Verificación SPF
Valida registros SPF y verifica límites de consultas DNS para cualquier dominio.
¿Qué es SPF?
SPF es una regla que indica a los servidores de correo qué remitentes están autorizados a enviar correo en nombre de tu dominio. Si está mal, tus correos pueden ir a spam o fallar.
Avisos importantes
- • SPF permite solo UN registro por dominio.
- • No crees un segundo SPF. Debes reemplazar el anterior.
- • SPF no reemplaza DKIM y DMARC.
- • Los cambios de DNS pueden tardar en propagarse.
Consulta de Registro SPF — Analiza la Autorización de Email
La consulta SPF verifica el registro TXT v=spf1 en el DNS de un dominio, revelando qué direcciones IP y servidores de email están autorizados a enviar email en nombre de ese dominio.
Los registros SPF usan mecanismos como ip4, ip6, include, a y mx para definir remitentes autorizados. Nuestro analizador consulta DNS directamente, analiza cada mecanismo, cuenta consultas DNS (SPF tiene límite de 10) e identifica problemas como registros duplicados.
¿Qué es SPF?
SPF es un registro TXT DNS que lista los servidores de email autorizados para enviar email por un dominio. Los servidores receptores verifican este registro durante SMTP para validar el IP del remitente.
Cuando llega un email, el servidor receptor realiza una consulta SPF en el dominio del remitente. Si el IP emisor coincide con un mecanismo autorizado, SPF pasa. Un SPF aprobado solo no previene el spoofing del encabezado From — eso es responsabilidad de DMARC.
Mecanismos SPF: ip4, include, mx, a, all
Mecanismos SPF: ip4/ip6 especifican rangos de IP, include delega al SPF de otro dominio, a y mx autorizan los registros del dominio, y ~all (softfail) o -all (hardfail) tratan remitentes no autorizados.
El mecanismo 'all' siempre es el último y actúa como predeterminado. '-all' (hardfail) rechaza remitentes no autorizados. '~all' (softfail) los marca como sospechosos. La mayoría de las guías de seguridad recomiendan '-all' cuando el registro SPF está estable.
SPF Fail, Softfail, Neutral: ¿Qué Significan para la Entrega?
Resultados SPF: pass (autorizado), fail (rechazado), softfail (sospechoso/spam), neutral (sin política), none (sin registro SPF). Solo pass y softfail generalmente resultan en entrega del mensaje.
Diferentes servidores receptores interpretan los resultados SPF de manera diferente. Gmail y Microsoft 365 generalmente entregan mensajes con softfail pero pueden aplicar puntuación de spam adicional. Un hardfail puede resultar en rechazo directo.
Check SPF records, validate mechanisms, and detect common misconfigurations that cause email rejection.
Verificar registro SPF ahoraCasos de Uso
Los SysAdmins verifican que un nuevo ESP se haya agregado correctamente al registro SPF antes de cambiar el envío de emails. Los equipos de seguridad analizan SPF en dominios sospechosos. Los consultores de entregabilidad lo usan para depurar fallos de SPF que causan rechazos.

