Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Validador de registros SPF gratuito

Compruebe cualquier registro SPF en busca de errores de sintaxis, infracciones del límite de consultas DNS, consultas nulas, mecanismos obsoletos y el cumplimiento completo de la RFC 7208, al instante y gratis.

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

¿Qué comprueba este validador de SPF?

Validación de sintaxis

Prefijo v=spf1 correcto, mecanismos válidos, cualificadores adecuados

Recuento de consultas DNS

Debe ser ≤ 10 según la RFC 7208 §4.6.4

Detección de consultas nulas

Includes que se resuelven en respuestas vacías (≤ 2 permitidas)

Avisos de mecanismos obsoletos

Señala el uso de ptr (no recomendado por la RFC 7208 §5.5)

Detección de macros

Identifica la sintaxis de macros SPF para la resolución dinámica

Expansión recursiva de includes

Árbol de mecanismos completo que muestra las cadenas de consultas anidadas

Por qué importa

¿Por qué usar el validador de SPF gratuito?

Detecte errores antes que los receptores

Un registro que parece correcto puede fallar igualmente la validación por una etiqueta duplicada, un carácter suelto o un recuento de once consultas. El validador revela el fallo exacto tal como lo evaluaría un proveedor de buzones.

Validado frente a la RFC real

Cada comprobación se corresponde con una regla de la RFC 7208 —sintaxis, el límite de 10 consultas, el límite de 2 consultas nulas, los mecanismos obsoletos—, así que un pase aquí significa un pase en Gmail, Outlook y Yahoo.

Vea el árbol completo de includes

El validador expande cada include anidado para que pueda ver qué proveedor de terceros añade silenciosamente las consultas que le empujan por encima del límite.

Instantáneo y gratuito

Pegue un dominio y obtenga un veredicto: sin registro, sin instalación y sin nada enviado a un servidor que usted no controle.

La validación explicada

Entender la validación de SPF

Validar un registro SPF significa comprobarlo frente a las reglas que los servidores de correo receptores realmente aplican: la especificación de Sender Policy Framework (RFC 7208). Un registro puede parecer correcto y aun así ser rechazado, así que esto es lo que significa "válido" y cómo corregir los fallos que este validador encuentra.

Qué significa "válido" según la RFC 7208

Un registro SPF válido satisface cada una de estas condiciones a la vez: es el único registro TXT v=spf1 del dominio, empieza con la etiqueta v=spf1, usa solo mecanismos y cualificadores reconocidos, se resuelve en diez consultas DNS o menos, no produce más de dos consultas nulas y termina con un cualificador all. Si falta alguna, los receptores pueden devolver un PermError y tratar el registro como si nunca se hubiera publicado.

Reglas de sintaxis que el validador aplica

  • Un solo registro. La RFC 7208 permite exactamente un registro v=spf1 por dominio. Un segundo es un PermError automático: ambos se ignoran.
  • Orden correcto. La etiqueta de versión v=spf1 debe ir primero y el mecanismo all debe ir al final.
  • Solo mecanismos y cualificadores válidos. Los mecanismos permitidos son include, a, mx, ip4, ip6, exists y all; cada uno puede llevar un cualificador +, -, ~ o ?. Erratas como ip: o includes: fallan.
  • Longitud de la cadena. Cualquier cadena de caracteres del registro TXT debe mantenerse dentro de los 255 caracteres, y el registro completo dentro de los 512 bytes, o DNS lo trunca.

Los límites de 10 consultas y 2 consultas nulas

Dos límites numéricos capturan la mayoría de los registros de "sintaxis válida, pero fallan igual". El primero es el conocido tope de diez mecanismos que consultan el DNS por evaluación: cada include, a, mx, ptr y exists cuenta, y los includes anidados cuentan de forma recursiva. El segundo, menos conocido, son las consultas nulas: no más de dos mecanismos pueden resolverse en una respuesta DNS vacía. Rebase cualquiera de los dos y el resultado es un PermError. Si su registro supera el límite de diez consultas, AutoSPF aplana los includes en un registro compacto que valida limpiamente y vuelve a escanear cada 15 minutos; consulte demasiadas consultas DNS para los detalles.

Mecanismos obsoletos y arriesgados

El validador avisa sobre dos cosas que son técnicamente analizables pero que deberían evitarse. El mecanismo ptr está obsoleto según la RFC 7208 (§5.5) porque es lento y poco fiable: sustitúyalo por ip4/ip6 o un include. Y +all autoriza a todo internet a enviar en nombre de su dominio, anulando por completo el propósito de SPF; un registro válido debería terminar en -all o ~all.

Cómo corregir un registro SPF inválido

La mayoría de los fallos de validación se corresponden con una de cuatro correcciones, y nuestra guía sobre cómo solucionar la validación de SPF fallida cubre cada una en detalle:

  • ¿Dos registros SPF? Combine todos los remitentes en un único registro v=spf1.
  • ¿Más de 10 consultas? Sustituya los includes pesados en consultas por entradas ip4/ip6, o aplane el registro automáticamente con AutoSPF.
  • ¿ptr obsoleto? Elimínelo y autorice esos hosts por IP o include en su lugar.
  • ¿Cualificador ausente o incorrecto? Asegúrese de que el registro empieza por v=spf1 y termina en -all (o ~all mientras hace pruebas).

Reconstruir desde cero suele ser más fácil que parchear: el generador de registros SPF gratuito produce un registro sintácticamente limpio que puede validar aquí en un solo paso.

Dónde se sitúa SPF junto a DKIM y DMARC

Un registro SPF válido es necesario pero no suficiente. DKIM firma el cuerpo del mensaje y DMARC vincula SPF y DKIM con el dominio From visible y fija la política de aplicación. Después de comprobar su registro SPF y de que valide, confirme los otros dos con el verificador de DMARC y la consulta de DKIM gratuitos. Vuelva a validar SPF siempre que añada o elimine un servicio de envío, y audítelo al menos una vez por trimestre; y recuerde que cada subdominio que envía correo necesita su propio registro válido.

¿La validación de SPF falló?

AutoSPF corrige automáticamente el límite de 10 consultas, mantiene su registro válido y vuelve a escanear cada 15 minutos. Incluye SLA empresariales, SSO/SAML y registros de auditoría.

Rated 5/5 on G2 · Trusted since 2018

Lo que dicen nuestros clientes

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)