Pular para o conteúdo
Aback Tools Logo

Verificador de Registros SPF

Valide os registros SPF de qualquer domínio via consulta de registros TXT com DNS-over-HTTPS. Analise cada mecanismo (include, a, mx, ip4, ip6, all), conte as consultas DNS em relação ao limite de 10 da RFC 7208 e detecte erros de configuração comuns que afetam a entregabilidade de e-mails - tudo no seu navegador e sem cadastro.

SPF Record Checker

Validate SPF records for any domain via DNS-over-HTTPS TXT record lookup. Checks syntax, DNS lookup limits (max 10), and common misconfigurations affecting email deliverability.

Enter a domain name to check its SPF record

Quick test:

Por que usar nosso verificador de registros SPF?

  • Validação completa da sintaxe SPF: Analise e valide cada mecanismo do seu registro SPF - v=spf1, include, a, mx, ip4, ip6, exists, redirect, exp e all. Nosso analisador sinaliza erros de sintaxe, mecanismos desconhecidos e endereços IP malformados com mensagens claras e práticas.
  • Verificador do limite de consultas DNS: Os registros SPF não devem exigir mais de 10 consultas DNS (RFC 7208). Nossa ferramenta conta cada consulta, incluindo as de domínios incluídos, e avisa você antes de atingir o limite de PermError.
  • Detecção de erros de configuração comuns: Detecte automaticamente problemas como ausência de política ~all/-all, domínios include duplicados, mecanismos ptr obsoletos, redirect que não está no final e políticas +all que deixam seu domínio aberto à falsificação.
  • DNS-over-HTTPS (DoH): Todas as consultas SPF são enviadas via DNS-over-HTTPS criptografado para o Cloudflare (1.1.1.1). Suas consultas DNS são privadas e seguras, sem registro nem armazenamento de qualquer consulta de domínio.

Casos de uso comuns do verificador de registros SPF

  • Solução de problemas de entregabilidade: Se seus e-mails caem na pasta de spam ou são rejeitados, um registro SPF mal configurado costuma ser a causa. Nosso verificador valida seu registro SPF e identifica problemas que poderiam fazer os servidores receptores rejeitarem suas mensagens.
  • Adicionar um novo provedor de e-mail: Ao adicionar um serviço de e-mail como SendGrid, Mailgun ou Amazon SES, você precisa atualizar seu registro SPF com o mecanismo include deles. Nossa ferramenta verifica se o novo registro SPF permanece dentro do limite de 10 consultas.
  • Auditoria de autenticação de e-mail: Audite regularmente seus registros SPF junto com DKIM e DMARC como parte da sua higiene de autenticação de e-mail. Nosso verificador garante que seu registro SPF use a política correta (~all ou -all) e não tenha mecanismos redundantes.
  • Validação de migração de domínio: Ao migrar um domínio para um novo provedor de hospedagem ou serviço DNS, verifique se seu registro SPF foi transferido corretamente e continua válido. Detecte problemas de migração DNS antes que afetem a entrega de e-mails.
  • Avaliação e reforço de segurança: Revise os registros SPF durante avaliações de segurança para garantir que os domínios estejam protegidos contra falsificação de e-mail. Verifique políticas fracas como +all ou ?all que deixam seu domínio vulnerável a ataques de personificação.
  • Validação SPF em massa de domínios: Verifique rapidamente os registros SPF de vários domínios que você gerencia. Use os presets de teste rápido ou insira qualquer domínio individualmente - ideal para agências, administradores de TI e equipes de segurança de e-mail.

O que é um registro SPF?

Um registro SPF (Sender Policy Framework) é um tipo de registro DNS TXT que especifica quais servidores de e-mail estão autorizados a enviar mensagens em nome do seu domínio. Publicado como registro v=spf1, ele contém mecanismos como include, a, mx, ip4 e ip6 que definem as fontes autorizadas, e termina com um qualificador de política como ~all (softfail) ou -all (hardfail) para tratar remetentes não autorizados. Sem um registro SPF, os servidores de e-mail receptores não têm como distinguir e-mails legítimos de mensagens forjadas ou falsificadas.

Como funciona nosso verificador de registros SPF

  1. Informe um domínio: Digite qualquer nome de domínio (por exemplo, gmail.com, seu-dominio.com) e clique em «Verificar registro SPF». Seu navegador consulta o Cloudflare DNS-over-HTTPS para obter os registros TXT do domínio.
  2. Análise do registro SPF: Nosso analisador encontra o registro v=spf1 entre todos os registros TXT e o decompõe em mecanismos individuais. O qualificador (+, -, ~, ?), o tipo (include, a, mx, ip4 etc.) e os argumentos de cada mecanismo são extraídos e validados.
  3. Validação e análise: A ferramenta verifica a sintaxe SPF, conta as consultas DNS (com uma barra de progresso ao vivo mostrando o uso em relação ao limite de 10), detecta erros de configuração comuns e fornece um status: Válido, Aviso, Inválido ou Não encontrado.

Mecanismos SPF explicados

  • include: Delega a autorização ao registro SPF de outro domínio. Cada include conta como uma consulta DNS (por exemplo, include:_spf.google.com).
  • a / mx: Autoriza o IP do registro A do domínio ou os IPs dos seus servidores MX a enviar e-mails. a ou mx sem domínio contam como uma consulta cada.
  • ip4 / ip6: Especificam diretamente endereços IP autorizados ou intervalos CIDR. Não contam para o limite de consultas DNS.
  • all: O mecanismo abrangente que especifica a política padrão. ~all (softfail) marca o correio não autorizado como suspeito. -all (hardfail) o rejeita.
  • exists: Um mecanismo de teste que verifica se um domínio resolve. Raramente usado na prática.
  • redirect: Aponta para o registro SPF de outro domínio. Deve ser o último mecanismo.

Privacidade, segurança e disponibilidade

Nosso verificador de registros SPF processa tudo localmente no seu navegador. Suas consultas DNS vão diretamente do navegador para o Cloudflare DNS-over-HTTPS - não armazenamos, registramos nem processamos suas consultas em nenhum servidor. A ferramenta é 100% gratuita, sem cadastro, sem conta e sem limites de uso. Toda a computação ocorre no lado do cliente, então suas consultas de domínio permanecem privadas e nunca saem do seu dispositivo além da consulta DoH criptografada.

Perguntas frequentes

SPF (Sender Policy Framework) é um registro DNS TXT que especifica quais servidores de e-mail estão autorizados a enviar mensagens em nome do seu domínio. Ele ajuda a evitar a falsificação de e-mail e melhora a entregabilidade, dando aos servidores receptores uma forma de verificar a autenticidade das mensagens.

Digite o nome do seu domínio no campo acima e clique em «Verificar registro SPF». Consultamos os registros TXT do seu domínio via DNS-over-HTTPS e localizamos e validamos automaticamente o registro v=spf1, com detalhamento dos mecanismos e detecção de problemas.

Os registros SPF são limitados a no máximo 10 consultas DNS (RFC 7208). Cada mecanismo include, a, mx, exists e ptr conta como uma consulta. Ultrapassar esse limite causa um PermError nos servidores receptores.

Use ~all (softfail) durante a migração para evitar rejeições rígidas. Use -all (hardfail) depois de confirmar que todos os remetentes legítimos estão cobertos. Nunca use +all, que autoriza qualquer servidor a enviar e-mails como o seu domínio.

Sem um registro SPF, os servidores de e-mail receptores não conseguem verificar as mensagens legítimas do seu domínio, aumentando a classificação como spam e o risco de falsificação.

O SPF verifica se o IP do servidor remetente está autorizado. O DKIM usa assinaturas criptográficas. O DMARC diz aos servidores como lidar com falhas. Os três funcionam juntos para uma autenticação de e-mail completa.

Não. As consultas vão diretamente do seu navegador para o Cloudflare DNS-over-HTTPS. Não armazenamos, registramos nem processamos suas consultas em nenhum servidor.

Sim! 100% grátis, sem cadastro, sem conta e sem limites de uso. Verifique os registros SPF de qualquer domínio quantas vezes precisar.