Verificador de Registros SPF
Valide os registros SPF de qualquer domínio via consulta de registros TXT com DNS-over-HTTPS. Analise cada mecanismo (include, a, mx, ip4, ip6, all), conte as consultas DNS em relação ao limite de 10 da RFC 7208 e detecte erros de configuração comuns que afetam a entregabilidade de e-mails - tudo no seu navegador e sem cadastro.
Validate SPF records for any domain via DNS-over-HTTPS TXT record lookup. Checks syntax, DNS lookup limits (max 10), and common misconfigurations affecting email deliverability.
Enter a domain name to check its SPF record
Por que usar nosso verificador de registros SPF?
- Validação completa da sintaxe SPF: Analise e valide cada mecanismo do seu registro SPF - v=spf1, include, a, mx, ip4, ip6, exists, redirect, exp e all. Nosso analisador sinaliza erros de sintaxe, mecanismos desconhecidos e endereços IP malformados com mensagens claras e práticas.
- Verificador do limite de consultas DNS: Os registros SPF não devem exigir mais de 10 consultas DNS (RFC 7208). Nossa ferramenta conta cada consulta, incluindo as de domínios incluídos, e avisa você antes de atingir o limite de PermError.
- Detecção de erros de configuração comuns: Detecte automaticamente problemas como ausência de política ~all/-all, domínios include duplicados, mecanismos ptr obsoletos, redirect que não está no final e políticas +all que deixam seu domínio aberto à falsificação.
- DNS-over-HTTPS (DoH): Todas as consultas SPF são enviadas via DNS-over-HTTPS criptografado para o Cloudflare (1.1.1.1). Suas consultas DNS são privadas e seguras, sem registro nem armazenamento de qualquer consulta de domínio.
Casos de uso comuns do verificador de registros SPF
- Solução de problemas de entregabilidade: Se seus e-mails caem na pasta de spam ou são rejeitados, um registro SPF mal configurado costuma ser a causa. Nosso verificador valida seu registro SPF e identifica problemas que poderiam fazer os servidores receptores rejeitarem suas mensagens.
- Adicionar um novo provedor de e-mail: Ao adicionar um serviço de e-mail como SendGrid, Mailgun ou Amazon SES, você precisa atualizar seu registro SPF com o mecanismo include deles. Nossa ferramenta verifica se o novo registro SPF permanece dentro do limite de 10 consultas.
- Auditoria de autenticação de e-mail: Audite regularmente seus registros SPF junto com DKIM e DMARC como parte da sua higiene de autenticação de e-mail. Nosso verificador garante que seu registro SPF use a política correta (~all ou -all) e não tenha mecanismos redundantes.
- Validação de migração de domínio: Ao migrar um domínio para um novo provedor de hospedagem ou serviço DNS, verifique se seu registro SPF foi transferido corretamente e continua válido. Detecte problemas de migração DNS antes que afetem a entrega de e-mails.
- Avaliação e reforço de segurança: Revise os registros SPF durante avaliações de segurança para garantir que os domínios estejam protegidos contra falsificação de e-mail. Verifique políticas fracas como +all ou ?all que deixam seu domínio vulnerável a ataques de personificação.
- Validação SPF em massa de domínios: Verifique rapidamente os registros SPF de vários domínios que você gerencia. Use os presets de teste rápido ou insira qualquer domínio individualmente - ideal para agências, administradores de TI e equipes de segurança de e-mail.
O que é um registro SPF?
Um registro SPF (Sender Policy Framework) é um tipo de registro DNS TXT que especifica quais servidores de e-mail estão autorizados a enviar mensagens em nome do seu domínio. Publicado como registro v=spf1, ele contém mecanismos como include, a, mx, ip4 e ip6 que definem as fontes autorizadas, e termina com um qualificador de política como ~all (softfail) ou -all (hardfail) para tratar remetentes não autorizados. Sem um registro SPF, os servidores de e-mail receptores não têm como distinguir e-mails legítimos de mensagens forjadas ou falsificadas.
Como funciona nosso verificador de registros SPF
- Informe um domínio: Digite qualquer nome de domínio (por exemplo, gmail.com, seu-dominio.com) e clique em «Verificar registro SPF». Seu navegador consulta o Cloudflare DNS-over-HTTPS para obter os registros TXT do domínio.
- Análise do registro SPF: Nosso analisador encontra o registro v=spf1 entre todos os registros TXT e o decompõe em mecanismos individuais. O qualificador (+, -, ~, ?), o tipo (include, a, mx, ip4 etc.) e os argumentos de cada mecanismo são extraídos e validados.
- Validação e análise: A ferramenta verifica a sintaxe SPF, conta as consultas DNS (com uma barra de progresso ao vivo mostrando o uso em relação ao limite de 10), detecta erros de configuração comuns e fornece um status: Válido, Aviso, Inválido ou Não encontrado.
Mecanismos SPF explicados
- include: Delega a autorização ao registro SPF de outro domínio. Cada include conta como uma consulta DNS (por exemplo, include:_spf.google.com).
- a / mx: Autoriza o IP do registro A do domínio ou os IPs dos seus servidores MX a enviar e-mails. a ou mx sem domínio contam como uma consulta cada.
- ip4 / ip6: Especificam diretamente endereços IP autorizados ou intervalos CIDR. Não contam para o limite de consultas DNS.
- all: O mecanismo abrangente que especifica a política padrão. ~all (softfail) marca o correio não autorizado como suspeito. -all (hardfail) o rejeita.
- exists: Um mecanismo de teste que verifica se um domínio resolve. Raramente usado na prática.
- redirect: Aponta para o registro SPF de outro domínio. Deve ser o último mecanismo.
Privacidade, segurança e disponibilidade
Nosso verificador de registros SPF processa tudo localmente no seu navegador. Suas consultas DNS vão diretamente do navegador para o Cloudflare DNS-over-HTTPS - não armazenamos, registramos nem processamos suas consultas em nenhum servidor. A ferramenta é 100% gratuita, sem cadastro, sem conta e sem limites de uso. Toda a computação ocorre no lado do cliente, então suas consultas de domínio permanecem privadas e nunca saem do seu dispositivo além da consulta DoH criptografada.
Perguntas frequentes
SPF (Sender Policy Framework) é um registro DNS TXT que especifica quais servidores de e-mail estão autorizados a enviar mensagens em nome do seu domínio. Ele ajuda a evitar a falsificação de e-mail e melhora a entregabilidade, dando aos servidores receptores uma forma de verificar a autenticidade das mensagens.
Digite o nome do seu domínio no campo acima e clique em «Verificar registro SPF». Consultamos os registros TXT do seu domínio via DNS-over-HTTPS e localizamos e validamos automaticamente o registro v=spf1, com detalhamento dos mecanismos e detecção de problemas.
Os registros SPF são limitados a no máximo 10 consultas DNS (RFC 7208). Cada mecanismo include, a, mx, exists e ptr conta como uma consulta. Ultrapassar esse limite causa um PermError nos servidores receptores.
Use ~all (softfail) durante a migração para evitar rejeições rígidas. Use -all (hardfail) depois de confirmar que todos os remetentes legítimos estão cobertos. Nunca use +all, que autoriza qualquer servidor a enviar e-mails como o seu domínio.
Sem um registro SPF, os servidores de e-mail receptores não conseguem verificar as mensagens legítimas do seu domínio, aumentando a classificação como spam e o risco de falsificação.
O SPF verifica se o IP do servidor remetente está autorizado. O DKIM usa assinaturas criptográficas. O DMARC diz aos servidores como lidar com falhas. Os três funcionam juntos para uma autenticação de e-mail completa.
Não. As consultas vão diretamente do seu navegador para o Cloudflare DNS-over-HTTPS. Não armazenamos, registramos nem processamos suas consultas em nenhum servidor.
Sim! 100% grátis, sem cadastro, sem conta e sem limites de uso. Verifique os registros SPF de qualquer domínio quantas vezes precisar.