Generador SPF: cree el registro SPF de su dominio

Elija sus proveedores de correo, añada sus propios servidores y copie un registro SPF válido. El recuento de consultas y la longitud se comprueban mientras escribe. No se envía nada a ningún servidor.

¿Quién envía correo en nombre de su dominio?

Proveedores de correo

Como opciones predefinidas solo se ofrecen proveedores cuyo valor de include está documentado por el propio proveedor.

Un host por línea, tal como aparece en la documentación de su proveedor, por ejemplo _spf.example.net. Zarfio y otros proveedores: pegue el host de include que se muestra en su cuenta.

Uno por línea, por ejemplo 192.0.2.10 o 198.51.100.0/24.

Uno por línea, por ejemplo 2001:db8::/32.

Correo de cualquier otro origen

Su registro SPF

Host / nombre
@ (el propio dominio)
Tipo
TXT
Valor
v=spf1 ~all

Mecanismos de este registro que requieren consulta DNS: 0 de 10

include, a y mx cuestan una consulta cada uno. Las consultas dentro de los registros incluidos también cuentan y aquí no se ven, así que compruebe el registro publicado.

Longitud: 11 caracteres

Este registro no autoriza a nadie. Es lo correcto para un dominio que no envía correo (use -all); en caso contrario, añada sus remitentes.
Un dominio debe tener exactamente un registro SPF. Si ya existe uno, sustitúyalo en lugar de añadir un segundo.

Compruebe el registro publicado con la herramienta Verificar SPF →

Este generador se ejecuta en su navegador. Nada de lo que escribe se envía a ninguna parte.

Cómo se compone un registro SPF

Un registro SPF es un único registro TXT en el dominio que enumera quién puede enviar correo usando ese dominio en el remitente del sobre. Empieza por v=spf1, continúa con mecanismos que se leen de izquierda a derecha y termina con un término all que indica qué hacer con todos los demás. include:_spf.google.com autoriza lo que Google enumere en su propio registro; ip4: e ip6: autorizan direcciones o rangos directamente; a y mx autorizan las direcciones que hay detrás de los registros A y MX del propio dominio.

Un dominio debe tener exactamente un registro SPF. Si ya tiene uno, edítelo en lugar de añadir un segundo: dos registros son un error y los receptores tratan el resultado como un fallo permanente.

~all o -all

~all (softfail) dice que el correo de otros orígenes probablemente no es legítimo; los receptores suelen aceptarlo y tenerlo en cuenta en su valoración. -all (fail) dice que no es legítimo, sin más. Con DMARC en funcionamiento la diferencia importa menos que antes, porque es DMARC quien decide qué ocurre con el correo que falla. Mientras todavía esté descubriendo qué sistemas envían en su nombre, ~all es la opción prudente; un dominio que no envía ningún correo debería publicar v=spf1 -all.

Los dos límites que rompen los registros SPF

Evaluar un registro puede provocar como máximo 10 consultas DNS. Cada include, a, mx, exists y redirect cuesta una, y las consultas dentro de un registro incluido también cuentan. El generador cuenta los mecanismos de su registro; los registros de los propios proveedores se suman a eso, así que quédese claramente por debajo de diez y verifique el registro publicado con el verificador de SPF. ip4 e ip6 no cuestan nada.

Una sola cadena dentro de un registro TXT puede contener 255 caracteres. Los registros más largos son válidos si se dividen en varias cadenas entre comillas, cosa que el generador hace por usted; muchos paneles de control de DNS también lo hacen automáticamente.

Cómo usar esta herramienta

  1. Seleccione sus remitentes. Marque los proveedores de correo que utiliza y añada hosts include y las direcciones IPv4 e IPv6 de sus propios servidores.
  2. Elija ~all o -all. Decida cómo deben tratar los receptores el correo de orígenes que no figuran en la lista, y vigile que el contador de consultas se mantenga por debajo de 10.
  3. Copie y publique. Copie el registro, publíquelo como registro TXT en el propio dominio y verifíquelo con la herramienta Verificar SPF.

Equivalente en la línea de comandos

La misma comprobación desde un terminal. Los comandos usan example.com: sustitúyalo por su propio nombre.

  • Registro publicado en este momentodig example.com TXT +short | grep -i "v=spf1"
  • Windowsnslookup -type=TXT example.com

El generador en sí no necesita ningún comando: solo compone texto. Estos comandos muestran qué hay publicado una vez añadido el registro.

Preguntas frecuentes

¿Cómo creo un registro SPF?

Seleccione los servicios que envían correo por su dominio, añada las direcciones IP de sus propios servidores de correo, elija ~all o -all, copie el valor y publíquelo como registro TXT en el propio dominio (host @).

¿Cuál es el registro SPF de Google Workspace o Microsoft 365?

Google Workspace documenta include:_spf.google.com y Microsoft 365 documenta include:spf.protection.outlook.com. Un dominio que solo usa uno de ellos publica, por ejemplo, v=spf1 include:_spf.google.com ~all.

¿Qué ocurre por encima de 10 consultas DNS?

La evaluación se detiene con un error permanente y los receptores consideran que SPF ha fallado en todos los mensajes, incluidos los legítimos. Elimine los include que ya no use, o sustituya include por rangos ip4/ip6 que usted controle.

¿Esta herramienta publica algo o se conecta a mi DNS?

No. Se ejecuta en su navegador y solo compone texto. Usted publica el registro en su proveedor de DNS y después lo comprueba con el verificador de SPF.

Mi proveedor no está en la lista. ¿Qué hago?

Busque el host de include en la documentación de su proveedor y escríbalo en el campo include. Solo ofrecemos valores predefinidos que podemos señalar en la documentación del proveedor.