Ferramenta gratuita · Roda no seu navegador

Gerador de registro SPF

Marque todos os serviços que enviam e-mail pelo seu domínio, acrescente IPs ou includes próprios, escolha a política de falha e copie um registro SPF sintaticamente válido, com a contagem de consultas DNS calculada em tempo real.

  • 100% grátis
  • Sem cadastro
  • Nada sai do seu navegador

Gerador de registro SPF

Usado nas instruções de publicação e para carregar o seu registro atual.

Serviços que enviam e-mail por este domínio

Um por linha ou separados por vírgula. CIDR é aceito, por exemplo 203.0.113.0/24

por exemplo 2001:db8::/32

Para provedores fora da lista. Digite apenas o domínio, nós acrescentamos o include: para você.

-all manda os receptores rejeitarem remetentes não listados. ~all os marca como suspeitos. ?all não diz nada.

Seu registro SPF aparece aqui

Marque pelo menos um serviço de envio, adicione um IP ou ative o mecanismo a ou mx para montar o registro.

Como funciona

Três passos, sem precisar de conta

  1. 1

    Marque seus remetentes

    Selecione todo serviço que envia e-mail a partir do seu domínio: Google Workspace, Microsoft 365, seu ESP, o helpdesk e o CRM. Adicione IPs próprios se você mantém o seu SMTP.

  2. 2

    Escolha uma política

    Use -all para rejeitar quem não está listado, ou ~all enquanto você ainda descobre os remetentes. O registro e a contagem de consultas são atualizados a cada clique.

  3. 3

    Cole no DNS

    Copie o valor TXT, publique-o no host @ do seu provedor de DNS, substitua qualquer registro v=spf1 existente e depois confirme com o verificador SPF.

Record & Asset Generators

O que faz um registro SPF

SPF (Sender Policy Framework) é um registro TXT no seu domínio que lista quais servidores podem enviar mensagens usando esse domínio no endereço envelope-from. Quando o Gmail ou o Outlook recebe uma mensagem, ele consulta o registro e verifica se o IP que está conectando está coberto. Um resultado de aprovação alimenta o DMARC; uma falha, ou a ausência do registro, é um dos motivos mais comuns para o cold email cair no spam.

O registro é uma única linha que começa com v=spf1, seguida pelos mecanismos (ip4, ip6, include, a, mx) e terminada por um qualificador no all. A ordem importa: os mecanismos são avaliados da esquerda para a direita e vence a primeira correspondência.

v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.10 -all

O limite de 10 consultas DNS

A RFC 7208 limita o SPF a 10 consultas DNS. Cada include, a, mx, ptr, exists e redirect conta, e os includes ainda puxam tudo o que os registros deles referenciam. Só o Google Workspace já se expande em várias consultas aninhadas, então um domínio com Workspace mais três ferramentas SaaS pode estourar o teto sem ninguém perceber. Passando de 10, os receptores devolvem permerror e o seu SPF falha em todo lugar, na prática.

  • Liste apenas serviços que ainda enviam e-mail. ESPs antigos e ferramentas de teste são os culpados de sempre.
  • Prefira faixas ip4 a include quando o provedor publica IPs estáveis, porque ip4 não custa nenhuma consulta.
  • Ferramentas de marketing e de e-mail transacional costumam aceitar um subdomínio dedicado, o que mantém o registro do domínio raiz enxuto.
  • Use o verificador SPF depois de publicar para ver a contagem real, com todos os includes expandidos.

-all, ~all ou ?all

O mecanismo all no fim do registro diz aos receptores o que fazer com remetentes que você não listou. -all (falha rígida) manda rejeitar. ~all (falha suave) manda aceitar, porém tratando a mensagem como suspeita. ?all (neutro) não diz nada, o que torna o registro quase inútil. Em domínios de cold email, nos quais você controla cada remetente, -all é a resposta certa e entrega ao DMARC um resultado de SPF sem ambiguidade.

Comece com ~all apenas se você herdou o domínio e não tem certeza do que envia por ele. Acompanhe os relatórios agregados do DMARC por algumas semanas, acrescente as fontes legítimas e então mude para -all.

Como publicar o registro do jeito certo

Crie um único registro TXT na raiz do domínio (host @ ou em branco, conforme o provedor de DNS). Se já existir um registro v=spf1, edite-o em vez de criar outro; dois registros SPF geram um erro permanente. Registros com mais de 255 caracteres precisam ser divididos em várias strings entre aspas, algo que a maioria dos painéis de DNS faz por você.

Subdomínios que enviam e-mail precisam do próprio registro SPF; eles não herdam o do domínio principal. A propagação costuma ser rápida, mas pode levar até o TTL do registro antigo. Se você compra domínios de envio pela InboxOne, o SPF é publicado no provisionamento, junto com DKIM e DMARC.

Perguntas frequentes

Perguntas frequentes

Ainda com dúvidas? Agende uma conversa de 30 minutos sobre entregabilidade e revisamos a sua configuração juntos.

Publique um registro TXT no domínio raiz com o valor v=spf1 include:_spf.google.com ~all, ou -all quando tiver certeza de que todos os remetentes estão listados. Se outros serviços também enviam pelo domínio, acrescente os includes deles no mesmo registro, antes do termo all. Nunca crie um segundo registro SPF.

Não. Um domínio deve publicar exatamente um registro TXT começando com v=spf1. Se houver dois, os receptores devolvem permerror e tratam o SPF como falho. Junte todos os remetentes em um único registro e mantenha o total de consultas DNS em dez ou menos.

-all é uma falha rígida: os receptores devem rejeitar mensagens de qualquer servidor não listado. ~all é uma falha suave: os receptores aceitam a mensagem, mas a marcam como suspeita. Em domínios nos quais você controla cada remetente, como os de cold email, -all é a escolha mais forte e funciona bem com o DMARC.

Os motivos de sempre são mais de dez consultas DNS, um erro de digitação no hostname do include, dois registros SPF no domínio ou o provedor enviando por um subdomínio que não tem registro. Rode o verificador SPF no domínio De exato para ver a cadeia expandida e o termo que está falhando.

Sim. Gmail e Yahoo exigem SPF e DKIM de quem envia em volume, e o DMARC precisa que pelo menos um dos dois esteja alinhado. O SPF também protege o endereço envelope-from usado nos retornos (bounces), algo que o DKIM não cobre. Configure os três em cada domínio de envio.

Sim. O registro é montado no seu navegador e nada é enviado para os nossos servidores. O botão opcional Verificar registro atual consulta resolvedores públicos de DNS-over-HTTPS direto do navegador. Não há cadastro nem limite de registros gerados.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.