Construtor de registro SPF
Monta registro SPF passo a passo (ip4, ip6, include, mx, a, ~all, -all) e conta os termos que consomem lookup de DNS, para você comparar com o limite de 10.
—
Montar o SPF sem estourar os dez lookups
Trocou de provedor de e-mail, contratou uma plataforma de disparo ou herdou um domínio e precisa publicar o TXT do SPF sem errar um caractere, porque erro aí significa nota fiscal e cobrança caindo no spam do cliente. Marque mx e a se o seu servidor envia por eles, cole os IPs fixos, liste os includes do provedor, escolha o final e a página monta a linha pronta para colar no painel de DNS, com a contagem de lookups embaixo.
Preste atenção nesse contador: ele soma 1 para mx, 1 para a e 1 para cada include que você digitou, ou seja, conta os termos escritos, não o custo real. O SPF também conta os lookups que acontecem dentro dos registros incluídos. O include do Google, por exemplo, aponta hoje para um registro que traz mais três includes dentro, então ele consome 4 do orçamento de 10, não 1. Já ip4 e ip6 não custam consulta nenhuma, e é por isso que existe a prática de achatar SPF.
Publique como TXT no host raiz do domínio e mantenha um único registro v=spf1: dois registros geram permerror e o SPF inteiro é ignorado, o que é pior do que não ter. Comece com ~all enquanto confere quem realmente envia por você, incluindo ERP, sistema de nota fiscal e ferramenta de marketing, e só depois vá para -all. A ferramenta não valida o formato dos IPs nem consulta o DNS do seu domínio: ela monta o texto no navegador e para por aí.
Perguntas frequentes
Uso ~all ou -all no final?
Posso ter dois registros SPF no mesmo domínio?
O contador de lookups desta página é confiável?
Ferramentas Relacionadas
Construtor de registro DMARC
Cria registro DMARC com política (none/quarantine/reject), percentual, ruf/rua mailto e alinhamento SPF/DKIM.
Analisador de Cabeçalho de E-mail
Analisa o cabeçalho bruto de um e-mail: cadeia de servidores Received, atraso por salto, resultados de SPF, DKIM e DMARC e sinais de spoofing.
Construtor de Content-Security-Policy
Monte um header Content-Security-Policy adicionando diretivas (default-src, script-src, img-src, frame-ancestors) com fontes pré-definidas.