Herramienta gratuita · Funciona en tu navegador

Verificador de registros SPF

Escribe un dominio para obtener su registro SPF en vivo desde el DNS. Analizamos cada mecanismo, recorremos la cadena de include para contar las consultas frente al límite de 10 y señalamos los errores que rompen la autenticación sin que te enteres.

  • 100 % gratis
  • Sin registro
  • Nada sale de tu navegador

Verificador de registros SPF

Obtenemos el registro TXT en vivo y seguimos cada include para contar las consultas DNS.

Los resultados aparecerán aquí

Introduce un dominio para ver su registro SPF, cada mecanismo explicado, el número de consultas y qué corregir.

Cómo funciona

Tres pasos, sin necesidad de cuenta

  1. 1

    Introduce un dominio

    Escribe el dominio desde el que envías, con o sin https:// o www. Lo normalizamos antes de consultarlo.

  2. 2

    Obtenemos y recorremos el registro

    Tu navegador descarga el registro TXT mediante DNS-over-HTTPS, analiza cada término y sigue cada include para contar las consultas.

  3. 3

    Corrige lo que se señala

    Cada comprobación explica el problema en lenguaje claro. Los registros con fallos enlazan directamente con el generador de SPF para reconstruirlos limpios.

Domain & DNS Checkers

Qué hace realmente un registro SPF

SPF (Sender Policy Framework) es un registro TXT en la raíz de tu dominio que enumera los servidores autorizados a enviar correo usando tu dominio en el remitente del sobre. Cuando Gmail o Microsoft recibe un mensaje, consulta el registro, compara la IP que conecta con cada mecanismo en orden y se detiene en la primera coincidencia.

El resultado es pass, fail, softfail o neutral. Por sí solo, SPF rara vez bloquea correo, pero DMARC necesita que SPF o DKIM pasen y estén alineados con el dominio De. En el correo en frío, un registro SPF roto deja a DMARC dependiendo solo de DKIM y, si ese también está mal configurado, tus campañas acaban en spam.

v=spf1 include:_spf.google.com ~all

El límite de 10 consultas DNS y cómo lo rompen los registros

El RFC 7208 limita a 10 el número de términos que consultan el DNS en todo el registro, incluidos los include anidados. Cuentan: include, a, mx, ptr, exists y redirect. No cuentan: ip4, ip6 y all. Si superas el límite, los receptores devuelven permerror, que la mayoría trata como un fallo absoluto.

La trampa está en que los include esconden sus propias consultas. Un solo include de un proveedor grande puede consumir cuatro o cinco por su cuenta. Las agencias que añaden un CRM, un helpdesk, una plataforma de marketing y dos herramientas de envío llegan a menudo a 12 o 13 sin darse cuenta.

  • Elimina los include de herramientas que ya no envían desde este dominio.
  • Usa un subdominio aparte para el correo de marketing o transaccional, así cada registro SPF se mantiene pequeño.
  • Sustituye el include estático de un proveedor por sus rangos ip4 solo si estás dispuesto a mantenerlos.
  • Nunca publiques dos registros v=spf1; fúndelos en uno solo.

Elegir entre ~all y -all para el correo en frío

El término all final define la política para cualquier servidor no listado. -all es un fallo duro y ~all es un fallo suave. Gmail y Microsoft aceptan ambos, y los dos permiten que DMARC haga su trabajo. Lo que importa mucho más es que todos los remitentes legítimos aparezcan antes del término all, y que evites por completo +all y ?all.

Para dominios de captación que envían con Google Workspace o Microsoft 365, ~all es la opción segura mientras sigues añadiendo herramientas. Pasa a -all cuando la lista de remitentes sea estable. InboxOne publica automáticamente un registro SPF correcto con el include adecuado al aprovisionar un buzón, así que los dominios nuevos arrancan limpios.

Errores de SPF habituales que detecta este verificador

La mayoría de los fallos de SPF no son exóticos. Vienen de errores al copiar y pegar, de include olvidados y de registros que nunca se actualizaron tras cambiar de proveedor. El verificador señala cada uno con una solución concreta.

  • Varios registros v=spf1, que provocan un permerror inmediato.
  • Términos colocados después de all, que se ignoran en silencio.
  • Mecanismos ptr obsoletos que algunos receptores se saltan por completo.
  • Consultas vacías, cuando un include apunta a un dominio sin registro SPF.
  • Cadenas TXT de más de 255 caracteres o registros totales con riesgo de truncamiento.
  • Tokens desconocidos por erratas como includes: o ip4= en lugar de ip4:.
Preguntas frecuentes

Preguntas frecuentes

¿Sigues atascado? Reserva una llamada de 30 minutos sobre entregabilidad y revisamos tu configuración juntos.

Introduce tu dominio arriba. El verificador obtiene el registro TXT en vivo, confirma que existe exactamente un registro v=spf1, analiza cada mecanismo, cuenta las consultas DNS de toda la cadena de include y comprueba que el registro termine con un término all correcto. Todo lo que esté mal aparece con el cambio exacto que debes hacer.

SPF permite como máximo 10 términos que consultan el DNS en todo el registro, incluidos los include anidados. Cuando un registro lo supera, los servidores receptores devuelven permerror y suelen dar el mensaje por no autenticado. Elimina los include que no uses o mueve algunos remitentes a un subdominio para volver por debajo del límite.

Cualquiera de los dos funciona con Gmail y Microsoft siempre que todos los remitentes reales estén listados. ~all (softfail) es más indulgente mientras añades herramientas; -all (fallo duro) es más estricto cuando la configuración ya es estable. Evita +all, que autoriza a todo el mundo, y ?all, que no da ninguna señal al receptor.

No. Publicar más de un registro TXT que empiece por v=spf1 es un error permanente y SPF falla en todos los mensajes. Si dos servicios te dieron un registro cada uno, une sus términos include en un único registro y borra el resto.

SPF es solo una señal. Los receptores también revisan DKIM, la alineación de DMARC, las listas negras, la antigüedad del dominio y la interacción. Pasa después por los verificadores de DKIM y DMARC, y luego por la comprobación completa de entregabilidad, que los puntúa todos juntos y señala el eslabón más débil.

Sí, es gratis, sin registro y sin límite. La consulta se ejecuta íntegramente en tu navegador contra los resolutores públicos DNS-over-HTTPS de Cloudflare y Google. InboxOne nunca recibe los dominios que compruebas.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.