SPF records is set up for all your custom domains.
Por Que Esto Es Importante
Los registros SPF (Sender Policy Framework) autorizan qué servidores de correo pueden enviar correos electrónicos en nombre de su dominio. Sin ellos, los atacantes pueden suplantar su dominio en campañas de phishing o spam, dañando la reputación de su marca y reduciendo la capacidad de entrega del correo. Configurar SPF para cada dominio personalizado es un paso básico pero esencial para prevenir la suplantación de identidad por correo electrónico.
Que Verifica Aether365
Aether365 verifica que cada dominio personalizado asociado con su inquilino de Microsoft 365 tenga un registro SPF valido publicado en DNS. Esta verificacion aparece en el panel de control de Aether365 bajo la categoria de Microsoft 365 y marca cualquier dominio que falte o tenga un SPF mal configurado.
Como Solucionarlo
- Identifique todos los dominios personalizados en su inquilino de Microsoft 365 yendo al Microsoft 365 admin center, luego a Settings y despues a Domains.
- Para cada dominio personalizado, acceda a su proveedor de alojamiento DNS (por ejemplo, GoDaddy, Cloudflare o su registrador de DNS) y localice la zona DNS de ese dominio.
- Agregue o edite un registro TXT con la siguiente estructura, reemplazando "sudominio.com" por su dominio real:
- Nombre: @ o sudominio.com (segun el proveedor)
- Tipo: TXT
- Valor: v=spf1 include:spf.protection.outlook.com -all
- Si utiliza servicios de correo de terceros (por ejemplo, Mailchimp, Salesforce), agregue sus declaraciones SPF include antes de la etiqueta
-all. - Guarde el registro DNS y repita el proceso para todos los dominios personalizados.
- Espere la propagacion del DNS (hasta 48 horas) y luego vuelva a probar con Aether365 para confirmar que el registro sea valido.
Cumplimiento
- Otros marcos: Aunque no esta asignado explicitamente a un estandar de cumplimiento especifico, SPF es recomendado por NIST, CISA y las practicas recomendadas de seguridad de Microsoft 365 para la autenticacion de correo electronico.
Recursos Relacionados
- Microsoft Learn: Configurar SPF para ayudar a prevenir la suplantacion
- Microsoft Learn: Informacion general sobre dominios personalizados