📍 Presentamos MapLeads: convierte Google Maps, Bing Maps y Apple Maps en tu lista de leads.Probar MapLeads
Herramienta gratuita

Generador de registros SPF

Crea un registro TXT SPF válido para tu dominio. Añade direcciones IP, servidores de correo y remitentes de terceros — obtén el valor DNS exacto para publicar.

Genera tu registro SPF

Añade direcciones IPv4 o IPv6 autorizadas para enviar correo de este dominio.

Añade servicios de envío de terceros como Google Workspace o SendGrid.

¿Qué es un registro SPF y por qué importa?

Un registro SPF (Sender Policy Framework) es un registro DNS TXT que indica qué servidores de correo están autorizados a enviar email en nombre de tu dominio. Cuando un servidor destinatario recibe un mensaje que afirma proceder de tu dominio, consulta tu registro SPF para comprobar que la IP de envío figura en la lista. Si la IP no está autorizada, el mensaje puede rechazarse o marcarse como spam.

SPF es uno de los tres estándares fundamentales de autenticación de email, junto con DKIM y DMARC. Sin él, cualquiera puede falsificar tu dominio en el campo del remitente del sobre, convirtiendo tu dominio en un objetivo de phishing y suplantación. La mayoría de los proveedores de buzones modernos y las pasarelas de correo empresariales comprueban SPF antes de aceptar el correo.

Cómo se interpreta la sintaxis de un registro SPF

Todo registro SPF empieza por v=spf1, que declara la versión. Después se añaden mecanismos que enumeran los remitentes autorizados. El registro termina con un calificador llamado mecanismo all.

  • ip4:x.x.x.x — autoriza una sola dirección IPv4
  • ip4:x.x.x.x/24 — autoriza un rango CIDR IPv4
  • ip6:::1 — autoriza una dirección IPv6
  • include:domain.com — importa el registro SPF de otro dominio (se usa para remitentes de terceros)
  • a — autoriza la IP del registro A del dominio
  • mx — autoriza las IP del registro MX del dominio

Calificadores de política SPF explicados

El calificador al final de tu registro SPF controla qué hacen los servidores receptores con el correo de remitentes no autorizados.

CalificadorComportamiento
+allTodos los remitentes pasan. No lo uses nunca: anula SPF por completo.
~allSoftfail — el correo no autorizado se acepta, pero se marca. Úsalo durante las pruebas.
-allHard fail — el correo no autorizado se rechaza. Úsalo en producción.
?allNeutral — no se declara política. Rara vez resulta útil.

Directivas include de SPF habituales

Si usas servicios de email de terceros, debes añadir sus dominios de envío autorizados con directivas include:. Estas son las más usadas:

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

Límites de consultas SPF y cómo no superarlos

SPF tiene un límite estricto de 10 consultas DNS durante la evaluación. Cada mecanismo include:, a y mx cuenta como una consulta. Muchos registros SPF de terceros disparan consultas adicionales internamente. Si tu registro supera 10 consultas en total, la evaluación SPF devuelve un PermError, que se trata como un fallo. Para no superar el límite, usa direcciones IP directas siempre que puedas y evita cadenas de include anidados.

SPF funciona mejor con DKIM y DMARC

SPF por sí solo protege el remitente del sobre (Return-Path), no la dirección From visible. Para una protección completa frente a la suplantación, también necesitas DKIM para firmar tus mensajes y DMARC para alinear los resultados de autenticación con la cabecera From. Juntos, estos tres estándares forman la base de autenticación de email que esperan Gmail, Outlook y Yahoo Mail.

Después de configurar SPF, asegúrate de que tus listas también estén limpias. Verificación de email elimina direcciones inválidas y de riesgo antes de enviar, lo que mantiene baja la tasa de rebotes y protege la reputación de remitente que construyes con una autenticación correcta. También puedes verificar direcciones en lote con la verificación masiva de email o integrar la verificación directamente en tu sistema con la API de validación de email.

Parte de remitentes reales

Qué necesita un generador de registros SPF antes de construir la política correcta

Un registro SPF es una lista de autorización para el dominio del remitente del sobre. El generador puede dar formato a esa lista, pero esta debe empezar por un inventario preciso de cada sistema que envía correo para tu dominio.

Inventaria cada origen de envío antes de añadir mecanismos

Enumera tu proveedor de correo corporativo, el servicio transaccional, la plataforma de marketing, la mesa de soporte, el CRM y cualquier servidor que envíe con este dominio en MAIL FROM o HELO. Un origen que falte provoca fallos SPF falsos; un origen obsoleto deja la autorización más amplia de lo necesario.

Usa los dominios include que facilita el proveedor solo cuando ese proveedor envía realmente por ti. No copies el registro SPF de otra empresa ni añadas mecanismos solo porque te resulten familiares.

Publica una sola política SPF en el dominio de envío exacto

El valor generado empieza por v=spf1 y pertenece a un único registro DNS TXT. Dos registros v=spf1 distintos en el mismo nombre provocan un error permanente de evaluación; combina todos los orígenes autorizados en una sola política.

SPF se evalúa sobre el dominio del remitente del sobre, que puede ser un subdominio de return-path y no el dominio From visible. Confirma el dominio que usa tu proveedor antes de publicar en la raíz por supuesto.

Mecanismos y calificadores

Lee el registro SPF generado como una secuencia de decisiones de autorización

Cada mecanismo responde de dónde puede originarse el correo. El calificador final indica cómo debe clasificar el receptor a un remitente que no coincidió con ninguno.

Los mecanismos de IP directa son explícitos; include delega el mantenimiento

ip4 e ip6 autorizan direcciones o redes definidas sin otra consulta DNS. include pide al receptor que evalúe la política SPF de otro dominio, lo que permite al proveedor mantener su propia infraestructura, pero añade trabajo DNS recursivo.

Los mecanismos a y mx autorizan direcciones resueltas desde DNS. Pueden resultar prácticos, pero también amplían la política cuando esos registros sirven a sistemas que nunca debían enviar correo.

El calificador all es un límite de política, no un interruptor de entregabilidad

~all marca los orígenes no coincidentes como softfail, mientras que -all los marca como fail. Ninguna de las dos instrucciones obliga a todos los receptores a entregar o rechazar un mensaje; los receptores combinan SPF con DKIM, DMARC, reputación, contenido y política local.

No publiques +all. Autoriza cualquier origen de internet y elimina la protección que el registro SPF debía ofrecer.

Publica con seguridad

Cómo usar este generador gratuito de registros SPF sin interrumpir el correo legítimo

Trata la generación como el paso de borrador. La verificación y la observación completan el cambio.

  1. 1

    Genera un registro a partir del inventario de remitentes

    Añade cada dirección IP e include de proveedor necesarios, elimina duplicados, elige un calificador prudente para el despliegue y copia el valor TXT completo sin comillas tipográficas ni saltos de línea.

  2. 2

    Publícalo en DNS y espera el TTL aplicable

    Crea o sustituye el registro TXT en el dominio del remitente del sobre. Los paneles de DNS muestran los nombres de host de forma distinta, así que confirma si el proveedor espera @, el dominio raíz o solo una etiqueta de subdominio.

  3. 3

    Ejecuta el comprobador SPF e inspecciona las cabeceras reales

    Usa el Comprobador SPF para confirmar que el DNS público devuelve una sola política analizable. Después envía desde cada plataforma legítima e inspecciona Authentication-Results antes de endurecer el calificador.

  4. 4

    Vuelve a comprobarlo cada vez que se añade o retira un remitente

    SPF es configuración operativa, no una insignia que se deja y se olvida. Actualiza el registro cuando cambien proveedores, rutas de retorno, rangos IP o la arquitectura de correo, y elimina autorizaciones que ya no sean necesarias.

Lo que el generador no puede demostrar

Un generador de registros SPF da formato a la política; no valida todo el sistema de envío

Mantén visibles estos límites para no confundir un registro sintácticamente correcto con una autenticación de email completa.

Un registro generado no es automáticamente un registro que pasa

La herramienta no puede saber si se declaró cada origen, si los include anidados siguen siendo válidos o si el registro se publicó en la identidad que usa el correo real. Siguen haciendo falta pruebas en el DNS público y en las cabeceras de los mensajes.

SPF tiene un límite de evaluación de diez consultas

include, a, mx, exists, redirect y sus dependencias recursivas pueden consumir consultas DNS. Una política que parece corta puede superar el límite tras evaluar los registros anidados del proveedor y devolver permerror.

SPF no firma el contenido del mensaje ni protege por sí solo el dominio From visible

El reenvío también puede romper SPF porque cambia la IP de conexión. Añade DKIM para las firmas de mensaje y DMARC para la alineación del dominio visible y la política del receptor.

La autenticación no limpia una lista de destinatarios

Un resultado SPF perfecto no dice nada sobre si existe el buzón del destinatario. Usa el Verificador de email antes de enviar para separar la autenticación del remitente de la validación del destinatario.

Referencia normativa

La sintaxis y la evaluación de SPF proceden del RFC 7208

El generador sigue el vocabulario del estándar SPF y mantiene las comprobaciones relacionadas en herramientas aparte.

El RFC 7208 define SPF versión 1

El IETF RFC 7208 define la publicación TXT, los mecanismos, modificadores, calificadores, la evaluación recursiva y los límites de procesamiento. Consulta el estándar cuando la instrucción de un proveedor entre en conflicto con consejos genéricos de configuración.

Herramientas de email relacionadas

Elige la siguiente herramienta según el tipo de evidencia: destinatario, descubrimiento, DNS e infraestructura, o flujo del remitente.

Herramientas gratuitas

Comprobador SPF

Comprueba y valida el registro SPF de cualquier dominio. Consulta el registro, los mecanismos y si está bien configurado. Gratis, sin registro.

Evidencia de dominio o infraestructura — no prueba del buzón.

Herramientas gratuitas

Generador DKIM

Crea el formato correcto del registro DNS DKIM para tu dominio y selector. Herramienta gratuita para preparar el host y el valor TXT de autenticación de correo.

Evidencia de dominio o infraestructura — no prueba del buzón.

Herramientas gratuitas

Generador DMARC

Crea un registro TXT DMARC con política, alineación y opciones de informes. Generador gratuito de autenticación de correo.

Evidencia de dominio o infraestructura — no prueba del buzón.

Herramientas gratuitas

Comprobador DNS

Consulta registros A, AAAA, MX, TXT, NS o CNAME de cualquier dominio. Búsqueda DNS en vivo con resultados instantáneos. Gratis, sin registro.

Evidencia de dominio o infraestructura — no prueba del buzón.

Herramientas de email

Prueba de entregabilidad de email

Prueba de entregabilidad sobre una muestra real. Revisa SPF, DKIM, DMARC, DNS, listas negras, filtro de spam, cabeceras y contenido.

Diagnóstico del remitente o del mensaje — no descubrimiento de direcciones.

Herramientas de verificación de email

Verificador de email

Comprueba si un email es válido con un verificador gratis que ejecuta sintaxis, MX, SMTP del buzón, desechable, rol y catch-all.

Evidencia del destinatario — no configuración del remitente ni de DNS.

Preguntas frecuentes

1. ¿Qué significa SPF y por qué importa?

SPF son las siglas de Sender Policy Framework. Es un método de autenticación de email basado en DNS que permite a los dueños de un dominio indicar qué servidores de correo pueden enviar email en su nombre. Sin SPF, cualquier servidor puede afirmar que envía correo desde tu dominio, lo que facilita el phishing. Los ISP y los filtros antispam usan los resultados SPF como señal principal de confianza al decidir si entregan tu email.

2. ¿Cómo publico un registro SPF?

Genera tu registro SPF con esta herramienta, entra en tu proveedor DNS y añade un registro TXT en la raíz del dominio (suele representarse como @ o el dominio sin subdominio) con el valor generado. Los cambios suelen propagarse en 30 minutos, aunque a escala global pueden tardar hasta 48 horas.

3. ¿Cuál es la diferencia entre ~all y -all?

~all (softfail) indica a los servidores receptores que los emails de IP no listadas son sospechosos, pero deben aceptarse igualmente. -all (hardfail) indica que deben rechazar o penalizar con fuerza a los remitentes no listados. Usa ~all al configurar SPF por primera vez y pasa a -all cuando tengas la certeza de que todos tus servicios de envío están listados.

4. ¿Puedo tener varios registros SPF en un mismo dominio?

No. Un dominio debe tener exactamente un registro SPF. Si existen dos registros TXT que empiezan por v=spf1 en el mismo dominio, la evaluación SPF produce un error permanente y todo el correo falla la comprobación SPF. Combina todos tus mecanismos en un solo registro.

5. ¿Cuántas consultas DNS permite un registro SPF?

SPF limita el número total de mecanismos que consultan DNS (include, a, mx, ptr, exists) a 10 por evaluación. Superar este límite produce un permerror. Cuenta tus include con cuidado: muchos proveedores encadenan varios include anidados y cada uno cuenta para el límite.

6. ¿Basta SPF por sí solo para impedir la suplantación de email?

SPF solo autentica la dirección envelope-from (MAIL FROM), no la cabecera From visible para los destinatarios. Los atacantes aún pueden suplantar la cabecera From aunque SPF pase. Para impedir por completo la suplantación de dominio visible en la bandeja de entrada, necesitas una política DMARC alineada con SPF y DKIM.

Siguiente paso

Verifica y limpia tu lista de email

Los registros de autenticación protegen tu dominio. BillionVerify mantiene tu lista sana con verificación de email al 99.9% de precisión.

600/mes + 20/día por inicio de sesión · 99.9% de precisión SMTP · Acceso instantáneo a la API · Sin tarjeta de crédito

99.9%
Precisión
Real-time
Velocidad de la API
$0.00014
Por email
600/mo
Gratis para siempre