Generador de registros SPF.
Crea un registro TXT SPF válido sin editar a mano la sintaxis del DNS. Marca las plataformas desde las que envías, añade IP o includes adicionales, elige lo estricta que debe ser la política y copia el registro terminado. Se arma en directo en tu navegador: sin cuenta, sin tarjeta.
Fuentes de envío
Busca cada plataforma desde la que envías correo y márcala.
Busca tu plataforma de correo arriba o .
Los servidores propios de este dominio
Autoriza el propio dominio si envía correo directamente (no a través de una plataforma de arriba).
Otros emisores e IP
Cualquier cosa que no esté en la lista: el host SPF de otro proveedor o direcciones IP concretas.
Nosotros añadimos el prefijo include:; introduce el nombre de host que documenta tu proveedor.
Política para todos los demás
Qué deben hacer los receptores con el correo de cualquier servidor no listado arriba (el mecanismo all).
Aún no hay emisores, así que cada mensaje se regiría por la política ~all. Añade en el paso 1 las plataformas desde las que envías.
- Publícalo como un registro TXT en tu dominio raíz: host @ (el dominio a secas), valor la cadena completa de arriba.
- Mantén solo un registro SPF por dominio. Fusiona todas las fuentes de envío en esta única línea: un segundo registro TXT que empiece por v=spf1 invalida ambos.
- Mantente en 10 consultas DNS o menos. Cada include:, a y mx cuenta, y un include puede desencadenar más consultas dentro de sí mismo; ip4: e ip6: son gratis.
¿Autenticación publicada? El siguiente paso es enviar a una lista limpia y verificada.
Verificar una listaQué contiene un registro SPF
SPF es uno de los tres registros DNS que sustentan la autenticación de correo. Responde a una sola pregunta para los receptores: ¿está este servidor autorizado a enviar por este dominio? La guía sobre SPF, DKIM y DMARC explica cómo encajan los tres, pero el registro en sí es solo una lista de mecanismos:
- include: — los emisores propios de un proveedor
- Delega la autorización en una plataforma como Google Workspace o SendGrid. Cada proveedor publica el nombre de host exacto que debes usar, y cada include cuenta para el presupuesto de 10 consultas.
- ip4: / ip6: — tus propios servidores
- Autoriza directamente una dirección concreta o un rango CIDR. No consumen consultas DNS, así que son la forma de mantenerte por debajo del límite cuando envías desde tu propia infraestructura.
- el mecanismo all — todos los demás
- La última palabra: ~all aplica softfail a los emisores no listados, -all los rechaza. Solo significa algo cuando todas las fuentes legítimas que aparecen encima están listadas.
SPF es uno de tres registros
Publicar SPF es el primer paso, pero por sí solo no detiene la suplantación: los receptores necesitan una política que les indique qué hacer cuando SPF y DKIM fallan. Esa política es DMARC, y es lo que Gmail y Yahoo ahora exigen a los remitentes masivos. Cuando tu registro SPF esté activo, sigue la configuración de DMARC paso a paso para añadir encima la capa de aplicación. La autenticación demuestra quién eres; no limpia tu lista: enviar a direcciones muertas sigue generando rebotes y daña la reputación que SPF pretende proteger.
Generador de registros SPF — Preguntas frecuentes
La autenticación es solo la mitad del trabajo
SPF demuestra quién envía tu correo; verificar tu lista elimina las direcciones muertas que rebotan y dañan la reputación. Empieza gratis con 100 créditos, sin tarjeta.