Comprobador SPF (Gratis)
Búsqueda y validación de registros SPF

Consulta y valida al instante tu registro SPF con Red Sift. Comprobamos errores de sintaxis, registros duplicados y “demasiadas consultas DNS”, y te mostramos exactamente cómo corregir los problemas. Es rápido y gratuito.

imagen del comprobador SPF
Ejemplos comunes de fallos SPF
alert-triangle (1)
Demasiadas consultas DNS

SPF permite un máximo de 10 consultas DNS. Si excedes ese límite, los servidores receptores devuelven un PermerError y todos los correos que envíes fallarán.

Un dominio que use Google Workspace, Salesforce y Mailchimp HubSpot puede alcanzar este límite sin darse cuenta.

list-ordered
Varios registros SPF

Sólo puedes tener un registro SPF tipo TXT por dominio. Si tienes dos, los servidores receptores devolverán un PermerError.

Esto suele ocurrir tras migrar de proveedor de correo cuando el registro antiguo no es eliminado. Elimina el duplicado y fusiona todo en uno.

x-circle
Errores de sintaxis

Un espacio fuera de lugar o un error tipográfico puede inutilizar todo tu registro.

Algunos ejemplos comunes: “inlcude” en lugar de include, o un registro que no comienza con v=spf1. El Comprobador SPF resalta estos en rojo y te muestra exactamente dónde está el problema.

check-circle-2
~all o ?all excesivamente permisivos

?all (neutral) no rechaza remitentes no autorizados — el correo sigue llegando. Evita usarlo. Para dominios activos que envían correo, utiliza ~all combinado con DMARC en p=reject — esto rechaza correos no autenticados sin arriesgar la entrega de correos legítimos.

Utiliza -all sólo para dominios inactivos que nunca envían correos.

Preguntas frecuentes

¿Qué es el Comprobador SPF?

El Comprobador SPF de Red Sift consulta y valida al instante tu registro SPF. Detecta errores de sintaxis, registros duplicados y “demasiadas consultas DNS”, luego la herramienta de Red Sift te muestra exactamente cómo corregir los problemas. Es rápido y gratuito.

¿Qué es SPF y por qué es importante para la seguridad del correo electrónico?

SPF significa Sender Policy Framework. Es un protocolo de autenticación de correo que funciona como una lista blanca, definiendo los remitentes autorizados para enviar correos en tu nombre. Su objetivo es evitar la suplantación de correo electrónico.

¿Qué es un registro SPF?

Registro DNS tipo TXT que indica a los servidores de correo receptores qué IPs/hosts están autorizados para enviar emails en nombre de un dominio.

Ejemplos comunes de fallos en SPF
  • Demasiadas consultas DNS — SPF te limita a 10. Cada include, a, mx, ptr y redirect cuenta. Si superas ese número, todos tus correos fallarán, incluso los legítimos.
  • Varios registros SPF — Sólo un registro por dominio. Dos o más activan un PermError. Suele suceder tras migrar de proveedor si no se borra el registro antiguo.
  • Errores de sintaxis — Errores como “inlcude” en vez de include, falta el prefijo v=spf1 o caracteres extraños. El comprobador marca el lugar exacto en rojo.
  • Cualificadores excesivamente permisivos — ?all no ofrece protección. +all autoriza a todo Internet. Ambos se marcan de inmediato.
  • Consultas vacías (void lookups) — Consultas DNS que no devuelven resultados, a menudo causadas por entradas include caducadas o mal configuradas apuntando a registros que ya no existen.
  • Includes comprometidos — Entradas relacionadas con la campaña SubdoMailing u otras fuentes conocidas como maliciosas que los atacantes pueden aprovechar para falsificar tu dominio.
  • Errores anidados en registros de terceros — Problemas ocultos en registros SPF de remitentes externos que no detectarías manualmente. La visualización del árbol SPF muestra cada rama y el lugar exacto donde está el problema.
¿Cuál es el mejor comprobador SPF gratuito?

Comparamos siete comprobadores SPF gratuitos según la profundidad de diagnóstico, visualización y detección de errores. Puedes ver el análisis completo en nuestra guía de las mejores herramientas SPF gratuitas. El Comprobador SPF de Red Sift ocupa el primer lugar.

¿Cómo es realmente un registro SPF?

v=spf1 include:_spf.google.com include:spf.protection.outlook.com ip4:203.0.113.5 -all

Comienza con v=spf1, enumera los remitentes autorizados en el medio y termina con un cualificador “all”. Sólo un registro por dominio, sin excepciones.

¿Qué es la visualización en árbol de SPF y cómo puede ayudarme a entender mejor mi registro SPF?

La visualización en árbol del SPF que ofrece el Comprobador SPF ilustra cada paso en la resolución del registro, mostrando cómo se evalúa cada mecanismo y si resulta en aprobado, rechazo o neutro. Esta visualización ayuda a entender la jerarquía de los mecanismos SPF e identificar posibles problemas o errores de configuración dentro del registro.

¿Qué es el ataque SubdoMailing y cómo ayuda el Comprobador SPF?

El 27 de febrero de 2024, investigadores de Guardio descubrieron una campaña masiva de fraude publicitario por email basada en miles de dominios y subdominios secuestrados. Puedes leer más sobre el ataque SubdoMailing y cómo protegerte aquí.

La herramienta de comprobación de registros SPF de Red Sift detecta si tu registro SPF contiene includes comprometidos que dejan tu dominio abierto a ataques de suplantación. La visualización dinámica del árbol SPF te permite resaltar dónde existen los includes maliciosos. Si se detectan includes comprometidos, te recomendamos eliminarlos de inmediato de tu registro SPF.

¿Por qué debería revisar la configuración SPF de mi dominio?

Revisar la configuración SPF de tu dominio asegura que está correctamente preparada para autenticar los correos enviados desde tu dominio, reduciendo la probabilidad de que tus emails sean marcados como spam o rechazados por los servidores de destino.

¿Cómo puedo interpretar los resultados que ofrece el Comprobador SPF?

Dependiendo de la configuración SPF del dominio especificado, se muestran mensajes informativos con la opción de "resaltar en árbol SPF".

  • Verde indica sólo información (por ejemplo, proveedor conocido).
  • Amarillo señala sólo advertencias (por ejemplo, consulta vacía).
  • Rojo indica problemas (por ejemplo, error permanente de DNS).
¿El Comprobador SPF puede identificar errores en includes anidados de registros de terceros?

Sí, el Comprobador SPF puede identificar errores en includes anidados de registros de terceros, analizando cada registro SPF incluido dentro de la jerarquía. Esto permite detectar y corregir problemas en la configuración SPF de terceros que puedan afectar la autenticación del correo de tu dominio.

¿Cómo puedo acceder al registro SPF de mi dominio?

Puedes acceder al registro SPF de tu dominio consultando los registros DNS del dominio usando herramientas como nslookup o dig. También puedes usar herramientas online de búsqueda SPF o acceder a la interfaz de gestión DNS de tu registrador de dominios o proveedor de hosting.

¿Qué es una consulta vacía (void lookup) y por qué es preocupante para la configuración SPF?

Una consulta vacía ocurre cuando un mecanismo en el registro SPF genera una consulta DNS que no devuelve resultados, lo que indica una mala configuración o una entrada incorrecta. Las consultas vacías pueden producir fallos en la autenticación SPF y deben corregirse para garantizar la integridad de la configuración.

¿Cómo puedo corregir errores de sintaxis en mi registro SPF?

Los errores de sintaxis se corrigen revisando las guías de sintaxis SPF y asegurándose de que el registro esté bien redactado. Los errores más comunes incluyen mecanismos mal colocados o ausentes, caracteres no válidos o espacios incorrectos. Una vez localizados, los errores pueden corregirse desde la interfaz de gestión DNS de tu registrador o proveedor de hosting.

¿Qué son los mecanismos SPF y cómo afectan la autenticación del correo?

Los mecanismos SPF son componentes de un registro SPF que especifican qué servidores de correo están autorizados a enviar emails en nombre de un dominio. Incluyen direcciones IP, nombres de dominio y calificadores que determinan cómo debe interpretarse el mecanismo. Configurar bien los mecanismos SPF ayuda a controlar qué servidores envían tus correos y mejora la autenticación y seguridad del email.

¿Cómo valido mi registro SPF?

Haz una consulta y verifica que sólo haya un registro, la sintaxis sea válida y haya ≤10 consultas DNS.

¿Por qué falla mi SPF?

Normalmente por múltiples registros, problemas de sintaxis o demasiados includes.

¿Por qué hay un límite de 10 consultas DNS?

El RFC 7208 limita SPF a 10 mecanismos que consultan DNS para proteger a los servidores receptores de sobrecargas. Cada include, a, mx, ptr y redirect cuenta para ese límite. Si te pasas, SPF falla para todos los correos, incluidos los legítimos. El Comprobador SPF te muestra el número actual de consultas y de dónde provienen.

¿Cuál es la diferencia entre ~all y -all?

?all (neutral) no rechaza a remitentes no autorizados — el correo igual se entrega. Evita usarlo. Para dominios activos que envían correo, usa ~all junto a DMARC en p=reject — esto rechaza los emails no autenticados sin afectar la entrega de correos legítimos.

Utiliza -all sólo en dominios inactivos que no envían ningún correo.

¿Puedo tener SPF en un subdominio?

Sí, y es recomendable. El SPF de tu dominio principal (tudominio.com) no cubre subdominios como mail.tudominio.com o newsletter.tudominio.com. Cada subdominio emisor necesita su propio registro. Los subdominios sin SPF están abiertos a suplantación.

tarjetas investigate

Obtén un análisis instantáneo de la configuración de seguridad de tu correo con nuestra herramienta gratuita Investigate

SPF es solo una parte de la seguridad de tu correo. Con nuestra herramienta Investigate puedes comprobar si tus protocolos DMARC, DKIM, MTA-STS y otros están correctamente configurados y recibir recomendaciones prácticas para solucionar cualquier problema.

Investigar ahora