Entrega de email

Registro SPF Inválido

Um registro SPF inválido causa falha na autenticação de email, fazendo as mensagens serem rejeitadas ou marcadas como spam. O SPF (Sender Policy Framework) usa registros TXT no DNS para dizer quais servidores podem enviar email por um domínio. Os problemas mais comuns são passar do limite de 10 consultas DNS, erros de sintaxe, faltar o prefixo "v=spf1" e políticas permissivas demais.

Sintomas

  • Emails indo pro spam ou sendo rejeitados pelos destinatários
  • Autenticação SPF mostrando "permerror" ou "temperror" nos cabeçalhos
  • Mensagens de retorno citando violação de política SPF
  • Relatórios de DMARC mostrando muita falha de SPF

Causas comuns

  • Passar do limite de 10 consultas DNS (mecanismos include, a, mx, redirect)
  • Erros de sintaxe no registro SPF (formato errado, erros de digitação)
  • Vários registros SPF publicados (só um é permitido)
  • Faltar mecanismos para serviços de envio legítimos
  • Usar +all (passa todos) em vez de ~all ou -all

Solução passo a passo

  1. 1

    Valide o registro SPF

    Verifique o registro SPF por erros de sintaxe, contagem de lookups e configuração da política.

    Usar SPF Checker →
  2. 2

    Confira os registros TXT

    Confirme que existe exatamente um registro SPF nos seus registros TXT do DNS.

    Usar TXT Record Lookup →
  3. 3

    Achate o SPF se passar do limite

    Use o flattening pra trocar mecanismos include por IPs diretos, reduzindo as consultas DNS.

    Usar SPF Flattener →
  4. 4

    Gere um novo registro SPF

    Use o gerador de SPF pra criar um registro bem formatado com todos os seus serviços de envio.

    Usar SPF Generator →
  5. 5

    Verifique o alinhamento do DMARC

    Garanta que a política DMARC funciona com o seu SPF corrigido.

    Usar DMARC Check →

Ferramentas de diagnóstico recomendadas

Monitore a Autenticação de Email

Receba alertas quando registros SPF, DKIM ou DMARC mudarem ou quebrarem.

Perguntas frequentes