Generador de registro SPF

Crea el registro TXT SPF que autoriza a tus remitentes, o pega uno existente para validar la sintaxis y contar las consultas DNS frente al límite de 10.

El Generador de registro SPF funciona por completo en tu navegador. Los registros se construyen y comprueban en tu dispositivo, sin consultas DNS ni subidas.

Abrir el Generador de registro DMARC

Acerca de Generador de registro SPF

Generador de registro SPF construye el único registro TXT que dice a los servidores receptores quién puede enviar correo en nombre de tu dominio. Marca los proveedores por los que envías —Google Workspace, Microsoft 365, SendGrid— y se traducen a sus mecanismos include documentados; añade tus propios servidores por IP y elige qué pasa con el resto del mundo: ~all softfail mientras descubres remitentes, -all rechazo cuando la lista está completa. El validador analiza cualquier registro existente como lo haría un receptor: verifica el prefijo v=spf1, señala el obsoleto ptr y el catastrófico +all, avisa de términos tras all que los receptores ignoran, y cuenta los mecanismos con consulta DNS frente al límite duro de 10 que rompe en silencio tantos registros.

Características

Cómo usar Generador de registro SPF

  1. Marca los proveedores que envían correo por tu dominio
  2. Añade tus IPs propias si las hay y fija la política all
  3. Copia el registro a un TXT en tu dominio raíz
  4. O cambia a modo comprobación y pega un registro existente

Ejemplo

Entrada

Google Workspace + SendGrid · ~all

Salida

v=spf1 include:_spf.google.com include:sendgrid.net ~all

Dos consultas DNS de las diez permitidas: margen de sobra.

Errores comunes y solución de problemas

Preguntas frecuentes

¿Qué es un registro SPF y por qué lo necesita mi dominio?
Es un TXT en DNS que lista los servidores autorizados a enviar correo como tu dominio. Los receptores comprueban el servidor conectado contra él; sin SPF, cualquiera puede falsificar tu dirección.
¿Termino con ~all o con -all?
Empieza con ~all: los fallos se marcan pero se entregan, y un remitente olvidado no pierde correo. Pasa a -all cuando los informes muestren que toda fuente legítima aprueba.
¿Qué es el límite de 10 consultas DNS de SPF?
RFC 7208 limita a diez los mecanismos que consultan DNS por evaluación, contados recursivamente. Superarlo devuelve permerror, que muchos receptores puntúan como fallo. Cada include de proveedor suele costar de una a tres.
¿SPF por sí solo detiene la suplantación?
No. SPF valida el remitente del sobre, no el De visible, y se rompe con el reenvío. Combínalo con DKIM y una política DMARC: los tres juntos son la autenticación real.

Herramientas relacionadas

Todas las herramientas de ArrayKit