Hice un Registro SPF para el dominio de mi empresa y me cuidé mucho de hacerlo correctamente sin ningún error.
También configuré nuestra puerta de correo para verificar los registros SPF de todos los correos electrónicos entrantes de terceros.
La puerta de correo comprueba dos cosas:
- ¿Es válido el registro SPF (es decir, tiene errores) y si no
- ¿La conexión de correo coincide con las direcciones definidas en el registro SPF?
Mi problema general ahora es que parece que una abrumadora mayoría de terceros que nos envían correos electrónicos parecen tener sus registros SPF incorrectos. (aproximadamente el 90% de los correos electrónicos rechazados se basan en errores de sintaxis, uso incorrecto de las opciones, etc.).
Por ejemplo:
-
v=spf1 a mx a:mail.company.com~all
(donde falta un espacio, por lo tanto,mail.company.com~all
no se puede resolver) -
v=spf1 a include:mail.company.com ~all
(donde la inclusión no puede resolver un registro SPF de ese dominio ya:mail.company.com
debería haberse utilizado).
y otras cosas por el estilo.
Estoy un poco molesto por decirle a otras personas cómo arreglar sus registros. Especialmente cuando sucede con compañías bastante grandes (al menos para mi país) Así que me pregunto si tiene sentido revisar el registro para detectar tales errores.
¿O debería uno tratar esos registros como si no existieran?
Por un lado, creo que debería verificarlos, al hacer que un SPF Registre esos Dominios "pídame" que valide todo, así que me siento obligado a hacerlo al recibir un correo electrónico, si alguien intentó falsificar un correo electrónico de esa compañía con algo como un aviso de pago, obviamente quieren que compruebe que el correo es válido de hecho. Por otro lado, parece como si realmente no les importara o hubieran comprobado todo ellos mismos.