Comprobador gratuito de registros SPF

Consulta y valida el registro TXT de SPF de cualquier dominio: mecanismos, cualificadores, la política all y el límite de 10 búsquedas DNS. Funciona gratis en tu navegador sobre DNS-over-HTTPS, sin registro y sin almacenar nada.

Detecta los problemas antes de que te cuesten caro.

Crea una cuenta gratuita de Unspam para guardar tus resultados y repetir estas comprobaciones cuando quieras, así detectas una configuración rota antes de que te cueste caro. Sin tarjeta de crédito.

¿Qué es un registro SPF?

SPF (Sender Policy Framework, definido en el RFC 7208) es una lista publicada de los servidores autorizados a enviar correo en nombre de tu dominio. Reside en un único registro TXT de DNS en el dominio remitente que empieza por v=spf1, seguido de los mecanismos que nombran las fuentes autorizadas y una política all final. Cuando un proveedor de correo recibe un mensaje, coteja la IP de envío con el registro SPF del dominio del envelope (Return-Path) y usa el resultado como una señal más para la llegada a la bandeja de entrada. SPF es además uno de los pilares de DMARC, así que un registro correcto forma parte de cumplir los requisitos para remitentes masivos de Gmail, Yahoo, Outlook.com y Apple.

Cómo interpretar tu resultado

  • v=spf1

    Todo registro SPF válido empieza por v=spf1. Si el registro no comienza con esta etiqueta exacta, o si no se devuelve ningún registro TXT, el dominio no tiene una política SPF utilizable.

  • Mecanismos (include, a, mx, ip4, ip6)

    Nombran las fuentes que autorizas. include delega en el SPF de otro dominio (por ejemplo, tu plataforma de correo), a y mx autorizan tus propios hosts A y MX, e ip4 / ip6 enumeran direcciones concretas o rangos CIDR.

  • El cualificador all

    El mecanismo del final fija el comportamiento por defecto para quien no aparezca en la lista: -all es un fallo estricto (recomendado), ~all es un fallo leve (habitual mientras haces pruebas), ?all es neutral y +all autoriza a cualquiera (no lo uses).

  • Recuento de búsquedas DNS

    SPF permite como máximo 10 búsquedas DNS durante la evaluación. Mecanismos como include, a y mx consumen búsquedas cada uno, y los include anidados suman las suyas, así que el comprobador recorre toda la cadena de include para contar el total real y señala los registros que superan el límite. Despliega el desglose para ver de qué mecanismo procede cada búsqueda.

  • Un único registro

    Un dominio debe publicar exactamente un registro TXT v=spf1. Si el comprobador encuentra dos o más, el registro no es válido y los proveedores devolverán un PermError.

Problemas habituales y cómo solucionarlos

Dos o más registros SPF en un mismo dominio

Un dominio solo puede publicar un registro TXT que empiece por v=spf1. Cuando se añade un segundo (a menudo al configurar una nueva plataforma de correo), la evaluación devuelve un PermError y SPF falla en la práctica. Combina todas las fuentes en un único registro con varios mecanismos include.

Más de 10 búsquedas DNS

Cada mecanismo include, a, mx, ptr y exists genera búsquedas DNS, y los include anidados añaden las suyas. En cuanto la evaluación necesita más de 10, el resultado es un PermError. Elimina los include de plataformas desde las que ya no envías, o mueve una plataforma a su propio subdominio con su propio registro. Aplanar un include en entradas ip4 también funciona, pero solo con un proveedor de direcciones estables: Microsoft desaconseja aplanar su propio include, porque las direcciones que hay detrás cambian y una copia aplanada se queda obsoleta sin avisar.

Usar +all

Terminar el registro con +all le dice a todo el mundo que cualquier servidor está autorizado a enviar en nombre de tu dominio, lo que desactiva SPF por completo y facilita la suplantación. Usa -all para un fallo estricto, o ~all mientras terminas de confirmar tus fuentes.

Sin registro SPF o etiqueta de versión incorrecta

Si la consulta no devuelve nada, o un registro TXT que no empieza por v=spf1, el dominio no tiene ninguna política aplicable y DMARC no tiene nada con lo que alinearse. Publica un único registro que empiece por v=spf1 y termine con un all restrictivo.

Registro dividido de forma incorrecta o de más de 255 caracteres

Una única cadena TXT tiene un límite de 255 caracteres. Los registros largos deben dividirse en varias cadenas entrecomilladas dentro de un solo registro TXT (lo cual es válido), no en registros separados. Dividirlo en registros separados genera, en cambio, el error de registros múltiples.

Esperar que SPF revise la dirección From

SPF autoriza al remitente del sobre en el Return-Path, no la dirección que ve tu lector. Un mensaje puede pasar SPF mostrando el From que quiera, y por eso importa la alineación DMARC: SPF por sí solo demuestra muy poco.

Qué piden los proveedores de correo

Todas las fechas y cifras que Unspam publica sobre los requisitos para remitentes se guardan aquí, contrastadas con la documentación de cada proveedor. Última lectura: 16 de agosto de 2026.

Proveedor Qué Valor Se aplica a
Google Reglas para remitentes masivos vigentes desde fuente febrero de 2024 obligatorio correo a direcciones personales de Gmail
Endurecimiento de la aplicación desde fuente noviembre de 2025 observado

Google lo describe como gradual y progresivo, no como un interruptor que se activó en una fecha.

correo a direcciones personales de Gmail
Cuenta como remitente masivo a partir de fuente 5.000 obligatorio

Esta es la cifra de Google. Yahoo se niega a publicar ninguna.

correo a direcciones personales de Gmail
Techo de la tasa de quejas de spam fuente 0,3% obligatorio

Google describe el efecto como gradual, no como un corte: por encima de la cifra recomendada la entrada en bandeja ya se resiente, y en el techo se resiente más.

todos los remitentes a Gmail, no solo los masivos
Tasa de quejas de spam recomendada fuente 0,1% recomendado

Postmaster Tools no divide las quejas entre todo lo que enviaste. Las mide sobre los mensajes firmados con DKIM que llegaron a la bandeja de un destinatario activo, así que un remitente ya filtrado puede ver una tasa artificialmente baja.

todos los remitentes a Gmail, no solo los masivos
Yahoo Reglas para remitentes masivos vigentes desde fuente febrero de 2024 obligatorio correo a Yahoo, AOL y los demás buzones de Yahoo
Cuenta como remitente masivo a partir de fuente no publicado

Yahoo afirma que no especificará un umbral de volumen, así que no se le puede atribuir ninguna cifra.

correo a Yahoo, AOL y los demás buzones de Yahoo
Techo de la tasa de quejas de spam fuente 0,3% obligatorio correo a Yahoo, AOL y los demás buzones de Yahoo
Outlook.com Reglas para remitentes masivos vigentes desde fuente mayo de 2025 obligatorio Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
Cuenta como remitente masivo a partir de fuente 5.000 obligatorio

La regla se aplica a cualquier dominio que haya superado el umbral alguna vez, así que sigue aplicándose en un día de menos volumen.

Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
Qué pasa con el correo que falla fuente 550 5.7.515 observado

El correo que no cumple se rechaza durante la conversación SMTP en lugar de archivarse en la carpeta de spam. La página de políticas para postmasters de Microsoft sigue describiendo la carpeta de spam como primer paso, así que un remitente puede ver cualquiera de las dos cosas, pero conviene planificar para el rebote.

Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
SPF y DKIM deben superarse ambos, no solo DMARC fuente obligatorio

Más estricto que DMARC por sí solo. DMARC se supera cuando se alinea SPF o DKIM, y Outlook.com pide además que ambas comprobaciones se superen.

Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
Apple Reglas para remitentes masivos vigentes desde fuente febrero de 2025 obligatorio correo a iCloud Mail, me.com y mac.com
Cabeceras ARC en el correo reenviado fuente obligatorio

Apple es el único de los cuatro que lo pide, que es la razón honesta para fijarse en ARC.

correo a iCloud Mail, me.com y mac.com

Lo que puede confirmar una consulta DNS

Unspam lee todo esto solo a partir de tu nombre de dominio.

  • Registro SPF
  • Clave DKIM
  • Política DMARC
  • Registro BIMI
  • Listas negras públicas de dominios

Ninguna consulta DNS llega a esto. Requiere un mensaje real o un historial de envíos real, que es para lo que sirve una prueba de entrega en bandeja.

Lo que vive en tus mensajes

  • Alineación de SPF y DKIM en el correo real
  • Cabeceras de baja en un clic
  • Formato de mensaje según RFC 5322
  • TLS en tus conexiones salientes

Lo que vive en tu historial de envíos

  • Tu tasa de quejas de spam
  • DNS inverso confirmado en tu IP de envío

Tus dudas, resueltas.

¿Cómo compruebo mi registro SPF?
Introduce el dominio desde el que envías (por ejemplo tudominio.com, o el subdominio de tu Return-Path) y la herramienta consulta sus registros TXT de DNS mediante DNS-over-HTTPS, y luego resalta el registro v=spf1, sus mecanismos, el cualificador all final y el número de búsquedas DNS. Todo se ejecuta en tu navegador, así que no hay registro y no se guarda nada. Para una prueba completa a nivel de mensaje, ejecuta una comprobación de entregabilidad gratuita.
¿Qué es una consulta SPF?
Dos cosas distintas comparten el nombre, y conviene separarlas antes de leer un resultado. Una consulta SPF es el acto de leer el registro SPF que publica un dominio, que es lo que hace esta herramienta cuando escribes un dominio: una consulta DNS a los registros TXT y después el registro desglosado en sus mecanismos. Una búsqueda DNS dentro de SPF es una de las 10 consultas como máximo que un receptor puede hacer mientras evalúa ese registro, y las gastan mecanismos como include, a y mx. Consultar un registro no te cuesta nada y puedes repetirlo cuantas veces quieras. El límite de 10 se aplica al receptor que evalúa el registro, no a ti que lo compruebas.
¿Qué significa ~all frente a -all?
Ambos establecen la política para los remitentes que no figuran en tu registro. -all es un fallo estricto que pide a los receptores que traten el correo no autorizado como falsificado, y es el estado final recomendado. ~all es un fallo leve que marca ese correo como sospechoso sin rechazarlo de plano, lo que resulta útil mientras confirmas todas tus fuentes legítimas. Evita +all, que autoriza a cualquiera y desactiva SPF.
¿Por qué mi registro SPF falla con un PermError?
Las dos causas más habituales son superar el límite de 10 búsquedas DNS (demasiados mecanismos include, a o mx) y publicar más de un registro v=spf1 en el mismo dominio. Ambos son errores permanentes que hacen fallar el SPF hasta que vuelvas a situar las búsquedas por debajo del límite o fusiones los registros en uno solo. La herramienta cuenta las búsquedas y detecta los registros duplicados para que veas cuál es tu caso.
¿Puedo tener más de un registro SPF?
No. Un dominio debe tener exactamente un registro TXT que empiece por v=spf1. Si usas varios proveedores de correo, combínalos con varios mecanismos include dentro de ese único registro en lugar de añadir registros separados. Varios registros SPF no son válidos y producen un PermError. Ten en cuenta que un subdominio puede tener su propio registro SPF, ya que el SPF no se hereda del dominio raíz.
¿Sigo necesitando SPF en 2026?
Sí. Gmail, Yahoo, Outlook.com y Apple exigen autenticación a los remitentes masivos. Qué volumen cuenta como masivo lo decide cada proveedor, y Yahoo se niega a publicar una cifra. El SPF también es necesario para la alineación de DMARC, así que un registro correcto forma parte de llegar a la bandeja de entrada. Consulta nuestra guía de entregabilidad para verlo en detalle.

Un registro correcto es solo el primer paso. Descubre dónde llega de verdad tu correo.