Skip to content
Comece com 100 créditos de verificação grátis
Qualisend
Ferramenta gratuita

Gerador de registro SPF.

Crie um registro TXT SPF válido sem editar a sintaxe do DNS na mão. Marque as plataformas pelas quais você envia, adicione IPs ou includes extras, escolha o quão rígida a política deve ser e copie o registro pronto. Ele é montado ao vivo no seu navegador — sem conta, sem cartão.

1

Fontes de envio

Pesquise cada plataforma pela qual você envia e-mail e marque-a.

Pesquise sua plataforma de e-mail acima ou .

2

Os servidores próprios deste domínio

Autorize o próprio domínio, se ele envia e-mail diretamente (não por uma plataforma acima).

3

Outros remetentes e IPs

Qualquer coisa fora da lista — o host SPF de outro provedor ou endereços IP específicos.

Nós adicionamos o prefixo include: — informe o nome de host que seu provedor documenta.

4

Política para todos os demais

O que os destinatários devem fazer com e-mails de qualquer servidor não listado acima (o mecanismo all).

Seu registro SPF0/10 consultas DNS
v=spf1 ~all

Ainda não há remetentes, então cada mensagem seria tratada pela política ~all. Adicione na etapa 1 as plataformas pelas quais você envia.

  • Publique-o como um registro TXT no seu domínio raiz — host @ (o domínio puro), valor a string completa acima.
  • Mantenha apenas um registro SPF por domínio. Mescle toda fonte de envio nesta única linha — um segundo registro TXT começando com v=spf1 invalida os dois.
  • Fique em 10 consultas DNS ou menos. Cada include:, a e mx conta, e um include pode disparar mais consultas dentro de si — ip4: e ip6: são gratuitos.

Autenticação publicada? O próximo passo é enviar para uma lista limpa e verificada.

Verificar uma lista

O que compõe um registro SPF

O SPF é um dos três registros DNS por trás da autenticação de e-mail. Ele responde a uma única pergunta para os destinatários: este servidor tem permissão para enviar por este domínio? O guia sobre SPF, DKIM e DMARC explica como os três se encaixam, mas o registro em si é apenas uma lista de mecanismos:

include: — os remetentes próprios de um provedor
Delega a autorização a uma plataforma como Google Workspace ou SendGrid. Cada provedor publica o nome de host exato a usar, e cada include conta no orçamento de 10 consultas.
ip4: / ip6: — seus próprios servidores
Autoriza diretamente um endereço específico ou uma faixa CIDR. Eles não consomem consultas DNS, então são a forma de ficar abaixo do limite quando você envia da sua própria infraestrutura.
o mecanismo all — todos os demais
A palavra final: ~all aplica softfail aos remetentes não listados, -all os rejeita. Ele só significa algo depois que toda fonte legítima acima dele estiver listada.

O SPF é um de três registros

Publicar o SPF é o primeiro passo, mas sozinho ele não impede o spoofing — os destinatários precisam de uma política que diga o que fazer quando SPF e DKIM falham. Essa política é o DMARC, e é o que Gmail e Yahoo agora exigem de quem envia em massa. Assim que seu registro SPF estiver no ar, siga a configuração de DMARC passo a passo para adicionar a camada de aplicação por cima. A autenticação prova quem você é; ela não limpa sua lista — enviar para endereços mortos continua gerando bounces e prejudica a reputação que o SPF deveria proteger.

Gerador de registro SPF — Perguntas frequentes

A autenticação é só metade do trabalho

O SPF prova quem envia seus e-mails; verificar sua lista remove os endereços mortos que geram bounce e prejudicam a reputação. Comece grátis com 100 créditos, sem precisar de cartão.

Começar a verificar