DNS RobotDNS Propagation Checker
InícioDNSWHOISIP LookupSSL
DNS RobotDNS Propagation Checker

Kit de ferramentas DNS de última geração

Política de PrivacidadeTermos de ServiçoSobre NósBlogContato

Ferramentas DNS

Consulta DNSTeste de Velocidade DNSDomínio para IPConsulta NSConsulta MXVer tudo

Ferramentas de E-mail

Verificador de EmailVerificador SPFVerificador DMARCVerificador DKIMTeste SMTPVer tudo

Ferramentas de Sites

Verificador de Site Fora do ArConsulta WHOISVerificador de HospedagemDisponibilidade de DomínioLocalizador de SubdomíniosVer tudo

Ferramentas de Rede

Ferramenta PingTracerouteVerificador de PortasVerificador de Cabeçalhos HTTPVerificador de Certificado SSLVer tudo

Ferramentas de IP

Consulta de IPQual é Meu IPTeste IPv6Teste de Vazamento WebRTCLogin do RoteadorVer tudo

Ferramentas Úteis

Leitor de QR CodeGerador de QR CodeUPI QR Code GeneratorWiFi QR Code GeneratorTradutor de Código MorseVer tudo
© 2026 DNS Robot. Desenvolvido por ❤ Shaik Brothers
Todos os sistemas em operação
Made with
  1. Início
  2. /
  3. Ferramentas de Email
  4. /
  5. Gerador de Registro SPF

Gerador de Registro SPF

Crie um registro SPF válido para o seu domínio em segundos. Marque os serviços de email que enviam por você, adicione seus próprios servidores, escolha ~all ou -all e copie um registro TXT verificado contra o limite de 10 consultas DNS do SPF. Já tem um registro? Importe e edite.

23 Provedores de EmailContador de 10 ConsultasImportar SPF AtualGrátis, Sem Cadastro

Serviços de email que enviam por este domínio

Marque cada serviço que envia email com o seu domínio no remetente do envelope. Serviços que usam o próprio domínio de bounce (por exemplo, SendGrid com automated security, Postmark ou Amazon SES sem um MAIL FROM personalizado) não precisam de include.

Seus próprios servidores de email

O que os destinatários devem fazer com email de outros servidores?

Seu registro SPF

1 de 10 consultas DNS
v=spf1 mx ~all
TipoTXTHost / Nome@Tamanho14 caracteres

Sintaxe SPF válida e dentro do limite de 10 consultas.

Publique-o como um único registro TXT no seu domínio (substitua qualquer registro v=spf1 existente, nunca adicione um segundo) e depois verifique com o Verificador SPF.

O registro é montado no seu navegador. As consultas de include usam o Google Public DNS over HTTPS.

Advertisement

O Que é um Registro SPF?

Um registro SPF (Sender Policy Framework, RFC 7208) é um registro TXT no seu domínio que lista os servidores autorizados a enviar email por ele. Quando uma mensagem chega, o servidor de destino consulta o registro SPF do domínio do remetente do envelope (o Return-Path, não o endereço From visível) e verifica se o IP de envio está na lista.

Um domínio pode ter apenas um registro SPF. Dois registros começando com v=spf1 fazem toda verificação SPF falhar com PermError, então, ao adicionar um novo serviço, você edita o registro existente em vez de criar outro. Desde fevereiro de 2024, o Gmail e o Yahoo exigem que todo remetente use SPF ou DKIM, e que remetentes em massa usem SPF, DKIM e DMARC juntos.

Gerador de registro SPF para Google Workspace, Microsoft 365, mx e um servidor IPv4, com 3 de 10 consultas DNS
Marque seus serviços de email, adicione seus próprios servidores, escolha uma política e copie o registro. O contador segue cada include aninhado.

Como Criar um Registro SPF

1
Liste tudo o que envia em seu nome

Seu provedor de caixa postal, serviços de newsletter e de email transacional, help desk, CRM e qualquer servidor ou site que envie email do seu domínio. Esquecer um deles é o motivo mais comum de falha do SPF.

2
Marque os serviços e adicione seus servidores

Escolha cada provedor acima, adicione outros domínios de include e informe seus próprios servidores como endereços IPv4 ou IPv6. Use mx apenas se os seus servidores de entrada também enviarem email.

3
Escolha a política

~all (soft fail) é o começo habitual. Mude para -all (fail) quando tiver certeza de que a lista está completa. Fique de olho no contador de consultas: ele precisa ficar em 10 ou menos.

4
Publique um único registro TXT

Adicione-o como registro TXT com host @ (ou o subdomínio que envia email), substituindo qualquer registro v=spf1 existente. Depois confirme com o Verificador SPF.

Advertisement

Sintaxe do Registro SPF Explicada

Um registro SPF é uma lista de termos lidos da esquerda para a direita. O primeiro que corresponde ao IP de envio decide o resultado.

Obrigatóriov=spf1

A tag de versão. Precisa ser o primeiro termo, e é por ela que os destinatários reconhecem o registro TXT como SPF.

1 consulta + aninhadasinclude:domínio

Autoriza tudo o que está no registro SPF de outro domínio, como include:_spf.google.com. Cada consulta dentro desse registro também conta para o seu limite.

0 consultasip4: e ip6:

Autorizam um endereço ou uma faixa CIDR, por exemplo ip4:203.0.113.10 ou ip6:2001:db8::/48. Não custam nenhuma consulta DNS.

1 consulta cadaa e mx

Autorizam os IPs do registro A/AAAA do domínio ou dos seus hosts MX. Práticos, mas cada um custa uma consulta, e o mx pode custar até 10 consultas a mais internamente.

O final~all, -all, ?all

O que fazer com todos os outros servidores: soft fail, fail ou neutral. Nunca publique +all, que permite que qualquer pessoa envie email como o seu domínio.

Avançadoredirect=, exists:, ptr

redirect= passa toda a verificação para o registro de outro domínio. exists: é usado com macros por alguns grandes remetentes. ptr é lento, e a RFC 7208 diz para não publicá-lo.

~all vs -all: Soft Fail ou Fail?

-all diz aos destinatários que o email de qualquer servidor não listado falha no SPF, e muitos vão rejeitá-lo. ~all marca como soft fail: os destinatários não devem rejeitá-lo só por isso, mas podem tratá-lo como suspeito. ?all é neutro e não oferece proteção.

As instruções do Google Workspace usam ~all, e o exemplo da Microsoft para o Microsoft 365 usa -all. Os dois funcionam. Depois que você publica o DMARC, a política DMARC (p=quarantine ou p=reject) decide o que acontece com o email que falha, por isso muitos domínios mantêm ~all para não rejeitar email legítimo encaminhado e deixam o DMARC aplicar a política. Se o domínio não envia nenhum email, publique v=spf1 -all.

Advertisement

Exemplos de Registro SPF

Copie o mais próximo da sua configuração ou monte o seu com o gerador acima. Cada um é um único registro TXT no seu domínio.

Google Workspace
v=spf1 include:_spf.google.com ~all
Microsoft 365 (Office 365)
v=spf1 include:spf.protection.outlook.com -all
Google Workspace mais Mailgun e seu próprio servidor
v=spf1 ip4:203.0.113.10 include:_spf.google.com include:mailgun.org ~all
Zoho Mail (data center zoho.com)
v=spf1 include:zohomail.com ~all
Apenas seus próprios servidores de email
v=spf1 mx ip4:198.51.100.0/24 ip6:2001:db8::/48 -all
Um domínio que nunca envia email
v=spf1 -all

O Limite de 10 Consultas DNS

A RFC 7208 limita uma verificação SPF a 10 consultas DNS. Cada include, a, mx, ptr, exists e redirect custa uma, assim como cada um desses dentro dos registros que você inclui. ip4, ip6 e all são gratuitos. Uma verificação que precisa de uma 11ª consulta para com PermError, que conta como falha de SPF para o DMARC. Os destinatários também não devem permitir mais de 2 consultas vazias (void lookups: nomes que não existem ou não retornam registros).

Os provedores não custam todos o mesmo. Contamos cada include em 5 de outubro de 2026, incluindo as consultas aninhadas:

1 consultaGoogle Workspace, Microsoft 365

_spf.google.com e spf.protection.outlook.com listam suas faixas de IP diretamente. Amazon SES, Brevo, Mailjet, Zendesk e Fastmail também custam 1.

2 consultasZoho, SendGrid, Proton, Salesforce

Cada um aponta para mais um registro próprio.

3 a 4 consultasGoDaddy, Hostinger, Titan, Namecheap

Caixas de email de hospedagem costumam encadear vários includes.

5 a 7 consultasMailgun, iCloud, Freshdesk, Yandex

Um desses mais alguns outros serviços podem esgotar todo o orçamento.

Advertisement

Como Corrigir um Registro SPF com Consultas Demais

  • Remova serviços que você não usa mais. Ferramentas antigas de newsletter e contas de teste são os culpados habituais.

  • Troque `a` e `mx` por `ip4`/`ip6` quando seus próprios servidores tiverem endereços fixos.

  • Mova o email em massa para um subdomínio, como news.example.com, com seu próprio registro SPF e suas próprias 10 consultas.

  • Verifique se o serviço realmente precisa de um include. Muitos remetentes usam o próprio domínio de bounce, então o SPF passa no domínio deles e o alinhamento DMARC vem do DKIM.

  • Cuidado com o SPF flattening (achatamento). Trocar includes por listas de IPs copiadas funciona até o provedor mudar seus IPs; aí o email começa a falhar sem aviso.

Erros Comuns de SPF

  • Dois registros SPF no mesmo domínio, por exemplo um por provedor. Junte-os em um só.

  • Usar +all, que autoriza a internet inteira.

  • Publicar o registro no nome errado. O SPF é verificado no domínio do remetente do envelope, e os subdomínios não o herdam.

  • Adicionar mecanismos depois de all. Os destinatários nunca os avaliam, então esses remetentes não ficam autorizados.

  • Esquecer um remetente, como o servidor web que envia os emails do formulário de contato.

  • Usar o antigo tipo de registro SPF (tipo 99). A RFC 7208 o descontinuou: publique apenas TXT.

Advertisement

SPF, DKIM e DMARC Funcionam Juntos

O SPF sozinho não impede que alguém falsifique o endereço From que seus leitores veem. O DKIM assina cada mensagem, e o DMARC liga os dois ao domínio From visível e diz aos destinatários o que fazer quando eles falham. Configure os três:

Verificador SPF

Verifique o registro publicado, seus includes aninhados e sua contagem de consultas.

Gerador de Registro DKIM

Crie um par de chaves DKIM e o registro TXT selector._domainkey.

Gerador de Registro DMARC

Monte uma política DMARC com endereços para relatórios.

Analisador de Cabeçalho de E-mail

Leia os resultados de SPF, DKIM e DMARC de uma mensagem real.

Perguntas Frequentes sobre o Gerador de Registro SPF

É uma ferramenta que monta o registro TXT que informa aos servidores de email de destino quais servidores podem enviar email pelo seu domínio. Você escolhe seus provedores e servidores, e o gerador escreve a sintaxe SPF válida e verifica o limite de 10 consultas por você.

Advertisement