HTML5 es el lenguaje de marcado más reciente para presentar y estructurar contenido en internet. HTML significa Hyper Text Markup Language (Lenguaje de Marcado de Hipertexto). Es el estándar...
Puntos Clave
- Tener varios registros SPF provoca un error SPF PermError, por lo que todos los correos electrónicos enviados desde ese dominio fallan la autenticación SPF, incluso los mensajes legítimos.
- La duplicación de registros SPF suele producirse cuando se añade un nuevo servicio de correo electrónico sin fusionar su entrada SPF con el registro existente del dominio.
- Puedes encontrar varios registros SPF comprobando tu dominio con una herramienta SPF en línea, revisando los registros TXT en la configuración DNS o ejecutando una búsqueda por línea de comandos.
- Para corregir los registros SPF duplicados, combine todos los remitentes autorizados en un único registro SPF válido y elimine las entradas TXT duplicadas.
- Tras actualizar su registro SPF, ejecute otra comprobación SPF para confirmar la corrección y asegurarse de que el registro se mantiene dentro de los límites de caracteres y de búsqueda de SPF.
Tener varios registros SPF es una de las causas más comunes del error SPF PermError, un fallo de autenticación que provoca que todos los correos electrónicos enviados desde su dominio no superen las comprobaciones SPF, sean legítimos o no. En la mayoría de los casos, esto ocurre cuando se añade un nuevo servicio de correo electrónico sin eliminar ni fusionar el registro SPF existente. SPF (Sender Policy Framework) es un registro DNS TXT que especifica qué servidores de correo están autorizados a enviar correos electrónicos en nombre de su dominio. Cuando existe más de un registro SPF, los servidores de correo receptores no pueden determinar cuál usar, lo que provoca fallos de autenticación que pueden afectar a la bandeja de entrada, activar el filtro de spam o hacer que los mensajes reboten.
¿Se pueden tener varios registros SPF?
No. Según el RFC 7208 Según la especificación, un dominio debe tener un único registro SPF.
Cuando un servidor de correo receptor comprueba el DNS de su dominio y encuentra varios registros TXT que comienzan con v=spf1, no puede determinar qué registro evaluar. En lugar de seleccionar uno, devuelve un error SPF PermError.
Un SPF PermError hace que todos los correos electrónicos enviados desde el dominio fallen la autenticación SPF, incluidos los mensajes legítimos. Dependiendo de las políticas del servidor de correo receptor y de su configuración de autenticación, esos correos electrónicos pueden ser rechazados, enviado a spam, o dar como resultado rebotes duros.
Afortunadamente, los registros SPF duplicados suelen resolverse combinando todas las fuentes de envío autorizadas en un único registro SPF.
¿Por qué un dominio puede tener varios registros SPF?
La mayoría de los dominios terminan con varios registros SPF por accidente, no por una configuración incorrecta. La causa más común es agregar un nuevo proveedor de correo electrónico sin integrarlo al registro SPF existente. Muchos proveedores proporcionan su propia entrada SPF e indican a los usuarios que la agreguen como un nuevo registro TXT, sin explicar que un dominio solo debe tener un registro SPF.
También pueden aparecer registros duplicados cuando distintos equipos gestionan el DNS de forma independiente. Los equipos de marketing, TI y DevOps pueden configurar los servicios de envío sin darse cuenta de que ya existe otro registro SPF.
Además, las configuraciones heredadas suelen dejar registros SPF obsoletos. Es posible que las antiguas plataformas de marketing por correo electrónico, los proveedores de correo electrónico transaccional o la configuración DNS anterior ya no se utilicen, pero sus entradas SPF permanecen en el DNS y crean registros duplicados.
¿Cómo comprobar si existen varios registros SPF?
Para evitar el Problemas de entrega de correo electrónico Si su dominio tiene registros SPF mal configurados, es importante confirmar si tiene varios registros SPF. Aquí le presentamos tres métodos confiables para verificar si existen registros SPF duplicados.
Utilice verificadores de registros SPF en línea.
Utilizar herramientas de validación SPF es una de las maneras más rápidas y sencillas de comprobar si existen varios registros SPF. Algunos de los verificadores de registros SPF de confianza son:
- Comprobación SPF de MXToolbox
- Comprobador de SPF EasyDMARC
- Comprobación de registros SPF del analizador DMARC
- Verificador de registros SPF de DMARCLY
- Herramienta de prueba de récords SPF de Kitterman
Para la mayoría de estas herramientas en línea, solo necesita ingresar un nombre de dominio en el campo designado en el sitio web de la herramienta y hacer clic en el botón de acción para iniciar la verificación del registro SPF.
La herramienta realizará una búsqueda DNS de los registros TXT de su dominio. A continuación, analizará estos registros para comprobar si alguno comienza con el identificador de registro SPF, v=spf1. La mayoría de las herramientas de comprobación indicarán explícitamente si han encontrado más de un registro SPF para su dominio. Por ejemplo, una herramienta podría mostrar un mensaje como «Se han encontrado varios registros SPF» o listar cada registro SPF detectado por separado.
Comprobar manualmente los registros DNS
Si tiene acceso a la configuración DNS de su dominio a través de la plataforma de administración DNS de su registrador de dominios o proveedor de hosting, puede identificar los registros TXT asociados a su dominio. Busque los registros que comiencen con v=spf1. Si ve más de un registro v=spf1, significa que su dominio tiene duplicados. También puede confirmar si existen varios registros debido a diferentes proveedores de correo electrónico activos o configuraciones obsoletas. Esto le ayudará a determinar qué registros deben eliminarse y cuáles deben fusionarse en un único registro SPF válido.
Utilice herramientas de línea de comandos
Si tienes conocimientos técnicos, puedes ejecutar una consulta DNS sencilla usando la terminal o la línea de comandos. Usa dig (en Linux y macOS) y nslookup (en Windows):
- Para excavar: excavar TXT tudominio.com
- Para nslookup: nslookup -type=TXT tudominio.com
Una vez que ejecutes las indicaciones, obtendrás una lista de todos los registros SPF de tu dominio. Si ves más de un registro SPF, significa que tienes duplicados que deben fusionarse o eliminarse para garantizar el cumplimiento de los estándares SPF y la entrega de correo electrónico. Realiza comprobaciones SPF periódicas para mantener tu registro SPF conforme a la RFC 7208. Además, siempre revisa los registros DNS TXT de tu dominio antes de añadir una nueva entrada SPF, coordina a todos los equipos o administradores de correo electrónico que gestionan tu DNS para evitar entradas duplicadas y mantén un registro claro de los remitentes autorizados.
Cómo combinar tus registros SPF en uno solo
Entonces, has confirmado que tienes varios registros SPF. ¿Cómo puedes fusionarlos en un solo registro?
Todos los registros SPF siguen la misma estructura básica: v=spf1 [mecanismos] [calificador]todos. El objetivo es combinar los mecanismos de envío autorizados de cada registro en un único registro SPF válido, manteniendo la sintaxis general conforme a los estándares.
mecanismos de “inclusión”
El mecanismo de “inclusión” permite que su registro SPF autorice a servicios de terceros, como plataformas de marketing por correo electrónico, a enviar correos electrónicos en nombre de su dominio. Por ejemplo, si utiliza Google Workspace para el correo electrónico empresarial y una plataforma de marketing por correo electrónico independiente para las campañas, inicialmente podría tener dos registros SPF:
- v=spf1 incluir:_spf.google.com
- v=spf1 incluir:_spf.emailservice.com ~todos
Pero, dado que no se pueden tener varios registros SPF ni simplemente copiar y pegar un registro TXT en otro, deberían fusionarse en:
- v=spf1 incluir:_spf.google.com incluir:_spf.emailservice.com ~todos
Recuerda que cada directiva «include» cuenta para el límite de 10 búsquedas DNS. Por lo tanto, limita la cantidad de mecanismos «include» que necesitas agregar.
Mecanismos “ip4” e “ip6”
Los mecanismos “ip4” e “ip6” en los registros SPF permiten autorizar direcciones IP o rangos de direcciones IP específicos que pueden enviar correos electrónicos en nombre de su dominio. Cuando su dominio tiene varios registros SPF, cada uno puede especificar una o varias direcciones IP diferentes mediante “ip4” o “ip6”.
- v=spf1 ip4:203.0.113.5 ~todos
- v=spf1 ip4:198.51.100.8 ip6:2001:db8::2 ~all
Cuando los combines correctamente, el registro debería verse como se muestra a continuación:
- v=spf1 ip4:203.0.113.5 ip4:198.51.100.8 ip6:2001:db8::2 ~all
Este registro SPF autoriza:
- IPv4: 203.0.113.5
- IPv4: 198.51.100.8
- IPv6: 2001:db8::2
Mecanismos “a” y “mx”
Los mecanismos “a” y “mx” en los registros SPF permiten a los servidores de correo electrónico autenticar a los remitentes basándose en configuraciones relacionadas con el dominio.
- El mecanismo “a” indica a los servidores de correo que confíen en las direcciones IP asociadas con el registro A (IPv4) del dominio.
- El mecanismo “mx” autoriza a los servidores de correo electrónico especificados en los registros MX del dominio a enviar correos electrónicos en su nombre.
Aquí hay un ejemplo de un registro “a” y “mx” fusionados: v=spf1 a mx ip4:192.168.1.1 include:_spf.example.com -all
Ambos elementos solo aparecen una vez al principio del registro. Asegúrese de que el mecanismo «a» coincida con la IP de su dominio actual. Además, si los registros MX de su dominio solo gestionan el correo entrante (recibir correos, pero no enviarlos), no es necesario incluir «mx». Puede usar únicamente directivas «include» que listen los dominios remitentes autorizados.
Implementación de registros SPF
Una vez que hayas fusionado correctamente varios registros SPF en un único registro válido, el siguiente paso es implementarlo correctamente en la configuración DNS de tu dominio.
- Inicia sesión en tu proveedor de DNS (GoDaddy, Cloudflare, DreamHost, Namecheap, etc.).
- Navegue a la sección de administración de DNS y filtre para mostrar solo registros TXT.
- Identifique todos los registros TXT que comiencen con v=spf1.
- Eliminar todos los registros TXT v=spf1 existentes
- Cree un nuevo registro TXT que contenga el registro SPF completamente fusionado.
- Guarda el registro y espera a que se propague el DNS.
- Verifique la solución volviendo a ejecutar una comprobación SPF utilizando cualquiera de las herramientas en línea.
Límites de registro SPF que debe cumplir
Cada registro SPF tiene dos límites estrictos. Si se supera cualquiera de ellos, el registro SPF combinado puede fallar, al igual que ocurriría si se tuvieran varios registros SPF.
Mantener los límites de búsqueda DNS: Los registros SPF están limitados a 10 consultas DNS. Cada mecanismo include, a, mx, exists o redirect que realice una consulta DNS cuenta para este límite. Si se supera, la validación SPF devuelve un SPF PermError. Elimine los servicios no utilizados, limite los mecanismos include innecesarios y pruebe su registro con herramientas como MXToolbox o el validador SPF de Kitterman. El aplanamiento de SPF es otra opción, siempre que la lista de direcciones IP se mantenga actualizada.
Respete los límites de caracteres en los registros SPF: Cada cadena SPF está limitada a 255 caracteres. Los registros SPF más largos se pueden dividir en varias cadenas entre comillas, que el DNS combina automáticamente durante la búsqueda. Sin embargo, mantener el registro lo más corto posible eliminando mecanismos redundantes y servicios no utilizados ayuda a evitar problemas de compatibilidad.
Un único registro SPF correcto protege cada correo electrónico que envías.
Tener varios registros SPF perjudicará la entregabilidad de tus correos electrónicos y la reputación del remitente. Si bien algunas entradas se pueden eliminar si son innecesarias, redundantes o están desactualizadas, otras son cruciales, y la mejor opción es fusionarlas en una sola. Para que el registro SPF fusionado cumpla con la RFC 7208, asegúrate de que respete los límites de búsqueda de registros DNS y de longitud de cadena de caracteres. Además, realiza comprobaciones SPF periódicamente y coordina a todos los equipos que gestionan tu configuración DNS para evitar entradas duplicadas.
Un registro SPF correctamente configurado ayuda a proteger tu dominio de envío, pero no soluciona el problema de una lista de correo con direcciones inválidas o inactivas. Para maximizar las posibilidades de que tus correos lleguen a la bandeja de entrada, combina un registro SPF bien configurado con una lista de correo limpia y validada. Debounce ayuda a identificar contactos inválidos y obsoletos antes de que aumenten las tasas de rebote o afecten reputación de remitente.

