Google Workspace : Configuracion del registro SPF en tu Dominio
Comprueba si ya tienes un registro SPF
Es posible que ya tengas un registro TXT de SPF configurado con el proveedor de tu dominio. Para comprobarlo, utiliza la función Check MX de Caja de herramientas de Google Admin:
- Ve a Caja de herramientas de Google Admin.
- Escribe el nombre de tu dominio.
- Haz clic en Hacer comprobaciones.
Si te sale el error SPF debe permitir que los servidores de Google envíen correo en nombre de tu dominio.
SPF Incluir Ejemplo
Ejemplo 1
Por ejemplo: Si tiene "include:_spf.google.com" en su registro SPF, y se envían correos electrónicos desde una dirección IP de Google, se considerará un remitente de correo electrónico autorizado porque la IP de origen se encuentra dentro del mecanismo "include" del registro SPF de ese dominio. Como resultado, el correo electrónico pasará correctamente por el servidor antes de llegar a su destinatario.
Para autorizar a google como fuente de envío verificada, esta debe ser la sintaxis de su registro SPF:
Si su empresa envía mail solo desde los servidores de Google, debería usar este registro:
v=spf1 include:_spf.google.com ~all
Ejemplo 2
Esto está copiado del DNS de mi empresa, que tiene dominio propio alojado por gmail, por eso los remitentes admitidos son _spf.google.com, que son todas las IP de Gmail y la IP de mi empresa, que en el foro he sustituido por un valor imposible por seguridad. Lo último, el "-all", significa que se rechace por spam cualquier correo que llegue desde otro origen que no sea gmail o mi empresa.
"v=spf1 include:_spf.google.com ip4:888.777.999.111 -all"
Cuando vayas a probar recuerda que los cambios en los DNS tienen unos tiempos de propagación bastante altos, en el caso extremo son 48 horas, por lo que cambiar y probar inmediatamente suele ser engañoso. Recuerda también que con los SPF le PIDES al servidor de destino que rechace o acepte correos, pero no le OBLIGAS, ya que el servidor desstino hará lo que su administrador haya configurado.
Para ver si el spf está funcionando, más que mirar si el correo llega a spam o no, deberías ver las cabeceras del mensaje entrante (desde gmail se puede, desde thunderbird es una opción del menú). En la cabecera buscas "spf" y si va seguido de "pass" significa que el servidor receptor da el correo por bueno. Si va seguido de "failed" signifoca que el servidor destino considera el correo como originado en un sitio indebido, lo haya llevado a spam o no.
Referencia:
Ayuda con Emails enviados a cuentas GMAIL
Referencia : Directrices para remitentes de correos
Más información sobre cómo funciona la autenticación (SPF y DKIM)
Los correos electrónicos se pueden autenticar con SPF o con DKIM.
SPF permite especificar los hosts que pueden enviar mensajes desde un dominio concreto; para ello, crea un registro SPF.
DKIM permite al remitente firmar electrónicamente los correos legítimos, de forma que los destinatarios puedan verificar su autenticidad con una clave pública.
ARC comprueba el estado de autenticación anterior de los mensajes reenviados.Si un mensaje reenviado supera la autenticación SPF o DKIM, pero ARC muestra que no la ha superado anteriormente, Gmail considerará que el mensaje no está autenticado.
Más información sobre la autenticación de correos
Herramientas
→ https://mxtoolbox.com/SuperTool.aspx
→ https://toolbox.googleapps.com/apps/checkmx/check?domain=tilatam.com
Referencia
→ Google Workspace Definir el registro SPF: configuración básica
→ Definir el registro SPF: configuración avanzada
→ Wikipedia Sender Policy Framework (SPF)
→ Evitar el spam, el spoofing y el phishing con la autenticación de Gmail