Ferramenta gratuita · Roda no seu navegador

Verificador de registro SPF

Digite um domínio para buscar o registro SPF ao vivo no DNS. Analisamos cada mecanismo, percorremos a cadeia de includes para contar as consultas contra o limite de 10 e apontamos os erros que quebram a autenticação em silêncio.

  • 100% grátis
  • Sem cadastro
  • Nada sai do seu navegador

Verificador de registro SPF

Buscamos o registro TXT ao vivo e seguimos cada include para contar as consultas DNS.

Os resultados aparecem aqui

Digite um domínio para ver o registro SPF, cada mecanismo explicado, a contagem de consultas e o que corrigir.

Como funciona

Três passos, sem precisar de conta

  1. 1

    Digite um domínio

    Informe o domínio de onde você envia, com ou sem https:// ou www. Nós normalizamos antes de consultar.

  2. 2

    Buscamos e percorremos o registro

    Seu navegador busca o registro TXT por DNS-over-HTTPS, analisa cada termo e segue cada include para contar as consultas.

  3. 3

    Corrija o que for sinalizado

    Cada verificação explica o problema em linguagem simples. Registros com falha levam direto ao gerador de SPF para uma reconstrução limpa.

Domain & DNS Checkers

O que um registro SPF realmente faz

O SPF (Sender Policy Framework) é um registro TXT na raiz do seu domínio que lista os servidores autorizados a enviar e-mail usando o seu domínio no remetente de envelope. Quando o Gmail ou a Microsoft recebe uma mensagem, ele consulta o registro, compara o IP que se conectou com cada mecanismo em ordem e para no primeiro que corresponder.

O resultado é pass, fail, softfail ou neutral. Sozinho, o SPF raramente bloqueia mensagens, mas o DMARC precisa que o SPF ou o DKIM passe e esteja alinhado com o domínio do De. Em cold email, um registro SPF quebrado faz o DMARC depender só do DKIM e, se ele também estiver mal configurado, suas campanhas caem no spam.

v=spf1 include:_spf.google.com ~all

O limite de 10 consultas DNS e como os registros o estouram

A RFC 7208 limita a 10 o número de termos que consultam o DNS em todo o registro, incluindo cada include aninhado. Contam: include, a, mx, ptr, exists e redirect. Não contam: ip4, ip6 e all. Passe do limite e os receptores devolvem permerror, que a maioria trata como falha grave.

A armadilha é que os includes escondem as próprias consultas. Um único include de um provedor grande pode consumir quatro ou cinco sozinho. Agências que acrescentam um CRM, um helpdesk, uma plataforma de marketing e duas ferramentas de envio chegam a 12 ou 13 sem perceber.

  • Remova includes de ferramentas que não enviam mais por este domínio.
  • Use um subdomínio separado para o e-mail de marketing ou transacional, para que cada registro SPF fique pequeno.
  • Troque o include fixo de um provedor pelas faixas ip4 dele apenas se estiver disposto a mantê-las.
  • Nunca publique dois registros v=spf1; junte tudo em um só.

Escolher entre ~all e -all para cold email

O termo all final define a política para qualquer servidor fora da lista. -all é uma falha grave e ~all é uma falha branda. Os dois são aceitos pelo Gmail e pela Microsoft, e ambos permitem que o DMARC faça o trabalho dele. O que importa muito mais é que todo remetente legítimo esteja listado antes do termo all e que você evite +all e ?all por completo.

Para domínios de prospecção que enviam via Google Workspace ou Microsoft 365, ~all é o padrão seguro enquanto você ainda está adicionando ferramentas. Passe para -all quando a lista de remetentes estiver estável. A InboxOne publica automaticamente um registro SPF correto, com o include certo, ao provisionar uma caixa de e-mail, então domínios novos começam limpos.

Erros comuns de SPF que este verificador encontra

A maioria das falhas de SPF não é exótica. Elas vêm de erros de copiar e colar, includes esquecidos e registros que nunca foram atualizados depois da troca de provedor. O verificador sinaliza cada um deles com uma correção específica.

  • Vários registros v=spf1, que causam permerror imediato.
  • Termos colocados depois do all, que são ignorados em silêncio.
  • Mecanismos ptr obsoletos, que alguns receptores pulam por completo.
  • Consultas vazias, em que um include aponta para um domínio sem registro SPF.
  • Strings TXT acima de 255 caracteres ou registros longos demais, com risco de truncamento.
  • Tokens desconhecidos causados por erros de digitação, como includes: ou ip4= em vez de ip4:.
Perguntas frequentes

Perguntas frequentes

Ainda com dúvidas? Agende uma conversa de 30 minutos sobre entregabilidade e revisamos a sua configuração juntos.

Digite seu domínio acima. O verificador busca o registro TXT ao vivo, confirma que existe exatamente um registro v=spf1, analisa cada mecanismo, conta as consultas DNS em toda a cadeia de includes e confere se o registro termina com um termo all adequado. Tudo que estiver errado aparece com a mudança exata a fazer.

O SPF permite no máximo 10 termos que consultam o DNS em todo o registro, incluindo os includes aninhados. Quando um registro passa disso, os servidores receptores devolvem permerror e normalmente tratam a mensagem como não autenticada. Remova includes sem uso ou mova parte dos remetentes para um subdomínio para voltar abaixo do limite.

Os dois funcionam no Gmail e na Microsoft, desde que todo remetente real esteja listado. ~all (softfail) é mais tolerante enquanto você adiciona ferramentas; -all (falha grave) é mais rígido quando a configuração já está estável. Evite +all, que autoriza qualquer um, e ?all, que não dá sinal nenhum aos receptores.

Não. Publicar mais de um registro TXT começando com v=spf1 é um erro permanente e o SPF falha em todas as mensagens. Se dois serviços entregaram um registro cada, junte os termos include em um único registro e apague o resto.

O SPF é apenas um sinal. Os receptores também avaliam DKIM, alinhamento DMARC, listas negras, idade do domínio e engajamento. Rode em seguida os verificadores de DKIM e DMARC e depois a verificação completa de entregabilidade, que pontua tudo junto e aponta o elo mais fraco.

Sim, é grátis, sem cadastro e sem limite. A consulta roda inteiramente no seu navegador contra os resolvedores públicos DNS-over-HTTPS da Cloudflare e do Google. A InboxOne nunca recebe os domínios que você verifica.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.