Selecciona tus remitentes
Marca todos los servicios que envían correos por ti, desde Google Workspace hasta SendGrid. Añadimos automáticamente el include correcto para cada uno.
Crea un registro SPF válido y autoriza todos los servicios que envían correo por ti.
Selecciona los servicios desde los que envías, añade las IP adicionales y crearemos un registro TXT de SPF listo para copiar en tu DNS.
Cada mecanismo se explica de forma clara para que sepas exactamente qué publicas.
yourdomain.com
Tu registro SPF
v=spf1 ~all
Marca todos los servicios que envían correos por ti, desde Google Workspace hasta SendGrid. Añadimos automáticamente el include correcto para cada uno.
Autoriza tus propios servidores de correo con a y mx y añade las IP estáticas que envíen en tu nombre. No debe quedar fuera ningún remitente legítimo.
Preparamos un registro TXT de SPF válido a medida que avanzas. Cópialo y crea un registro TXT en la raíz de tu dominio en la configuración DNS.
Guarda el registro con tu proveedor DNS, espera a que se propague y confirma la configuración con el comprobador de entregabilidad para asegurarte de que SPF, DKIM y DMARC superan las comprobaciones.
SPF solo funciona cuando todos los remitentes están incluidos y no superas el límite de 10 consultas. Configurarlo manualmente en tu DNS es delicado y fácil de romper. Deja de pelearte con los registros DNS. Conecta tu dominio a Hunter y te ayudaremos a configurar la autenticación para que tus correos lleguen a la bandeja de entrada.
Configura tu dominioSPF indica a los destinatarios qué servidores pueden enviar correos en nombre de tu dominio. Es la primera defensa frente a la suplantación y la base de la entregabilidad.
Gmail y Yahoo exigen SPF a los remitentes masivos. Un registro válido mantiene tus correos fuera del spam y permite su entrega.
SPF permite a los receptores rechazar correos de servidores que nunca autorizaste, protegiendo tu marca frente al phishing y la suplantación.
Indica exactamente qué proveedores y direcciones IP pueden enviar correos desde tu dominio para que solo pasen tus remitentes reales.
Todo lo que necesitas saber sobre los registros SPF y cómo configurarlos.
Un registro SPF es un registro TXT de DNS que enumera todos los servidores autorizados para enviar correos de tu dominio. Cuando llega un mensaje, el servidor receptor comprueba si procede de una fuente autorizada. Siempre empieza por v=spf1 y termina con un calificador all, como -all, y se publica en la raíz del dominio.
Selecciona arriba los servicios desde los que envías, añade direcciones IP o inclusiones personalizadas adicionales, elige el nivel de aplicación y copia el registro generado. Después, crea un registro TXT en la raíz del dominio en los ajustes de DNS y pega el registro como valor. Guárdalo y se activará cuando se propague el DNS.
Un punto de partida seguro es incluir solo los proveedores desde los que envías realmente, por ejemplo v=spf1 include:_spf.google.com ~all para Google Workspace. Utiliza ~all (fallo suave) mientras confirmas que la lista esté completa y pasa a -all (fallo) cuando tengas la certeza de que cubre a todos los remitentes legítimos.
El calificador all indica a los receptores qué hacer con el correo de servidores que no figuran en tu registro. -all (fallo) lo rechaza, ~all (fallo suave) lo acepta pero lo marca como sospechoso y ?all (neutral) no adopta ninguna postura. Empieza con ~all mientras completas la lista y después cambia a -all para obtener la máxima protección.
SPF permite un máximo de 10 consultas DNS al evaluar un registro. Cada mecanismo include, a y mx consume una consulta, y superar el límite hace que SPF falle con un permerror. Si añades muchos proveedores, presta atención al aviso de arriba y reduce la lista, o deja que Hunter gestione tu dominio de envío para no superar el límite.
Publícalo como registro TXT en la raíz del dominio (por ejemplo, yourdomain.com) en los ajustes de tu proveedor de DNS, donde gestionas los demás registros. El valor es el registro completo generado arriba. Solo se permite un registro SPF por dominio, así que combínalo todo en uno solo.
Sí, es completamente gratuito, sin registro y sin límites. Si prefieres no gestionar el DNS a mano, puedes crear una cuenta gratuita de Hunter y te ayudaremos a configurar la autenticación del correo para tu dominio de envío.
Después de publicar el registro y de que se propague el DNS, comprueba tu dominio con el comprobador de entregabilidad para confirmar que SPF, DKIM y DMARC funcionan. También señala problemas comunes, como demasiadas consultas o la ausencia de un calificador all.
No. Un dominio debe tener exactamente un registro SPF. Si envías desde varios proveedores, combina todas sus inclusiones y mecanismos en un único registro v=spf1. Publicar dos registros SPF separados hace que SPF falle, así que utiliza este generador para crear uno que cubra a todos los remitentes.
SPF enumera los servidores autorizados para enviar correos de tu dominio, DKIM firma los mensajes para que los receptores puedan verificar que no se han alterado y DMARC une ambos con una política e informes. Los tres trabajan juntos para demostrar que tus correos son auténticos. Utiliza el generador de registros DMARC para crear tu registro DMARC junto con este.
Una vez guardado el registro TXT, suele propagarse en unos minutos o unas horas, según tu proveedor de DNS y el TTL del registro. Después, los servidores receptores empiezan a contrastar tus remitentes con él en cada mensaje.