Verificador gratuito de registros SPF

Valida y analiza los registros SPF de cualquier dominio. Asegúrate de que tu política de envío de correo esté configurada correctamente. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.

Actualizado

Share:
Home/Domain Tools/SPF Record Checker

SPF Record Checker

Validate and parse SPF records for any domain. Ensure your email sending policy is correctly configured.

SPF Record Checker

Try:

Enter a domain to check its SPF record

Preguntas Frecuentes

¿Qué es un registro SPF?

SPF (Sender Policy Framework) especifica qué servidores de correo están autorizados a enviar correos electrónicos en nombre de tu dominio.

¿Qué es el mecanismo -all?

-all (fail) es el más estricto: solo se permiten los remitentes incluidos en la lista. ~all (softfail) es más permisivo.

¿Es gratis?

Sí, completamente gratis.

¿Están seguros mis datos con esta herramienta?

Por supuesto. El comprobador de registros SPF procesa todo en el lado del cliente, dentro de tu navegador. No se sube ni se almacena ningún dato en ningún servidor. Tu contenido permanece privado en tu dispositivo en todo momento.

¿Funciona el comprobador de registros SPF en dispositivos móviles?

Sí, el comprobador de registros SPF es totalmente adaptable y funciona en smartphones y tablets. Puedes usarlo en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna aplicación.

¿Necesito crear una cuenta para usar esta herramienta?

No se necesita ninguna cuenta ni registro. Simplemente abre el comprobador de registros SPF en tu navegador y empieza a usarlo de inmediato. No hay muros de registro ni restricciones de uso.

¿Cómo uso el comprobador de registros SPF?

Solo tienes que introducir tus datos en el campo correspondiente, ajustar las opciones a tu gusto y la herramienta los procesará al instante. Después puedes copiar el resultado al portapapeles o descargarlo.

¿Qué navegadores son compatibles?

El comprobador de registros SPF funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.

¿Por qué un dominio solo puede tener un registro SPF?

La especificación SPF (RFC 7208) exige exactamente un registro que empiece por v=spf1 por dominio. Cuando un servidor de correo receptor encuentra dos o más, el resultado es un PermError, y muchos servidores dejan de evaluar el SPF por completo, de modo que el correo legítimo puede marcarse como spam o rechazarse aunque cada registro parezca válido por separado. Es uno de los errores de SPF más comunes, normalmente causado al añadir un segundo registro para un nuevo proveedor de correo en lugar de fusionarlo con el existente. La solución es combinar todos tus mecanismos include e ip4 en una única línea v=spf1. Este verificador analiza todos los registros TXT del dominio y muestra una advertencia roja clara en cuanto detecta más de un registro SPF, para que puedas detectar el conflicto antes de que afecte a la entrega del correo.

¿Cuál es la diferencia entre ~all y -all en un registro SPF?

Ambos se sitúan al final del registro y establecen la política por defecto para los remitentes que no coinciden con ningún mecanismo anterior. El cualificador -all es un hard fail: cualquier servidor no listado se rechaza sin excepción, la opción más estricta y recomendada una vez que confías en que todos los remitentes legítimos están incluidos. El cualificador ~all es un softfail: el correo no listado se acepta pero se marca como sospechoso, la opción más segura mientras todavía estás haciendo pruebas y no quieres perder mensajes reales. Un registro que termina en +all autoriza a cualquier servidor de internet y anula por completo el propósito del SPF. Esta herramienta lee tu mecanismo all final, lo etiqueta como Pass, Neutral o Fail, y te indica claramente si tienes la política estricta, indulgente o insegura.

¿Cuántas consultas DNS puede tener un registro SPF antes de romperse?

El SPF limita a 10 el número de mecanismos que generan consultas DNS. Cada término include, a, mx, ptr, exists y redirect provoca una consulta, y los includes anidados también cuentan, así que un include que a su vez contiene otros tres includes consume varias unidades de tu presupuesto. Superar las 10 hace que los receptores devuelvan un PermError, lo que provoca que el SPF falle y puede enviar tu correo a spam. Proveedores grandes como Google Workspace y Microsoft 365 consumen cada uno varias consultas a través de sus propios includes anidados, por lo que los registros se saturan rápido cuando se acumulan varios servicios. Aunque este verificador no resuelve de forma recursiva cada include anidado, su panel de resumen cuenta tus directivas include directas y tus rangos ip4/ip6 explícitos, dándote una lectura rápida de si tu registro se está saturando peligrosamente para que puedas simplificarlo antes de alcanzar el límite.

¿De dónde obtiene sus datos DNS el Verificador de Registros SPF?

Cuando introduces un dominio, la herramienta consulta el resolutor público DNS-over-HTTPS de Cloudflare en busca de los registros TXT de ese dominio, y luego filtra el que empieza por v=spf1. Se trata de datos en vivo obtenidos directamente de DNS público en el momento en que pulsas Comprobar, no de una copia almacenada en caché, por lo que refleja tu registro exactamente como lo ve el resto de internet en ese instante. Como lee el DNS autoritativo, los resultados pueden tardar en reflejar un cambio recién publicado hasta que expire el TTL del registro anterior y se actualicen las cachés. Solo se envía a ese resolutor público el nombre de dominio que escribes, la misma información que implica cualquier consulta DNS, y nunca se solicitan credenciales ni contenido privado. Introduce tu dominio o prueba un ejemplo integrado como google.com o github.com para ver al instante un registro SPF real y bien formado.

¿Qué hace el mecanismo include en un registro SPF?

El mecanismo include importa toda la política SPF de otro dominio dentro de la tuya, autorizando a todos los servidores que ese dominio permite. Es la forma de permitir que un servicio externo envíe correo en tu nombre: include:_spf.google.com añade los servidores de correo de Google Workspace, e include:spf.protection.outlook.com añade los de Microsoft 365. Esto mantiene tu registro corto y permite que los proveedores actualicen sus propias IP de envío sin que tengas que editar tu DNS. La contrapartida es que cada include cuenta para el límite de 10 consultas del SPF y arrastra todo lo que ese proveedor publica, incluidos sus includes anidados. Cuando realizas una consulta aquí, cada término include aparece en la tabla de resultados con su dominio de destino especificado, y el panel de análisis contabiliza cuántas directivas include tienes, lo que facilita ver qué servicios has autorizado y si la lista se ha vuelto demasiado larga.

Acerca del Verificador de Registros SPF

El Verificador de Registros SPF consulta el registro Sender Policy Framework de cualquier dominio y lo explica en un lenguaje sencillo. Escribe un nombre de dominio, pulsa Comprobar y la herramienta obtiene los registros TXT del dominio, localiza el que empieza por v=spf1 y te muestra el registro sin procesar junto a una explicación mecanismo por mecanismo de qué servidores están autorizados a enviar correo en nombre de ese dominio.

Está pensada para cualquier persona que gestione la entregabilidad del correo: administradores de sistemas que configuran un nuevo servidor de correo, especialistas en marketing que investigan por qué sus campañas terminan en spam, equipos de TI que auditan un dominio tras una migración, y analistas de seguridad que comprueban si un dominio está bien protegido contra la suplantación. No necesitas crear una cuenta ni instalar nada: se ejecuta directamente en tu navegador.

Qué es un registro SPF y por qué importa

SPF (Sender Policy Framework) es un registro DNS de tipo TXT que publica la lista de servidores de correo autorizados a enviar mensajes en nombre de un dominio. Cuando un servidor receptor recibe un mensaje, comprueba la IP del remitente contra esta lista. Si la IP no está autorizada, el mensaje puede ser rechazado o marcado como spam. SPF es uno de los tres pilares de la autenticación de correo, junto con DKIM y DMARC.

Un registro SPF válido siempre empieza por v=spf1 y termina con un mecanismo "all" que establece la política por defecto. Un dominio solo puede publicar un registro SPF, y este es un punto de fallo habitual. Publicar dos registros v=spf1 distintos es un error SPF permanente que puede romper la entrega del correo, por lo que el verificador muestra una advertencia clara en cuanto detecta más de un registro.

Cómo interpretar los resultados

Tras la consulta, cada término del registro se muestra con su cualificador, su mecanismo, su valor y una descripción. Los cuatro cualificadores determinan qué ocurre cuando un remitente coincide:

  • + (Pass) — autoriza al remitente. Es el valor por defecto cuando no se escribe ningún cualificador.
  • - (Fail) — rechaza al remitente sin excepción.
  • ~ (SoftFail) — lo acepta pero lo marca como sospechoso.
  • ? (Neutral) — sin política definida; se trata como si el SPF no existiera.

Entre los mecanismos que la herramienta reconoce y explica están include (importa la política de otro dominio, algo habitual con Google Workspace o Microsoft 365), ip4 e ip6 (rangos de direcciones explícitos), a y mx (los propios hosts A o MX del dominio), ptr, exists, redirect y exp. Un panel de resumen cuenta además tus directivas include y tus rangos de IP autorizados para que detectes de un vistazo si el registro se ha vuelto demasiado extenso.

Cómo elegir tu política "all"

El mecanismo all final es la parte más importante del registro, y el verificador la evalúa por ti:

  • -all (hard fail) — la opción más estricta y la recomendada. Solo se permiten los remitentes listados; todo lo demás se rechaza.
  • ~all (softfail) — marca con indulgencia a los remitentes no listados en lugar de bloquearlos. Es una opción segura mientras aún estás haciendo pruebas.
  • +all — autoriza a cualquier remitente de internet, lo que anula por completo el propósito del SPF. La herramienta marca esto como inseguro.

Un registro sin mecanismo all recae en neutral, sin ofrecer una protección real. La valoración general que aparece en la parte superior refleja esta lógica, así que una insignia verde de "Pass" significa que tu dominio termina en -all.

Dónde se realiza la consulta

El Verificador de Registros SPF se ejecuta en tu navegador sin registro ni cuentas. Para leer datos DNS en vivo, consulta el resolutor público DNS-over-HTTPS de Cloudflare en busca de los registros TXT del dominio, de modo que el nombre de dominio que introduces se envía a ese resolutor público, tal como ocurriría con cualquier consulta DNS. Solo se maneja información pública de DNS; nunca se te pide ninguna credencial ni contenido privado. Puedes copiar el registro sin procesar con un solo clic para pegarlo en tu panel de DNS o en un ticket, y varios dominios de ejemplo integrados te permiten ver al instante un registro SPF real y bien formado.