📍 Apresentamos o MapLeads: transforme Google Maps, Bing Maps e Apple Maps na sua lista de leads.Testar o MapLeads
Ferramenta Grátis

Gerador de Registro SPF

Crie um registro TXT SPF válido para o seu domínio. Adicione endereços IP, servidores de email e remetentes de terceiros — obtenha o valor DNS exato para publicar.

Gere o Seu Registro SPF

Adicione endereços IPv4 ou IPv6 autorizados a enviar email por este domínio.

Adicione serviços de envio de terceiros, como Google Workspace ou SendGrid.

O Que É um Registro SPF e Por Que Importa?

Um registro SPF (Sender Policy Framework) é um registro DNS TXT que especifica quais servidores de email estão autorizados a enviar mensagens em nome do seu domínio. Quando um servidor destinatário recebe uma mensagem que afirma vir do seu domínio, consulta o seu registro SPF para verificar se o IP de envio está listado. Se o IP não estiver autorizado, a mensagem pode ser rejeitada ou marcada como spam.

O SPF é um dos três padrões fundamentais de autenticação de email, ao lado de DKIM e DMARC. Sem ele, qualquer pessoa pode forjar o seu domínio no campo do remetente do envelope, tornando o domínio alvo de phishing e spoofing. A maioria dos provedores de caixa de correio e gateways empresariais verifica o SPF antes de aceitar o email.

Como Entender a Sintaxe do Registro SPF

Todo registro SPF começa com v=spf1, que declara a versão. Em seguida, você adiciona mecanismos que listam os remetentes autorizados. O registro termina com um qualificador chamado mecanismo all.

  • ip4:x.x.x.x — autoriza um único endereço IPv4
  • ip4:x.x.x.x/24 — autoriza um intervalo CIDR IPv4
  • ip6:::1 — autoriza um endereço IPv6
  • include:domain.com — importa o registro SPF de outro domínio (usado para remetentes de terceiros)
  • a — autoriza o IP do registro A do domínio
  • mx — autoriza os IPs do registro MX do domínio

Qualificadores de Política SPF Explicados

O qualificador no final do seu registro SPF controla o que os servidores destinatários fazem com o email de remetentes não autorizados.

QualificadorComportamento
+allTodos os remetentes passam. Nunca use isto — anula o SPF por completo.
~allSoftfail — o email não autorizado é aceito, mas sinalizado. Use durante os testes.
-allHard fail — o email não autorizado é rejeitado. Use em produção.
?allNeutral — nenhuma política definida. Raramente útil.

Diretivas Include SPF Comuns

Se você usa serviços de email de terceiros, precisa adicionar os respectivos domínios de envio autorizados com diretivas include:. Estas são as mais usadas:

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

Limites de Consulta SPF e Como Permanecer Dentro Deles

O SPF tem um limite rígido de 10 consultas DNS durante a avaliação. Cada mecanismo include:, a e mx conta como uma consulta. Muitos registros SPF de terceiros disparam consultas adicionais internamente. Se o seu registro ultrapassar 10 consultas no total, a avaliação SPF devolve um PermError, tratado como falha. Para ficar abaixo do limite, use endereços IP diretos sempre que possível e evite cadeias de includes aninhados.

O SPF Funciona Melhor com DKIM e DMARC

O SPF sozinho protege o remetente do envelope (Return-Path), não o endereço From visível. Para uma proteção completa contra spoofing, você também precisa de DKIM para assinar as mensagens e de DMARC para alinhar os resultados de autenticação com o cabeçalho From. Juntos, estes três padrões formam a linha de base de autenticação de email esperada pelo Gmail, Outlook e Yahoo Mail.

Depois de configurar o SPF, certifique-se de que as suas listas também estão limpas. A verificação de email remove endereços inválidos e de risco antes do envio, o que mantém as taxas de bounce baixas e protege a reputação de remetente que você constrói com a autenticação correta. Também pode verificar endereços em massa via verificação de email em massa ou integrar a verificação diretamente na sua infraestrutura via a API de validação de email.

Construa a partir de remetentes reais

O que um gerador de registro SPF precisa antes de montar a política certa

Um registro SPF é uma lista de autorização para o domínio do remetente do envelope. O gerador pode formatar essa lista, mas ela deve começar com um inventário preciso de cada sistema que envia email pelo seu domínio.

Inventarie todas as fontes de envio antes de adicionar mecanismos

Liste o provedor de workspace, o serviço transacional, a plataforma de marketing, o suporte, o CRM e qualquer servidor que envie com este domínio em MAIL FROM ou HELO. Uma fonte em falta gera falhas SPF falsas; uma fonte obsoleta deixa a autorização mais ampla do que o necessário.

Use os domínios include fornecidos pelo provedor apenas quando esse provedor realmente envia por você. Não copie um registro SPF de outra empresa nem adicione mecanismos só porque parecem familiares.

Publique uma política SPF no domínio de envio exato

O valor gerado começa com v=spf1 e deve ficar num único registro DNS TXT. Dois registros v=spf1 separados no mesmo nome causam um erro permanente de avaliação; combine todas as fontes autorizadas numa só política.

O SPF é avaliado no domínio do remetente do envelope, que pode ser um subdomínio de return-path e não o domínio From visível. Confirme o domínio que o seu provedor usa antes de publicar na raiz por suposição.

Mecanismos e qualificadores

Leia o registro SPF gerado como uma sequência de decisões de autorização

Cada mecanismo responde de onde o email pode originar. O qualificador final indica como o destinatário deve classificar um remetente que não correspondeu a nenhum deles.

Mecanismos IP diretos são explícitos; o include delega a manutenção

ip4 e ip6 autorizam endereços ou redes definidos sem outra consulta DNS. O include pede ao destinatário que avalie a política SPF de outro domínio, o que permite ao provedor manter a própria infraestrutura, mas adiciona trabalho DNS recursivo.

Os mecanismos a e mx autorizam endereços resolvidos no DNS. Podem ser convenientes, mas também ampliam a política quando esses registros servem sistemas que nunca deveriam enviar email.

O qualificador all é um limite de política, não um interruptor de entregabilidade

~all marca fontes sem correspondência como softfail, enquanto -all as marca como fail. Nenhuma destas instruções obriga todos os destinatários a entregar ou rejeitar uma mensagem; os destinatários combinam SPF com DKIM, DMARC, reputação, conteúdo e política local.

Não publique +all. Autoriza todas as fontes na internet e remove a proteção que o registro SPF deveria oferecer.

Publique com segurança

Como usar este gerador de registro SPF grátis sem interromper o email legítimo

Trate a geração como o passo de rascunho. A verificação e a observação concluem a alteração.

  1. 1

    Gere um registro a partir do inventário de remetentes

    Adicione cada endereço IP e include de provedor necessários, remova duplicados, escolha um qualificador cauteloso para o lançamento e copie o valor TXT completo, sem aspas inteligentes nem quebras de linha.

  2. 2

    Publique no DNS e aguarde o TTL aplicável

    Crie ou substitua o registro TXT no domínio do remetente do envelope. Os painéis de DNS mostram os nomes de host de formas diferentes, por isso confirme se o provedor espera @, o próprio domínio ou apenas o rótulo do subdomínio.

  3. 3

    Execute o Verificador SPF e inspecione os cabeçalhos reais das mensagens

    Use o Verificador SPF para confirmar que o DNS público devolve uma política analisável. Depois envie por todas as plataformas legítimas e inspecione Authentication-Results antes de apertar o qualificador.

  4. 4

    Verifique de novo sempre que um remetente for adicionado ou retirado

    O SPF é configuração operacional, não um selo de configurar e esquecer. Atualize o registro quando fornecedores, return-paths, intervalos de IP ou a arquitetura de email mudarem, e removam autorizações que já não são necessárias.

O que o gerador não consegue provar

Um gerador de registro SPF formata a política; não valida o sistema de envio completo

Mantenha estes limites visíveis para que um registro sintaticamente correto não seja confundido com autenticação de email completa.

Um registro gerado não é automaticamente um registro que passa

A ferramenta não pode saber se todas as fontes foram declaradas, se os includes aninhados continuam válidos ou se o registro foi publicado na identidade usada pelo email real. Testes de DNS público e de cabeçalhos de mensagem continuam necessários.

O SPF tem um limite de avaliação de dez consultas

include, a, mx, exists, redirect e as suas dependências recursivas podem consumir consultas DNS. Uma política de aspeto curto ainda pode ultrapassar o limite depois de os registros aninhados dos provedores serem avaliados e devolver permerror.

O SPF não assina o conteúdo da mensagem nem protege sozinho o domínio From visível

O encaminhamento também pode quebrar o SPF porque o IP de conexão muda. Adicione DKIM para assinaturas de mensagem e DMARC para alinhamento do domínio visível e política do destinatário.

A autenticação não limpa uma lista de destinatários

Um resultado SPF perfeito não diz se a caixa de correio do destinatário existe. Use o Verificador de Email antes de enviar para separar a autenticação do remetente da validação do destinatário.

Referência normativa

A sintaxe e a avaliação SPF vêm do RFC 7208

O gerador segue o vocabulário do padrão SPF e mantém as verificações relacionadas em ferramentas separadas.

O RFC 7208 define o SPF versão 1

O RFC 7208 da IETF define a publicação TXT, mecanismos, modificadores, qualificadores, avaliação recursiva e limites de processamento. Use o padrão quando a instrução de um provedor conflitar com conselhos genéricos de configuração.

Ferramentas de e-mail relacionadas

Escolha a próxima ferramenta pelo tipo de evidência: destinatário, descoberta, DNS e infraestrutura, ou fluxo do remetente.

Ferramentas gratuitas

Verificador SPF

Verifique e valide o registro SPF de qualquer domínio. Veja o registro completo, a análise dos mecanismos e se está bem configurado. Grátis, sem cadastro.

Evidência de domínio ou infraestrutura — não prova da caixa de correio.

Ferramentas gratuitas

Gerador DKIM

Crie o formato correto do registro DNS DKIM para seu domínio e seletor. Ferramenta gratuita para preparar o host e o valor TXT da autenticação de e-mail.

Evidência de domínio ou infraestrutura — não prova da caixa de correio.

Ferramentas gratuitas

Gerador DMARC

Crie um registro DNS TXT de DMARC com política, alinhamento e opções de relatórios. Gerador gratuito para autenticação de e-mail do domínio.

Evidência de domínio ou infraestrutura — não prova da caixa de correio.

Ferramentas gratuitas

Verificador DNS

Consulte registros A, AAAA, MX, TXT, NS ou CNAME de qualquer domínio. Faça uma consulta DNS em tempo real com resultados imediatos. Grátis, sem cadastro.

Evidência de domínio ou infraestrutura — não prova da caixa de correio.

Ferramentas de email

Teste de entregabilidade de email

Execute um teste de entregabilidade em uma amostra real. Revise evidências de SPF, DKIM, DMARC, DNS, blacklist, filtro de spam, cabeçalhos e conteúdo.

Diagnóstico do remetente ou da mensagem — não descoberta de endereços.

Ferramentas de verificação de email

Verificador de email (SMTP)

Verifique se um e-mail é válido com um verificador grátis de sintaxe, MX, SMTP da caixa, descartável, role e catch-all.

Evidência do destinatário — não do remetente nem da configuração DNS.

Perguntas Frequentes

1. O que significa SPF e por que importa?

SPF significa Sender Policy Framework. É um método de autenticação de email baseado em DNS que permite aos donos de domínio especificar quais servidores de email podem enviar mensagens em seu nome. Sem SPF, qualquer servidor pode afirmar enviar email do seu domínio, tornando o phishing trivialmente fácil. ISPs e filtros de spam usam os resultados SPF como sinal primário de confiança ao decidir se entregam o seu email.

2. Como publico um registro SPF?

Gere o seu registro SPF com esta ferramenta, depois entre no seu provedor DNS e adicione um registro TXT na raiz do domínio (muitas vezes representado como @ ou o próprio domínio) com o valor gerado. As alterações normalmente se propagam em 30 minutos, mas podem levar até 48 horas em todo o mundo.

3. Qual é a diferença entre ~all e -all?

~all (softfail) informa aos servidores destinatários que emails de IPs não listados são suspeitos, mas ainda devem ser aceitos. -all (hardfail) instrui os servidores a rejeitar ou penalizar fortemente remetentes não listados. Use ~all ao configurar o SPF pela primeira vez e mude para -all quando tiver certeza de que todos os seus serviços de envio estão listados.

4. Posso ter vários registros SPF no mesmo domínio?

Não. Um domínio deve ter exatamente um registro SPF. Se existirem dois registros TXT começando com v=spf1 no mesmo domínio, a avaliação SPF resulta em um erro permanente, fazendo com que todo o email falhe na verificação SPF. Combine todos os mecanismos num único registro.

5. Quantas consultas DNS um registro SPF permite?

O SPF limita o número total de mecanismos que consultam DNS (include, a, mx, ptr, exists) a 10 por avaliação. Ultrapassar este limite resulta num permerror. Conte os seus includes com cuidado — muitos provedores encadeiam vários includes aninhados, e cada um conta para o seu limite.

6. O SPF sozinho impede o spoofing de email?

O SPF autentica apenas o endereço envelope-from (MAIL FROM), não o cabeçalho From visível para os destinatários. Atacantes ainda podem forjar o cabeçalho From mesmo que o SPF passe. Para impedir por completo o spoofing de domínio visível na caixa de entrada, é necessária uma política DMARC alinhada com SPF e DKIM.

Próximo Passo

Verifique e limpe a sua lista de emails

Bons registros de autenticação protegem o seu domínio. O BillionVerify mantém a sua lista saudável com verificação de email 99,9% precisa.

600 créditos/mês + 20/dia de bônus de login · 99,9% de precisão SMTP · Acesso instantâneo à API · Sem cartão de crédito

99.9%
Precisão
Real-time
Velocidade da API
$0.00014
Por e-mail
600/mo
Grátis para sempre