Comprueba un registro SPF, o crea uno

SPF falla en silencio. Funciona un año, alguien añade un servicio más, el registro pasa del límite de diez consultas DNS y desde ese momento todos los receptores lo dan por roto, sin que salte ningún error. Aquí ves la cuenta.

Cargando la herramienta…

Cómo funciona

  1. Escribe tu dominio. Añade una IP si quieres saber si ese servidor concreto puede enviar.
  2. Lee el resultado, el número de consultas y los avisos; abre el árbol para ver qué contiene de verdad cada registro incluido.
  3. Usa el generador de abajo para montar un registro correcto con los servicios que usas de verdad.

Por qué no se sube nada

Todo lo que hace esta página lo ejecuta código que corre dentro de la pestaña de tu navegador, con el mismo motor que dibuja las páginas web. El archivo se lee del disco a la memoria de la pestaña, se transforma ahí y se vuelve a escribir como descarga. No se envía a ninguna parte: ni a nosotros, ni a terceros.

Compruébalo tú mismo

  1. Abre las herramientas de desarrollo del navegador (F12) y elige la pestaña «Red».
  2. Carga tu archivo y ejecuta la herramienta.
  3. Las únicas peticiones que verás descargan el código de la propia herramienta —y, en unas pocas herramientas pesadas, su motor de código abierto desde un CDN público—, más un pequeño aviso de visita a loreatec.jp (dirección y título de la página, nada más). Ninguna lleva tu archivo.

Compruébalo tú mismo →

Preguntas frecuentes

¿En qué consiste exactamente el límite de diez consultas?

Cada include, a, mx, ptr, exists y redirect cuesta una consulta DNS, y las que hay dentro de los registros que incluyes también cuentan. El estándar (RFC 7208) fija el máximo en diez. El receptor que llega al tope se para y devuelve un error, que casi todos tratan como si no tuvieras SPF. La causa habitual son proveedores cuyo único include esconde tres o cuatro consultas más. La solución: quita servicios que ya no uses, o cambia los include por direcciones IP, aunque esas listas se quedan viejas.

¿Por qué es tan malo +all?

Porque autoriza a cualquier servidor de internet a enviar como tu dominio. Es peor que no publicar nada: sin registro, el receptor se apoya en otras señales; con +all, has avalado expresamente al spammer. Suele aparecer cuando alguien copia un ejemplo y cambia el carácter equivocado.

¿El registro debe acabar en -all o en ~all?

-all significa «rechaza todo lo demás»; ~all significa «trata lo demás con sospecha». Empieza con ~all mientras averiguas quién envía en tu nombre y pasa luego a -all. La diferencia solo importa cuando ya tienes DMARC, la regla que dice al receptor qué hacer con un correo que falla las comprobaciones: una política DMARC de reject rechaza incluso con SPF ~all. No te quedes en ~all para siempre por precaución; es una parada, no el destino.

¿Puedo tener dos registros SPF?

No. Dos registros v=spf1 con el mismo nombre son un error permanente y los receptores dejan de evaluar. Pasa cuando un servicio te pide «añade este registro» y creas un TXT nuevo en lugar de fusionar sus entradas en el que ya tienes.

¿Qué se envía y a quién?

Los nombres de dominio que hay que consultar van desde tu navegador al servicio DNS público que elijas. El servidor de esta web no interviene y no guarda nada.