Autoriza a tus remitentes de correo

Herramienta gratuita

Generador de registros SPF

Crea tu registro SPF en minutos

Crea un registro TXT SPF válido para autorizar tus remitentes de correo y mejorar la entregabilidad. Nuestro generador SPF gratuito crea registros DNS válidos con validación en tiempo real.

Sin registro. Validación en tiempo real.

1

Selecciona tus proveedores de email

Solo unos pocos proveedores requieren includes SPF. La mayoría de los servicios modernos manejan la autenticación mediante DKIM.

Plataformas de email

Estos proveedores requieren includes SPF en el registro de tu dominio.

Proveedores autoconfigurados

Estos proveedores usan su propio dominio Return-Path, por lo que las comprobaciones SPF se hacen contra sus servidores. La alineación DMARC se logra mediante DKIM. No necesitas include SPF en tu dominio.

Email transaccional
Amazon SES

Usa Custom MAIL FROM en la consola de AWS

SendGrid

Autenticación de dominio vía CNAME

Mailgun

SPF solo en el subdominio de envío

Postmark

DKIM + CNAME Return-Path personalizado

Mandrill

DKIM + subdominio de seguimiento

Marketing, ventas y soporte
Mailchimp

Alineación solo DKIM

Brevo

Alineación solo DKIM

HubSpot

Alineación solo DKIM

Salesforce

SPF solo en el subdominio SAP

Zendesk

Alineación solo DKIM

Freshdesk

Alineación solo DKIM

Intercom

Alineación solo DKIM

2

Añadir direcciones IP personalizadas (Opcional)

Separadas por comas. Soporta notación CIDR (p. ej., 192.0.2.0/24).

Separadas por comas. Soporta notación CIDR (p. ej., 2001:db8::/32).

3

Elige tu política SPF

Registro SPF generado

TXT
Registro TXT: @
v=spf1 ~all
Consultas DNS 0/10

Cómo publicar

  1. 1 Inicia sesión en tu proveedor DNS (GoDaddy, Cloudflare, Namecheap, etc.).
  2. 2 Crea un registro TXT.
  3. 3 Host: @ o deja vacío
  4. 4 Valor: pega el registro de arriba.

¿Qué es un registro SPF?

SPF (Sender Policy Framework) es un protocolo de autenticación de email que especifica qué servidores están autorizados a enviar email en nombre de tu dominio. Funciona publicando un registro TXT de DNS que lista las fuentes de envío aprobadas.

Cuando un servidor receptor recibe un email, comprueba el registro SPF del dominio remitente. Si la IP coincide con el registro SPF, el email pasa la autenticación SPF. Esto ayuda a evitar la suplantación y mejora la entregabilidad.

Cómo crear un registro SPF para tu dominio

Crear un registro SPF es sencillo con nuestro generador gratuito. Selecciona tu plataforma de email (Google Workspace, Microsoft 365 o Zoho Mail), añade IP personalizadas para tus servidores, y elige tu política. La herramienta genera un registro SPF válido que puedes copiar y pegar en tu DNS.

Importante: La mayoría de los proveedores de email transaccional y marketing (como SendGrid, Mailchimp y Postmark) no requieren includes SPF en tu dominio raíz. Estos servicios usan su propio dominio Return-Path y logran la alineación DMARC mediante DKIM. Nuestro generador muestra qué proveedores están autoconfigurados para ayudarte a no desperdiciar tu límite de 10 consultas DNS.

Preguntas frecuentes

¿Qué es un registro SPF y por qué lo necesito para el email?

Un registro SPF (Sender Policy Framework) es un registro TXT de DNS que especifica qué servidores están autorizados a enviar email en nombre de tu dominio. Sin SPF, tus emails pueden marcarse como spam o rechazarse por proveedores como Gmail y Outlook. Desde febrero de 2024, Google y Yahoo exigen SPF para remitentes masivos.

¿Cómo genero un registro SPF para mi dominio?

Usa nuestro generador SPF de arriba. Introduce tu dominio, selecciona tus proveedores (como Google Workspace o Microsoft 365), añade IP personalizadas, elige tu política y pulsa copiar. La herramienta genera tu registro SPF automáticamente con la sintaxis correcta.

¿Puedo crear un registro SPF gratis?

¡Sí! Este creador de registros SPF es totalmente gratuito y no requiere registro. Puedes crear un registro SPF en minutos y publicarlo en tu proveedor DNS.

¿Dónde añado mi registro SPF DNS?

Añade tu registro SPF DNS como un registro TXT en la raíz de tu dominio (@ o host vacío). Inicia sesión en tu proveedor DNS (GoDaddy, Cloudflare, Namecheap, Route53, etc.), crea un nuevo registro TXT y pega el valor generado.

¿Cuál es el límite de 10 consultas DNS en SPF?

Los registros SPF están limitados a 10 consultas DNS. Cada include, a, mx, ptr, exists y redirect cuentan para este límite. Superarlo provoca un fallo SPF (PermError). Nuestro generador muestra un contador en tiempo real para ayudarte a mantenerte dentro del límite.

¿Cuál es la diferencia entre ~all y -all en SPF?

~all (SoftFail): Indica a los receptores que acepten pero marquen los emails que fallan SPF. Recomendado con DMARC, ya que DMARC proporciona la decisión final.

-all (Fail): Indica que rechacen los emails que fallan SPF. Política más estricta, pero puede causar problemas con el reenvío de email.

?all (Neutral): Sin política. El resultado SPF no tiene efecto en la entrega. Se usa rara vez.

¿Necesito conocimientos técnicos para usar este asistente SPF?

¡No! Nuestro asistente SPF te guía paso a paso. Solo selecciona tus proveedores y nosotros manejamos la sintaxis. Copia el resultado y pégalo en tu DNS.

¿Por qué algunos proveedores no necesitan un include SPF?

SPF comprueba el dominio Return-Path (envelope-from), no la dirección "From" visible. Muchos proveedores modernos usan su propio dominio Return-Path (p. ej., mcsv.net en Mailchimp), por lo que las comprobaciones SPF se hacen contra sus servidores, no los tuyos.

Para que DMARC pase, necesitas alineación. Estos proveedores la logran mediante firma DKIM con tu dominio, lo que satisface DMARC aunque SPF no esté alineado. Por eso añadir su include SPF a tu dominio raíz es innecesario y desperdicia consultas DNS.

Proveedores que requieren SPF: Google Workspace, Microsoft 365 y Zoho Mail usan tu dominio en el Return-Path, por lo que los includes SPF son necesarios.

Más información sobre Return-Path y requisitos SPF de proveedores →

¿Cómo compruebo si mi proveedor usa su propio Return-Path?

Envía un email de prueba a través del proveedor e inspecciona las cabeceras:

  • Gmail: Abre el email → menú de tres puntos → "Mostrar original"
  • Outlook: Abre el email → Archivo → Propiedades → "Encabezados de Internet"

Busca la cabecera Return-Path. Si muestra tu dominio (p. ej., [email protected]), necesitas SPF. Si muestra el dominio del proveedor (p. ej., [email protected]), SPF se gestiona automáticamente y debes centrarte en DKIM.

¿Dónde puedo encontrar la documentación SPF oficial de cada proveedor?

Completa tu autenticación de email

SPF es solo una parte de la autenticación de email. Combínalo con DKIM y DMARC para una protección completa contra la suplantación y el phishing.