Generador gratuito de registros SPF
Cada registro SPF tiene un límite de 10 búsquedas DNS, y la mayoría de los generadores ignoran ese límite. Este cuenta cada búsqueda a medida que agregas remitentes, para que el registro que publiques siga siendo válido.
Extraemos tu registro actual en vivo, te dejamos agregar remitentes desde una biblioteca de ESP verificados y contamos cada búsqueda DNS recursiva a medida que avanzas, para que te mantengas bajo el límite en lugar de descubrirlo en producción.
Tu registro SPF
Los receptores dejan de evaluar SPF después de 10 búsquedas (RFC 7208 §4.6.4). Mantente por debajo del límite.
Árbol de búsquedas (en vivo)
Publica esto como un registro TXT en el host @ en tu proveedor de DNS. Reemplaza el registro SPF que esté actualmente ahí.
Siempre verifica después de publicar. Esta herramienta construye un registro sintácticamente válido a partir de tus entradas, pero la entregabilidad en el mundo real depende de factores que la herramienta no ve: alineación de DKIM, la reputación de tu IP de envío, las reglas de filtro del destinatario y el tiempo de propagación de DNS. Envía un mensaje de prueba y confirma que el SPF pasa con nuestro free Email Spam Checker antes de confiar en este registro en producción.
Instrucciones del proveedor de DNS
Cómo funciona
Ingresa tu dominio
Escribe tu dominio de envío. Traemos tu SPF actual en vivo y pre-marcamos los remitentes que reconocemos, para que partas de lo que está realmente publicado, no de una hoja en blanco.
Elige tus remitentes
Agrega Google Workspace, SendGrid, Mailchimp, o lo que sea que envíe correo por ti. Contamos las búsquedas DNS en tiempo real para que nunca superes el límite de 10 búsquedas que rompe el SPF en silencio.
Publica el registro TXT
Copia el registro generado y agrégalo en la raíz (host @) de tu dominio en tu proveedor de DNS. La mayoría de los receptores lo ven en una hora.
¿Qué es un registro SPF?
Un registro SPF es un registro DNS TXT que enumera los servidores de correo autorizados a enviar correo electrónico en nombre de un dominio.
Más allá de los remitentes que enumera (rangos de IP, includes de ESP o mecanismos de host), el registro termina con un calificador all que indica a los receptores qué hacer con el correo que no coincide (soft fail, hard fail o neutral). Usado junto con DKIM y DMARC, SPF es uno de los tres registros DNS que prueban que un mensaje no fue falsificado. El generador gratuito de registros SPF de InboxAlly crea un registro válido a partir de tus datos, analiza cualquier registro que ya tengas y cuenta las búsquedas DNS recursivas en tiempo real para que nunca superes el límite de 10 búsquedas (el problema #1 de SPF en producción). Implementa RFC 7208.
¿Por qué publicar un registro SPF?
Detén a los remitentes no autorizados
SPF declara la lista exacta de servidores autorizados a enviar por tu dominio. Cualquier cosa fuera de esa lista falla la autenticación; es la base sobre la que DMARC se apoya para realmente bloquear correo falsificado.
Cumple los requisitos de remitentes masivos de Gmail y Yahoo
Gmail y Yahoo requieren SPF (junto con DKIM y DMARC) para cualquier remitente que envíe más de 5.000 mensajes al día. Un registro correctamente formado te mantiene en cumplimiento, y fuera de la carpeta de spam.
Mantente por debajo del límite de 10 búsquedas
La RFC 7208 §4.6.4 limita la evaluación del SPF a 10 búsquedas DNS. Cruza la línea y los receptores devuelven permerror, tratando tu SPF como si no existiera. Nuestro contador recursivo en vivo te muestra exactamente qué tan cerca estás, en tiempo real.
Construye la base para DMARC
SPF, DKIM y DMARC están diseñados para trabajar juntos: SPF y DKIM autentican, DMARC aplica. Publicar SPF válido es el prerrequisito para encender DMARC sin romper tus flujos reales de correo.
Entendiendo el calificador all
Sin afirmación sobre el correo que no coincide. Los receptores lo tratan como si no tuvieras ningún registro SPF. Casi nunca es la opción correcta.
El correo que no coincide es aceptado pero marcado. La posición inicial recomendada mientras confirmas que cada remitente legítimo está listado. DMARC trata ~all igual que -all.
El correo que no coincide es rechazado de plano. La defensa más fuerte contra la suplantación de dominio. Actívala cuando tu lista de remitentes esté completa.
Preguntas frecuentes sobre el generador de registros SPF
¿Qué es un registro SPF y por qué lo necesito?
Un registro SPF (Sender Policy Framework) es una entrada DNS TXT que lista qué servidores y servicios están autorizados a enviar correo en nombre de tu dominio. Los proveedores de buzón verifican el registro en cada correo entrante; si el servidor de envío no está listado, la autenticación SPF falla. Sin SPF (o con un SPF roto), los correos suelen ser enrutados a spam o rechazados de plano. SPF también es exigido por los requisitos de remitentes masivos de Gmail y Yahoo a partir de 2024.
¿Dónde publico el registro generado?
Como un registro DNS TXT en la raíz (apex) de tu dominio de envío; el host normalmente se ingresa como @ o simplemente el nombre del dominio (depende de la interfaz de tu proveedor de DNS). Por ejemplo, en example.com, el registro va en el host @ y el valor es la cadena TXT completa (incluyendo las comillas). Los subdominios usados para envío (por ejemplo, mail.example.com) necesitan sus propios registros SPF separados si envías desde ellos.
¿Qué significa realmente el límite de 10 búsquedas?
La RFC 7208 §4.6.4 limita el número de búsquedas DNS que los receptores deben realizar al evaluar tu registro SPF a 10. Cada include:, a, mx, exists y redirect cuenta como una búsqueda, e include también cuenta las búsquedas dentro del registro incluido (recursivamente). Cruza el límite y el receptor devuelve permerror, tratando tu dominio como si no tuviera SPF. Nuestra herramienta cuenta las búsquedas en tiempo real a medida que agregas remitentes.
¿Cuál es la diferencia entre ~all, -all y ?all?
El mecanismo all al final le dice a los receptores qué hacer con el correo de servidores que NO están en tu lista autorizada. ~all (softfail) acepta el correo pero lo marca como sospechoso; el predeterminado recomendado durante la transición. -all (fail) instruye a los receptores a rechazar el correo directamente; más estricto, mejor después de que confirmes que tu SPF está completo. ?all (neutral) trata el correo como si no hubiera política, raramente útil. Empieza con ~all, pasa a -all cuando tu SPF esté estable.
¿Puedo tener varios registros SPF en el mismo dominio?
No. La RFC 7208 §3.2 prohíbe explícitamente varios registros v=spf1 en el mismo nombre DNS. Si un receptor encuentra dos, devuelve permerror y trata tu dominio como si no tuviera SPF en absoluto, el mismo resultado que no tener ninguno. Mezcla todos tus remitentes autorizados en un único registro v=spf1 en su lugar. Nuestra herramienta genera un único registro consolidado a partir de todos los remitentes seleccionados.
¿Por qué HubSpot (o ActiveCampaign, ConvertKit) no está en la lista de presets?
Algunos ESPs (HubSpot, ActiveCampaign, ConvertKit, Beehiiv, Substack) usan subdominios SPF de include por cliente, como 1234567.spf04.hubspotemail.net. Como la cadena exacta del host es diferente para cada cuenta, no podemos preconfigurarla en un preset universal. Agrega tu include específico del ESP manualmente en la sección "Agregar include personalizado" de la herramienta; cuenta para el presupuesto de 10 búsquedas de la misma forma que cualquier otro include.
Mi registro tiene más de 255 caracteres; ¿qué hago?
Una sola cadena TXT está limitada a 255 caracteres, pero un registro TXT puede contener varias cadenas entre comillas que los receptores concatenan. La mayoría de los proveedores de DNS (Cloudflare, Route 53, Google Workspace, GoDaddy) dividen automáticamente las cadenas largas en pedazos; algunos requieren que las separes manualmente entre comillas. Si la interfaz de tu DNS rechaza una cadena larga, divídela en segmentos de ≤255 caracteres entre comillas, sin espacios ni caracteres extra. El contenido del registro debe seguir siendo un único registro v=spf1.
¿Cuánto tiempo tardan en surtir efecto los cambios de SPF?
La propagación de DNS normalmente se completa en una hora para la mayoría de los receptores; algunos cachean hasta 24 horas dependiendo del TTL que configures en el registro. La herramienta vuelve a buscar el dominio vía DNS-over-HTTPS cada vez que verificas, así que puedes confirmar la propagación a medida que los receptores acceden al nuevo registro. Para cambios críticos, hazlos en una ventana de bajo tráfico y prueba con un correo real a un buzón que controles antes del próximo envío masivo.
¿Es suficiente SPF, o también necesito DKIM y DMARC?
SPF solo no es suficiente. SPF autentica el servidor de envío; DKIM autentica el contenido del mensaje con una firma criptográfica; DMARC le dice a los receptores qué hacer cuando cualquiera de los dos falla, y es lo que mueve el correo a spam o lo rechaza de forma fiable. Los tres trabajan juntos. Publica SPF, activa DKIM (en tu ESP) y luego publica DMARC con p=none para empezar, monitoreando los reportes antes de avanzar a quarantine o reject.
¿La herramienta envía mi dominio a algún lugar?
No. Cada búsqueda DNS se hace directamente desde tu navegador al endpoint público DNS-over-HTTPS de Google (dns.google/resolve). La herramienta no tiene backend; nada sobre tu dominio o configuración de remitente se envía a un servidor de InboxAlly. Los resultados son todos del lado del cliente: podrías correr la herramienta offline una vez que la página inicial carga, siempre que tu navegador pueda alcanzar dns.google.
¿Por qué publicar SPF ayuda a la entregabilidad?
Un SPF que pasa es una de tres señales (junto con la alineación de DKIM y DMARC) que los proveedores de buzón usan para decidir si tu correo es legítimo. Los dominios sin SPF, o con SPF roto (más de 10 búsquedas, varias políticas, sintaxis inválida), son tratados como sospechosos: mayor probabilidad de spam, tasas de entrega más bajas y desclasificación bajo el nuevo marco de remitentes masivos de Gmail/Yahoo. Publicar SPF válido (y mantenerlo bajo el límite de búsquedas) es una pequeña victoria que evita una gran cantidad de problemas de entregabilidad.
SPF autoriza remitentes.
InboxAlly gana la bandeja de entrada.
Publicar SPF le dice a los receptores qué servidores están autorizados a enviar por tu dominio. Ganar una ubicación consistente en bandeja de entrada es un problema distinto. InboxAlly enseña a los proveedores de buzón a poner tu correo legítimo donde corresponde.
SPF autoriza remitentes; DMARC le dice a los receptores qué hacer cuando la autorización falla. Están diseñados para trabajar juntos, y Gmail / Yahoo exigen DMARC para remitentes de alto volumen.
Un SPF correcto no te salvará si tu IP o dominio está en una lista de bloqueo. Verifica más de 50 listas de bloqueo importantes en un solo escaneo.