📍 Presentiamo MapLeads: trasforma Google Maps, Bing Maps e Apple Maps nella tua lista di lead.Prova MapLeads
Strumento SPF gratuito

Generatore di record SPF

Un generatore di record SPF gratuito che crea un record TXT v=spf1 valido per il tuo dominio. Aggiungi IP e provider, scegli una policy SPF e copia il record. Nessuna registrazione e nessun limite per il normale utilizzo.

Genera il tuo record SPF

Aggiungi indirizzi IPv4 o IPv6 autorizzati a inviare posta per questo dominio.

Aggiungi servizi di invio di terze parti come Google Workspace o SendGrid.

Cosa produce il generatore di record SPF

Un record SPF è un singolo record TXT che elenca tutte le origini autorizzate a inviare posta usando il tuo dominio come envelope sender. Questo generatore gratuito trasforma l'elenco nella sintassi esatta attesa dai server riceventi, senza costringerti a scrivere a mano una grammatica che usi due volte l'anno.

Al momento della consegna, i server riceventi leggono il record SPF, confrontano l'IP di connessione e applicano il qualificatore scelto. Il generatore dispone i meccanismi nell'ordine convenzionale e mantiene il record entro il limite di dieci lookup DNS.

Sintassi SPF prodotta dal generatore

Tutti i meccanismi SPF che il generatore può produrre e ciò che ciascuno autorizza nel record SPF.

  • ip4:x.x.x.x — autorizza un singolo indirizzo IPv4
  • ip4:x.x.x.x/24 — autorizza un intervallo CIDR IPv4
  • ip6:::1 — autorizza un indirizzo IPv6
  • include:domain.com — importa il record SPF di un altro dominio (usato per mittenti di terze parti)
  • a — autorizza l'IP del record A del dominio
  • mx — autorizza gli IP del record MX del dominio

Come scegliere il qualificatore all

Il meccanismo SPF finale decide cosa accade a tutto ciò che il record non elenca. Poiché il generatore non richiede registrazione, puoi ricreare il record tutte le volte che vuoi mentre lo perfezioni.

QualificatoreComportamento
+allTutti i mittenti passano. Non usarlo mai — annulla completamente SPF.
~allSoftfail — la posta non autorizzata viene accettata ma segnalata. Usalo in fase di test.
-allHard fail — la posta non autorizzata viene rifiutata. Usalo in produzione.
?allNeutral — nessuna policy dichiarata. Raramente utile.

Direttive include comuni dei provider

Incolla nel generatore queste direttive include SPF se utilizzi uno di questi provider; ciascuna aggiunge i propri lookup SPF.

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

Il limite di dieci lookup

Ogni meccanismo include:, a, mx, ptr ed exists: costa un lookup DNS durante la valutazione SPF e RFC 7208 limita il totale a dieci. Se lo superi, i server riceventi restituiscono un permerror, che molti trattano come l'assenza totale di SPF. Il nostro generatore mantiene piatto l'output e ti avvisa prima che il record superi questo limite.

SPF funziona meglio con DKIM e DMARC

SPF da solo protegge l'envelope sender (Return-Path), non l'indirizzo From visibile. Per una protezione completa dallo spoofing servono anche DKIM per firmare i messaggi e DMARC per allineare i risultati di autenticazione con l'header From. Insieme, questi tre standard formano la baseline di autenticazione email attesa da Gmail, Outlook e Yahoo Mail.

Dopo aver configurato SPF, assicurati che anche le tue liste siano pulite. La verifica email rimuove gli indirizzi non validi e a rischio prima dell'invio, così i tassi di non recapito restano bassi e si protegge la reputazione del mittente costruita con un'autenticazione corretta. Puoi anche verificare gli indirizzi in blocco con la verifica email in blocco oppure integrare la verifica direttamente nello stack tramite l' API di validazione email.

Cosa dichiara il record

Cosa crea davvero un generatore di record SPF

Un record SPF è una stringa TXT che elenca tutte le origini autorizzate a inviare posta usando il tuo dominio nell'envelope sender. Un generatore SPF gratuito trasforma questa decisione di policy nella sintassi corretta, senza che tu debba memorizzarne la grammatica.

Il record è una policy, non un filtro

SPF non blocca nulla da solo. Il record pubblicato indica ai server riceventi quali IP e provider sono autorizzati; ogni ricevente decide cosa fare quando un messaggio arriva da un'altra origine.

Per questo il generatore SPF chiede due cose: da dove proviene legittimamente la tua posta e con quale severità vuoi trattare le origini non autorizzate.

I meccanismi descrivono i mittenti autorizzati

ip4 e ip6 autorizzano indirizzi specifici o intervalli CIDR sotto il tuo controllo. include: delega al record SPF del provider, così Google, Microsoft, Mailchimp, SendGrid e Mailgun restano configurati correttamente quando modificano l'infrastruttura.

a e mx autorizzano gli indirizzi a cui puntano i record A o MX del dominio. Il generatore SPF li dispone nell'ordine convenzionale, così nei casi più comuni la valutazione termina prima.

Il qualificatore all determina l'intera policy

-all è un hard fail: tutto ciò che non è elencato non è autorizzato. ~all è un soft fail, solitamente considerato sospetto anziché rifiutato. ?all è neutral e non applica alcuna regola.

Un generatore SPF gratuito che imposta subito -all non ti fa alcun favore. Pubblica prima ~all, osserva cosa non funziona e poi rendi più rigida la policy. Il generatore offre intenzionalmente tutte e tre le opzioni.

Dieci lookup DNS sono un limite invalicabile

Ogni meccanismo include:, a, mx, ptr ed exists: costa un lookup DNS e la specifica SPF limita la valutazione a dieci. Se superi il limite, i server riceventi restituiscono permerror, che molti trattano come se SPF non esistesse.

È il motivo più comune per cui un record scritto a mano smette di funzionare senza segnali evidenti. Il generatore SPF mantiene piatto l'output e ti avvisa prima che il record diventi abbastanza lungo da creare problemi.

Come leggere il record

Cosa significa ogni parte del record SPF generato

L'output è abbastanza breve da poter essere letto dall'inizio alla fine. Sapere cosa fa ogni token ti permette di modificarlo in seguito senza compromettere la consegna.

v=spf1 — il tag di versione

Ogni record SPF inizia con questo tag e un record TXT che ne è privo non è affatto un record SPF. Può esistere un solo record SPF per dominio: pubblicarne due causa un permerror, non la loro unione.

Se l'output del generatore SPF sostituisce un record esistente, unisci manualmente i meccanismi invece di pubblicare entrambi.

include: — delega a un provider

include:_spf.google.com importa tutto ciò che Google autorizza al momento. Erediti automaticamente le sue modifiche, ma anche il costo dei suoi lookup DNS, che incide sul tuo limite di dieci.

Includi solo i provider che inviano davvero usando il tuo dominio. Ogni include inutilizzato consuma inutilmente il budget di lookup.

ip4 / ip6 — la tua infrastruttura

Usali per i server di posta che gestisci. Non costano lookup DNS e sono quindi il modo più economico per restare sotto il limite quando hai molte origini.

La notazione CIDR è supportata, quindi un intero intervallo costituisce un solo meccanismo anziché un elenco.

~all o -all — cosa accade a tutto il resto

Il meccanismo finale è quello su cui i server riceventi agiscono maggiormente. Inizia con ~all mentre verifichi che ogni origine legittima sia elencata, quindi passa a -all dopo una settimana di report senza problemi.

Passare subito a -all su un dominio con mittenti dimenticati è il modo più rapido per perdere posta reale.

Pubblicazione

Dal generatore SPF gratuito a un record DNS live

Quattro passaggi; il terzo è quello in cui la maggior parte delle persone si ferma troppo presto.

  1. 1

    Elenca tutti i mittenti prima di generare il record

    Piattaforma di marketing, provider transazionale, CRM, help desk, sistema di fatturazione e server di posta dell'ufficio che nessuno tocca da anni: tutto ciò che invia usando il tuo dominio deve essere incluso nel record.

    Esegui il generatore SPF gratuito dopo aver compilato l'elenco completo, non prima. Un record generato da metà elenco impedirà all'altra metà di funzionare.

  2. 2

    Pubblica un solo record TXT nella radice del dominio

    L'host è @ o il dominio nudo, il tipo è TXT e il valore è la stringa generata. La propagazione richiede in genere pochi minuti, occasionalmente un'ora.

    Non pubblicarlo come record di tipo SPF: questo tipo è obsoleto da anni e i server riceventi lo ignorano.

  3. 3

    Verifica ciò che viene effettivamente risolto

    I provider DNS mandano a capo, dividono e troncano i valori TXT lunghi in modi imprevedibili. Dopo la propagazione, controlla il record pubblicato con Controllo SPF, perché ciò che il generatore SPF gratuito ha prodotto e ciò che il tuo DNS restituisce non sono sempre la stessa stringa.

    Un record che sembra corretto nel pannello DNS ma viene risolto male è un problema comune e rimane invisibile finché non lo interroghi.

  4. 4

    Rendi più rigida la policy una sola volta e consapevolmente

    Dopo una settimana senza errori per la posta legittima, cambia ~all in -all e ripubblica. È a questo punto che SPF inizia davvero a proteggere il dominio.

    Esegui nuovamente il generatore SPF ogni volta che aggiungi o rimuovi un provider di invio, anziché modificare la stringa live nel pannello DNS.

Limiti

Cosa non fa SPF

SPF è uno dei tre record di autenticazione del mittente. Aspettarsi che svolga anche gli altri due compiti è all'origine della maggior parte degli errori di configurazione.

SPF non resiste all'inoltro

Quando un messaggio viene inoltrato, l'envelope sender resta il tuo mentre l'IP di consegna diventa quello del servizio di inoltro. SPF fallisce, correttamente, su posta del tutto legittima.

È esattamente il motivo per cui esiste DKIM e per cui DMARC accetta che uno dei due superi il controllo con allineamento.

SPF non controlla l'indirizzo From visibile

SPF autorizza l'envelope sender, che i destinatari non vedono mai. Un messaggio può superare SPF pur mostrando qualsiasi indirizzo From.

Solo DMARC collega il dominio visibile a uno autenticato. SPF da solo non impedisce nulla che un utente possa notare.

SPF non verifica i destinatari

Pubblicare un record perfetto non dice nulla sull'esistenza degli indirizzi a cui invii. L'autenticazione del mittente e la verifica del destinatario sono problemi distinti.

Per verificare i destinatari, usa Verificatore email o la verifica in blocco prima di una campagna, considerando le due attività come parti distinte dello stesso flusso di invio.

SPF non migliora la reputazione

Un record SPF corretto è un prerequisito per una buona consegna, non la sua causa. Contenuti, tassi di reclamo e tassi di mancato recapito determinano comunque il posizionamento nella posta in arrivo.

Configura prima correttamente il record, poi occupati del resto.

Riferimenti e passaggi successivi

La specifica e gli strumenti correlati

SPF è definito dall'IETF e gli strumenti associati a questo generatore coprono i controlli che non esegue.

RFC 7208 definisce la sintassi

L'RFC 7208 definisce SPF, i suoi meccanismi, i qualificatori e il limite di valutazione di dieci lookup entro cui questo generatore mantiene il record.

Non è necessario leggerla per pubblicare un record, ma risolve ogni dubbio sul significato di un qualificatore.

Controlla ciò che hai pubblicato

Dopo la pubblicazione, il Controllo SPF risolve il record live e segnala il numero di lookup, gli errori di sintassi e la policy effettiva.

Genera qui e verifica lì: questa combinazione rileva le alterazioni del pannello DNS che un generatore non può vedere.

Completa il set di autenticazione

SPF rappresenta un terzo del quadro completo. Il Generatore DMARC e gli strumenti DKIM gestiscono l'allineamento e la firma dei messaggi.

Un dominio con SPF ma senza DMARC è autenticato e può comunque essere falsificato nella riga From.

Domande frequenti

1. Il generatore di record SPF è gratuito?

Sì: nessuna registrazione, nessun account e nessun limite al numero di record SPF che puoi creare. La logica SPF viene eseguita interamente nella pagina e non viene memorizzato nulla sul tuo dominio o sulla configurazione SPF.

2. Dove pubblico il record prodotto dal generatore SPF?

Pubblicalo come record TXT nella radice del dominio: host @ o dominio nudo, tipo TXT e come valore la stringa generata. Non usare il tipo di record SPF obsoleto: i server riceventi lo ignorano. La propagazione richiede in genere pochi minuti.

3. Posso avere due record SPF?

No. È consentito un solo record SPF per dominio. Due record pubblicati causano un permerror e i server riceventi non li uniscono. Se hai già un record, integra i suoi meccanismi nei dati del generatore anziché pubblicarne un secondo.

4. Devo usare ~all o -all?

Inizia con ~all. Contrassegna la posta non autorizzata come sospetta senza rifiutarla, dandoti una settimana per individuare l'origine di invio dimenticata. Passa a -all quando nessun messaggio legittimo fallisce più. Un generatore SPF gratuito che imposta subito -all può costarti posta reale.

5. Cosa può invalidare il record dopo la pubblicazione?

Due cose: aggiungere direttive include dei provider fino a superare dieci lookup DNS e lasciare che il pannello DNS divida o tronchi un valore TXT lungo. Esegui di nuovo il generatore SPF quando cambiano i provider, quindi verifica il record live con il Controllo SPF.

6. Un record SPF impedisce lo spoofing?

Non da solo. SPF autorizza l'envelope sender, che nessuno vede. Solo DMARC collega il dominio From visibile a uno autenticato; considera quindi SPF il primo di tre passaggi: SPF, DKIM e DMARC.

Generatore di record SPF

Crea ora il tuo record SPF

Generatore SPF senza registrazione: crea e pubblica il record, poi verifica quello live e controlla gli indirizzi a cui invii davvero.

Generatore SPF senza registrazione · Accuratezza SMTP del 99,9% · Accesso API immediato · Nessuna carta di credito richiesta

99.9%
Accuratezza
Real-time
Velocità API
$0.00014
Per email
600/mo
Gratis per sempre