Consulta de Sender Policy Framework

Verificador de registros SPF: consulte e interprete su política

Obtenga el registro v=spf1 publicado de un dominio de envío, lea sus mecanismos en orden y cuente los términos que generan consultas DNS visibles en el nivel superior.

El verificador consulta el registro TXT del dominio, aísla la política v=spf1 y cuenta los términos que generan consultas DNS en el nivel superior. Compara las respuestas DNS-over-HTTPS de Cloudflare y Google.

Cómo leer el registro

SPF autoriza la infraestructura de envío mediante direcciones IP, include o redirect. El mecanismo all define el veredicto predeterminado para los remitentes que no coinciden. Los mecanismos se evalúan de izquierda a derecha y la primera coincidencia termina la evaluación.

El límite de 10 consultas

Cada término include, a, mx, ptr, exists o redirect obliga a realizar más consultas DNS durante la evaluación. El RFC 7208 limita la evaluación completa a 10 consultas DNS públicas; superar ese límite produce permerror, sin importar el texto de la política.

Un registro, un dominio

Un dominio debe publicar exactamente un registro v=spf1 seleccionable. Si dos proveedores publican cada uno su propio registro, combine los términos en una sola política en lugar de mantener ambos.

Preguntas sobre esta herramienta

¿Un registro SPF garantiza que mi correo llegue a la bandeja de entrada?

No. SPF publica la política de autorización del dominio. La llegada a la bandeja de entrada depende de la alineación de la autenticación, la reputación de envío, el contenido y los filtros del proveedor receptor.

¿Por qué el verificador indicó un riesgo en el presupuesto de consultas?

Los términos de nivel superior que generan consultas DNS se acercan al límite de 10 consultas del RFC 7208 o lo superan. Aplane o divida la cadena de include antes de que los remitentes reciban permerror.

¿Puedo comprobar el SPF de un subdominio?

Sí. Introduzca el subdominio propiamente dicho. SPF no tiene alternativa de dominio principal: los receptores comprueban solo el nombre exacto usado en MAIL FROM o HELO, por lo que cada subdominio que envía correo necesita su propio registro v=spf1.