SPF son las siglas de Sender Policy Framework, una protección contra las falsificaciones de correos electronicos.
Esta protección se basa en un txt que debemos añadir en nuestros servidores DNS, para identificar a los servidores de correo SMTP de nuestro dominio. Con esto conseguiremos evitar el spoof de nuestras direcciones de correo, ya que estamos definiendo desde que servidores SMTP se pueden enviar correos de nuestro dominio.
Este registro no es algo nuevo, pero desde poco tiempo muchos servidores de correos no estan permitiendo la recepción de dominios que no tengan este registro configurado . Un ejemplo de estos servidores son los de Hotmail, desde hace una temporada están denegando la recepción de dominios que no tengan el registro SPF.
Un ejemplo de registro SPF para DNS sería:
midominio.com. IN TXT "v=spf1 mx ptr ~all"
En el ejemplo se indica un registro de texto (IN TXT) para el dominio midominio.com con la siguiente descripción SPF:
- v= define la versión usada de SPF (versión 1).
- mx autoriza a las máquinas con la IP de los registros MX.
- ptr autoriza a las máquinas bajo el dominio midominio.com.
- ~all desautoriza a las máquinas que no encajen en lo autorizado explícitamente.