📍 Apresentamos o MapLeads: transforme Google Maps, Bing Maps e Apple Maps na sua lista de leads.Testar o MapLeads
Ferramenta SPF grátis

Gerador de Registro SPF

Um gerador de registro SPF grátis que cria um registro TXT v=spf1 válido para o seu domínio. Adicione os seus IPs e provedores, escolha uma política SPF e copie o registro. Sem cadastro nem limite de uso normal.

Gere o Seu Registro SPF

Adicione endereços IPv4 ou IPv6 autorizados a enviar email por este domínio.

Adicione serviços de envio de terceiros, como Google Workspace ou SendGrid.

O que o gerador de registro SPF produz

Um registro SPF é um único registro TXT que lista todas as fontes autorizadas a enviar email usando o seu domínio como remetente do envelope. Este gerador de registro SPF grátis transforma essa lista na sintaxe exata esperada pelos destinatários, sem que você precise escrever à mão uma gramática usada duas vezes por ano.

Os servidores destinatários leem o registro SPF durante a entrega, comparam o IP de conexão com ele e aplicam o qualificador escolhido. O gerador organiza os mecanismos na ordem convencional e mantém o registro dentro do limite de dez consultas DNS.

Sintaxe de registro SPF produzida pelo gerador

Todos os mecanismos SPF que o gerador pode produzir e o que cada um autoriza no seu registro SPF.

  • ip4:x.x.x.x — autoriza um único endereço IPv4
  • ip4:x.x.x.x/24 — autoriza um intervalo CIDR IPv4
  • ip6:::1 — autoriza um endereço IPv6
  • include:domain.com — importa o registro SPF de outro domínio (usado para remetentes de terceiros)
  • a — autoriza o IP do registro A do domínio
  • mx — autoriza os IPs do registro MX do domínio

Como escolher o qualificador all

O mecanismo SPF final decide o que acontece com tudo o que o registro não lista. Como o gerador não exige cadastro, você pode recriar o registro quantas vezes quiser enquanto o ajusta.

QualificadorComportamento
+allTodos os remetentes passam. Nunca use isto — anula o SPF por completo.
~allSoftfail — o email não autorizado é aceito, mas sinalizado. Use durante os testes.
-allHard fail — o email não autorizado é rejeitado. Use em produção.
?allNeutral — nenhuma política definida. Raramente útil.

Includes comuns de provedores

Cole estes includes SPF no gerador se você envia por algum desses provedores; cada um acrescenta as suas próprias consultas SPF.

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

O limite de dez consultas

Cada mecanismo include:, a, mx, ptr e exists: custa uma consulta DNS durante a avaliação SPF, e o RFC 7208 limita o total a dez. Se ultrapassar esse número, os destinatários devolvem permerror, que muitos tratam como ausência de SPF. O nosso gerador mantém a saída SPF simples e avisa antes que o registro ultrapasse esse limite.

O SPF Funciona Melhor com DKIM e DMARC

O SPF sozinho protege o remetente do envelope (Return-Path), não o endereço From visível. Para uma proteção completa contra spoofing, você também precisa de DKIM para assinar as mensagens e de DMARC para alinhar os resultados de autenticação com o cabeçalho From. Juntos, estes três padrões formam a linha de base de autenticação de email esperada pelo Gmail, Outlook e Yahoo Mail.

Depois de configurar o SPF, certifique-se de que as suas listas também estão limpas. A verificação de email remove endereços inválidos e de risco antes do envio, o que mantém as taxas de bounce baixas e protege a reputação de remetente que você constrói com a autenticação correta. Também pode verificar endereços em massa via verificação de email em massa ou integrar a verificação diretamente na sua infraestrutura via a API de validação de email.

O que o registro declara

O que um gerador de registro SPF realmente cria

Um registro SPF é uma única string TXT que lista todas as fontes autorizadas a enviar email usando o seu domínio no envelope. Um gerador grátis transforma essa decisão de política em sintaxe correta sem exigir que você memorize a gramática.

O registro é uma política, não um filtro

O SPF não bloqueia nada por si só. O registro publicado informa aos servidores destinatários quais IPs e provedores estão autorizados, e cada destinatário decide o que fazer quando uma mensagem chega de outra origem.

Por isso, o gerador de registro SPF pergunta duas coisas: de onde vem o seu email legítimo e com que rigor as fontes não autorizadas devem ser tratadas.

Os mecanismos descrevem os remetentes autorizados

ip4 e ip6 autorizam endereços específicos ou intervalos CIDR sob o seu controle. include: delega ao registro SPF do provedor, para que Google, Microsoft, Mailchimp, SendGrid e Mailgun continuem corretos quando mudarem a infraestrutura.

a e mx autorizam os destinos dos registros A ou MX do seu próprio domínio. O gerador de registro SPF os organiza na ordem convencional para que a avaliação termine cedo nos casos mais comuns.

O qualificador all define toda a decisão de política

-all é um hard fail: tudo o que não estiver listado não está autorizado. ~all é um softfail, geralmente tratado como suspeito em vez de rejeitado. ?all é neutro e não impõe nenhuma regra.

Um gerador de registro SPF grátis que usa -all por padrão não ajuda você. Publique primeiro com ~all, observe o que falha e só depois aumente o rigor. O gerador oferece as três opções de propósito.

Dez consultas DNS são um limite rígido

Cada mecanismo include:, a, mx, ptr e exists: custa uma consulta DNS, e a especificação SPF limita a avaliação a dez. Se ultrapassar esse número, os destinatários devolvem permerror — que muitos tratam como ausência de SPF.

Esta é a forma mais comum de um registro escrito à mão parar de funcionar sem aviso. O gerador mantém a saída simples e avisa antes que o registro fique longo o bastante para causar problemas.

Como ler o seu registro

O que significa cada parte do registro SPF gerado

A saída é curta o bastante para ser lida do início ao fim. Entender a função de cada token permite editá-la mais tarde sem prejudicar a entrega.

v=spf1 — a tag de versão

Todo registro SPF começa com ela, e um registro TXT sem essa tag não é um registro SPF. Só pode existir um registro SPF por domínio; dois registros publicados causam permerror, não uma combinação.

Se a saída do gerador substituir um registro existente, combine os mecanismos manualmente em vez de publicar os dois.

include: — delegação a um provedor

include:_spf.google.com incorpora tudo o que o Google autoriza no momento. Você herda automaticamente as mudanças do provedor, mas também o custo das consultas DNS no seu limite de dez.

Inclua apenas provedores que realmente enviam usando o seu domínio. Cada include sem uso desperdiça parte do limite de consultas.

ip4 / ip6 — a sua própria infraestrutura

Use estes mecanismos para servidores de email que você administra. Eles não custam consultas DNS, por isso são a forma mais econômica de respeitar o limite quando há muitas fontes.

A notação CIDR é compatível, portanto um intervalo inteiro usa um único mecanismo em vez de uma lista.

~all ou -all — o que acontece com todo o resto

O mecanismo final é aquele sobre o qual os destinatários mais agem. Comece com ~all enquanto confirma que todas as fontes legítimas estão listadas; depois mude para -all quando uma semana de relatórios não mostrar problemas.

Usar imediatamente -all num domínio com remetentes esquecidos é a maneira mais rápida de perder emails reais.

Como publicar

Do gerador de registro SPF grátis a um registro DNS ativo

São quatro passos, e o terceiro é onde a maioria das pessoas para cedo demais.

  1. 1

    Liste todos os remetentes antes de gerar

    Plataforma de marketing, provedor transacional, CRM, suporte, sistema de faturamento e aquele servidor de email do escritório em que ninguém toca há anos. Tudo o que envia usando o seu domínio deve estar no registro.

    Execute o gerador de registro SPF grátis apenas quando tiver a lista completa. Um registro criado com metade da lista interromperá os envios da outra metade.

  2. 2

    Publique um único registro TXT na raiz do domínio

    O host é @ ou o domínio sem subdomínio, o tipo é TXT e o valor é a string gerada. A propagação costuma levar minutos e, ocasionalmente, uma hora.

    Não o publique como um registro do tipo SPF — esse tipo foi descontinuado há anos e os destinatários o ignoram.

  3. 3

    Verifique o que realmente é resolvido

    Os provedores DNS quebram, dividem e truncam valores TXT longos de formas inesperadas. Após a propagação, confira o registro publicado com Verificador SPF, pois o que o gerador de registro SPF grátis produziu e o que o seu DNS realmente fornece nem sempre são a mesma string.

    É comum um registro parecer correto no painel DNS, mas ser resolvido de forma errada; essa falha só aparece quando você o consulta.

  4. 4

    Aumente o rigor da política uma vez, de forma deliberada

    Após uma semana sem falhas legítimas, troque ~all por -all e publique novamente. É nesse momento que o SPF começa realmente a proteger o domínio.

    Execute novamente o gerador de registro SPF sempre que adicionar ou remover um provedor de envio, em vez de editar a string ativa no painel DNS.

Limites

O que o SPF não faz

O SPF é um dos três registros de autenticação de remetente. A maioria das configurações incorretas começa quando se espera que ele faça o trabalho dos outros dois.

O SPF não sobrevive ao encaminhamento

Quando uma mensagem é encaminhada, o remetente do envelope continua sendo o seu, mas o IP de entrega passa a ser o do encaminhador. O SPF falha, corretamente, num email totalmente legítimo.

É exatamente por isso que o DKIM existe e que o DMARC aceita a aprovação de qualquer um deles quando há alinhamento.

O SPF não verifica o endereço From visível

O SPF autoriza o remetente do envelope, que os destinatários nunca veem. Uma mensagem pode passar no SPF enquanto exibe qualquer endereço From.

Só o DMARC vincula o domínio visível a um domínio autenticado. O SPF sozinho não impede nada que o usuário perceberia.

O SPF não verifica os destinatários

Publicar um registro perfeito não diz se os endereços para os quais você envia existem. Autenticação do remetente e verificação do destinatário são problemas distintos.

Para verificar os destinatários, use Verificador de Email ou a verificação em massa antes de uma campanha, tratando as duas tarefas como partes separadas do mesmo fluxo de envio.

O SPF não corrige a reputação

Um registro SPF correto é um pré-requisito para uma boa entrega, não a causa dela. Conteúdo, taxas de reclamação e taxas de bounce ainda determinam a chegada à caixa de entrada.

Primeiro corrija o registro; depois cuide do restante.

Referências e próximos passos

A especificação e as ferramentas relacionadas

O SPF é definido pela IETF, e as ferramentas relacionadas a este gerador de registro SPF cobrem as verificações que ele não faz.

O RFC 7208 define a sintaxe

O RFC 7208 define o SPF, os seus mecanismos, qualificadores e o limite de avaliação de dez consultas que este gerador ajuda você a respeitar.

Não é necessário lê-lo para publicar um registro, mas ele resolve qualquer dúvida sobre o significado de um qualificador.

Verifique o que foi publicado

Após publicar, o Verificador SPF resolve o registro ativo e informa a quantidade de consultas, os erros de sintaxe e a política efetiva.

Gere aqui e verifique lá — essa combinação detecta alterações do painel DNS que um gerador não consegue ver.

Complete o conjunto de autenticação

O SPF representa um terço do conjunto. O Gerador DMARC e as ferramentas DKIM tratam do alinhamento e da assinatura de mensagens.

Um domínio com SPF, mas sem DMARC, está autenticado e ainda pode sofrer spoofing na linha From.

Perguntas Frequentes

1. O gerador de registro SPF grátis é realmente grátis?

Sim — sem cadastro, sem conta e sem limite para a quantidade de registros SPF que você pode criar. A lógica SPF funciona inteiramente na página, e nenhuma informação sobre o seu domínio ou a sua configuração SPF é armazenada.

2. Onde publico o registro criado pelo gerador SPF?

Publique-o como um registro TXT na raiz do domínio: host @ ou o domínio sem subdomínio, tipo TXT e valor igual à string gerada. Não use o tipo de registro SPF obsoleto — os destinatários o ignoram. A propagação costuma levar alguns minutos.

3. Posso ter dois registros SPF?

Não. Só pode haver um registro SPF por domínio. Dois registros publicados causam permerror, e os destinatários não os combinam. Se você já tem um registro, incorpore os mecanismos dele à entrada do gerador em vez de publicar um segundo.

4. Devo usar ~all ou -all?

Comece com ~all. Ele marca emails não autorizados como suspeitos sem rejeitá-los, dando a você uma semana para encontrar fontes de envio esquecidas. Mude para -all quando nenhum envio legítimo estiver falhando. Um gerador grátis que usa -all desde o início pode fazer você perder emails reais.

5. O que pode quebrar o registro depois da publicação?

Duas coisas: adicionar includes de provedores até ultrapassar dez consultas DNS e o painel DNS dividir ou truncar um valor TXT longo. Execute novamente o gerador grátis quando os provedores mudarem e depois confirme o registro ativo com o Verificador SPF.

6. Um registro SPF impede spoofing?

Não sozinho. O SPF autoriza o remetente do envelope, que ninguém vê. Só o DMARC vincula o domínio From visível a um domínio autenticado; portanto, trate o SPF como o primeiro de três passos: SPF, DKIM e DMARC.

Gerador de Registro SPF

Crie agora o seu registro SPF

Gerador de registro SPF sem cadastro — crie e publique o registro, depois verifique o SPF ativo e os endereços para os quais você realmente envia.

Gerador de registro SPF sem cadastro · 99,9% de precisão SMTP · Acesso instantâneo à API · Sem cartão de crédito

99.9%
Precisão
Real-time
Velocidade da API
$0.00014
Por e-mail
600/mo
Grátis para sempre