Utilice este glosario para entender los resultados del comprobador de registros SPF de Mimecast
Existencia del registro SPF
Lógicamente, requerimos un registro SPF en su DNS para poder validarlo.
Múltiples registros SPF en DNS
Solo puede tener un registro SPF en DNS para cada versión de SPF. Si usted publica múltiples registros SPF (v=spf1), esto invalidará su registro SPF. Por lo tanto, siempre debe actualizar su registro SPF en lugar de introducir un nuevo registro junto al existente.
Número máximo de búsquedas
Cuando utiliza SPF, solo puede realizar 10 búsquedas de DNS (anidadas).
Mecanismo PTR utilizado
Recomendamos no utilizar el PTR, ya que se trata de un mecanismo obsoleto y es posible que varios remitentes ignoren (por completo) su registro SPF si lo utiliza. La función de un registro PTR es la opuesta a la de un registro A. En lugar de resolver un nombre de dominio a una dirección IP, el registro PTR resuelve una dirección IP a un nombre de dominio. El mecanismo PTR verifica si existe la asignación inversa de DNS para una <ip> y si puede apuntar a un nombre de dominio dentro de un dominio específico. El mecanismo PTR es lento y no tan fiable en comparación con otros mecanismos en caso de errores de DNS; por lo tanto, le recomendamos encarecidamente que no utilice el mecanismo PTR.
Partes desconocidas encontradas:
Hemos detectado contenido que no está en la especificación SPF.
+Todos los mecanismos utilizados
Si utiliza el mecanismo "all" con un calificativo "+", significa que básicamente permite que cualquiera envíe correos electrónicos en su nombre. El registro intentará primero emparejar la fuente de envío con otro mecanismo. Si esto falla, el comportamiento predeterminado es seguir permitiendo esta fuente. Por lo tanto, se desaconseja esta configuración.
Macro no válida
Nuestro comprobador de registros SPF intentará validar las macros de SPF que usted utilice. Utilizando algunos datos de ejemplo, proporcionaremos ejemplos de las búsquedas que los receptores pueden realizar en función de su configuración de macros.
Falta la terminación del registro
Un registro SPF siempre debe tener un mecanismo de respaldo "predeterminado". Esto puede ser un mecanismo de "all" o un modificador de "redirect". Comprobamos si finaliza su registro SPF con alguna de estas opciones.
Situaciones de respaldo múltiples
Un registro SPF debería tener una situación de respaldo. Usted ha definido múltiples.
Tipo de DNS "SPF" utilizado
Ha publicado su registro SPF en un tipo DNS SPF. Este tipo de DNS "SPF" (/99) fue introducido en el RFC 4408 en 2006. Sin embargo, este tipo quedó obsoleto tras la RFC 7208, que establece: Los registros SPF DEBEN publicarse como un registro de recursos (RR) de tipo TXT (tipo 16) en el DNS
SPF en mayúsculas
Usted ha utilizado caracteres en mayúsculas en su registro SPF. Aunque no es un requisito, es una buena práctica publicar sus registros SPF en minúsculas.
Después de ejecutar su registro SPF a través de todas estas verificaciones, puede actualizar de manera segura su registro SPF en su DNS.