Mejorar la seguridad del correo electrónico mediante el registro SPF

Ver como Markdown

Descubra cómo configurar un registro SPF en un nombre de dominio para mejorar la seguridad del correo

Objetivo

El SPF (Sender Policy Framework) permite al servidor que recibe un mensaje de correo electrónico asegurarse de que este se ha enviado correctamente desde un servidor de confianza.

¿Por qué instalar el SPF para sus mensajes de correo?
  • que permite prevenir posibles usurpaciones de identidad procedentes de direcciones de correo electrónico que utilizan su nombre de dominio (spoofing).
  • también permite autentificar los mensajes de correo electrónico que envía.
  • El registro SPF se añade como registro en la zona DNS del nombre de dominio.

Esto es posible gracias a la información introducida en el propio SPF, que incluye los siguientes datos:

  • direcciones de servidores y/o direcciones IP: para poder identificarlos como fuentes de envío legítimas.
  • un calificador: permitirá recomendar al servidor que reciba los mensajes de correo una forma de reaccionar a un mensaje considerado como no legítimo, es decir, procedente de un origen que no está listado.

Así pues, usted deberá asegurarse de indicar en el SPF los orígenes de envíos que utilice para enviar emails con su nombre de dominio. Estas fuentes pueden ser su propio servidor, el de su proveedor o una de las soluciones de correo electrónico de OVHcloud.

Caso práctico

Está enviando un email desde su dirección contact@mydomain.ovh.

Solo el servidor saliente A (Outgoing Mail Server A) está declarado en el registro SPF del nombre de dominio mydomain.ovh.

Cuando el servidor de recepción (Inbound Mail Server) recibe el mensaje de correo, este lee la zona DNS de su nombre de dominio mydomain.ovh para inspeccionar el registro SPF.

  • Dado que el servidor saliente A (Outgoing Mail Server A) está bien listado en el registro SPF, el mensaje se enviará normalmente a la bandeja de entrada del destinatario.
  • Al no estar incluido en el registro SPF el servidor saliente B (Outgoing Mail Server B), el mensaje enviado desde este servidor se marcará como sospechoso en la bandeja de correo entrante. Esto puede traducirse en una mención [SPAM] en el asunto del e-mail, la colocación en una carpeta Correo indeseable, o una supresión directa, según las reglas del servidor de recepción.
Nombre de dominio
Info

El SPF solo es una indicación proporcionada a los servidores de recepción de correo electrónico, incluyendo los suyos. Corresponde a estos últimos aplicar o no lo que se indica en el registro SPF de los nombres de dominio para los que reciben mensajes.

Esta guía explica cómo configurar un registro SPF en un nombre de dominio de OVHcloud.

Requisitos

  • El nombre de dominio debe utilizar la configuración de OVHcloud (es decir, los servidores DNS de OVHcloud).

Acceso al área de cliente de OVHcloud

  • Enlace directo:
  • Ruta de navegación: Web Cloud > Dominios > seleccione su nombre de dominio > pestaña Zona DNS

Warning

Si el nombre de dominio no utiliza los servidores DNS de OVHcloud, deberá editar el SPF desde el panel que le ofrezca el proveedor que gestione la configuración de su nombre de dominio.

Si el nombre de dominio está registrado en OVHcloud, puede comprobar si utiliza nuestra configuración de OVHcloud desde el , en la pestaña Servidores DNS, seleccionando el nombre de dominio correspondiente.

Procedimiento

Comprobar su configuración SPF actual

Si el nombre de dominio utiliza la configuración de OVHcloud, puede comprobar si ya hay un registro SPF configurado para este último.

¿Cómo comprobar una configuración SPF existente?

Para ello, conéctese al . En la sección Dominios, seleccione el nombre de dominio correspondiente. Haga clic en la pestaña Zona DNS.

Se mostrará una tabla que muestra la zona DNS de su nombre de dominio en OVHcloud. Está formada por varios registros, todos ellos simbolizados por una línea de la tabla.

Info

Si el nombre de dominio está registrado en OVHcloud, puede comprobar si utiliza correctamente los servidores DNS de OVHcloud desde la pestaña Servidores DNS.

Para encontrar la línea correspondiente al SPF de OVHcloud, aplique un filtro de visualización a la tabla con el botón Filtrar. Como el registro puede aparecer en dos lugares diferentes, filtre por los tipos TXT y SPF. Obtendrá uno de los siguientes resultados.

  • Se mostrará un SPF correspondiente a la información de OVHcloud de su producto: su nombre de dominio ya utiliza la configuración de OVHcloud. Si no quiere utilizarla, más adelante explicamos cómo modificar la configuración.

  • Se mostrará un SPF que no corresponda a la información de OVHcloud: su nombre de dominio ya utiliza un SPF personalizado. Su modificación o la elección de la configuración de OVHcloud se realizan en la siguiente etapa. Si su configuración no es correcta, deberá cambiarla.

  • No se muestra ningún SPF en la columna "Destino": Compruebe si el registro no se crea como SPF o TXT modificando el filtrado. Si no aparece ningún SPF, independientemente del filtrado, el nombre de dominio no utiliza ninguno. Más adelante explicamos cómo añadirlo.

Info

Un SPF se compone siempre de la forma siguiente: "v=spf1 orígenes calificador". Por ejemplo, el SPF de OVHcloud es: "v=spf1 include:mx.ovh.com ~all".

Configurar un nuevo registro SPF

Haga clic en Añadir una entrada encima de la tabla y seleccione el tipo SPF. Se abre un formulario en el que construye su registro SPF campo por campo.

Añadir un registro SPF desde la zona DNS
  • Subdominio: déjelo vacío (o indique @) para aplicar el SPF a todo el nombre de dominio, o introduzca un subdominio si solo envía correos desde uno.
  • Mecanismos de autorización: marque los orígenes autorizados a enviar correos para su nombre de dominio.
    • Incluir los servidores de correo de OVH: autoriza de una sola vez todos los servidores de correo saliente de OVHcloud. Marque esta opción si utiliza una solución de correo de OVHcloud.
    • Autorizar los servidores MX del dominio (mx): autoriza a los servidores que reciben sus correos a enviarlos también.
    • Autorizar la dirección IP del dominio (a): autoriza al servidor que aloja su nombre de dominio (útil cuando su sitio web y sus correos comparten la misma dirección IP, por ejemplo en un servidor dedicado).
  • Servidores adicionales a autorizar (include): añada los dominios SPF de otros proveedores que envían correos en su nombre (plataforma de marketing, CRM, etc.), para que sus servidores se consideren legítimos.
  • Direcciones IPv4 autorizadas (ip4) y Direcciones IPv6 autorizadas (ip6): añada direcciones IP o bloques específicos autorizados a enviar correos.
  • Política SPF: elija cómo deben tratar los servidores de recepción un correo enviado desde un origen que no esté listado (consulte nuestra recomendación más abajo).
  • TTL: déjelo en Por defecto o indique un valor.

El recuadro Vista previa del registro SPF muestra el registro que se va construyendo a medida que rellena los campos. Cuando haya terminado, haga clic en Añadir.

Tip

Los valores ~all y -all de la Política SPF son ambos válidos, pero para una protección óptima le recomendamos encarecidamente -all, que pide a los servidores que reciben sus correos que rechacen cualquier mensaje enviado desde un origen que no esté indicado en su registro SPF.

Elija -all únicamente cuando esté seguro de que su registro indica todos sus orígenes de envío legítimos: su solución de correo de OVHcloud, pero también cualquier servicio de terceros que envíe correos en su nombre (plataforma de marketing, CRM, herramienta de ticketing, etc.). Si falta un origen legítimo, sus correos se rechazarán. Si no está seguro de que la lista sea exhaustiva, utilice ~all, que marca esos correos como sospechosos en lugar de rechazarlos.

Info

Para una solución de correo de OVHcloud, el registro SPF mínimo es simplemente la casilla Incluir los servidores de correo de OVH marcada, lo que produce v=spf1 include:mx.ovh.com ~all (consulte Configuración SPF de OVHcloud para los servicios de correo en alojamiento compartido).

Si ya tiene la cadena SPF completa (proporcionada por su servicio de correo) o necesita una etiqueta que el formulario no muestra, puede introducirla directamente: seleccione el tipo TXT en lugar de SPF y pegue el valor v=spf1 … completo en el campo Valor, o utilice el Modo de edición avanzado.

Info

Los cambios tardan entre 4 y 24 horas en propagarse y ser efectivos.

Editar un registro SPF

Para modificar el SPF en la configuración de OVHcloud de su nombre de dominio, conéctese al . Haga clic en Dominios y seleccione el nombre de dominio correspondiente. A continuación, abra la pestaña Zona DNS.

Se mostrará una tabla con la configuración del nombre de dominio en OVHcloud. Cada línea corresponde a un registro DNS. Localice su registro TXT o SPF en esta tabla, abra el menú de acciones y haga clic en Modificar la entrada.

Consulte la sección anterior de la guía si necesita más información sobre los campos del SPF.

Configuración SPF de OVHcloud para los servicios de correo en alojamiento compartido

La configuración SPF de OVHcloud general se aplica a las siguientes soluciones:

La configuración es la siguiente:

mydomain.ovh IN TXT "v=spf1 include:mx.ovh.com ~all"

Configuración SPF OVHcloud para Private Exchange

Para la solución Private Exchange, es necesario indicar las direcciones IP del servidor de correo. Para ello, utilice el argumento ip4 para introducir la dirección IPv4 (A) y el argumento ip6 para la dirección IPv6 (AAAA) de su servidor Private Exchange.

mydomain.ovh IN TXT "v=spf1 ip4:11.22.33.444 ~all"

Si también utiliza una solución de correo en alojamiento compartido, puede añadir el argumento include:mx.ovh.com al registro anterior, que proporciona el siguiente valor:

mydomain.ovh IN TXT "v=spf1 ip4:203.0.113.099 ip6:2001:db8:88:b999::1000:2233 include:mx.ovh.com ~all"
¿Cómo recuperar las direcciones IP de un servidor Private Exchange?

Para obtener la dirección IP del servidor Private Exchange, haga clic en Microsoft y seleccione Exchange. Y seleccione el servicio Private Exchange correspondiente.

En la ficha Información general, haga clic en A y AAAA en la sección Diagnóstico del servidor. En la ventana que aparece, lea el valor.

Nombre de dominio

Si las etiquetas A y AAAA son verdes, no verá las direcciones IP al hacer clic en ellas. Deberá recuperarlas desde la zona DNS del dominio asociado a su plataforma Private Exchange. Para ello, consulte el enlace del webmail en la pestaña Información general, en el recuadro Conexión.

nombre de dominio

Acceda a la sección Nombres de dominio de la columna izquierda y seleccione el nombre de dominio asociado a su plataforma Private Exchange. A continuación, abra la pestaña de la columna izquierda y haga clic en Zona DNS. Obtenga las direcciones IPv4 (registro A) y IPv6 (registro AAAA) correspondientes a la URL del webmail.

Más información

Editar una zona DNS de OVHcloud.

Cambiar los servidores DNS de un nombre de dominio de OVHcloud.

Para servicios especializados (posicionamiento, desarrollo, etc.), contacte con partners de OVHcloud.

Si quiere disfrutar de ayuda para utilizar y configurar sus soluciones de OVHcloud, puede consultar nuestras distintas soluciones pestañas de soporte.

Interactúe con nuestra comunidad de usuarios.

¿Le ha resultado útil esta página?