Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →
Referência completa

Formato de registro SPF

Um guia de referência completo sobre o formato do registro Sender Policy Framework - mecanismos, qualificadores, modificadores e exemplos do mundo real, como um exemplo de registro SPF que você pode copiar.

Compatível com a RFC 7208
Estrutura do registro

Anatomia de um registro SPF

v=spf1 ip4:192.0.2.1 include:_spf.google.com -all
v=spf1

Versão

ip4:192.0.2.1

Mecanismo

include:...

Mecanismo

-all

Qualificador + catch-all

Blocos de construção

Mecanismos

Os mecanismos definem quais servidores estão autorizados a enviar e-mails em nome do seu domínio e aparecem em todos os tipos de registro SPF. Cada mecanismo conta para o limite de 10 consultas DNS (exceto ip4, ip6 e all).

Mecanismo Exemplo Descrição Consulta DNS?
ip4 ip4:192.0.2.0/24 Autoriza um endereço IPv4 específico ou uma faixa CIDR Não
ip6 ip6:2001:db8::/32 Autoriza um endereço ou faixa IPv6 específico Não
a a Autoriza os endereços IP do registro A do domínio Sim
mx mx Autoriza os servidores de e-mail do registro MX do domínio Sim
include include:_spf.google.com Referencia o registro SPF de outro domínio Sim
all -all Mecanismo catch-all - corresponde a tudo o que não foi correspondido antes Não
exists exists:%{i}.spf.example.com Verifica se existe um registro DNS A (usado em macros SPF) Sim
ptr ptr Verificação de DNS reverso (obsoleto - não use) Sim
Tipos de ação

Qualificadores

Os qualificadores são prefixados aos mecanismos e informam ao servidor de destino qual ação tomar quando ocorre uma correspondência - o cerne de como o SPF protege seu domínio. Se nenhum qualificador for especificado, + (Pass) é o padrão.

+

Pass

Aceita o e-mail. O remetente está autorizado.

-

Fail

Rejeita o e-mail. O remetente não está autorizado.

~

Soft Fail

Aceita, mas marca como suspeito. Use durante os testes.

?

Neutral

Sem asserção. Trata como se não houvesse política SPF.

Opções avançadas

Modificadores

redirect=

Direciona o processamento do SPF para o registro SPF de outro domínio. Substitui totalmente a política do domínio atual.

v=spf1 redirect=_spf.example.com

exp=

Fornece uma mensagem de explicação personalizada quando uma verificação de SPF falha. Útil para diagnósticos.

v=spf1 ... -all exp=explain._spf.example.com
Exemplos do mundo real

Exemplos comuns de registro SPF

Básico - IP único

v=spf1 ip4:192.0.2.1 -all

Google Workspace + seu servidor

v=spf1 ip4:192.0.2.1 include:_spf.google.com -all

Google + Microsoft 365

v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all

Registros A + MX com soft fail

v=spf1 a mx include:_spf.google.com ~all
Práticas recomendadas

Boas práticas

  • Nunca use +all - ele autoriza todos os servidores da internet
  • Mantenha as consultas DNS abaixo de 10 - use SPF flattening se necessário
  • Revise e atualize regularmente seu registro SPF ao trocar de provedor de e-mail
  • Teste seu registro após cada alteração com uma ferramenta de SPF checker
  • Evite o mecanismo obsoleto ptr
  • Prefira -all (hard fail) a ~all depois de verificar todas as fontes de envio

Não gerencie registros SPF manualmente

O AutoSPF achata e otimiza automaticamente o formato do seu registro SPF. A configuração leva 60 segundos.

Rated 5/5 on G2 · Trusted since 2018

What Our Customers Say

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)