Comprobador gratuito de registros SPF

Consulta y valida el registro TXT de SPF de cualquier dominio: mecanismos, cualificadores, la política all y el límite de 10 búsquedas DNS. Funciona gratis en tu navegador sobre DNS-over-HTTPS, sin registro y sin almacenar nada.

Detecta los problemas antes de que te cuesten caro.

Crea una cuenta gratuita de Unspam para guardar tus resultados y repetir estas comprobaciones cuando quieras, así detectas una configuración rota antes de que te cueste caro. Sin tarjeta de crédito.

¿Qué es un registro SPF?

SPF (Sender Policy Framework, definido en el RFC 7208) es una lista publicada de los servidores autorizados a enviar correo en nombre de tu dominio. Reside en un único registro TXT de DNS en el dominio remitente que empieza por v=spf1, seguido de los mecanismos que nombran las fuentes autorizadas y una política all final. Cuando un proveedor de correo recibe un mensaje, coteja la IP de envío con el registro SPF del dominio del envelope (Return-Path) y usa el resultado como una señal más para la ubicación en bandeja de entrada. SPF es además uno de los pilares de DMARC, así que un registro correcto forma parte de cumplir los requisitos de remitente de Gmail, Yahoo y Microsoft, que cada vez rechazan más el correo masivo sin autenticar.

Cómo interpretar tu resultado

  • v=spf1

    Todo registro SPF válido empieza por v=spf1. Si el registro no comienza con esta etiqueta exacta, o si no se devuelve ningún registro TXT, el dominio no tiene una política SPF utilizable.

  • Mecanismos (include, a, mx, ip4, ip6)

    Nombran las fuentes que autorizas. include delega en el SPF de otro dominio (por ejemplo, tu plataforma de correo), a y mx autorizan tus propios hosts A y MX, e ip4 / ip6 enumeran direcciones concretas o rangos CIDR.

  • El cualificador all

    El mecanismo del final fija el comportamiento por defecto para quien no aparezca en la lista: -all es un fallo estricto (recomendado), ~all es un fallo leve (habitual mientras haces pruebas), ?all es neutral y +all autoriza a cualquiera (no lo uses).

  • Recuento de búsquedas DNS

    SPF permite como máximo 10 búsquedas DNS durante la evaluación. Mecanismos como include, a y mx consumen búsquedas cada uno, y los include anidados suman las suyas, así que el comprobador recorre toda la cadena de include para contar el total real y señala los registros que superan el límite. Despliega el desglose para ver de qué mecanismo procede cada búsqueda.

  • Un único registro

    Un dominio debe publicar exactamente un registro TXT v=spf1. Si el comprobador encuentra dos o más, el registro no es válido y los proveedores devolverán un PermError.

Problemas habituales y cómo solucionarlos

Dos o más registros SPF en un mismo dominio

Un dominio solo puede publicar un registro TXT que empiece por v=spf1. Cuando se añade un segundo (a menudo al configurar una nueva plataforma de correo), la evaluación devuelve un PermError y SPF falla en la práctica. Combina todas las fuentes en un único registro con varios mecanismos include.

Más de 10 búsquedas DNS

Cada mecanismo include, a, mx, ptr y exists genera búsquedas DNS, y los include anidados añaden las suyas. En cuanto la evaluación necesita más de 10, el resultado es un PermError. Aplana o elimina los include que no uses para no superar el límite.

Usar +all

Terminar el registro con +all le dice a todo el mundo que cualquier servidor está autorizado a enviar en nombre de tu dominio, lo que desactiva SPF por completo y facilita la suplantación. Usa -all para un fallo estricto, o ~all mientras terminas de confirmar tus fuentes.

Sin registro SPF o etiqueta de versión incorrecta

Si la consulta no devuelve nada, o un registro TXT que no empieza por v=spf1, el dominio no tiene ninguna política aplicable y DMARC no tiene nada con lo que alinearse. Publica un único registro que empiece por v=spf1 y termine con un all restrictivo.

Registro dividido de forma incorrecta o de más de 255 caracteres

Una única cadena TXT tiene un límite de 255 caracteres. Los registros largos deben dividirse en varias cadenas entrecomilladas dentro de un solo registro TXT (lo cual es válido), no en registros separados. Dividirlo en registros separados genera, en cambio, el error de registros múltiples.

Tus dudas, resueltas.

¿Cómo compruebo mi registro SPF?
Introduce el dominio desde el que envías (por ejemplo tudominio.com, o el subdominio de tu Return-Path) y la herramienta consulta sus registros TXT de DNS mediante DNS-over-HTTPS, y luego resalta el registro v=spf1, sus mecanismos, el cualificador all final y el número de búsquedas DNS. Todo se ejecuta en tu navegador, así que no hay registro y no se guarda nada. Para una prueba completa a nivel de mensaje, ejecuta una comprobación de entregabilidad gratuita.
¿Qué significa ~all frente a -all?
Ambos establecen la política para los remitentes que no figuran en tu registro. -all es un fallo estricto que pide a los receptores que traten el correo no autorizado como falsificado, y es el estado final recomendado. ~all es un fallo leve que marca ese correo como sospechoso sin rechazarlo de plano, lo que resulta útil mientras confirmas todas tus fuentes legítimas. Evita +all, que autoriza a cualquiera y desactiva SPF.
¿Por qué mi registro SPF falla con un PermError?
Las dos causas más habituales son superar el límite de 10 búsquedas DNS (demasiados mecanismos include, a o mx) y publicar más de un registro v=spf1 en el mismo dominio. Ambos son errores permanentes que hacen fallar el SPF hasta que aplanes las búsquedas o fusiones los registros en uno solo. La herramienta cuenta las búsquedas y detecta los registros duplicados para que veas cuál es tu caso.
¿Puedo tener más de un registro SPF?
No. Un dominio debe tener exactamente un registro TXT que empiece por v=spf1. Si usas varios proveedores de correo, combínalos con varios mecanismos include dentro de ese único registro en lugar de añadir registros separados. Varios registros SPF no son válidos y producen un PermError. Ten en cuenta que un subdominio puede tener su propio registro SPF, ya que el SPF no se hereda del dominio raíz.
¿Sigo necesitando SPF en 2026?
Sí. Google y Yahoo exigen autenticación a los remitentes masivos (5.000 mensajes o más al día) desde febrero de 2024, y Microsoft añadió el mismo requisito en mayo de 2025. La aplicación se ha endurecido: de los aplazamientos temporales y el envío a la carpeta de spam se ha pasado al rechazo directo. El SPF también es necesario para la alineación de DMARC, así que un registro correcto forma parte de llegar a la bandeja de entrada. Consulta nuestra guía de entregabilidad para verlo en detalle.

Un registro correcto es solo el primer paso. Descubre dónde llega de verdad tu correo.