Qué produce el generador de registros SPF
Un registro SPF es un único registro TXT que enumera todos los orígenes autorizados para enviar correo con tu dominio como remitente del sobre. Este generador gratuito de registros SPF convierte esa lista en la sintaxis exacta que esperan los receptores, para que no tengas que escribir a mano una gramática que usas dos veces al año.
Los servidores receptores leen el registro SPF durante la entrega, comparan con él la IP que se conecta y aplican el calificador elegido. El generador de registros SPF emite los mecanismos en el orden habitual y mantiene el registro dentro del límite de diez consultas DNS.
Sintaxis que emite el generador de registros SPF
Todos los mecanismos SPF que puede emitir el generador y lo que autoriza cada uno dentro de tu registro SPF.
- ip4:x.x.x.x — autoriza una sola dirección IPv4
- ip4:x.x.x.x/24 — autoriza un rango CIDR IPv4
- ip6:::1 — autoriza una dirección IPv6
- include:domain.com — importa el registro SPF de otro dominio (se usa para remitentes de terceros)
- a — autoriza la IP del registro A del dominio
- mx — autoriza las IP del registro MX del dominio
Cómo elegir el calificador all
El mecanismo SPF final decide qué ocurre con todo lo que el registro SPF no enumera. Como el generador de registros SPF no exige registro, puedes rehacer el registro tantas veces como quieras mientras lo ajustas.
| Calificador | Comportamiento |
|---|
| +all | Todos los remitentes pasan. No lo uses nunca: anula SPF por completo. |
| ~all | Softfail — el correo no autorizado se acepta, pero se marca. Úsalo durante las pruebas. |
| -all | Hard fail — el correo no autorizado se rechaza. Úsalo en producción. |
| ?all | Neutral — no se declara política. Rara vez resulta útil. |
Directivas include habituales de proveedores
Pega estas directivas include de SPF en el generador si envías mediante alguno de estos proveedores; cada una añade sus propias consultas SPF.
- Google Workspace: include:_spf.google.com
- Microsoft 365: include:spf.protection.outlook.com
- Mailchimp: include:servers.mcsv.net
- SendGrid: include:sendgrid.net
- Mailgun: include:mailgun.org
El límite de diez consultas
Cada mecanismo include:, a, mx, ptr y exists: consume una consulta DNS durante la evaluación de SPF, y el RFC 7208 limita el total a diez. Si lo superas, los receptores devuelven permerror, que muchos tratan como si no hubiera SPF. Nuestro generador de registros SPF mantiene el resultado plano y te avisa antes de que el registro supere ese límite.
SPF funciona mejor con DKIM y DMARC
SPF por sí solo protege el remitente del sobre (Return-Path), no la dirección From visible. Para una protección completa frente a la suplantación, también necesitas DKIM para firmar tus mensajes y DMARC para alinear los resultados de autenticación con la cabecera From. Juntos, estos tres estándares forman la base de autenticación de email que esperan Gmail, Outlook y Yahoo Mail.
Después de configurar SPF, asegúrate de que tus listas también estén limpias. Verificación de email elimina direcciones inválidas y de riesgo antes de enviar, lo que mantiene baja la tasa de rebotes y protege la reputación de remitente que construyes con una autenticación correcta. También puedes verificar direcciones en lote con la verificación masiva de email o integrar la verificación directamente en tu sistema con la API de validación de email.