Gerador de registro SPF.
Crie um registro TXT SPF válido sem editar a sintaxe do DNS na mão. Marque as plataformas pelas quais você envia, adicione IPs ou includes extras, escolha o quão rígida a política deve ser e copie o registro pronto. Ele é montado ao vivo no seu navegador — sem conta, sem cartão.
Sending sources
Search for each platform you send email through and tick it.
Search for your email platform above, or .
This domain's own servers
Authorize the domain itself, if it sends mail directly (not through a platform above).
Other senders & IPs
Anything not in the list — another provider's SPF host, or specific IP addresses.
We add the include: prefix — enter the hostname your provider documents.
Policy for everyone else
What receivers should do with mail from any server not listed above (the all mechanism).
No senders yet, so every message would hit the ~all policy. Add the platforms you send through in step 1.
- Publish it as a TXT record at your root domain — host @ (the bare domain), value the full string above.
- Keep only one SPF record per domain. Merge every sending source into this single line — a second TXT record starting v=spf1 makes both invalid.
- Stay at or under 10 DNS lookups. Each include:, a and mx counts, and an include can trigger more lookups inside itself — ip4: and ip6: are free.
Authentication published? The next step is sending to a clean, verified list.
Verify a listO que compõe um registro SPF
O SPF é um dos três registros DNS por trás da autenticação de e-mail. Ele responde a uma única pergunta para os destinatários: este servidor tem permissão para enviar por este domínio? O guia sobre SPF, DKIM e DMARC explica como os três se encaixam, mas o registro em si é apenas uma lista de mecanismos:
- include: — os remetentes próprios de um provedor
- Delega a autorização a uma plataforma como Google Workspace ou SendGrid. Cada provedor publica o nome de host exato a usar, e cada include conta no orçamento de 10 consultas.
- ip4: / ip6: — seus próprios servidores
- Autoriza diretamente um endereço específico ou uma faixa CIDR. Eles não consomem consultas DNS, então são a forma de ficar abaixo do limite quando você envia da sua própria infraestrutura.
- o mecanismo all — todos os demais
- A palavra final: ~all aplica softfail aos remetentes não listados, -all os rejeita. Ele só significa algo depois que toda fonte legítima acima dele estiver listada.
O SPF é um de três registros
Publicar o SPF é o primeiro passo, mas sozinho ele não impede o spoofing — os destinatários precisam de uma política que diga o que fazer quando SPF e DKIM falham. Essa política é o DMARC, e é o que Gmail e Yahoo agora exigem de quem envia em massa. Assim que seu registro SPF estiver no ar, siga a configuração de DMARC passo a passo para adicionar a camada de aplicação por cima. A autenticação prova quem você é; ela não limpa sua lista — enviar para endereços mortos continua gerando bounces e prejudica a reputação que o SPF deveria proteger.
Gerador de registro SPF — Perguntas frequentes
A autenticação é só metade do trabalho
O SPF prova quem envia seus e-mails; verificar sua lista remove os endereços mortos que geram bounce e prejudicam a reputação. Comece grátis com 100 créditos, sem precisar de cartão.