Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Verificador de Registro SPF Gratuito

Verifique instantaneamente seu registro SPF, conte as consultas DNS e identifique configurações incorretas - tudo em uma única ferramenta gratuita.

Execute uma verificação SPF em qualquer domínio - grátis, sem login

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

Análise Profunda

O Que o Verificador SPF Analisa

Verificação do Registro SPF

Recupera ao vivo o registro SPF publicado do seu domínio no DNS e mostra exatamente quais servidores de e-mail e endereços IP você autorizou a enviar.

Status e Validação

Verifica a sintaxe, o uso de mecanismos e a correção dos qualificadores de acordo com a RFC 7208, para que você possa identificar e corrigir problemas antes que afetem a entregabilidade.

Contagem de Consultas DNS

Conta cada consulta DNS que seu registro dispara - incluindo as escondidas dentro de includes de terceiros - e avisa você antes de ultrapassar o limite de dez da RFC.

IPs e Mecanismos Autorizados

Detalha cada mecanismo ip4, ip6, include, a e mx para que você veja exatamente quais servidores estão autorizados a enviar e-mail.

Por Que Importa

Por Que Usar o Verificador SPF Gratuito?

Melhor Entregabilidade de E-mail

Registros SPF configurados corretamente reduzem as taxas de rejeição e ajudam seus e-mails a chegar na caixa de entrada em vez da pasta de spam.

Segurança de E-mail Reforçada

Previna ataques de falsificação e phishing verificando que apenas servidores autorizados possam enviar e-mails do seu domínio.

Conformidade com os Padrões

Gmail, Outlook e Yahoo exigem SPF adequado. Nossa ferramenta verifica seu registro em relação à RFC 7208 e às melhores práticas do setor.

Resultados Fáceis de Entender

Saída clara e prática, com alertas de erro, contagens de consultas e recomendações - sem necessidade de conhecimento em DNS.

Lendo Seus Resultados

Entendendo os Resultados da Sua Verificação SPF

Passe qualquer domínio por este verificador SPF e ele busca o registro ao vivo, expande cada mecanismo e mostra a lista completa de endereços IP em que seu domínio confia atualmente para enviar e-mails. Qualquer coisa fora dessa lista é o que os servidores receptores irão contestar ou rejeitar. Se você é novo no conceito, comece com o que é uma consulta SPF e por que ela importa.

Diagrama de fluxo mostrando como um registro SPF bloqueia remetentes não autorizados e tentativas de falsificação enquanto permite que servidores de e-mail verificados entreguem mensagens em nome do seu domínio
Servidores de e-mail verificados passam; qualquer coisa fora do seu registro SPF é o que os receptores contestam ou rejeitam.

Como É um Registro SPF

Um registro SPF é uma única entrada TXT publicada nos registros DNS do seu domínio que informa aos receptores quais servidores de e-mail podem enviar mensagens em nome do seu domínio. Um registro típico se parece com isto:

v=spf1 include:_spf.google.com ip4:192.0.2.0/24 -all

Diagrama identificando as partes de um registro SPF: a tag de versão v=spf1, o mecanismo de endereço IP ip4, o mecanismo include para remetentes terceirizados e o qualificador de hardfail -all
Todo registro SPF é uma entrada TXT construída a partir de uma tag de versão, um ou mais mecanismos e um qualificador final - cada parte diz aos receptores algo diferente sobre em quais remetentes confiar.

Cada parte é um mecanismo. O mecanismo include: incorpora os remetentes autorizados de outro domínio, ip4: autoriza um endereço IP específico ou um intervalo de IPs, e o -all final rejeita todos os outros remetentes. Quando você executa este verificador SPF, ele expande cada mecanismo, valida a sintaxe em relação à especificação do Sender Policy Framework (SPF) (RFC 7208) e lista todos os endereços IP que seu domínio autoriza atualmente.

Erros Comuns de SPF e o Que Significam

Quando o verificador analisa seu registro, o resultado se resolve em um de vários desfechos de SPF. Os erros que vale a pena reconhecer:

  • PermError (mostrado como PermError na saída da ferramenta) - uma falha permanente no próprio registro. Quase sempre um erro de sintaxe ou um registro que excede o limite de consultas DNS. Os receptores tratam o registro como se ele não existisse. Corrija a sintaxe ou reduza os includes aninhados para resolvê-lo.
  • TempError (TempError) - um problema temporário de resolução DNS, muitas vezes um servidor de nomes lento ou inacessível. Teste novamente em alguns minutos; se persistir, verifique seu provedor de DNS.
  • softfail (o qualificador ~all) - o remetente não está autorizado, mas os receptores devem aceitar a mensagem e marcá-la como suspeita. Comum em configurações de transição antes de mudar para hardfail.
  • hardfail (o qualificador -all) - o remetente não está autorizado, então os receptores rejeitam a mensagem de imediato. Esta é a configuração que você deseja assim que todos os remetentes legítimos estiverem contemplados.
  • none - o domínio não publica nenhum registro SPF, então os receptores não têm nada com que verificar o remetente e frequentemente tratam o e-mail como não confiável.
  • neutral (o qualificador ?all) - o domínio explicitamente se recusa a afirmar autorização. Tratado de forma semelhante a none.

Cada desfecho corresponde a uma correção diferente. Erros de sintaxe, registros TXT ausentes e remetentes não autorizados aparecem no verificador como categorias de erro distintas para que você possa agir sobre eles sem vasculhar respostas DNS brutas.

Como o SPF Funciona com DKIM e DMARC

O SPF é um de três padrões de autenticação de e-mail que trabalham juntos, então uma verificação SPF raramente conta a história completa sozinha. O SPF verifica o servidor remetente, o DKIM adiciona uma assinatura criptográfica que prova que a mensagem não foi alterada em trânsito, e o DMARC une os dois - ele verifica se o SPF ou o DKIM está alinhado com o domínio no endereço "From" visível e informa aos receptores o que fazer quando a autenticação falha. Gmail, Yahoo e Microsoft agora exigem os três dos remetentes em massa, então um registro SPF aprovado é a base sobre a qual o restante da sua autenticação de e-mail - e sua defesa contra falsificação e fraude por e-mail - é construído.

Quando você resolver um problema que este verificador SPF revelar, verifique novamente o DKIM e o DMARC ao mesmo tempo. Um registro SPF tecnicamente válido que não esteja alinhado com sua política DMARC ainda pode falhar, e apertar o SPF para -all antes que seus outros remetentes estejam contemplados vai bloquear e-mails legítimos.

O Limite de 10 Consultas DNS

Ilustração de um medidor do limite de 10 consultas DNS do SPF, com o ponteiro se aproximando do máximo e avisos sobre exceder as consultas permitidas, problemas de desempenho e o risco de timeouts e erros
Cada mecanismo include, a, mx, ptr e exists conta para o limite de 10 consultas DNS. Ultrapasse-o e o registro falha com PermError.

A especificação do Sender Policy Framework limita as consultas DNS a dez por avaliação (RFC 7208, seção 4.6.4). Cada mecanismo include:, a, mx, ptr e exists conta para o limite, e includes aninhados contam recursivamente. Quando seu registro excede o limite de 10 consultas DNS, os receptores retornam PermError e suas mensagens podem ir para o spam independentemente de quão correto seja o resto do seu registro - cada endereço IP que você listou se torna irrelevante no momento em que a contagem de consultas ultrapassa dez.

O verificador conta cada consulta que seu registro dispara, incluindo as escondidas dentro de diretivas include: de terceiros. Se você está acima de dez - ou perto disso - o AutoSPF pode achatar seu registro SPF automaticamente, preservando os endereços IP autorizados enquanto reúne as consultas aninhadas em um único registro SPF válido.

Quando Executar uma Verificação SPF

Execute uma verificação SPF sempre que adicionar ou remover um provedor de e-mail, migrar de plataforma ou notar mensagens caindo no spam - essas verificações de registro SPF são higiene de rotina, então audite seu registro pelo menos uma vez por trimestre. Cada vez que você muda quem envia e-mail para o seu domínio, uma consulta SPF confirma que o registro ainda resolve, permanece dentro do limite de 10 consultas e lista apenas os servidores em que você confia. Ferramentas como esta transformam isso em uma verificação de 10 segundos em vez de uma sessão manual de dig, e combinam bem com um verificador DMARC e uma consulta DKIM para uma visão completa da sua autenticação de e-mail. Verifique seus subdomínios separadamente também - um subdomínio não herda o registro SPF do domínio principal, então cada subdomínio que envia e-mail precisa do seu próprio.

Consultas DNS em excesso?

O AutoSPF achata automaticamente seu registro SPF para ficar dentro do limite de 10 consultas. A configuração leva 60 segundos.

Rated 5/5 on G2 · Trusted since 2018

Suporte de Classe Mundial para Suas Necessidades de SPF

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)

"Great service and great support"

AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.
GF

Greg F.

Mid-Market (51-1000 emp.)

"Robust and useful product with incredible support"

AutoSPF is a simple tool to solve a significant problem. It does it so very well without any issues. Additionally, the support is very professional and goes above and beyond to help resolve any email-related issues for their customers.
VU

Verified User

Insurance · Mid-Market (51-1000 emp.)