Saltar al contenido

Generador de registros SPF y DMARC

Genera registros DNS SPF y DMARC listos para pegar desde tus servidores de correo y política.

Salida

Generador de registros SPF y DMARC

Introduce los servicios y direcciones autorizados para enviar correo desde tu dominio, y esta herramienta genera los registros TXT SPF y DMARC correspondientes — listos para pegar directamente en tu zona DNS. Está diseñada para cualquiera que configure autenticación de correo: un desarrollador configurando un nuevo dominio, un administrador mejorando la entregabilidad, o cualquiera que audite cómo debería verse una configuración de correo antes de publicarla.

Agrega servidores autorizados como direcciones IP, rangos CIDR o dominios — un dominio simple se convierte automáticamente en un mecanismo "include:". Los presets agregan el include correcto para Google Workspace, Microsoft 365, SendGrid o Mailgun con un clic, así que no necesitas buscar sus hostnames SPF. Elige qué tan estrictamente SPF debe rechazar servidores no autorizados, luego establece la política DMARC — solo monitoreo, cuarentena o rechazo — junto con el porcentaje de correo al que se aplica, el intervalo entre informes agregados, y dónde deben enviarse los informes. La alineación SPF y DKIM pueden establecerse en flexible o estricto, y una política separada puede aplicarse a subdominios.

La salida en vivo se actualiza mientras cambias cualquier opción, y el contador reporta cuántos servidores fueron resueltos y cuántas de las 10 búsquedas DNS permitidas en SPF utilizan — exceder ese límite causa que los receptores traten todo el registro como un error permanente, así que vale la pena vigilar antes de publicar. Activa los nombres de host para ver cada registro junto al nombre exacto al que pertenece (el dominio en sí para SPF, "_dmarc." más el dominio para DMARC).

Todo se ejecuta en tu navegador. El dominio, lista de servidores y direcciones de informes que introduces nunca se cargan o registran — nada sale de tu dispositivo. Cuando estés satisfecho con el resultado, cópialo, descárgalo como un archivo .txt, o envíalo a otra herramienta para verificarlo más.

Es completamente privado y gratuito.

Preguntas frecuentes

¿Por qué el registro SPF termina en "-all" por defecto?
Un rechazo estricto ("-all") indica a los servidores receptores que rechacen el correo de cualquier servidor no listado explícitamente — la configuración más estricta y generalmente recomendada. Cambia a rechazo suave ("~all") mientras aún estés probando una nueva configuración.
¿Qué pasa si agrego más de 10 búsquedas DNS en SPF?
RFC 7208 limita SPF a 10 búsquedas DNS por verificación. Los registros que exceden ese límite pueden ser tratados como un error permanente por los receptores, por lo que la herramienta rastrea el conteo en el contador mientras agregas servidores y presets.
¿Puedo publicar este registro sin ningún servidor autorizado?
Sí — sin nada seleccionado la herramienta produce "v=spf1 -all", lo que declara correctamente que el dominio no envía correo. Eso es útil para dominios estacionados que deseas proteger de ser suplantados.
¿Qué hace el porcentaje de "aplicación de política" en DMARC?
Aplica la política elegida (cuarentena o rechazo) solo a ese porcentaje del correo fallido, tratando el resto como solo monitoreo. Está pensado para un despliegue gradual — la mayoría de los dominios lo aumentan al 100% una vez que confían en su configuración SPF y DKIM.
¿Se carga o almacena mi dominio o lista de servidores en algún lugar?
No. Los registros se ensamblan completamente en tu navegador — nada de lo que ingreses se envía a un servidor o se almacena en algún lugar fuera de tu dispositivo.