O que o gerador de registro SPF produz
Um registro SPF é um único registro TXT que lista todas as fontes autorizadas a enviar email usando o seu domínio como remetente do envelope. Este gerador de registro SPF grátis transforma essa lista na sintaxe exata esperada pelos destinatários, sem que você precise escrever à mão uma gramática usada duas vezes por ano.
Os servidores destinatários leem o registro SPF durante a entrega, comparam o IP de conexão com ele e aplicam o qualificador escolhido. O gerador organiza os mecanismos na ordem convencional e mantém o registro dentro do limite de dez consultas DNS.
Sintaxe de registro SPF produzida pelo gerador
Todos os mecanismos SPF que o gerador pode produzir e o que cada um autoriza no seu registro SPF.
- ip4:x.x.x.x — autoriza um único endereço IPv4
- ip4:x.x.x.x/24 — autoriza um intervalo CIDR IPv4
- ip6:::1 — autoriza um endereço IPv6
- include:domain.com — importa o registro SPF de outro domínio (usado para remetentes de terceiros)
- a — autoriza o IP do registro A do domínio
- mx — autoriza os IPs do registro MX do domínio
Como escolher o qualificador all
O mecanismo SPF final decide o que acontece com tudo o que o registro não lista. Como o gerador não exige cadastro, você pode recriar o registro quantas vezes quiser enquanto o ajusta.
| Qualificador | Comportamento |
|---|
| +all | Todos os remetentes passam. Nunca use isto — anula o SPF por completo. |
| ~all | Softfail — o email não autorizado é aceito, mas sinalizado. Use durante os testes. |
| -all | Hard fail — o email não autorizado é rejeitado. Use em produção. |
| ?all | Neutral — nenhuma política definida. Raramente útil. |
Includes comuns de provedores
Cole estes includes SPF no gerador se você envia por algum desses provedores; cada um acrescenta as suas próprias consultas SPF.
- Google Workspace: include:_spf.google.com
- Microsoft 365: include:spf.protection.outlook.com
- Mailchimp: include:servers.mcsv.net
- SendGrid: include:sendgrid.net
- Mailgun: include:mailgun.org
O limite de dez consultas
Cada mecanismo include:, a, mx, ptr e exists: custa uma consulta DNS durante a avaliação SPF, e o RFC 7208 limita o total a dez. Se ultrapassar esse número, os destinatários devolvem permerror, que muitos tratam como ausência de SPF. O nosso gerador mantém a saída SPF simples e avisa antes que o registro ultrapasse esse limite.
O SPF Funciona Melhor com DKIM e DMARC
O SPF sozinho protege o remetente do envelope (Return-Path), não o endereço From visível. Para uma proteção completa contra spoofing, você também precisa de DKIM para assinar as mensagens e de DMARC para alinhar os resultados de autenticação com o cabeçalho From. Juntos, estes três padrões formam a linha de base de autenticação de email esperada pelo Gmail, Outlook e Yahoo Mail.
Depois de configurar o SPF, certifique-se de que as suas listas também estão limpas. A verificação de email remove endereços inválidos e de risco antes do envio, o que mantém as taxas de bounce baixas e protege a reputação de remetente que você constrói com a autenticação correta. Também pode verificar endereços em massa via verificação de email em massa ou integrar a verificação diretamente na sua infraestrutura via a API de validação de email.