Generador de registros SPF.
Crea un registro TXT SPF válido sin editar a mano la sintaxis del DNS. Marca las plataformas desde las que envías, añade IP o includes adicionales, elige lo estricta que debe ser la política y copia el registro terminado. Se arma en directo en tu navegador: sin cuenta, sin tarjeta.
Sending sources
Search for each platform you send email through and tick it.
Search for your email platform above, or .
This domain's own servers
Authorize the domain itself, if it sends mail directly (not through a platform above).
Other senders & IPs
Anything not in the list — another provider's SPF host, or specific IP addresses.
We add the include: prefix — enter the hostname your provider documents.
Policy for everyone else
What receivers should do with mail from any server not listed above (the all mechanism).
No senders yet, so every message would hit the ~all policy. Add the platforms you send through in step 1.
- Publish it as a TXT record at your root domain — host @ (the bare domain), value the full string above.
- Keep only one SPF record per domain. Merge every sending source into this single line — a second TXT record starting v=spf1 makes both invalid.
- Stay at or under 10 DNS lookups. Each include:, a and mx counts, and an include can trigger more lookups inside itself — ip4: and ip6: are free.
Authentication published? The next step is sending to a clean, verified list.
Verify a listQué contiene un registro SPF
SPF es uno de los tres registros DNS que sustentan la autenticación de correo. Responde a una sola pregunta para los receptores: ¿está este servidor autorizado a enviar por este dominio? La guía sobre SPF, DKIM y DMARC explica cómo encajan los tres, pero el registro en sí es solo una lista de mecanismos:
- include: — los emisores propios de un proveedor
- Delega la autorización en una plataforma como Google Workspace o SendGrid. Cada proveedor publica el nombre de host exacto que debes usar, y cada include cuenta para el presupuesto de 10 consultas.
- ip4: / ip6: — tus propios servidores
- Autoriza directamente una dirección concreta o un rango CIDR. No consumen consultas DNS, así que son la forma de mantenerte por debajo del límite cuando envías desde tu propia infraestructura.
- el mecanismo all — todos los demás
- La última palabra: ~all aplica softfail a los emisores no listados, -all los rechaza. Solo significa algo cuando todas las fuentes legítimas que aparecen encima están listadas.
SPF es uno de tres registros
Publicar SPF es el primer paso, pero por sí solo no detiene la suplantación: los receptores necesitan una política que les indique qué hacer cuando SPF y DKIM fallan. Esa política es DMARC, y es lo que Gmail y Yahoo ahora exigen a los remitentes masivos. Cuando tu registro SPF esté activo, sigue la configuración de DMARC paso a paso para añadir encima la capa de aplicación. La autenticación demuestra quién eres; no limpia tu lista: enviar a direcciones muertas sigue generando rebotes y daña la reputación que SPF pretende proteger.
Generador de registros SPF — Preguntas frecuentes
La autenticación es solo la mitad del trabajo
SPF demuestra quién envía tu correo; verificar tu lista elimina las direcciones muertas que rebotan y dañan la reputación. Empieza gratis con 100 créditos, sin tarjeta.