Herramienta gratuita · Funciona en tu navegador

Generador de registros SPF

Marca todos los servicios que envían correo por tu dominio, añade las IPs o los include que necesites, elige una política de fallo y copia un registro SPF sintácticamente válido con el recuento de consultas comprobado en vivo.

  • 100 % gratis
  • Sin registro
  • Nada sale de tu navegador

Generador de registros SPF

Se usa en las instrucciones de publicación y para cargar tu registro actual.

Servicios que envían correo por este dominio

Una por línea o separadas por comas. Se admite CIDR, por ejemplo 203.0.113.0/24

por ejemplo 2001:db8::/32

Para proveedores que no están en la lista. Introduce solo el dominio, nosotros añadimos include: por ti.

-all indica a los receptores que rechacen los remitentes no listados. ~all los marca como sospechosos. ?all no dice nada.

Tu registro SPF aparecerá aquí

Marca al menos un servicio de envío, añade una IP o activa el mecanismo a o mx para crear el registro.

Cómo funciona

Tres pasos, sin necesidad de cuenta

  1. 1

    Marca tus remitentes

    Selecciona todos los servicios que envían correo desde tu dominio: Google Workspace, Microsoft 365, tu ESP, el helpdesk y el CRM. Añade IPs propias si gestionas tu propio SMTP.

  2. 2

    Elige una política

    Escoge -all para rechazar todo lo no listado, o ~all mientras aún estás descubriendo remitentes. El registro y el recuento de consultas se actualizan a cada clic.

  3. 3

    Pégalo en el DNS

    Copia el valor TXT, publícalo en el host @ de tu proveedor de DNS, sustituye cualquier registro v=spf1 existente y verifícalo después con el verificador de SPF.

Record & Asset Generators

Qué hace un registro SPF

SPF (Sender Policy Framework) es un registro TXT en tu dominio que enumera qué servidores pueden enviar correo usándolo en la dirección envelope-from. Cuando Gmail u Outlook recibe un mensaje, consulta el registro y comprueba si la IP que conecta está cubierta. Un pass alimenta a DMARC; un fallo, o directamente la ausencia de registro, es una de las razones más habituales de que el correo en frío acabe en spam.

El registro es una única línea que empieza por v=spf1, seguida de mecanismos (ip4, ip6, include, a, mx) y termina con un cualificador sobre all. El orden importa: los mecanismos se evalúan de izquierda a derecha y gana la primera coincidencia.

v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.10 -all

El límite de 10 consultas DNS

El RFC 7208 limita SPF a 10 consultas DNS. Cuentan todos los include, a, mx, ptr, exists y redirect, y los include arrastran lo que referencie su propio registro. Google Workspace por sí solo se expande en varias consultas anidadas, así que un dominio con Workspace más tres herramientas SaaS puede tocar techo sin que nadie lo note. Pasado 10, los receptores devuelven permerror y tu SPF falla en la práctica en todas partes.

  • Lista únicamente los servicios que todavía envían correo. Los ESP antiguos y las herramientas de prueba son los culpables habituales.
  • Prefiere rangos ip4 antes que include cuando el proveedor publique IPs estables, ya que ip4 no cuesta ninguna consulta.
  • Los remitentes de marketing y transaccionales suelen admitir un subdominio dedicado, lo que mantiene pequeño el registro raíz.
  • Usa el verificador de SPF después de publicar para ver el recuento real, ya totalmente expandido.

-all, ~all o ?all

El mecanismo all final indica a los receptores qué hacer con los remitentes que no has listado. -all (fallo duro) dice que los rechacen. ~all (fallo suave) dice que los acepten pero los traten como sospechosos. ?all (neutral) no dice nada, lo que deja el registro casi sin sentido. En dominios de correo en frío, donde controlas cada remitente, -all es la respuesta correcta y le da a DMARC un resultado de SPF inequívoco.

Empieza con ~all solo si has heredado un dominio y no sabes con certeza qué envía desde él. Vigila los informes agregados de DMARC durante un par de semanas, añade las fuentes legítimas y luego pasa a -all.

Publicar el registro correctamente

Crea un único registro TXT en la raíz del dominio (host @ o en blanco, según tu proveedor de DNS). Si ya existe un registro v=spf1, edítalo en lugar de añadir otro; dos registros SPF provocan un error permanente. Los registros de más de 255 caracteres deben dividirse en varias cadenas entrecomilladas, algo que la mayoría de paneles de DNS hace por ti.

Los subdominios de envío necesitan su propio registro SPF; no heredan el del dominio padre. La propagación suele ser rápida, aunque puede tardar hasta el TTL del registro anterior. Si compras dominios de envío a través de InboxOne, el SPF se publica por ti durante el aprovisionamiento, junto con DKIM y DMARC.

Preguntas frecuentes

Preguntas frecuentes

¿Sigues atascado? Reserva una llamada de 30 minutos sobre entregabilidad y revisamos tu configuración juntos.

Publica un registro TXT en la raíz de tu dominio con el valor v=spf1 include:_spf.google.com ~all, o -all cuando tengas la certeza de que todos los remitentes están listados. Si hay otros servicios que también envían desde el dominio, añade sus mecanismos include al mismo registro, antes del término all. Nunca crees un segundo registro SPF.

No. Un dominio debe publicar exactamente un registro TXT que empiece por v=spf1. Si existen dos, los receptores devuelven permerror y dan SPF por fallido. Une todos los remitentes en un solo registro y mantén el total de consultas DNS en diez o menos.

-all es un fallo duro: los receptores deberían rechazar el correo de cualquier servidor no listado. ~all es un fallo suave: los receptores aceptan el correo pero lo marcan como sospechoso. En dominios donde controlas todos los remitentes, como los de correo en frío, -all es la opción más sólida y encaja limpiamente con DMARC.

Las causas habituales son más de diez consultas DNS, una errata en el nombre de host del include, dos registros SPF en el dominio, o un proveedor que envía desde un subdominio sin registro. Pasa el verificador de SPF por el dominio De exacto para ver la cadena expandida y el término que falla.

Sí. Gmail y Yahoo exigen SPF y DKIM a los remitentes masivos, y DMARC necesita que al menos uno de los dos esté alineado. SPF también protege la dirección envelope-from que se usa para los rebotes, algo que DKIM no cubre. Configura los tres en todos los dominios de envío.

Sí. El registro se compone en tu navegador y no se envía nada a nuestros servidores. El botón opcional de comprobar el registro existente consulta resolutores públicos DNS-over-HTTPS directamente desde tu navegador. No hay registro ni límite de registros que puedas crear.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.