Autoriza a tus remitentes de correo

Herramienta gratuita

Generador de registros SPF

Crea tu registro SPF en minutos

Crea un registro TXT SPF válido para autorizar tus remitentes de correo y mejorar la entregabilidad. Nuestro generador SPF gratuito crea registros DNS válidos con validación en tiempo real.

Sin registro. Validación en tiempo real.

1

Selecciona tus proveedores de email

Solo unos pocos proveedores requieren includes SPF. La mayoría de los servicios modernos manejan la autenticación mediante DKIM.

Plataformas de email

Estos proveedores requieren includes SPF en el registro de tu dominio.

Avanzado: añadir includes personalizados

Úsalo solo cuando la documentación del proveedor exija explícitamente un include SPF para tu configuración (por ejemplo Return-Path o MAIL FROM personalizado).

Separados por comas. Los includes cuentan para el límite de 10 consultas DNS y pueden aplicarse a un subdominio de envío.

Proveedores autoconfigurados

Estos proveedores usan su propio dominio Return-Path, por lo que las comprobaciones SPF se hacen contra sus servidores. La alineación DMARC se logra mediante DKIM. No necesitas include SPF en tu dominio.

Email transaccional

Amazon SES

Usa Custom MAIL FROM en la consola de AWS

SendGrid

Autenticación de dominio vía CNAME

Mailgun

SPF solo en el subdominio de envío

Postmark

DKIM + CNAME Return-Path personalizado

Mandrill

DKIM + subdominio de seguimiento

Marketing, ventas y soporte

Mailchimp

Alineación solo DKIM

Brevo

Alineación solo DKIM

HubSpot

Alineación solo DKIM

Salesforce

SPF solo en el subdominio SAP

Zendesk

Alineación solo DKIM

Freshdesk

Alineación solo DKIM

Intercom

Alineación solo DKIM

2

Añadir direcciones IP personalizadas (Opcional)

Separadas por comas. Soporta notación CIDR (p. ej., 192.0.2.0/24).

Separadas por comas. Soporta notación CIDR (p. ej., 2001:db8::/32).

3

Elige tu política SPF

Registro SPF generado

TXT
Registro TXT: @
v=spf1 ~all
Consultas DNS 0/10

Cómo publicar

  1. 1 Inicia sesión en tu proveedor DNS (GoDaddy, Cloudflare, Namecheap, etc.).
  2. 2 Crea un registro TXT.
  3. 3 Host: @ o deja vacío
  4. 4 Valor: pega el registro de arriba.

¿Qué es un registro SPF?

SPF (Sender Policy Framework) es un protocolo de autenticación de email que especifica qué servidores están autorizados a enviar email en nombre de tu dominio. Funciona publicando un registro TXT de DNS que lista las fuentes de envío aprobadas.

Cuando un servidor receptor recibe un email, comprueba el registro SPF del dominio remitente. Si la IP coincide con el registro SPF, el email pasa la autenticación SPF. Esto ayuda a evitar la suplantación y mejora la entregabilidad.

Cómo funciona la autenticación SPF

La autenticación SPF ocurre durante el proceso de entrega del email. Aquí tienes un desglose paso a paso:

1

Se envía el email

Cuando tu servidor envía un email, se conecta al servidor de correo del destinatario y se identifica con una dirección IP.

2

Consulta SPF

El servidor receptor extrae el dominio del Return-Path (remitente de sobre) y consulta el DNS para obtener el registro SPF.

3

Verificación de IP

El receptor comprueba si la dirección IP del servidor de envío está listada en las fuentes autorizadas del registro SPF.

4

Evaluación del resultado

Según la coincidencia y tu política (~all, -all), el servidor asigna un resultado: pass, fail, softfail o neutral.

5

Decisión de entrega

El resultado SPF se tiene en cuenta en la decisión de filtrado antispam, junto con los resultados de DKIM y DMARC.

Por qué tu dominio necesita SPF

SPF es un protocolo de autenticación de email fundamental. Estas son las razones por las que es esencial para tu dominio:

Evita la suplantación de email

SPF declara qué servidores pueden enviar emails por ti. Sin él, los spammers pueden falsificar fácilmente tu dirección de email y dañar tu reputación.

Mejora la entregabilidad del email

Los grandes proveedores como Gmail, Microsoft y Yahoo comprueban SPF. Los emails de dominios sin SPF tienen más probabilidad de marcarse como spam.

Cumple los requisitos de remitentes

Desde febrero de 2024, Google y Yahoo exigen SPF para los remitentes masivos de email. Sin él, tus emails de marketing pueden ser rechazados.

Soporta la alineación DMARC

SPF es uno de los dos métodos de autenticación (junto con DKIM) que DMARC usa para verificar la legitimidad del email. Para una protección completa, necesitas ambos.

Protege tu marca

Cuando los delincuentes suplantan tu dominio, los destinatarios culpan a tu marca por el spam o phishing. SPF ayuda a prevenir este daño reputacional.

Obtén visibilidad

Con SPF configurado y los informes DMARC habilitados, puedes ver exactamente quién está enviando email usando tu dominio.

Errores comunes de SPF que debes evitar

SPF es sencillo, pero estos errores comunes pueden causar fallos de autenticación o problemas de entrega:

Superar las 10 consultas DNS

Cada include, a, mx, ptr, exists y redirect cuenta para un límite de 10 consultas. Superarlo causa un fallo SPF con PermError. Usa ip4/ip6 en lugar de includes cuando sea posible.

Publicar múltiples registros SPF

Tu dominio debe tener exactamente un registro TXT SPF. Múltiples registros causan fallo SPF. Combina todos los mecanismos en un solo registro.

Añadir includes innecesarios

Proveedores como Mailchimp, SendGrid y Postmark manejan SPF a través de su propio Return-Path. Añadir sus includes desperdicia consultas y no aporta ningún beneficio.

Usar -all demasiado pronto

La política -all (hard fail) puede hacer que se rechacen emails legítimos si no has autorizado todas tus fuentes de envío. Empieza con ~all y monitorización DMARC.

Olvidar tu propio servidor

Si tienes un servidor web que envía emails (formularios de contacto, notificaciones), asegúrate de que su dirección IP esté incluida en tu registro SPF.

Cómo crear un registro SPF para tu dominio

Crear un registro SPF es sencillo con nuestro generador gratuito. Selecciona tu plataforma de email (Google Workspace, Microsoft 365 o Zoho Mail), añade IP personalizadas para tus servidores, y elige tu política. La herramienta genera un registro SPF válido que puedes copiar y pegar en tu DNS.

Importante: La mayoría de los proveedores de email transaccional y marketing (como SendGrid, Mailchimp y Postmark) no requieren includes SPF en tu dominio raíz. Estos servicios usan su propio dominio Return-Path y logran la alineación DMARC mediante DKIM. Nuestro generador muestra qué proveedores están autoconfigurados para ayudarte a no desperdiciar tu límite de 10 consultas DNS.

Preguntas frecuentes

¿Qué es un registro SPF y por qué lo necesito para el email?

Un registro SPF (Sender Policy Framework) es un registro TXT de DNS que especifica qué servidores están autorizados a enviar email en nombre de tu dominio. Sin SPF, tus emails pueden marcarse como spam o rechazarse por proveedores como Gmail y Outlook. Desde febrero de 2024, Google y Yahoo exigen SPF para remitentes masivos.

¿Cómo genero un registro SPF para mi dominio?

Usa nuestro generador SPF de arriba. Introduce tu dominio, selecciona tus proveedores (como Google Workspace o Microsoft 365), añade IP personalizadas, elige tu política y pulsa copiar. La herramienta genera tu registro SPF automáticamente con la sintaxis correcta.

¿Puedo crear un registro SPF gratis?

¡Sí! Este creador de registros SPF es totalmente gratuito y no requiere registro. Puedes crear un registro SPF en minutos y publicarlo en tu proveedor DNS.

¿Dónde añado mi registro SPF DNS?

Añade tu registro SPF DNS como un registro TXT en la raíz de tu dominio (@ o host vacío). Inicia sesión en tu proveedor DNS (GoDaddy, Cloudflare, Namecheap, Route53, etc.), crea un nuevo registro TXT y pega el valor generado.

¿Cuál es el límite de 10 consultas DNS en SPF?

Los registros SPF están limitados a 10 consultas DNS. Cada include, a, mx, ptr, exists y redirect cuentan para este límite. Superarlo provoca un fallo SPF (PermError). Nuestro generador muestra un contador en tiempo real para ayudarte a mantenerte dentro del límite.

¿Cuál es la diferencia entre ~all y -all en SPF?

~all (SoftFail): Indica a los receptores que acepten pero marquen los emails que fallan SPF. Recomendado con DMARC, ya que DMARC proporciona la decisión final.

-all (Fail): Indica que rechacen los emails que fallan SPF. Política más estricta, pero puede causar problemas con el reenvío de email.

?all (Neutral): Sin política. El resultado SPF no tiene efecto en la entrega. Se usa rara vez.

¿Necesito conocimientos técnicos para usar este asistente SPF?

¡No! Nuestro asistente SPF te guía paso a paso. Solo selecciona tus proveedores y nosotros manejamos la sintaxis. Copia el resultado y pégalo en tu DNS.

¿Por qué algunos proveedores no necesitan un include SPF?

SPF comprueba el dominio Return-Path (envelope-from), no la dirección "From" visible. Muchos proveedores modernos usan su propio dominio Return-Path (p. ej., mcsv.net en Mailchimp), por lo que las comprobaciones SPF se hacen contra sus servidores, no los tuyos.

Para que DMARC pase, necesitas alineación. Estos proveedores la logran mediante firma DKIM con tu dominio, lo que satisface DMARC aunque SPF no esté alineado. Por eso añadir su include SPF a tu dominio raíz es innecesario y desperdicia consultas DNS.

Proveedores que requieren SPF: Google Workspace, Microsoft 365 y Zoho Mail usan tu dominio en el Return-Path, por lo que los includes SPF son necesarios.

Más información sobre Return-Path y requisitos SPF de proveedores →

¿Cómo compruebo si mi proveedor usa su propio Return-Path?

Envía un email de prueba a través del proveedor e inspecciona las cabeceras:

  • Gmail: Abre el email → menú de tres puntos → "Mostrar original"
  • Outlook: Abre el email → Archivo → Propiedades → "Encabezados de Internet"

Busca la cabecera Return-Path. Si muestra tu dominio (p. ej., [email protected]), necesitas SPF. Si muestra el dominio del proveedor (p. ej., [email protected]), SPF se gestiona automáticamente y debes centrarte en DKIM.

¿Dónde puedo encontrar la documentación SPF oficial de cada proveedor?

Completa tu autenticación de email

SPF es solo una parte de la autenticación de email. Combínalo con DKIM y DMARC para una protección completa contra la suplantación y el phishing.