana.
Puedes copiar el registro recién simplificado y actualizar manualmente tu proveedor de DNS, o bien pasar a las actualizaciones automáticas. Nuestra plataforma supervisará a tus proveedores y actualizará las direcciones IP automáticamente.
¿Qué es el «SPF Flattening»?
La simplificación de SPF es el proceso de convertir un registro SPF complejo —que contiene múltiples mecanismos anidados como «include:», «a», «mx» o «redirect=»— en una versión simplificada que enumera directamente las direcciones IP resueltas. En lugar de indicar a los servidores de correo receptores que busquen de forma recursiva qué direcciones IP utiliza cada uno de tus proveedores de correo electrónico, un registro simplificado resuelve previamente todos esos datos y escribe la respuesta directamente en tu DNS.
El uso de un servicio de simplificación de registros SPF permite a las organizaciones con numerosos remitentes de correo electrónico externos consolidar sus registros. Sin la simplificación de los registros SPF, se corre el riesgo de no superar las comprobaciones de autenticación debido a un exceso de búsquedas anidadas. Un buen servicio de simplificación de registros SPF automatiza este proceso para mantener tu dominio seguro y conforme a los estándares de autenticación.
Más informaciónCómo funciona el límite de 10 consultas DNS
Cada vez que un servidor de correo receptor evalúa tu registro SPF, sigue cada mecanismo «include», «a» o «mx» para encontrar las direcciones IP autorizadas. Según el RFC 7208 (la especificación oficial del SPF), esta cadena de resolución tiene un límite de 10 consultas DNS. Si se supera ese límite, el SPF devuelve un «PermError» (error permanente), lo que suele provocar que tus correos electrónicos legítimos no superen la autenticación y acaben en la carpeta de spam o sean rechazados directamente.
¿Qué ocurre cuando se supera ese límite (PermError)?
Cuando tu registro necesita más de 10 consultas para completarse, los servidores de correo dejan de evaluar a partir de la décima consulta, por lo que cualquier servicio que aparezca a partir de ese momento simplemente no se comprueba. SPF devuelve un «PermError» y, dependiendo de tu política DMARC, es posible que los correos electrónicos procedentes de esos servicios no comprobados no estén disponibles o sean rechazados. El fallo suele ser silencioso: no recibes ningún mensaje de rebote, pero tus correos electrónicos simplemente empezarán a perderse.
include:spf.protection.outlook.cominclude:_spf.google.cominclude:spf.mandrillapp.cominclude:_spf.salesforce.cominclude:sendgrid.netinclude:mail.zendesk.com¿De verdad necesitas «aplanar» tu registro SPF?
Antes de simplificar tu registro SPF, comprueba si realmente lo necesitas. El límite de 10 consultas DNS del SPF suele superarse debido a entradas obsoletas o innecesarias, más que por una necesidad real de simplificación.
Empieza por una auditoría de SPF:
Revisa tu registro SPF actual e identifica todas las declaraciones «include:».
Elimina las entradas correspondientes a plataformas de marketing, herramientas de CRM y proveedores externos que ya no utilices.
Comprueba si, tras esta limpieza, tu registro queda por debajo del límite de 10 consultas.
Si, tras una auditoría exhaustiva, sigues superando el límite, plantéate utilizar el «SPF flattening» o una solución SPF alojada.
Por qué el SPF alojado suele ser la mejor opción:
La simplificación manual sustituye las instrucciones «include:» por direcciones IP estáticas, que pueden quedar obsoletas cuando los proveedores modifican su infraestructura.
Los registros estáticos requieren una supervisión y un mantenimiento continuos para que sigan siendo precisos.
El SPF alojado gestiona de forma dinámica tu registro SPF y tus necesidades de consulta a nivel de servidor.
Esto convierte al SPF alojado en una opción más escalable para las organizaciones que utilizan múltiples servicios en la nube y remitentes externos.
El problema fundamental del «flattening» estático de SPF
La «aplanamiento» resuelve todos esos mecanismos de inclusión en sus direcciones IP subyacentes y los escribe directamente en tu registro. En teoría, elimina por completo las búsquedas anidadas. En la práctica, un registro «aplanado» de forma estática tiene una vida útil predecible: en el momento en que cualquiera de tus proveedores de correo electrónico cambie sus direcciones IP, tu registro «aplanado» dejará de ser válido.
Los registros TXT del DNS tienen límites de tamaño prácticos (255 bytes por cadena). Un registro completamente desarrollado que incluya muchos rangos de IP puede superar dichos límites, lo que provoca errores de validación.
Cada vez que añades un nuevo servicio de correo electrónico, vuelves a «aplanar» la estructura. Cada vez que eliminas uno, vuelves a «aplanar» la estructura. Esto se vuelve insostenible a medida que crece la infraestructura.
El estándar SPF no prevé ningún mecanismo de notificación. Cuando un proveedor cambia de direcciones IP, solo te enteras cuando la capacidad de entrega ya ha disminuido.
Cómo funciona nuestro sistema automático de nivelación del SPF
La herramienta de «aplanamiento» de SPF de PowerDMARC forma parte del servicio SPF alojado PowerSPF y gestiona todo el proceso de forma automática, manteniendo tu registro actualizado a medida que cambia tu infraestructura de correo electrónico.
Regístrate y añade tu dominio. PowerDMARC detecta automáticamente tu registro SPF actual al instante, sin necesidad de introducir ningún dato manualmente.
Descubre exactamente cuántas consultas DNS utiliza tu registro, qué servicios son los que más contribuyen a ello y si corres el riesgo de sufrir un PermError.
Todos los mecanismos de inclusión se resuelven en sus direcciones IP actuales y se comprimen en una única inclusión optimizada. Tu recuento se reduce a 1.
Publica el nuevo registro. PowerDMARC supervisa a tus proveedores y actualiza automáticamente los datos cuando cambian las direcciones IP, por lo que nunca queda desactualizado.
Los cuellos de botella operativos y las fricciones ocultas derivadas del seguimiento manual.
Añadir servicios de terceros manualmente hace que tu DNS supere rápidamente el límite de 10 consultas, lo que interrumpe el envío de correos electrónicos sin previo aviso.
Cuando los proveedores actualizan sus direcciones IP subyacentes, tu registro estático manual queda desactualizado sin que te des cuenta hasta que detectes fallos en la entrega.
La expansión manual de los subregistros hace que las cadenas de caracteres se alarguen rápidamente, superando con facilidad el estricto límite de 255 caracteres establecido para cada cadena DNS.
Los errores tipográficos, una sintaxis de formato incorrecta o la transcripción errónea de bloques largos de rangos de direcciones IP provocan fallos graves de seguridad y de capacidad de entrega.
Requiere auditorías manuales continuas, seguimiento mediante hojas de cálculo y tiempo de los desarrolladores solo para llevar un control de las aplicaciones empresariales estándar.
Una infraestructura de seguridad automatizada y eficiente dentro de tu entorno nativo.
La asignación dinámica avanzada condensa automáticamente numerosas consultas de forma segura por debajo del límite máximo establecido por el protocolo de 10 consultas.
Los scripts de comprobación automática en segundo plano detectan al instante los cambios de proveedores del sistema y actualizan automáticamente la red de forma fluida en cuestión de minutos.
El ajuste inteligente de bloques de texto mediante algoritmos elimina los espacios sintácticos redundantes, comprimiendo los registros para minimizar las rutas de caracteres.
Elimina las operaciones estructurales manuales personalizadas que entrañan riesgos, dejando que las reglas del software supervisen de forma sistemática las configuraciones de tu plataforma sin que se produzcan errores.
Implementar un identificador de configuración estático y permanente del motor y proteger de forma continua los parámetros de autenticación del dominio digital a largo plazo.
Riesgos y buenas prácticas en la aplanación de SPF
La «aplanamiento SPF» es una técnica válida, pero conlleva riesgos que conviene conocer antes de recurrir a ella, sobre todo si tienes pensado gestionar el registro manualmente.
Riesgos que debes conocer antes de empezar
Cambios en las direcciones IP: los principales proveedores cambian periódicamente los rangos de IP de salida; cuando lo hacen, los correos procedentes de las nuevas IP fallan inmediatamente en la verificación SPF, y solo te das cuenta cuando disminuye la capacidad de entrega.
Sobrecarga de registros y límites del DNS: un registro simplificado de una organización con muchos servicios puede llegar a contener cientos de entradas de IP, superando los límites de tamaño prácticos y provocando un «Permerror».
Carga de mantenimiento: un registro manual no es una solución que se aplique una sola vez. Si se añade un servicio, se elimina uno o se encarga a un proveedor que actualice la infraestructura, hay que volver a estructurar y volver a publicar.
Buenas prácticas
Autoriza únicamente a remitentes activos y legítimos: antes de realizar la simplificación, revisa tu registro y elimina las entradas correspondientes a servicios que ya no utilices. Cada entrada innecesaria aumenta el número de consultas y la superficie de ataque.
Supervisa los índices de superación y fracaso del SPF en los informes DMARC: los informes agregados muestran exactamente qué fuentes superan la comprobación y cuáles no. Los fracasos inexplicables tras la simplificación suelen indicar un rango de IP obsoleto.
Utiliza SPF junto con DKIM y DMARC: SPF por sí solo no impide la suplantación de identidad. Para una autenticación adecuada se necesitan los tres: SPF y DKIM para garantizar la coherencia, y DMARC para definir qué ocurre cuando fallan.
Revalídalo tras cualquier cambio en la infraestructura: cada vez que añadas o elimines un servicio de correo electrónico, comprueba tu registro con una herramienta de verificación de SPF antes de dar por hecho que sigue siendo válido.
Comparación de métodos de aplanamiento de SPF
La gestión del límite de consultas DNS puede llevarse a cabo de varias formas diferentes. A continuación se presenta una comparación de los cuatro enfoques principales disponibles en la actualidad.
¿Qué características debe tener una buena herramienta para alisar el SPF?
Una buena herramienta de armonización de SPF debería simplificar la gestión de los SPF, al tiempo que garantiza la precisión y fiabilidad de tus registros. Busca estas características clave:
¿Se actualizan las direcciones IP cuando los proveedores cambian su infraestructura? Esto evita que haya registros obsoletos y que haya que realizar actualizaciones manuales repetidas.
¿Te avisa antes de que tu registro SPF supere los 512 bytes? Las alertas tempranas ayudan a evitar registros DNS demasiado grandes y problemas de configuración.
¿Se indica qué declaraciones «include:» están consumiendo tus consultas SPF? Esto facilita la identificación de entradas innecesarias o que registran un uso elevado.
¿Se pueden gestionar los registros SPF de varios dominios desde un único panel de control? La gestión centralizada resulta útil para las organizaciones con carteras de dominios más amplias.
¿Existe algún plan gratuito o periodo de prueba que puedas utilizar para probar la herramienta? Esto te permite comprobar si la solución se ajusta a tu configuración real de SPF.
¿Se integra con los informes de DMARC y los datos de entregabilidad? Esto te ayuda a medir el impacto de los cambios en el SPF sobre la autenticación del correo electrónico.
¿Por qué elegir la herramienta de «SPF Flattening» de PowerDMARC?
Nuestra herramienta de aplanamiento SPF convierte un proceso manual y complejo en un flujo de trabajo más sencillo y automatizado.
No superes el límite de consultas: convierte configuraciones SPF complejas en una única llamada «include» optimizada.
Actualizaciones automáticas: supervisa los cambios en las direcciones IP de los proveedores y mantén actualizado tu registro SPF.
Menos mantenimiento: disfruta de las ventajas del SPF flattening sin tener que gestionar manualmente las listas de direcciones IP estáticas.
Visibilidad centralizada: gestiona el SPF junto con los informes de DMARC y otras herramientas de seguridad del correo electrónico.
Miles de personas en todo el mundo confían en nosotros
Jennifer Heisel
Administrador de sistemas
«PowerDMARC elimina el límite de consultas SPF en nuestros dominios gracias al servicio de SPF alojado; solo tenemos que publicar un registro SPF en nuestro DNS».
David Spigelman
Presidente
«PowerDMARC resulta de gran ayuda con los errores de SPF, sobre todo porque facilita la aplicación del «SPF Folding», algo que suelen necesitar los clientes que requieren más inclusiones de SPF de las que, en principio, están permitidas técnicamente».
Dylan Bouterse
Consultor de seguridad tecnológica
«Gracias a la función de aplanamiento de SPF, pudimos ampliar fácilmente las inclusiones de SPF para examinar los detalles del registro».
Preguntas frecuentes
¿Qué ocurre si mi registro SPF supera las 10 búsquedas?
¿El aplanamiento SPF aumenta la seguridad?
¿Debo aplanar los registros proporcionados por Google/Microsoft?
¿Cómo sé cuándo volver a aplanar?
¿Se seguirá recomendando el aplanamiento en 2026?
¿Cuál es la diferencia entre el «SPF flattening» y las «macros SPF»?
¿Puedo tener dos registros SPF en el mismo dominio?
¿Existe alguna herramienta gratuita para convertir archivos SPF a formato plano?
¿Cuál es la diferencia entre un «SPF flattener» y un SPF alojado?
¿Con qué frecuencia tengo que volver a «aplanar» mi registro SPF?
¿Estás listo para arreglar tu registro SPF?
La corrección de SPF no tiene por qué ser un problema recurrente. ¡Con nuestra herramienta es muy sencillo!