Gerador de registro SPF.
Crie um registro TXT SPF válido sem editar a sintaxe do DNS na mão. Marque as plataformas pelas quais você envia, adicione IPs ou includes extras, escolha o quão rígida a política deve ser e copie o registro pronto. Ele é montado ao vivo no seu navegador — sem conta, sem cartão.
Fontes de envio
Pesquise cada plataforma pela qual você envia e-mail e marque-a.
Pesquise sua plataforma de e-mail acima ou .
Os servidores próprios deste domínio
Autorize o próprio domínio, se ele envia e-mail diretamente (não por uma plataforma acima).
Outros remetentes e IPs
Qualquer coisa fora da lista — o host SPF de outro provedor ou endereços IP específicos.
Nós adicionamos o prefixo include: — informe o nome de host que seu provedor documenta.
Política para todos os demais
O que os destinatários devem fazer com e-mails de qualquer servidor não listado acima (o mecanismo all).
Ainda não há remetentes, então cada mensagem seria tratada pela política ~all. Adicione na etapa 1 as plataformas pelas quais você envia.
- Publique-o como um registro TXT no seu domínio raiz — host @ (o domínio puro), valor a string completa acima.
- Mantenha apenas um registro SPF por domínio. Mescle toda fonte de envio nesta única linha — um segundo registro TXT começando com v=spf1 invalida os dois.
- Fique em 10 consultas DNS ou menos. Cada include:, a e mx conta, e um include pode disparar mais consultas dentro de si — ip4: e ip6: são gratuitos.
Autenticação publicada? O próximo passo é enviar para uma lista limpa e verificada.
Verificar uma listaO que compõe um registro SPF
O SPF é um dos três registros DNS por trás da autenticação de e-mail. Ele responde a uma única pergunta para os destinatários: este servidor tem permissão para enviar por este domínio? O guia sobre SPF, DKIM e DMARC explica como os três se encaixam, mas o registro em si é apenas uma lista de mecanismos:
- include: — os remetentes próprios de um provedor
- Delega a autorização a uma plataforma como Google Workspace ou SendGrid. Cada provedor publica o nome de host exato a usar, e cada include conta no orçamento de 10 consultas.
- ip4: / ip6: — seus próprios servidores
- Autoriza diretamente um endereço específico ou uma faixa CIDR. Eles não consomem consultas DNS, então são a forma de ficar abaixo do limite quando você envia da sua própria infraestrutura.
- o mecanismo all — todos os demais
- A palavra final: ~all aplica softfail aos remetentes não listados, -all os rejeita. Ele só significa algo depois que toda fonte legítima acima dele estiver listada.
O SPF é um de três registros
Publicar o SPF é o primeiro passo, mas sozinho ele não impede o spoofing — os destinatários precisam de uma política que diga o que fazer quando SPF e DKIM falham. Essa política é o DMARC, e é o que Gmail e Yahoo agora exigem de quem envia em massa. Assim que seu registro SPF estiver no ar, siga a configuração de DMARC passo a passo para adicionar a camada de aplicação por cima. A autenticação prova quem você é; ela não limpa sua lista — enviar para endereços mortos continua gerando bounces e prejudica a reputação que o SPF deveria proteger.
Gerador de registro SPF — Perguntas frequentes
A autenticação é só metade do trabalho
O SPF prova quem envia seus e-mails; verificar sua lista remove os endereços mortos que geram bounce e prejudicam a reputação. Comece grátis com 100 créditos, sem precisar de cartão.