Actualizar el registro SPF de su dominio

Su empresa ya debería tener un registro SPF para sus dominios registrados con Microsoft Office 365. Debe actualizar este registro en la zona DNS del dominio correspondiente.

Puede reemplazar su registro SPF existente o añadirlo, dependiendo de sus requisitos.

Es normal reemplazar el registro. Sin embargo, si su correo de salida se está enrutando a través de Sophos Email y Office 365 simultáneamente durante un período, puede añadir una instrucción de inclusión para Sophos Email a su registro SPF existente.

Puede utilizar el parámetro all de diferentes maneras. Debe entender cómo hacerlo y las implicaciones de su elección.

  • Error no recuperable:

    Puede utilizar un guión (-) antes del parámetro all para un error no recuperable. Si su correo no se envía desde Sophos Email y los servidores de correo de sus destinatarios llevan a cabo comprobaciones de SPF, rechazarán su correo.

  • Error recuperable:

    Puede utilizar una tilde (~) antes del parámetro all para un error recuperable. Si no existe una dirección IP, el comando no falla, continúa y procesa el resto de las direcciones IP. Si los servidores de correo de sus destinatarios llevan a cabo comprobaciones de SPF, no rechazarán su correo.

Aviso Puede que le aparezca el error SPF PermError: demasiadas búsquedas de DNS después de cambiar su registro SPF. Para resolverlo, utilice el dominio específico para el centro de datos de Sophos de su región en lugar de _spf.prod.hydra.sophos.com.

Para más información, consulte Sophos Central: Evitar SPF PermError: demasiadas búsquedas de DNS.

Para obtener más información sobre errores recuperables y no recuperables, consulte Cómo utiliza Microsoft 365 el marco de directivas de remitente (SPF) para evitar la suplantación

Reemplazar el registro SPF

Si su correo saliente solo se enruta a través de Sophos Email, puede utilizar el registro SPF de Sophos Email.

  • Elimine v=spf1 include:spf.protection.outlook.com –all.
  • Si tiene la seguridad de que no hay ningún tercero que envíe correo en su nombre y todo su correo de salida se está enrutando a través de Sophos Email, puede establecer el registro en:

    v=spf1 include:_spf.prod.hydra.sophos.com -all

  • Si no está enrutando todo su correo a través del sistema de Sophos, o no está seguro, utilice un error recuperable:

    v=spf1 include:_spf.prod.hydra.sophos.com ~all

Añadir una instrucción al registro SPF

Si su correo de salida se está enrutando a través de Sophos Email y Office 365 simultáneamente durante un período, puede dejar el registro SPF original y añadir una instrucción de inclusión para Sophos Email.

Para utilizar una instrucción de inclusión para añadir el registro de Sophos Email al registro existente, haga lo siguiente:

SPF existente: v=spf1 include:spf.protection.outlook.com -all

Ejemplo con instrucción de inclusión: SPF: v=spf1 include:spf.protection.outlook.com include:_spf.prod.hydra.sophos.com -all

Recomendamos que reemplace la instrucción de inclusión por el registro SPF de Sophos Email una vez que todo su correo de salida se haya enrutado a través de nuestro sistema.

Confirme que el correo de salida funciona enviando un mensaje de salida a una dirección externa.

Para confirmar que se ha enviado el correo electrónico, haga lo siguiente:

  1. Inicie sesión en Sophos Central.
  2. Vaya a Email Gateway > Registros e informes > Historial de mensajes.
  3. Cambie la dirección a salida.
  4. Actualice la pantalla hasta que vea los detalles del mensaje de prueba que ha enviado.