Por qué no puede haber varios registros SPF
El estándar SPF (RFC 7208) establece que un dominio solo puede tener un único registro SPF. Si en el Editor de Zonas DNS aparecen dos registros TXT empezando por v=spf1, los servidores receptores (Gmail, Outlook, REVI, etc.) lo consideran un error de configuración (PermError) y rechazarán la verificación, incluso aunque cada uno individualmente sea correcto.
Este es un fallo muy frecuente: el cliente añade el SPF del nuevo servicio (por ejemplo, REVI) sin tocar el SPF anterior (por ejemplo, el de Google Workspace que ya tenía), y se queda con dos registros TXT con v=spf1.
La solución correcta: fusionar, no eliminar
Cuando un nuevo servicio (REVI, Microsoft 365, Mailchimp, Brevo, SendGrid, etc.) pide añadir un registro SPF, no hay que eliminar el SPF que ya tenías. Lo que hay que hacer es añadir el nuevo include: al SPF existente, manteniendo un único registro.
Ejemplo práctico
Supón que tu dominio ya tenía este SPF para enviar correo desde el servidor y desde Google:
v=spf1 ip4:147.135.183.246 ip4:5.135.40.218 +a +mx include:_spf.google.com -all
Y REVI te pide añadir su propio SPF:
v=spf1 a mx include:reviservices -all
La forma incorrecta es mantener los dos registros tal cual o eliminar el de Google. La forma correcta es fusionarlos en uno solo añadiendo include:revi.services al SPF que ya tenías:
v=spf1 ip4:147.135.183.246 ip4:5.135.40.218 +a +mx +include:_spf.google.com +include:revi.services -all
El resultado es un único registro TXT que autoriza a todos los emisores legítimos: el servidor de hosting, Google y REVI.
Pasos para fusionar SPF en cPanel
Entra en cPanel y abre el Editor de Zonas (sección "Dominios").
Localiza tu dominio y pulsa Administrar.
Filtra por tipo TXT y busca todos los registros que empiecen por
v=spf1.Copia el contenido de todos ellos y combínalos en uno solo, manteniendo:
Un único
v=spf1al inicio.Todos los
ip4:,ip6:,a,mxeinclude:de los registros originales.Un único mecanismo final (
-allo~all).
Elimina los registros SPF antiguos.
Crea el registro TXT nuevo con el SPF unificado (Host:
@o el dominio principal, Valor: el SPF combinado).Espera entre 5 y 30 minutos a la propagación y vuelve a verificar desde el panel del servicio (REVI, Google, Microsoft 365, etc.).
Errores comunes al fusionar
Eliminar el SPF de Google "para resolver el duplicado": rompe el envío legítimo desde Gmail/Workspace y los correos empezarán a marcarse como spam o a ser rechazados. Hay que fusionar, no eliminar.
Mantener dos
-alldiferentes: el SPF unificado debe tener uno solo. Si los originales tenían-ally~all, conserva el más estricto que necesites (normalmente-all).Superar el límite de 10 lookups DNS: SPF tiene un máximo de 10 mecanismos que requieren resolución DNS (
include,a,mx,ptr,exists). Si añades muchos servicios, puede que necesites usar herramientas de "SPF flattening" o consolidar emisores.Olvidar añadir DKIM y DMARC: SPF por sí solo no basta. La mayoría de servicios (REVI, Microsoft 365, Google Workspace) requieren también un registro DKIM específico y a veces DMARC.
Pide ayuda
Cuando el cliente no está seguro de qué SPF debe quedar o cómo combinarlos correctamente, lo mejor es que abra un ticket indicando:
El SPF que tiene actualmente (copiado tal cual del Editor de Zonas).
El SPF nuevo que le pide el servicio (REVI, M365, etc.).
El registro DKIM completo que le proporciona el nuevo servicio (suele ser un selector tipo
selector._domainkey).
Desde soporte aplicamos la fusión correctamente y dejamos el dominio listo para que el cliente verifique desde el panel del servicio externo.
