Saltar al contenido
Aback Tools Logo

Comprobador de Registros SPF

Valida los registros SPF de cualquier dominio mediante consulta de registros TXT con DNS-over-HTTPS. Analiza cada mecanismo (include, a, mx, ip4, ip6, all), cuenta las consultas DNS frente al límite de 10 de la RFC 7208 y detecta errores de configuración comunes que afectan a la entregabilidad del correo, todo en tu navegador y sin registro.

SPF Record Checker

Validate SPF records for any domain via DNS-over-HTTPS TXT record lookup. Checks syntax, DNS lookup limits (max 10), and common misconfigurations affecting email deliverability.

Enter a domain name to check its SPF record

Quick test:

¿Por qué usar nuestro comprobador de registros SPF?

  • Validación completa de la sintaxis SPF: Analiza y valida cada mecanismo de tu registro SPF: v=spf1, include, a, mx, ip4, ip6, exists, redirect, exp y all. Nuestro analizador señala errores de sintaxis, mecanismos desconocidos y direcciones IP mal formadas con mensajes claros y accionables.
  • Comprobador del límite de consultas DNS: Los registros SPF no deben requerir más de 10 consultas DNS (RFC 7208). Nuestra herramienta cuenta cada consulta, incluidas las de los dominios incluidos, y te avisa antes de alcanzar el límite de PermError.
  • Detección de errores de configuración comunes: Detecta automáticamente problemas como la ausencia de política ~all/-all, dominios include duplicados, mecanismos ptr obsoletos, redirect que no está al final y políticas +all que dejan tu dominio abierto a la suplantación.
  • DNS-over-HTTPS (DoH): Todas las consultas SPF se envían mediante DNS-over-HTTPS cifrado a Cloudflare (1.1.1.1). Tus consultas DNS son privadas y seguras, sin registro ni almacenamiento de ninguna consulta de dominio.

Casos de uso comunes del comprobador de registros SPF

  • Solución de problemas de entregabilidad: Si tus correos acaban en la carpeta de spam o son rechazados, un registro SPF mal configurado suele ser la causa. Nuestro comprobador valida tu registro SPF e identifica problemas que podrían hacer que los servidores receptores rechacen tus mensajes.
  • Añadir un nuevo proveedor de correo: Cuando añades un servicio de correo como SendGrid, Mailgun o Amazon SES, debes actualizar tu registro SPF con su mecanismo include. Nuestra herramienta verifica que tu nuevo registro SPF se mantenga dentro del límite de 10 consultas.
  • Auditoría de autenticación de correo: Audita periódicamente tus registros SPF junto con DKIM y DMARC como parte de tu higiene de autenticación de correo. Nuestro comprobador asegura que tu registro SPF use la política correcta (~all o -all) y no tenga mecanismos redundantes.
  • Validación de migración de dominios: Al migrar un dominio a un nuevo proveedor de alojamiento o servicio DNS, verifica que tu registro SPF se transfirió correctamente y sigue siendo válido. Detecta problemas de migración DNS antes de que afecten a la entrega del correo.
  • Evaluación y refuerzo de seguridad: Revisa los registros SPF durante las evaluaciones de seguridad para garantizar que los dominios estén protegidos contra la suplantación de correo. Comprueba políticas débiles como +all o ?all que dejan tu dominio vulnerable a ataques de suplantación.
  • Validación SPF masiva de dominios: Comprueba rápidamente los registros SPF de varios dominios que gestionas. Usa los ajustes de prueba rápida o introduce cualquier dominio individualmente: ideal para agencias, administradores de TI y equipos de seguridad de correo.

¿Qué es un registro SPF?

Un registro SPF (Sender Policy Framework) es un tipo de registro DNS TXT que especifica qué servidores de correo están autorizados a enviar mensajes en nombre de tu dominio. Publicado como registro v=spf1, contiene mecanismos como include, a, mx, ip4 e ip6 que definen las fuentes autorizadas, y termina con un calificador de política como ~all (softfail) o -all (hardfail) para gestionar los remitentes no autorizados. Sin un registro SPF, los servidores de correo receptores no tienen forma de distinguir los mensajes legítimos de los falsificados o suplantados.

Cómo funciona nuestro comprobador de registros SPF

  1. Introduce un dominio: Escribe cualquier nombre de dominio (por ejemplo, gmail.com, tu-dominio.com) y haz clic en «Comprobar registro SPF». Tu navegador consulta Cloudflare DNS-over-HTTPS para obtener los registros TXT del dominio.
  2. Análisis del registro SPF: Nuestro analizador encuentra el registro v=spf1 entre todos los registros TXT y lo descompone en mecanismos individuales. Se extraen y validan el calificador (+, -, ~, ?), el tipo (include, a, mx, ip4, etc.) y los argumentos de cada mecanismo.
  3. Validación y análisis: La herramienta comprueba la sintaxis SPF, cuenta las consultas DNS (con una barra de progreso en vivo que muestra el uso frente al límite de 10) y detecta errores de configuración comunes, y ofrece un estado: Válido, Advertencia, No válido o No encontrado.

Mecanismos SPF explicados

  • include: Delega la autorización al registro SPF de otro dominio. Cada include cuenta como una consulta DNS (por ejemplo, include:_spf.google.com).
  • a / mx: Autoriza a la IP del registro A del dominio o a las IP de sus servidores MX a enviar correo. a o mx sin dominio cuentan como una consulta cada uno.
  • ip4 / ip6: Especifica directamente direcciones IP autorizadas o rangos CIDR. No cuentan para el límite de consultas DNS.
  • all: El mecanismo comodín que especifica la política predeterminada. ~all (softfail) marca el correo no autorizado como sospechoso. -all (hardfail) lo rechaza.
  • exists: Un mecanismo de prueba que comprueba si un dominio resuelve. Rara vez se usa en la práctica.
  • redirect: Apunta al registro SPF de otro dominio. Debe ser el último mecanismo.

Privacidad, seguridad y disponibilidad

Nuestro comprobador de registros SPF procesa todo localmente en tu navegador. Tus consultas DNS van directamente desde tu navegador a Cloudflare DNS-over-HTTPS: no almacenamos, registramos ni procesamos tus consultas en ningún servidor. La herramienta es 100% gratuita, sin registro, sin cuenta y sin límites de uso. Todos los cálculos ocurren en el lado del cliente, por lo que tus consultas de dominio permanecen privadas y nunca abandonan tu dispositivo más allá de la consulta DoH cifrada.

Preguntas frecuentes

SPF (Sender Policy Framework) es un registro DNS TXT que especifica qué servidores de correo están autorizados a enviar mensajes en nombre de tu dominio. Ayuda a prevenir la suplantación de correo y mejora la entregabilidad al dar a los servidores receptores una forma de verificar la autenticidad de los mensajes.

Introduce el nombre de tu dominio en el campo de arriba y haz clic en «Comprobar registro SPF». Consultamos los registros TXT de tu dominio mediante DNS-over-HTTPS y localizamos y validamos automáticamente el registro v=spf1 con desglose de mecanismos y detección de problemas.

Los registros SPF están limitados a un máximo de 10 consultas DNS (RFC 7208). Cada mecanismo include, a, mx, exists y ptr cuenta como una consulta. Superar este límite provoca un PermError en los servidores receptores.

Usa ~all (softfail) durante la migración para evitar rechazos estrictos. Usa -all (hardfail) una vez confirmes que todos los remitentes legítimos están cubiertos. Nunca uses +all, que autoriza a cualquier servidor a enviar correos como tu dominio.

Sin un registro SPF, los servidores de correo receptores no pueden verificar los mensajes legítimos de tu dominio, lo que aumenta la clasificación como spam y el riesgo de suplantación.

SPF verifica que la IP del servidor remitente esté autorizada. DKIM usa firmas criptográficas. DMARC indica a los servidores cómo actuar ante los fallos. Los tres funcionan juntos para una autenticación de correo completa.

No. Las consultas van directamente desde tu navegador a Cloudflare DNS-over-HTTPS. No almacenamos, registramos ni procesamos tus consultas en ningún servidor.

¡Sí! 100% gratis, sin registro, sin cuenta y sin límites de uso. Comprueba los registros SPF de cualquier dominio tantas veces como necesites.