Formato de registro SPF
Um guia de referência completo sobre o formato do registro Sender Policy Framework - mecanismos, qualificadores, modificadores e exemplos do mundo real, como um exemplo de registro SPF que você pode copiar.
Anatomia de um registro SPF
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all
Versão
Mecanismo
Mecanismo
Qualificador + catch-all
Mecanismos
Os mecanismos definem quais servidores estão autorizados a enviar e-mails em nome do seu domínio e aparecem em todos os tipos de registro SPF. Cada mecanismo conta para o limite de 10 consultas DNS (exceto ip4, ip6 e all).
| Mecanismo | Exemplo | Descrição | Consulta DNS? |
|---|---|---|---|
| ip4 | ip4:192.0.2.0/24 | Autoriza um endereço IPv4 específico ou uma faixa CIDR | Não |
| ip6 | ip6:2001:db8::/32 | Autoriza um endereço ou faixa IPv6 específico | Não |
| a | a | Autoriza os endereços IP do registro A do domínio | Sim |
| mx | mx | Autoriza os servidores de e-mail do registro MX do domínio | Sim |
| include | include:_spf.google.com | Referencia o registro SPF de outro domínio | Sim |
| all | -all | Mecanismo catch-all - corresponde a tudo o que não foi correspondido antes | Não |
| exists | exists:%{i}.spf.example.com | Verifica se existe um registro DNS A (usado em macros SPF) | Sim |
| ptr | ptr | Verificação de DNS reverso (obsoleto - não use) | Sim |
Qualificadores
Os qualificadores são prefixados aos mecanismos e informam ao servidor de destino qual ação tomar quando ocorre uma correspondência - o cerne de como o SPF protege seu domínio. Se nenhum qualificador for especificado, + (Pass) é o padrão.
Pass
Aceita o e-mail. O remetente está autorizado.
Fail
Rejeita o e-mail. O remetente não está autorizado.
Soft Fail
Aceita, mas marca como suspeito. Use durante os testes.
Neutral
Sem asserção. Trata como se não houvesse política SPF.
Modificadores
redirect=
Direciona o processamento do SPF para o registro SPF de outro domínio. Substitui totalmente a política do domínio atual.
v=spf1 redirect=_spf.example.com exp=
Fornece uma mensagem de explicação personalizada quando uma verificação de SPF falha. Útil para diagnósticos.
v=spf1 ... -all exp=explain._spf.example.com Exemplos comuns de registro SPF
Básico - IP único
v=spf1 ip4:192.0.2.1 -all Google Workspace + seu servidor
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all Google + Microsoft 365
v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all Registros A + MX com soft fail
v=spf1 a mx include:_spf.google.com ~all Boas práticas
- Nunca use
+all- ele autoriza todos os servidores da internet - Mantenha as consultas DNS abaixo de 10 - use SPF flattening se necessário
- Revise e atualize regularmente seu registro SPF ao trocar de provedor de e-mail
- Teste seu registro após cada alteração com uma ferramenta de SPF checker
- Evite o mecanismo obsoleto
ptr - Prefira
-all(hard fail) a~alldepois de verificar todas as fontes de envio
Não gerencie registros SPF manualmente
O AutoSPF achata e otimiza automaticamente o formato do seu registro SPF. A configuração leva 60 segundos.
What Our Customers Say
"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"
It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
Peter J.
President · Small-Business (50 or fewer emp.)
"Helped us go beyond capacity"
AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
Verified User
Financial Services · Mid-Market (51-1000 emp.)