Ferramenta Gratuita

Gerador gratuito de registros SPF

Construa um registro SPF TXT válido para qualquer domínio de envio em menos de um minuto, com busca DNS ao vivo e contagem de orçamento de DNS-lookups em tempo real.

O SPF informa aos provedores de caixa de entrada quais servidores estão autorizados a enviar e-mail em nome do seu domínio. Puxamos seu SPF atual ao vivo, detectamos os remetentes que reconhecemos e deixamos você adicionar mais a partir de uma biblioteca verificada de ESPs, contando as buscas DNS recursivas conforme você avança, para que você nunca ultrapasse o limite de 10 buscas que quebra silenciosamente o SPF em produção.

Busca DNS ao vivo 100% gratuito Sem cadastro
Experimente um registro real:
Política
TXT yourdomain.com

Como funciona

1

Digite seu domínio

Digite seu domínio de envio. Puxamos seu SPF atual ao vivo e pré-selecionamos os remetentes que reconhecemos — para você começar a partir do que está realmente publicado, não de uma folha em branco.

2

Escolha seus remetentes

Adicione Google Workspace, SendGrid, Mailchimp — o que quer que envie correspondência por você. Contamos as buscas DNS em tempo real para você nunca ultrapassar o limite de 10 buscas que quebra o SPF silenciosamente.

3

Publique o registro TXT

Copie o registro gerado e adicione-o na raiz (host @) do seu domínio no seu provedor de DNS. A maioria dos receptores o vê em até uma hora.

Definição

O que é um gerador de registro SPF?

Um gerador de registro SPF produz o registro DNS TXT exato necessário para declarar quais servidores estão autorizados a enviar correspondência em nome de um domínio.

O registro lista os IPs, ESPs e mecanismos de host autorizados, e então termina com um qualificador all dizendo aos receptores o que fazer com a correspondência que não corresponde (soft fail, hard fail ou neutro). Usado junto com DKIM e DMARC, o SPF é um dos três registros DNS que provam que uma mensagem não foi falsificada. O Gerador de Registro SPF gratuito do InboxAlly constrói um registro sintaticamente válido a partir das suas entradas, interpreta qualquer registro que você já tenha e conta as buscas DNS recursivas ao vivo para você nunca cruzar o limite de 10 buscas (a causa nº 1 de falha de SPF em produção). Implementa RFC 7208.

Mecanismos principais (passe o mouse para a definição) v=spf1ip4ip6amxincludeexists~all-all?all

Por que publicar um registro SPF?

Pare remetentes não autorizados

O SPF declara a lista exata de servidores autorizados a enviar pelo seu domínio. Qualquer coisa fora dessa lista falha na autenticação; é a base sobre a qual o DMARC se apoia para realmente bloquear correspondência falsificada.

Atenda aos requisitos de remetentes em massa do Gmail e Yahoo

O Gmail e o Yahoo exigem SPF (junto com DKIM e DMARC) para qualquer remetente que envie mais de 5.000 mensagens por dia. Um registro corretamente formado mantém você em conformidade, e fora da pasta de spam.

Fique abaixo do limite de 10 buscas

A RFC 7208 §4.6.4 limita a avaliação do SPF em 10 buscas DNS. Passe da linha e os receptores retornam permerror, tratando o seu SPF como se ele não existisse. Nosso contador recursivo ao vivo mostra exatamente quão perto você está, em tempo real.

Construa a base para o DMARC

SPF, DKIM e DMARC são feitos para trabalhar juntos: SPF e DKIM autenticam, DMARC aplica. Publicar SPF válido é o pré-requisito para ligar o DMARC sem quebrar seus fluxos reais de e-mail.

Entendendo o qualificador all

?all
Neutro

Nenhuma afirmação sobre correspondência que não corresponde. Os receptores tratam como se você não tivesse registro SPF algum. Quase nunca a escolha certa.

~all
Soft Fail

A correspondência que não corresponde é aceita, mas sinalizada. A posição inicial recomendada enquanto você confirma que todo remetente legítimo está listado. O DMARC trata ~all da mesma forma que -all.

-all
Hard Fail

A correspondência que não corresponde é rejeitada de imediato. A defesa mais forte contra a falsificação de domínio — segura para ativar quando sua lista de remetentes estiver completa.

Perguntas frequentes sobre o gerador de registro SPF

O que é um registro SPF e por que preciso de um?

Um registro SPF (Sender Policy Framework) é uma entrada DNS TXT que lista quais servidores e serviços estão autorizados a enviar e-mail em nome do seu domínio. Os provedores de caixa de entrada verificam o registro em cada e-mail recebido; se o servidor de envio não estiver listado, a autenticação SPF falha. Sem SPF (ou com um SPF quebrado), os e-mails são frequentemente direcionados para spam ou rejeitados de imediato. O SPF também é uma exigência dos requisitos de remetentes em massa do Gmail e do Yahoo a partir de 2024.

Como um registro DNS TXT na raiz (apex) do seu domínio de envio; o host normalmente é informado como @ ou simplesmente o nome do domínio (depende da interface do seu provedor de DNS). Por exemplo, em example.com, o registro fica no host @ e o valor é a string TXT inteira (incluindo as aspas). Subdomínios usados para envio (por exemplo, mail.example.com) precisam dos seus próprios registros SPF separados se você envia a partir deles.

A RFC 7208 §4.6.4 limita o número de buscas DNS que os receptores precisam realizar ao avaliar seu registro SPF em 10. Cada include:, a, mx, exists e redirect conta como uma busca, e include também conta as buscas dentro do registro incluído (de forma recursiva). Cruze o limite e o receptor retorna permerror, tratando o seu domínio como se não tivesse SPF. Nossa ferramenta conta as buscas em tempo real conforme você adiciona remetentes.

O mecanismo all no final diz aos receptores o que fazer com correspondência de servidores que NÃO estão na sua lista autorizada. ~all (softfail) aceita a correspondência, mas a marca como suspeita; o padrão recomendado durante a transição. -all (fail) instrui os receptores a rejeitar a correspondência diretamente; mais rigoroso, melhor depois de você confirmar que o seu SPF está completo. ?all (neutral) trata a correspondência como se não houvesse uma política, raramente útil. Comece com ~all, mude para -all quando o seu SPF estiver estável.

Não. A RFC 7208 §3.2 proíbe explicitamente vários registros v=spf1 no mesmo nome DNS. Se um receptor encontrar dois, retorna permerror e trata o seu domínio como se não tivesse SPF algum, o mesmo resultado de não ter nenhum. Mescle todos os seus remetentes autorizados em um único registro v=spf1 em vez disso. Nossa ferramenta gera um único registro consolidado a partir de todos os remetentes selecionados.

Alguns ESPs (HubSpot, ActiveCampaign, ConvertKit, Beehiiv, Substack) usam subdomínios SPF de include por cliente, como 1234567.spf04.hubspotemail.net. Como a string exata do host é diferente para cada conta, não podemos pré-cadastrá-la em um preset universal. Adicione o seu include específico do ESP manualmente na seção "Adicionar include personalizado" da ferramenta; ele conta para o orçamento de 10 buscas da mesma forma que qualquer outro include.

Uma única string TXT é limitada a 255 caracteres, mas um registro TXT pode conter várias strings entre aspas que os receptores concatenam. A maioria dos provedores de DNS (Cloudflare, Route 53, Google Workspace, GoDaddy) divide automaticamente as strings longas em pedaços; alguns exigem que você as separe manualmente entre aspas. Se a interface do seu DNS rejeitar uma string longa, divida em segmentos de ≤255 caracteres entre aspas, sem espaços ou caracteres extras. O conteúdo do registro deve continuar sendo um único registro v=spf1.

A propagação de DNS normalmente termina em uma hora para a maioria dos receptores; alguns mantêm em cache por até 24 horas, dependendo do TTL que você definiu no registro. A ferramenta busca novamente o domínio via DNS-over-HTTPS a cada vez que você verifica, então você consegue confirmar a propagação à medida que os receptores acessam o novo registro. Para mudanças críticas, faça em uma janela de baixo tráfego e teste com um e-mail real para uma caixa de entrada que você controla antes do próximo envio em massa.

O SPF sozinho não é suficiente. O SPF autentica o servidor de envio; o DKIM autentica o conteúdo da mensagem com uma assinatura criptográfica; o DMARC diz aos receptores o que fazer quando qualquer um deles falha, e é o que move o e-mail para spam ou faz com que ele seja rejeitado de forma confiável. Os três trabalham juntos. Publique SPF, ative DKIM (no seu ESP) e depois publique DMARC com p=none para começar, monitorando os relatórios antes de avançar para quarantine ou reject.

Não. Cada busca DNS é feita diretamente do seu navegador para o endpoint público DNS-over-HTTPS do Google (dns.google/resolve). A ferramenta não tem backend; nada sobre o seu domínio ou configuração de remetente é enviado para um servidor do InboxAlly. Os resultados são todos no lado do cliente: você poderia rodar a ferramenta offline depois que a página inicial carrega, desde que o seu navegador consiga alcançar o dns.google.

Um SPF que passa é um dos três sinais (junto com o alinhamento de DKIM e DMARC) que os provedores de caixa de entrada usam para decidir se a sua correspondência é legítima. Domínios sem SPF, ou com SPF quebrado (mais de 10 buscas, várias políticas, sintaxe inválida), são tratados como suspeitos: maior probabilidade de spam, taxas de entrega mais baixas e desclassificação no novo enquadramento de remetentes em massa do Gmail/Yahoo. Publicar SPF válido (e mantê-lo abaixo do limite de buscas) é uma vitória pequena que evita uma grande quantidade de problemas de entregabilidade.

O SPF autoriza remetentes.
O InboxAlly conquista a caixa de entrada.

Publicar SPF diz aos receptores quais servidores estão autorizados a enviar pelo seu domínio. Conquistar um posicionamento consistente na caixa de entrada é um problema diferente — o InboxAlly ensina os provedores de caixa de entrada a colocar sua correspondência legítima onde ela merece estar.

Confiável e reconhecido

Usado por mais de 20.000 marcas · alinhado ao SOC 2 · fundado em 2019