Configurar correctamente un Google SPF record ayuda a que los servidores receptores comprueben qué sistemas están autorizados para enviar correo en nombre de un dominio. Se publica como un registro TXT en el DNS y forma parte de la autenticación del correo corporativo junto con DKIM y DMARC.
El punto más importante es no copiar un valor genérico sin revisar cómo envía realmente la empresa. Si además de Google Workspace se utilizan formularios web, CRM, herramientas de marketing o plataformas transaccionales, esos remitentes deben contemplarse para evitar fallos de entrega.
Qué es SPF y qué comprueba
SPF (Sender Policy Framework) permite publicar qué servidores o servicios pueden enviar mensajes para un dominio. Cuando un servidor recibe un correo, consulta el registro SPF y compara el origen con la política publicada.
SPF no cifra los mensajes ni sustituye a un filtro antispam. Su función principal es aportar una señal verificable sobre la infraestructura autorizada para enviar correo.
Cómo preparar el Google SPF record
1. Identifica todos los sistemas que envían correo
Antes de modificar DNS, haz un inventario completo. Además de las cuentas de Google Workspace, revisa el sitio web, CRM, plataformas de email marketing, facturación o tickets. Incluir todos los emisores legítimos evita fallos de autenticación inesperados.
2. Revisa si ya existe un SPF
No deben crearse varios registros SPF independientes para un mismo dominio. Si ya existe uno, hay que actualizarlo para integrar los nuevos remitentes, respetando los límites de consultas DNS que exige el estándar.
3. Publica el TXT en el proveedor DNS
La configuración se realiza en el proveedor de DNS. Si Google Workspace es el único emisor, se utiliza v=spf1 include:_spf.google.com ~all. Si existen otros sistemas, el registro debe consolidarse adecuadamente.
XTGA incluye la gestión de correo electrónico y dominios entre sus servicios web, por lo que es clave coordinar los cambios de DNS para evitar configuraciones contradictorias.
Errores frecuentes al configurar SPF
Olvidar un remitente legítimo
Un formulario web o plataforma externa puede enviar correos desde el dominio. Si no se incluye en la política, los mensajes pueden fallar la validación SPF. Conviene revisar el registro al incorporar o retirar servicios.
Crear más de una política SPF
Publicar múltiples registros que comienzan por v=spf1 genera errores de evaluación en los servidores de destino. Es obligatorio unificar todos los remitentes en un único registro TXT.
Confundir SPF con una solución completa de seguridad
SPF debe complementarse obligatoriamente con DKIM y DMARC. Para proteger adecuadamente la reputación y evitar intentos de suplantación de correo, se debe aplicar una estrategia global de autenticación.
Cómo comprobar que funciona
Tras guardar los cambios, hay que esperar la propagación DNS y verificar las cabeceras de correos reales. Si se detecta un estado de softfail, fail o permerror, debe analizarse la lista de remitentes autorizados.
Cualquier cambio de infraestructura, como migrar de servidor o cambiar de herramienta de marketing, exige actualizar la política SPF para mantener la entregabilidad.
SPF dentro de una estrategia de correo corporativo
Una estrategia robusta incluye autenticación multifactor, control de accesos, DKIM, DMARC y monitorización continua. La seguridad del correo debe estar totalmente alineada con la protección de la red corporativa.
Si necesitas auditar la configuración de tu dominio o solucionar problemas de entrega, puedes consultar con XTGA para planificar los cambios en DNS de forma segura.


































