📍 Presentamos MapLeads: convierte Google Maps, Bing Maps y Apple Maps en tu lista de leads.Probar MapLeads
Herramienta gratuita

Comprobador de registros SPF

Introduce cualquier dominio para recuperar y validar su registro SPF. Ve el valor completo, cada mecanismo explicado y si la configuración es correcta.

¿Qué es un registro SPF?

Un registro SPF (Sender Policy Framework) es un registro DNS TXT que autoriza a servidores de correo concretos a enviar email en nombre de un dominio. Es uno de los tres protocolos centrales de autenticación de email, junto con DKIM y DMARC. Cuando llega un mensaje, el servidor receptor consulta el SPF del dominio remitente para verificar que la IP de entrega está autorizada.

SPF es fundamental para la entregabilidad. Sin un SPF válido, los emails de tu dominio tienen más probabilidad de marcarse como spam o rechazarse. Los grandes proveedores de bandeja — Gmail, Outlook, Yahoo — tratan SPF como señal de confianza principal. Google y Yahoo ya exigen SPF en sus requisitos para remitentes masivos.

Un registro SPF usa un conjunto de mecanismos para describir remitentes autorizados. Los más habituales son ip4 e ip6 (IP o rangos concretos), mx (servidores de correo del dominio) e include (delegación al SPF de otro dominio). El registro termina con un mecanismo all que define qué hacer con remitentes no listados: ~all (softfail), -all (hardfail) o ?all (neutral).

Mecanismos SPF explicados

  • ip4

    Autoriza una IP IPv4 o un rango CIDR. Ejemplo: ip4:203.0.113.1 o ip4:203.0.113.0/24.

  • ip6

    Autoriza una dirección o rango IPv6 concreto. Ejemplo: ip6:2001:db8::1.

  • mx

    Autoriza los servidores de correo listados en los registros MX del dominio. Útil cuando los servidores de salida y de entrada son los mismos.

  • include

    Importa y evalúa el registro SPF de otro dominio. Se usa para autorizar remitentes de terceros como Google Workspace o SendGrid.

  • a

    Autoriza las IP de los registros A o AAAA del dominio. Útil para servidores web que también envían correo.

  • all

    Comodín para remitentes que no coinciden con ningún otro mecanismo. Prefijado con ~(softfail), -(hardfail) o ?(neutral).

Preguntas frecuentes

1. ¿Qué significa que un dominio no tenga registro SPF?

Un dominio sin registro SPF falla las comprobaciones SPF. Los servidores receptores lo tratan como resultado neutral, pero combinado con otras señales aumenta la probabilidad de spam. Google y Yahoo exigen SPF a los remitentes masivos. Todo dominio que envíe correo debería publicar un registro SPF.

2. ¿Qué pasa si un dominio tiene varios registros SPF?

Tener dos o más registros TXT que empiecen por v=spf1 en el mismo dominio causa un error permanente de SPF (permerror). La evaluación falla por completo y todo el correo de ese dominio fallará SPF. Debes combinar todas las reglas en un solo registro SPF.

3. ¿Qué significa un fallo SPF?

Un fallo SPF significa que la IP de entrega no está autorizada en el registro SPF del dominio. El resultado depende del mecanismo all: ~all provoca softfail (sospechoso, pero suele entregarse), mientras que -all provoca hardfail (normalmente se rechaza o va a spam). Un resultado neutral ?all no sesga la decisión.

4. ¿Qué es un permerror en SPF?

Un permerror (error permanente) ocurre cuando no se puede evaluar SPF por un problema de configuración: lo más habitual es que el dominio tenga más de un registro SPF, o demasiados mecanismos que consultan DNS (más de 10). Corrígelo de inmediato: provoca que todo el correo del dominio falle SPF.

5. ¿Cuántas directivas include puede tener un registro SPF?

SPF permite un máximo de 10 consultas DNS durante la evaluación. Cada mecanismo include, a, mx, ptr y exists cuenta como una consulta, y los include anidados también. Superar 10 consultas en total produce un permerror.

6. ¿Cómo corrijo un registro SPF demasiado largo?

Si tu registro SPF se acerca al límite de 10 consultas, considera aplanar SPF: resuelve todos los include a IPs reales y sustituye los mecanismos include por entradas ip4/ip6 directas. Eso reduce el recuento de consultas a cero para esas entradas, pero deberás actualizar el registro cuando el proveedor cambie sus rangos de IP.

Protege tu dominio

Completa la autenticación de tu email

SPF es el primer paso. Combínalo con DKIM y DMARC para proteger tu dominio por completo. Luego mantén la lista limpia con la verificación de email de BillionVerify.

100 verificaciones gratis al día · 99,9 % de precisión SMTP · Acceso API instantáneo · Sin tarjeta de crédito

99.9%
Precisión
Real-time
Velocidad de la API
$0.00014
Por email
100/day
Gratis para siempre