📍 Presentamos MapLeads: convierte Google Maps, Bing Maps y Apple Maps en tu lista de leads.Probar MapLeads
Herramienta SPF gratuita

Generador de registros SPF

Un generador gratuito de registros SPF que crea un registro TXT v=spf1 válido para tu dominio. Añade tus IP y proveedores, elige una política SPF y copia el registro. No requiere registro ni impone límites en un uso normal de SPF.

Genera tu registro SPF

Añade direcciones IPv4 o IPv6 autorizadas para enviar correo de este dominio.

Añade servicios de envío de terceros como Google Workspace o SendGrid.

Qué produce el generador de registros SPF

Un registro SPF es un único registro TXT que enumera todos los orígenes autorizados para enviar correo con tu dominio como remitente del sobre. Este generador gratuito de registros SPF convierte esa lista en la sintaxis exacta que esperan los receptores, para que no tengas que escribir a mano una gramática que usas dos veces al año.

Los servidores receptores leen el registro SPF durante la entrega, comparan con él la IP que se conecta y aplican el calificador elegido. El generador de registros SPF emite los mecanismos en el orden habitual y mantiene el registro dentro del límite de diez consultas DNS.

Sintaxis que emite el generador de registros SPF

Todos los mecanismos SPF que puede emitir el generador y lo que autoriza cada uno dentro de tu registro SPF.

  • ip4:x.x.x.x — autoriza una sola dirección IPv4
  • ip4:x.x.x.x/24 — autoriza un rango CIDR IPv4
  • ip6:::1 — autoriza una dirección IPv6
  • include:domain.com — importa el registro SPF de otro dominio (se usa para remitentes de terceros)
  • a — autoriza la IP del registro A del dominio
  • mx — autoriza las IP del registro MX del dominio

Cómo elegir el calificador all

El mecanismo SPF final decide qué ocurre con todo lo que el registro SPF no enumera. Como el generador de registros SPF no exige registro, puedes rehacer el registro tantas veces como quieras mientras lo ajustas.

CalificadorComportamiento
+allTodos los remitentes pasan. No lo uses nunca: anula SPF por completo.
~allSoftfail — el correo no autorizado se acepta, pero se marca. Úsalo durante las pruebas.
-allHard fail — el correo no autorizado se rechaza. Úsalo en producción.
?allNeutral — no se declara política. Rara vez resulta útil.

Directivas include habituales de proveedores

Pega estas directivas include de SPF en el generador si envías mediante alguno de estos proveedores; cada una añade sus propias consultas SPF.

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

El límite de diez consultas

Cada mecanismo include:, a, mx, ptr y exists: consume una consulta DNS durante la evaluación de SPF, y el RFC 7208 limita el total a diez. Si lo superas, los receptores devuelven permerror, que muchos tratan como si no hubiera SPF. Nuestro generador de registros SPF mantiene el resultado plano y te avisa antes de que el registro supere ese límite.

SPF funciona mejor con DKIM y DMARC

SPF por sí solo protege el remitente del sobre (Return-Path), no la dirección From visible. Para una protección completa frente a la suplantación, también necesitas DKIM para firmar tus mensajes y DMARC para alinear los resultados de autenticación con la cabecera From. Juntos, estos tres estándares forman la base de autenticación de email que esperan Gmail, Outlook y Yahoo Mail.

Después de configurar SPF, asegúrate de que tus listas también estén limpias. Verificación de email elimina direcciones inválidas y de riesgo antes de enviar, lo que mantiene baja la tasa de rebotes y protege la reputación de remitente que construyes con una autenticación correcta. También puedes verificar direcciones en lote con la verificación masiva de email o integrar la verificación directamente en tu sistema con la API de validación de email.

Qué dice el registro

Qué crea realmente un generador de registros SPF

Un registro SPF es una única cadena TXT que enumera todos los orígenes autorizados para enviar correo usando tu dominio como remitente del sobre. Un generador gratuito de registros SPF convierte esa decisión de política en una sintaxis correcta sin que tengas que memorizar la gramática.

El registro es una política, no un filtro

SPF no bloquea nada por sí solo. El registro que publicas indica a los servidores receptores qué IP y proveedores están autorizados, y cada receptor decide qué hacer cuando llega un mensaje desde otro origen.

Por eso el generador de registros SPF pregunta dos cosas: de dónde procede legítimamente tu correo y con qué rigor quieres que se traten los orígenes no autorizados.

Los mecanismos describen los remitentes autorizados

ip4 e ip6 autorizan direcciones concretas o rangos CIDR que controlas. include: delega en el registro SPF del proveedor, por lo que Google, Microsoft, Mailchimp, SendGrid y Mailgun siguen siendo correctos cuando cambian su infraestructura.

a y mx autorizan aquello a lo que apuntan los registros A o MX de tu dominio. El generador de registros SPF los emite en el orden habitual para que la evaluación termine pronto en el caso más común.

El calificador all concentra toda la decisión de política

-all es un hard fail: todo lo que no figure en la lista queda sin autorizar. ~all es un soft fail, que suele tratarse como sospechoso en vez de rechazarse. ?all es neutral y no aplica ninguna política.

Un generador gratuito de registros SPF que use -all de forma predeterminada no te hace ningún favor. Publica primero ~all, observa qué falla y luego endurece la política. El generador ofrece las tres opciones deliberadamente.

Diez consultas DNS son un límite estricto

Cada mecanismo include:, a, mx, ptr y exists: consume una consulta DNS, y la especificación SPF limita la evaluación a diez. Si lo superas, los receptores devuelven permerror, que muchos tratan como si no hubiera SPF.

Esta es la forma más habitual en que un registro escrito a mano deja de funcionar sin avisar. El generador de registros SPF mantiene el resultado plano y te advierte antes de que el registro sea lo bastante largo como para causar problemas.

Cómo leer tu registro

Qué significa cada parte del registro SPF generado

El resultado es lo bastante corto como para leerlo de principio a fin. Saber qué hace cada elemento te permite editarlo más adelante sin interrumpir la entrega.

v=spf1 — la etiqueta de versión

Todos los registros SPF empiezan por ella, y un registro TXT que no la contenga no es un registro SPF. Solo puede existir un registro SPF por dominio; dos registros publicados producen un permerror, no se combinan.

Si el resultado del generador de registros SPF sustituye a un registro existente, combina los mecanismos a mano en vez de publicar ambos.

include: — delegación en un proveedor

include:_spf.google.com incorpora todo lo que Google autoriza actualmente. Heredas sus cambios automáticamente y también el coste de sus consultas DNS dentro de tu límite de diez consultas.

Incluye solo los proveedores que realmente envían con tu dominio. Cada include sin usar consume presupuesto de consultas para nada.

ip4 / ip6 — tu propia infraestructura

Usa estos mecanismos para los servidores de correo que administras. No consumen consultas DNS, por lo que son la forma más económica de mantenerte bajo el límite cuando tienes muchos orígenes.

Se admite la notación CIDR, por lo que un rango completo es un solo mecanismo en vez de una lista de mecanismos.

~all o -all — qué ocurre con todo lo demás

El mecanismo final es sobre el que más actúan los receptores. Empieza con ~all mientras confirmas que todos los orígenes legítimos están enumerados y pasa a -all cuando los informes de una semana no muestren problemas.

Pasar directamente a -all en un dominio con remitentes olvidados es la forma más rápida de perder correo real.

Cómo publicarlo

Del generador gratuito de registros SPF a un registro DNS activo

Cuatro pasos; el tercero es donde la mayoría se detiene demasiado pronto.

  1. 1

    Enumera todos los remitentes antes de generar

    La plataforma de marketing, el proveedor transaccional, el CRM, la mesa de ayuda, el sistema de facturación y ese servidor de correo de la oficina que nadie ha tocado en años. Todo lo que envíe con tu dominio debe figurar en el registro.

    Ejecuta el generador gratuito de registros SPF cuando tengas la lista completa, no antes. Un registro generado con media lista interrumpirá los envíos de la otra mitad.

  2. 2

    Publica un único registro TXT en la raíz del dominio

    El host es @ o el dominio sin subdominio, el tipo es TXT y el valor es la cadena generada. La propagación suele tardar unos minutos y, en ocasiones, una hora.

    No lo publiques como un registro de tipo SPF: ese tipo quedó obsoleto hace años y los receptores lo ignoran.

  3. 3

    Comprueba qué se resuelve realmente

    Los proveedores DNS insertan saltos, dividen y truncan los valores TXT largos de maneras sorprendentes. Comprueba el registro publicado después de la propagación con Comprobador SPF, porque lo que produjo el generador gratuito de registros SPF y lo que realmente sirve tu DNS no siempre son la misma cadena.

    Es habitual que un registro parezca correcto en el panel DNS pero se resuelva mal, y el problema es invisible hasta que lo consultas.

  4. 4

    Endurece la política una vez y de forma deliberada

    Después de una semana sin fallos legítimos, cambia ~all por -all y vuelve a publicar. Es entonces cuando SPF empieza a proteger realmente el dominio.

    Vuelve a ejecutar el generador de registros SPF cada vez que añadas o retires un proveedor de envío, en vez de editar la cadena activa en el panel DNS.

Límites

Lo que SPF no hace

SPF es uno de los tres registros de autenticación de remitentes. Esperar que haga el trabajo de los otros dos es el origen de la mayoría de las configuraciones erróneas.

SPF no sobrevive al reenvío

Cuando se reenvía un mensaje, el remitente del sobre sigue siendo el tuyo, pero la IP de entrega pasa a ser la del sistema de reenvío. SPF falla, correctamente, en un correo totalmente legítimo.

Precisamente por eso existe DKIM y por eso DMARC acepta que cualquiera de los dos supere la comprobación con alineación.

SPF no comprueba la dirección From visible

SPF autoriza al remitente del sobre, que los destinatarios nunca ven. Un mensaje puede superar SPF mientras muestra cualquier dirección From.

Solo DMARC vincula el dominio visible con uno autenticado. SPF por sí solo no detiene nada que el usuario pueda percibir.

SPF no verifica a los destinatarios

Publicar un registro perfecto no dice nada sobre si existen las direcciones a las que envías. La autenticación del remitente y la verificación del destinatario son problemas distintos.

Para verificar a los destinatarios, usa Verificador de email o la verificación masiva antes de una campaña, y trátalas como partes distintas del mismo flujo de envío.

SPF no corrige la reputación

Un registro SPF correcto es un requisito para una buena entrega, no su causa. El contenido, las tasas de quejas y las tasas de rebote siguen determinando la llegada a la bandeja de entrada.

Configura primero el registro correctamente y después trabaja en lo demás.

Referencias y próximos pasos

La especificación y las herramientas relacionadas

El IETF define SPF, y las herramientas que acompañan a este generador de registros SPF cubren las comprobaciones que este no realiza.

El RFC 7208 define la sintaxis

El IETF RFC 7208 define SPF, sus mecanismos, sus calificadores y el límite de evaluación de diez consultas que este generador de registros SPF te ayuda a respetar.

No necesitas leerlo para publicar un registro, pero resuelve cualquier discusión sobre el significado de un calificador.

Comprueba lo que has publicado

Después de publicar, el Comprobador SPF resuelve el registro activo e informa del número de consultas, los errores de sintaxis y la política efectiva.

Genera aquí y comprueba allí: esta combinación detecta las alteraciones del panel DNS que un generador no puede ver.

Completa el conjunto de autenticación

SPF es un tercio del conjunto. El Generador de registros DMARC y las herramientas DKIM cubren la alineación y la firma de mensajes.

Un dominio con SPF pero sin DMARC está autenticado y aún puede suplantarse en la línea From.

Preguntas frecuentes

1. ¿El generador de registros SPF es gratuito?

Sí: el generador de registros SPF no exige registro ni cuenta, y no limita cuántos registros SPF puedes crear. La lógica SPF se ejecuta por completo en la página y no se almacena nada sobre tu dominio ni tu configuración SPF.

2. ¿Dónde publico el registro que produce el generador de registros SPF?

Publícalo como registro TXT en la raíz de tu dominio: host @ o el dominio sin subdominio, tipo TXT y como valor la cadena generada. No uses el tipo de registro SPF obsoleto: los receptores lo ignoran. La propagación suele tardar unos minutos.

3. ¿Puedo tener dos registros SPF?

No. Solo puede haber un registro SPF por dominio. Dos registros publicados producen un permerror y los receptores no los combinan. Si ya tienes uno, combina sus mecanismos en la entrada del generador de registros SPF en lugar de publicar un segundo registro.

4. ¿Debo usar ~all o -all?

Empieza con ~all. Marca el correo no autorizado como sospechoso sin rechazarlo, lo que te da una semana para encontrar ese origen de envío que nadie recordaba. Pasa a -all cuando no falle ningún envío legítimo. Un generador gratuito de registros SPF que salta directamente a -all puede hacerte perder correo real.

5. ¿Qué puede romper el registro después de publicarlo?

Dos cosas: añadir directivas include de proveedores hasta superar diez consultas DNS y que los paneles DNS dividan o trunquen un valor TXT largo. Vuelve a ejecutar el generador gratuito de registros SPF cuando cambien los proveedores y comprueba después el registro activo con el Comprobador SPF.

6. ¿Un registro SPF impide la suplantación?

No por sí solo. SPF autoriza al remitente del sobre, que nadie ve. Solo DMARC vincula el dominio From visible con uno autenticado, así que trata SPF como el primero de tres pasos: SPF, DKIM y DMARC.

Generador de registros SPF

Crea ahora tu registro SPF

Generador de registros SPF sin registro: crea el registro SPF, publícalo, comprueba después el registro SPF activo y verifica las direcciones a las que realmente envías.

Generador de registros SPF sin registro · 99.9% de precisión SMTP · Acceso instantáneo a la API · Sin tarjeta de crédito

99.9%
Precisión
Real-time
Velocidad de la API
$0.00014
Por email
600/mo
Gratis para siempre