Verificação SPF
Valide registros SPF e verifique limites de consultas DNS para qualquer domínio.
O que é SPF?
SPF é uma regra que diz aos servidores de email quais remetentes estão autorizados a enviar email em nome do seu domínio. Se estiver errado, seus emails podem cair no spam ou falhar.
Avisos importantes
- • SPF aceita apenas UM registro por domínio.
- • Não crie um segundo SPF. Você deve substituir o antigo.
- • SPF não substitui DKIM e DMARC.
- • Alterações de DNS podem levar tempo para propagar.
Consulta de Registro SPF — Analise a Autorização de Email
A consulta SPF verifica o registro TXT v=spf1 no DNS de um domínio, revelando quais endereços IP e servidores de email estão autorizados a enviar email em nome desse domínio.
Registros SPF usam mecanismos como ip4, ip6, include, a e mx para definir remetentes autorizados. Nosso analisador consulta o DNS diretamente, analisa cada mecanismo, conta consultas DNS (SPF tem limite de 10) e identifica problemas como registros duplicados e contagem excedida.
O que é SPF?
SPF é um registro TXT DNS que lista os servidores de email autorizados a enviar email por um domínio. Servidores receptores verificam esse registro durante o SMTP para validar o IP do remetente.
Quando um email chega, o servidor receptor realiza uma consulta SPF no domínio do remetente. Se o IP remetente corresponder a um mecanismo autorizado, o SPF passa. Um SPF aprovado sozinho não previne spoofing do cabeçalho From — isso é responsabilidade do DMARC.
Mecanismos SPF: ip4, include, mx, a, all
Mecanismos SPF: ip4/ip6 especificam faixas de IP, include delega ao SPF de outro domínio, a e mx autorizam os registros do domínio, e ~all (softfail) ou -all (hardfail) tratam remetentes não autorizados.
O mecanismo 'all' é sempre o último e age como padrão. '-all' (hardfail) rejeita remetentes não autorizados. '~all' (softfail) os marca como suspeitos. A maioria dos guias de segurança recomenda '-all' quando o registro SPF está estável.
SPF Fail, Softfail, Neutral: O que Significam para a Entrega
Resultados SPF: pass (autorizado), fail (rejeitado), softfail (suspeito/spam), neutral (sem política), none (sem registro SPF). Apenas pass e softfail geralmente resultam em entrega da mensagem.
Diferentes servidores receptores interpretam resultados SPF de forma diferente. Gmail e Microsoft 365 geralmente entregam mensagens com softfail mas podem aplicar pontuação de spam adicional. Um hardfail pode resultar em rejeição direta.
Check SPF records, validate mechanisms, and detect common misconfigurations that cause email rejection.
Verificar registro SPF agoraCasos de Uso
SysAdmins verificam se um novo ESP foi corretamente adicionado ao registro SPF antes de trocar o envio de emails. Equipes de segurança analisam SPF em domínios suspeitos. Consultores de entregabilidade usam para depurar falhas de SPF causando rejeições.

