Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Consulta de Registro SPF Gratuita

Digite qualquer domínio para recuperar seu registro SPF ao vivo do DNS. Veja o registro completo, conte as consultas DNS, expanda cada include aninhado e sinalize violações da RFC 7208.

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

O Que É uma Consulta de Registro SPF?

Uma consulta de registro SPF pesquisa no DNS o registro TXT do Sender Policy Framework publicado no apex de um domínio. O registro declara quais endereços IP, servidores e serviços terceirizados estão autorizados a enviar e-mail em nome daquele domínio. Os servidores de e-mail receptores realizam essa consulta em cada transação SMTP de entrada para verificar a identidade do remetente.

Esta ferramenta vai além de uma simples consulta DNS - ela expande recursivamente cada include, redirect e mecanismo aninhado, conta o total de consultas DNS em relação ao limite de 10 da RFC 7208 e sinaliza quaisquer erros de sintaxe, consultas nulas ou mecanismos obsoletos.

Por Que Importa

Por Que Usar a Ferramenta de Consulta SPF Gratuita?

DNS ao Vivo, Sempre

A ferramenta consulta o DNS do seu domínio em tempo real, então você vê o registro que os receptores estão de fato resolvendo agora - não um cache desatualizado.

Expansão Recursiva de Includes

Em vez de uma única string plana, você recebe a árvore completa de mecanismos - cada include aninhado, cada redirect e os IPs que cada um autoriza.

Contagem Automática de Consultas

Ela soma cada consulta DNS que seu registro dispara, incluindo as escondidas dentro de includes de terceiros, e avisa você antes de ultrapassar o limite de dez da RFC.

Mais Rápido Que o dig

Um dig ou nslookup manual mostra a string bruta, mas não a árvore expandida nem a contagem de consultas. Isto transforma uma sessão de CLI de várias etapas em uma única consulta.

Como as Consultas Funcionam

Entendendo as Consultas de Registro SPF

Uma consulta SPF é a consulta DNS que um servidor de e-mail receptor executa para descobrir quais servidores você autorizou a enviar e-mail como seu domínio. Ela acontece a cada mensagem de entrada, então saber como executar a mesma consulta você mesmo é a forma mais rápida de ver o que os receptores veem. Combine esta consulta com um verificador de registro SPF para validar o registro que você encontrar.

Como uma Consulta SPF Funciona

Seu registro SPF é publicado como um registro DNS TXT no apex do seu domínio (por exemplo, em example.com, não em _spf.example.com). Quando uma mensagem chega, o receptor lê o domínio do remetente do envelope, consulta os registros TXT daquele domínio, encontra aquele que começa com v=spf1 e o avalia em relação ao endereço IP do servidor que está se conectando. Se o IP estiver autorizado, o SPF passa; se não, o qualificador do registro decide o que acontece em seguida.

Lendo o Registro SPF Bruto

Uma consulta retorna uma única linha como esta:

v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.0/24 -all

Cada token é um mecanismo: include: incorpora os remetentes autorizados de outro provedor, ip4: autoriza diretamente um endereço ou intervalo, e o -all final diz aos receptores para rejeitar qualquer um que não seja correspondido; nosso guia sobre a, mx, ip4 e include cobre cada um. A string bruta, porém, é só metade do quadro - o trabalho de verdade é expandir o que esses includes contêm.

Expansão Recursiva de Includes e Contagem de Consultas

Cada include: é, ele próprio, um domínio com seu próprio registro SPF, que pode conter mais includes. Esta ferramenta segue essa cadeia até o fim, então um registro que parece ter três includes pode na verdade resolver em uma dúzia de consultas DNS. Isso importa porque a RFC 7208 limita a avaliação a dez mecanismos que consultam o DNS (mais um limite de duas consultas nulas); ultrapasse qualquer um e os receptores retornam um PermError. Se o seu registro expandido está acima de dez, o AutoSPF achata os includes em um registro compacto e o mantém atualizado - veja muitas consultas DNS.

Consultando um Registro SPF Manualmente

Você pode executar a consulta subjacente por conta própria a partir de um terminal. No macOS ou Linux:

dig TXT example.com +short

No Windows:

nslookup -type=TXT example.com

Ambos retornam os registros TXT brutos, incluindo a linha SPF - mas nenhum expande includes aninhados nem conta o total de consultas, e é por isso que uma ferramenta de consulta específica é mais rápida para qualquer coisa além de uma olhada rápida.

Quando uma Consulta Não Retorna Nada (ou Falha)

  • Nenhum registro encontrado. O domínio não publica nenhum registro TXT v=spf1, então os receptores não têm nada com que verificar o remetente.
  • Dois registros encontrados. A RFC 7208 permite apenas um; um segundo produz um PermError e ambos são ignorados - combine os registros SPF em uma única entrada para corrigir.
  • O subdomínio não tem registro. Os subdomínios não herdam o registro SPF do domínio principal - cada subdomínio que envia e-mail precisa do seu próprio.
  • PermError na contagem. Sintaxe válida, mas as consultas expandidas excedem dez.

Depois da Consulta: Valide, Corrija e Cubra DKIM e DMARC

Uma vez que você tenha o registro, passe-o pelo validador SPF para verificá-lo em relação a cada regra da RFC, ou reconstrua-o do zero com o gerador de registro SPF. E como o SPF cobre apenas o servidor remetente, combine-o com o verificador DMARC gratuito e a consulta DKIM - o DMARC é o que liga SPF e DKIM ao seu endereço From visível. Consulte seu registro sempre que adicionar um remetente, migrar de provedor ou ver e-mails caindo no spam.

Acima do limite de 10 consultas?

O AutoSPF achata seu registro SPF e o mantém atualizado a cada 15 minutos. SLAs empresariais, SSO/SAML, logs de auditoria e rollback de DNS incluídos.

Rated 5/5 on G2 · Trusted since 2018

O Que Nossos Clientes Dizem

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)