Generador de registro SPF
Crea el registro TXT SPF que autoriza a tus remitentes, o pega uno existente para validar la sintaxis y contar las consultas DNS frente al límite de 10.
El Generador de registro SPF funciona por completo en tu navegador. Los registros se construyen y comprueban en tu dispositivo, sin consultas DNS ni subidas.
Abrir el Generador de registro DMARC
Acerca de Generador de registro SPF
Generador de registro SPF construye el único registro TXT que dice a los servidores receptores quién puede enviar correo en nombre de tu dominio. Marca los proveedores por los que envías —Google Workspace, Microsoft 365, SendGrid— y se traducen a sus mecanismos include documentados; añade tus propios servidores por IP y elige qué pasa con el resto del mundo: ~all softfail mientras descubres remitentes, -all rechazo cuando la lista está completa. El validador analiza cualquier registro existente como lo haría un receptor: verifica el prefijo v=spf1, señala el obsoleto ptr y el catastrófico +all, avisa de términos tras all que los receptores ignoran, y cuenta los mecanismos con consulta DNS frente al límite duro de 10 que rompe en silencio tantos registros.
Características
- Includes de un clic para los grandes proveedores
- Mecanismos ip4 e ip6 con validación de direcciones y CIDR
- Interruptores a y mx para dominios que envían desde sus hosts
- Las cuatro políticas all explicadas con honestidad
- Contador de consultas DNS frente al límite de 10 de RFC 7208
- Todo se valida en tu navegador, sin consultas remotas
Cómo usar Generador de registro SPF
- Marca los proveedores que envían correo por tu dominio
- Añade tus IPs propias si las hay y fija la política all
- Copia el registro a un TXT en tu dominio raíz
- O cambia a modo comprobación y pega un registro existente
Ejemplo
Entrada
Google Workspace + SendGrid · ~all
Salida
v=spf1 include:_spf.google.com include:sendgrid.net ~all
Dos consultas DNS de las diez permitidas: margen de sobra.
Errores comunes y solución de problemas
- El correo falla SPF aunque el registro parece correcto. — Cuenta las consultas: include, a, mx, ptr, exists y redirect cuestan una cada uno, y los include anidados también. Pasadas diez, los receptores devuelven permerror. Aplana los include poco usados en mecanismos ip4.
- El dominio tiene dos registros SPF. — Eso es error permanente automático. Fusiona todos los mecanismos en una sola cadena v=spf1: solo puede existir un registro SPF por dominio.
- Todo pasa, incluido el correo falsificado. — Busca +all, que autoriza a todo internet y es peor que no tener registro. Usa -all, o ~all durante el despliegue, y acompáñalo de DMARC.
Preguntas frecuentes
- ¿Qué es un registro SPF y por qué lo necesita mi dominio?
- Es un TXT en DNS que lista los servidores autorizados a enviar correo como tu dominio. Los receptores comprueban el servidor conectado contra él; sin SPF, cualquiera puede falsificar tu dirección.
- ¿Termino con ~all o con -all?
- Empieza con ~all: los fallos se marcan pero se entregan, y un remitente olvidado no pierde correo. Pasa a -all cuando los informes muestren que toda fuente legítima aprueba.
- ¿Qué es el límite de 10 consultas DNS de SPF?
- RFC 7208 limita a diez los mecanismos que consultan DNS por evaluación, contados recursivamente. Superarlo devuelve permerror, que muchos receptores puntúan como fallo. Cada include de proveedor suele costar de una a tres.
- ¿SPF por sí solo detiene la suplantación?
- No. SPF valida el remitente del sobre, no el De visible, y se rompe con el reenvío. Combínalo con DKIM y una política DMARC: los tres juntos son la autenticación real.
Herramientas relacionadas
Todas las herramientas de ArrayKit