Ir para o conteúdo
Totalmente local

Gerador de registos SPF e DMARC

Construa registos DNS SPF e DMARC prontos a colar a partir dos seus remetentes e política.

Saída

Gerador de registos SPF e DMARC

Introduza os serviços e endereços autorizados a enviar correio para o seu domínio, e esta ferramenta monta os registos TXT SPF e DMARC correspondentes — sintaxe pronta para colar diretamente na sua zona DNS. Foi concebida para qualquer pessoa que configure autenticação de correio: um programador a configurar um novo domínio, um administrador a melhorar a entrega, ou qualquer pessoa a auditar como deveria parecer uma configuração de correio antes de a publicar.

Adicione remetentes permitidos como endereços IP, intervalos CIDR ou domínios — um domínio simples torna-se automaticamente um mecanismo "include:". As predefinições adicionam o include correto para Google Workspace, Microsoft 365, SendGrid ou Mailgun com um clique, para não precisar de procurar os seus nomes de anfitriões SPF. Escolha quão rigorosamente o SPF deve rejeitar remetentes não autorizados, depois defina a política DMARC — apenas monitorizar, colocar em quarentena ou rejeitar — juntamente com a percentagem de correio a que se aplica, o intervalo entre relatórios agregados e para onde os relatórios devem ser enviados. O alinhamento SPF e DKIM podem ser definidos como relaxado ou rigoroso, e uma política separada pode ser aplicada aos subdomínios.

O resultado ao vivo atualiza-se conforme altera qualquer opção, e a contagem informa quantos remetentes foram resolvidos e quantas das 10 pesquisas DNS permitidas de SPF utilizaram — ultrapassar esse limite causa erros permanentes pelos recetores, portanto vale a pena monitorizar antes de publicar. Ative nomes de anfitriões para ver cada registo ao lado do nome exato a que pertence (o próprio domínio para SPF, "_dmarc." mais o domínio para DMARC).

Tudo funciona no seu navegador. O domínio, lista de remetentes e endereços de relatório que introduz nunca são carregados ou registados — nada sai do seu dispositivo. Quando estiver satisfeito com o resultado, copie-o, transfira-o como ficheiro .txt ou envie-o para outra ferramenta para verificação adicional.

FAQ

Por que é que o registo SPF termina em "-all" por predefinição?
Uma falha definitiva ("-all") indica aos servidores recetores que rejeitem correio de qualquer remetente não explicitamente listado — a configuração mais rigorosa e geralmente recomendada. Mude para falha suave ("~all") enquanto ainda está a testar uma nova configuração.
O que acontece se adicionar mais de 10 pesquisas SPF?
RFC 7208 limita SPF a 10 pesquisas DNS por verificação. Registos acima desse limite podem ser tratados como um erro permanente pelos recetores, portanto a ferramenta rastreia a contagem na contagem conforme adiciona remetentes e predefinições.
Posso publicar este registo sem remetentes permitidos?
Sim — sem nada selecionado, a ferramenta produz "v=spf1 -all", o que declara corretamente que o domínio não envia correio. Isto é útil para domínios estacionados que quer proteger de serem falsificados.
O que faz a percentagem de "partilha de política" de DMARC?
Aplica a política escolhida (quarentena ou rejeição) apenas a essa percentagem de correio falhado, sendo o resto tratado como apenas monitorização. Destina-se a um lançamento gradual — a maioria dos domínios aumenta-a para 100% uma vez que confia na sua configuração de SPF e DKIM.
O meu domínio ou lista de remetentes é carregada em qualquer lugar?
Não. Os registos são montados inteiramente no seu navegador — nada do que introduz é enviado para um servidor ou armazenado em qualquer lugar fora do seu dispositivo.