Skip to content
Comece com 100 créditos de verificação grátis
Qualisend
Ferramenta gratuita

Gerador de registro SPF.

Crie um registro TXT SPF válido sem editar a sintaxe do DNS na mão. Marque as plataformas pelas quais você envia, adicione IPs ou includes extras, escolha o quão rígida a política deve ser e copie o registro pronto. Ele é montado ao vivo no seu navegador — sem conta, sem cartão.

1

Sending sources

Search for each platform you send email through and tick it.

Search for your email platform above, or .

2

This domain's own servers

Authorize the domain itself, if it sends mail directly (not through a platform above).

3

Other senders & IPs

Anything not in the list — another provider's SPF host, or specific IP addresses.

We add the include: prefix — enter the hostname your provider documents.

4

Policy for everyone else

What receivers should do with mail from any server not listed above (the all mechanism).

Your SPF record0/10 DNS lookups
v=spf1 ~all

No senders yet, so every message would hit the ~all policy. Add the platforms you send through in step 1.

  • Publish it as a TXT record at your root domain — host @ (the bare domain), value the full string above.
  • Keep only one SPF record per domain. Merge every sending source into this single line — a second TXT record starting v=spf1 makes both invalid.
  • Stay at or under 10 DNS lookups. Each include:, a and mx counts, and an include can trigger more lookups inside itself — ip4: and ip6: are free.

Authentication published? The next step is sending to a clean, verified list.

Verify a list

O que compõe um registro SPF

O SPF é um dos três registros DNS por trás da autenticação de e-mail. Ele responde a uma única pergunta para os destinatários: este servidor tem permissão para enviar por este domínio? O guia sobre SPF, DKIM e DMARC explica como os três se encaixam, mas o registro em si é apenas uma lista de mecanismos:

include: — os remetentes próprios de um provedor
Delega a autorização a uma plataforma como Google Workspace ou SendGrid. Cada provedor publica o nome de host exato a usar, e cada include conta no orçamento de 10 consultas.
ip4: / ip6: — seus próprios servidores
Autoriza diretamente um endereço específico ou uma faixa CIDR. Eles não consomem consultas DNS, então são a forma de ficar abaixo do limite quando você envia da sua própria infraestrutura.
o mecanismo all — todos os demais
A palavra final: ~all aplica softfail aos remetentes não listados, -all os rejeita. Ele só significa algo depois que toda fonte legítima acima dele estiver listada.

O SPF é um de três registros

Publicar o SPF é o primeiro passo, mas sozinho ele não impede o spoofing — os destinatários precisam de uma política que diga o que fazer quando SPF e DKIM falham. Essa política é o DMARC, e é o que Gmail e Yahoo agora exigem de quem envia em massa. Assim que seu registro SPF estiver no ar, siga a configuração de DMARC passo a passo para adicionar a camada de aplicação por cima. A autenticação prova quem você é; ela não limpa sua lista — enviar para endereços mortos continua gerando bounces e prejudica a reputação que o SPF deveria proteger.

Gerador de registro SPF — Perguntas frequentes

A autenticação é só metade do trabalho

O SPF prova quem envia seus e-mails; verificar sua lista remove os endereços mortos que geram bounce e prejudicam a reputação. Comece grátis com 100 créditos, sem precisar de cartão.

Começar a verificar