Gerador gratuito de registros SPF
Construa um registro SPF TXT válido para qualquer domínio de envio em menos de um minuto, com busca DNS ao vivo e contagem de orçamento de DNS-lookups em tempo real.
O SPF informa aos provedores de caixa de entrada quais servidores estão autorizados a enviar e-mail em nome do seu domínio. Puxamos seu SPF atual ao vivo, detectamos os remetentes que reconhecemos e deixamos você adicionar mais a partir de uma biblioteca verificada de ESPs, contando as buscas DNS recursivas conforme você avança, para que você nunca ultrapasse o limite de 10 buscas que quebra silenciosamente o SPF em produção.
Seu registro SPF
Os receptores param de avaliar o SPF após 10 buscas (RFC 7208 §4.6.4). Fique abaixo do limite.
Árvore de buscas (ao vivo)
Publique isto como um registro TXT no host @ no seu provedor de DNS. Ele substitui o registro SPF que estiver lá atualmente.
Sempre verifique após publicar. Esta ferramenta constrói um registro sintaticamente válido a partir das suas entradas, mas a entregabilidade no mundo real depende de fatores que a ferramenta não enxerga — alinhamento de DKIM, a reputação do seu IP de envio, as regras de filtro do destinatário e o tempo de propagação de DNS. Envie uma mensagem de teste e confirme que o SPF passa com o nosso free Email Spam Checker antes de confiar neste registro em produção.
Instruções do provedor de DNS
Como funciona
Digite seu domínio
Digite seu domínio de envio. Puxamos seu SPF atual ao vivo e pré-selecionamos os remetentes que reconhecemos — para você começar a partir do que está realmente publicado, não de uma folha em branco.
Escolha seus remetentes
Adicione Google Workspace, SendGrid, Mailchimp — o que quer que envie correspondência por você. Contamos as buscas DNS em tempo real para você nunca ultrapassar o limite de 10 buscas que quebra o SPF silenciosamente.
Publique o registro TXT
Copie o registro gerado e adicione-o na raiz (host @) do seu domínio no seu provedor de DNS. A maioria dos receptores o vê em até uma hora.
O que é um gerador de registro SPF?
Um gerador de registro SPF produz o registro DNS TXT exato necessário para declarar quais servidores estão autorizados a enviar correspondência em nome de um domínio.
O registro lista os IPs, ESPs e mecanismos de host autorizados, e então termina com um qualificador all dizendo aos receptores o que fazer com a correspondência que não corresponde (soft fail, hard fail ou neutro). Usado junto com DKIM e DMARC, o SPF é um dos três registros DNS que provam que uma mensagem não foi falsificada. O Gerador de Registro SPF gratuito do InboxAlly constrói um registro sintaticamente válido a partir das suas entradas, interpreta qualquer registro que você já tenha e conta as buscas DNS recursivas ao vivo para você nunca cruzar o limite de 10 buscas (a causa nº 1 de falha de SPF em produção). Implementa RFC 7208.
Por que publicar um registro SPF?
Pare remetentes não autorizados
O SPF declara a lista exata de servidores autorizados a enviar pelo seu domínio. Qualquer coisa fora dessa lista falha na autenticação; é a base sobre a qual o DMARC se apoia para realmente bloquear correspondência falsificada.
Atenda aos requisitos de remetentes em massa do Gmail e Yahoo
O Gmail e o Yahoo exigem SPF (junto com DKIM e DMARC) para qualquer remetente que envie mais de 5.000 mensagens por dia. Um registro corretamente formado mantém você em conformidade, e fora da pasta de spam.
Fique abaixo do limite de 10 buscas
A RFC 7208 §4.6.4 limita a avaliação do SPF em 10 buscas DNS. Passe da linha e os receptores retornam permerror, tratando o seu SPF como se ele não existisse. Nosso contador recursivo ao vivo mostra exatamente quão perto você está, em tempo real.
Construa a base para o DMARC
SPF, DKIM e DMARC são feitos para trabalhar juntos: SPF e DKIM autenticam, DMARC aplica. Publicar SPF válido é o pré-requisito para ligar o DMARC sem quebrar seus fluxos reais de e-mail.
Entendendo o qualificador all
Nenhuma afirmação sobre correspondência que não corresponde. Os receptores tratam como se você não tivesse registro SPF algum. Quase nunca a escolha certa.
A correspondência que não corresponde é aceita, mas sinalizada. A posição inicial recomendada enquanto você confirma que todo remetente legítimo está listado. O DMARC trata ~all da mesma forma que -all.
A correspondência que não corresponde é rejeitada de imediato. A defesa mais forte contra a falsificação de domínio — segura para ativar quando sua lista de remetentes estiver completa.
Perguntas frequentes sobre o gerador de registro SPF
O que é um registro SPF e por que preciso de um?
Um registro SPF (Sender Policy Framework) é uma entrada DNS TXT que lista quais servidores e serviços estão autorizados a enviar e-mail em nome do seu domínio. Os provedores de caixa de entrada verificam o registro em cada e-mail recebido; se o servidor de envio não estiver listado, a autenticação SPF falha. Sem SPF (ou com um SPF quebrado), os e-mails são frequentemente direcionados para spam ou rejeitados de imediato. O SPF também é uma exigência dos requisitos de remetentes em massa do Gmail e do Yahoo a partir de 2024.
Onde publico o registro gerado?
Como um registro DNS TXT na raiz (apex) do seu domínio de envio; o host normalmente é informado como @ ou simplesmente o nome do domínio (depende da interface do seu provedor de DNS). Por exemplo, em example.com, o registro fica no host @ e o valor é a string TXT inteira (incluindo as aspas). Subdomínios usados para envio (por exemplo, mail.example.com) precisam dos seus próprios registros SPF separados se você envia a partir deles.
O que o limite de 10 buscas realmente significa?
A RFC 7208 §4.6.4 limita o número de buscas DNS que os receptores precisam realizar ao avaliar seu registro SPF em 10. Cada include:, a, mx, exists e redirect conta como uma busca, e include também conta as buscas dentro do registro incluído (de forma recursiva). Cruze o limite e o receptor retorna permerror, tratando o seu domínio como se não tivesse SPF. Nossa ferramenta conta as buscas em tempo real conforme você adiciona remetentes.
Qual é a diferença entre ~all, -all e ?all?
O mecanismo all no final diz aos receptores o que fazer com correspondência de servidores que NÃO estão na sua lista autorizada. ~all (softfail) aceita a correspondência, mas a marca como suspeita; o padrão recomendado durante a transição. -all (fail) instrui os receptores a rejeitar a correspondência diretamente; mais rigoroso, melhor depois de você confirmar que o seu SPF está completo. ?all (neutral) trata a correspondência como se não houvesse uma política, raramente útil. Comece com ~all, mude para -all quando o seu SPF estiver estável.
Posso ter vários registros SPF no mesmo domínio?
Não. A RFC 7208 §3.2 proíbe explicitamente vários registros v=spf1 no mesmo nome DNS. Se um receptor encontrar dois, retorna permerror e trata o seu domínio como se não tivesse SPF algum, o mesmo resultado de não ter nenhum. Mescle todos os seus remetentes autorizados em um único registro v=spf1 em vez disso. Nossa ferramenta gera um único registro consolidado a partir de todos os remetentes selecionados.
Por que o HubSpot (ou ActiveCampaign, ConvertKit) não está na lista de presets?
Alguns ESPs (HubSpot, ActiveCampaign, ConvertKit, Beehiiv, Substack) usam subdomínios SPF de include por cliente, como 1234567.spf04.hubspotemail.net. Como a string exata do host é diferente para cada conta, não podemos pré-cadastrá-la em um preset universal. Adicione o seu include específico do ESP manualmente na seção "Adicionar include personalizado" da ferramenta; ele conta para o orçamento de 10 buscas da mesma forma que qualquer outro include.
Meu registro tem mais de 255 caracteres; o que faço?
Uma única string TXT é limitada a 255 caracteres, mas um registro TXT pode conter várias strings entre aspas que os receptores concatenam. A maioria dos provedores de DNS (Cloudflare, Route 53, Google Workspace, GoDaddy) divide automaticamente as strings longas em pedaços; alguns exigem que você as separe manualmente entre aspas. Se a interface do seu DNS rejeitar uma string longa, divida em segmentos de ≤255 caracteres entre aspas, sem espaços ou caracteres extras. O conteúdo do registro deve continuar sendo um único registro v=spf1.
Quanto tempo leva para as mudanças de SPF surtirem efeito?
A propagação de DNS normalmente termina em uma hora para a maioria dos receptores; alguns mantêm em cache por até 24 horas, dependendo do TTL que você definiu no registro. A ferramenta busca novamente o domínio via DNS-over-HTTPS a cada vez que você verifica, então você consegue confirmar a propagação à medida que os receptores acessam o novo registro. Para mudanças críticas, faça em uma janela de baixo tráfego e teste com um e-mail real para uma caixa de entrada que você controla antes do próximo envio em massa.
O SPF é suficiente, ou também preciso de DKIM e DMARC?
O SPF sozinho não é suficiente. O SPF autentica o servidor de envio; o DKIM autentica o conteúdo da mensagem com uma assinatura criptográfica; o DMARC diz aos receptores o que fazer quando qualquer um deles falha, e é o que move o e-mail para spam ou faz com que ele seja rejeitado de forma confiável. Os três trabalham juntos. Publique SPF, ative DKIM (no seu ESP) e depois publique DMARC com p=none para começar, monitorando os relatórios antes de avançar para quarantine ou reject.
A ferramenta envia meu domínio para algum lugar?
Não. Cada busca DNS é feita diretamente do seu navegador para o endpoint público DNS-over-HTTPS do Google (dns.google/resolve). A ferramenta não tem backend; nada sobre o seu domínio ou configuração de remetente é enviado para um servidor do InboxAlly. Os resultados são todos no lado do cliente: você poderia rodar a ferramenta offline depois que a página inicial carrega, desde que o seu navegador consiga alcançar o dns.google.
Por que publicar SPF ajuda na entregabilidade?
Um SPF que passa é um dos três sinais (junto com o alinhamento de DKIM e DMARC) que os provedores de caixa de entrada usam para decidir se a sua correspondência é legítima. Domínios sem SPF, ou com SPF quebrado (mais de 10 buscas, várias políticas, sintaxe inválida), são tratados como suspeitos: maior probabilidade de spam, taxas de entrega mais baixas e desclassificação no novo enquadramento de remetentes em massa do Gmail/Yahoo. Publicar SPF válido (e mantê-lo abaixo do limite de buscas) é uma vitória pequena que evita uma grande quantidade de problemas de entregabilidade.
O SPF autoriza remetentes.
O InboxAlly conquista a caixa de entrada.
Publicar SPF diz aos receptores quais servidores estão autorizados a enviar pelo seu domínio. Conquistar um posicionamento consistente na caixa de entrada é um problema diferente — o InboxAlly ensina os provedores de caixa de entrada a colocar sua correspondência legítima onde ela merece estar.
O SPF autoriza remetentes; o DMARC diz aos receptores o que fazer quando a autorização falha. Eles foram feitos para trabalhar juntos — e o Gmail / Yahoo exigem DMARC para remetentes de alto volume.
Um SPF correto não vai te salvar se seu IP ou domínio estiver em uma lista de bloqueio. Verifique mais de 50 listas de bloqueio importantes em uma única varredura.