Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Gerador de Registro SPF Gratuito

Crie um registro SPF válido em 60 segundos. Selecione seus provedores de e-mail, adicione IPs personalizados, escolha sua política - copie o resultado diretamente para o seu DNS.

Sem cadastro - roda inteiramente no seu navegador

Select your email providers

One per line. IPv4 or IPv6, CIDR ranges supported.

One per line. "include:" prefix is added automatically if missing.

Your SPF record:
v=spf1 -all
DNS Lookups: 0/ 10 limit

Lookup counts are estimates including nested includes. Actual counts may vary as providers update infrastructure. Use the SPF Checker to verify the exact count for your record after publishing.

O Que Acontece Depois de Gerar Seu Registro SPF?

1. Publique-o como um registro TXT no apex do seu domínio. Entre no seu provedor de DNS (GoDaddy, Cloudflare, Namecheap, AWS Route 53, etc.), crie um novo registro TXT com @ como host e cole a string SPF gerada como valor.

2. Verifique-o com nosso verificador SPF gratuito. Após a propagação do DNS (normalmente de 5 a 60 minutos), execute uma verificação para confirmar que o registro foi publicado corretamente e que a contagem de consultas está abaixo de 10.

3. Monitore-o ao longo do tempo. À medida que você adiciona novos serviços de e-mail, o registro SPF precisa ser atualizado. Cada novo include: adiciona consultas DNS. Quando você se aproximar do limite de 10 consultas, use o AutoSPF para achatar ou mudar para macros.

Referência de Provedores

Custo de Consultas DNS por Provedor

Provedor Mecanismo include Consultas
Google Workspaceinclude:_spf.google.com4
Microsoft 365include:spf.protection.outlook.com2
SendGridinclude:sendgrid.net5
Mailchimpinclude:servers.mcsv.net1
Amazon SESinclude:amazonses.com2
Salesforceinclude:_spf.salesforce.com2
HubSpotinclude:spf.hubspot.com2
Brevoinclude:spf.brevo.com2
Mailguninclude:mailgun.org5
Zoho Mailinclude:zoho.com4
Postmarkinclude:spf.mtasv.net1
SparkPostinclude:sparkpostmail.com1
IP Personalizado (ip4/ip6)ip4:x.x.x.x0

As contagens de consultas são aproximadas e podem mudar quando os provedores atualizam sua infraestrutura. Use o verificador SPF para contagens ao vivo.

Por Que Importa

Por Que Usar o Gerador de Registro SPF Gratuito?

Sintaxe Correta, Sempre

O gerador monta o registro na ordem exata que os receptores esperam - v=spf1 primeiro, os mecanismos em seguida, um único qualificador all por último - para que um espaço solto, uma tag duplicada ou um qualificador ausente nunca quebrem silenciosamente a autenticação.

Contagem de Consultas DNS ao Vivo

Cada provedor que você adiciona mostra seu custo de consultas DNS enquanto você monta, então você vê o teto de 10 consultas se aproximando em vez de descobri-lo como um PermError depois que o registro já foi publicado.

Nada de Adivinhação nos Includes

Selecione um provedor e o mecanismo include correto é preenchido para você - sem vasculhar documentos de ajuda em busca do hostname _spf certo ou se perguntar se você o copiou corretamente.

Roda Inteiramente no Seu Navegador

O registro é montado no lado do cliente e nunca sai da sua máquina. Nada para instalar, sem cadastro e nenhum dado enviado a qualquer servidor.

Como os Registros SPF Funcionam

Entendendo a Sintaxe do Registro SPF

Este gerador de registro SPF monta um registro Sender Policy Framework válido a partir dos remetentes que você seleciona e depois lhe entrega uma única linha para publicar no DNS. Saber o que essa linha contém torna muito mais fácil mantê-la e configurar um registro SPF corretamente - então veja o que o gerador está montando e por que cada parte importa.

A Anatomia de um Registro SPF

Todo registro SPF segue uma sintaxe de registro SPF estrita: um único registro DNS TXT composto por três partes - uma tag de versão, um ou mais mecanismos e um qualificador de fechamento. Um registro completo se parece com isto:

v=spf1 include:_spf.google.com ip4:203.0.113.10 -all

A tag v=spf1 identifica a entrada como SPF e deve vir primeiro - um registro que começa com qualquer outra coisa é ignorado. Cada mecanismo no meio autoriza um grupo de remetentes, e o -all ao final diz aos receptores como tratar todo remetente que não foi correspondido. O gerador sempre os emite na ordem correta, porque um registro sem um v=spf1 inicial ou um qualificador all de fechamento é tratado como inválido.

Os Mecanismos Que Você Pode Adicionar

Cada linha que você adiciona ao gerador se torna um destes mecanismos:

  • include: - autoriza os remetentes de outro domínio (como você adiciona Google Workspace, Microsoft 365, SendGrid e a maioria dos provedores SaaS). Cada include custa pelo menos uma consulta DNS, e muitas vezes mais, porque pode incorporar outros includes.
  • ip4: e ip6: - autorizam diretamente um endereço IP específico ou intervalo CIDR. Eles custam zero consultas DNS, o que os torna a forma mais barata de adicionar um servidor de e-mail conhecido.
  • a e mx - autorizam os hosts nos registros A ou MX do seu domínio. Cada um custa uma consulta.
  • all - o coringa que deve vir por último, acompanhado de um qualificador que define sua política.

Escolhendo Sua Política: -all, ~all ou ?all

O qualificador na frente de all decide o que os receptores fazem com o e-mail que não é autorizado por nenhum outro mecanismo:

  • -all (hardfail) - rejeitar e-mails não autorizados de imediato. Este é o objetivo assim que todos os remetentes legítimos estiverem no registro.
  • ~all (softfail) - aceitar, mas marcar o e-mail não autorizado como suspeito. Use isto enquanto você implementa o SPF e confirma que nada legítimo está sendo perdido.
  • ?all (neutral) - não fazer afirmação alguma. Não oferece proteção e raramente é a escolha certa.

Uma implantação segura é gerar com ~all, observar seus relatórios por uma ou duas semanas e depois regenerar com -all quando estiver confiante. Evite +all por completo - ele autoriza toda a internet a enviar como seu domínio.

Erros Comuns Que o Gerador Previne

  • Mais de um registro SPF. Um domínio pode publicar apenas um registro TXT v=spf1; um segundo torna ambos inválidos. Combine cada remetente no registro único que o gerador produz.
  • Exceder o limite de 10 consultas. Adicionar mecanismos include: demais empurra você além do teto e dispara PermError. O contador ao vivo sinaliza isso antes de você publicar.
  • Usar ptr. O mecanismo ptr é obsoleto e lento; o gerador depende de include, ip4 e ip6 em vez dele.
  • Faltar o qualificador all ou dividir uma string além do limite de 255 caracteres do TXT - ambos quebram silenciosamente o registro.

Ficando Dentro do Limite de 10 Consultas DNS

A especificação do SPF limita as consultas DNS a dez por avaliação (RFC 7208, seção 4.6.4). Cada mecanismo include, a, mx e exists conta, e includes aninhados contam recursivamente - então um punhado de provedores SaaS pode silenciosamente ultrapassar dez. Quando seu registro gerado está acima do limite (ou perto dele), o AutoSPF achata os includes em um registro compacto e reexamina a cada 15 minutos, mantendo você dentro do teto sem perder nenhum remetente autorizado. Veja muitas consultas DNS para a explicação completa.

SPF, DKIM e DMARC Trabalham Juntos

Um registro SPF gerado é um de três padrões de autenticação de e-mail. O SPF verifica o servidor remetente, o DKIM assina a mensagem para que os receptores possam provar que ela não foi alterada, e o DMARC os une e diz aos receptores o que fazer em caso de falha. Gmail, Yahoo e Microsoft agora exigem os três dos remetentes em massa, então combine este gerador com o verificador DMARC gratuito e a consulta DKIM para cobertura completa.

Publique, Depois Verifique

Depois de gerar o registro, publique-o como um registro TXT no apex do seu domínio (host @), aguarde a propagação do DNS - normalmente de 5 a 60 minutos - e depois confirme-o com o verificador SPF gratuito ou consulte seu registro SPF para garantir que ele resolve e permanece dentro de dez consultas. Lembre-se de que os subdomínios não herdam o registro SPF do domínio principal: qualquer subdomínio que envie e-mail precisa do seu próprio registro, que você pode criar da mesma forma.

Gerou um registro que excede 10 consultas?

O AutoSPF achata automaticamente seus includes e reexamina a cada 15 minutos. SLAs empresariais, SSO/SAML, logs de auditoria e rollback de DNS incluídos.

Rated 5/5 on G2 · Trusted since 2018

O Que Nossos Clientes Dizem

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)