SPF Lookup
Pesquise e analise o registro SPF de um domínio para configurações comuns incorretas.
What is SPF Lookup?
Sender Policy Framework (SPF) é um registro DNS TXT que lista quais servidores de e-mail estão autorizados a enviar e-mails em nome do seu domínio. Os servidores de e-mail recebem compararam o endereço IP do remetente com essa lista e tratam os remetentes não correspondentes de acordo com o qualificador final do registro, como -all (rejeitar), ~all (falha suave) ou +all (permitir tudo). O registro é avaliado sob um limite estrito de 10 pesquisas DNS imposto pelo RFC 7208, portanto, aninhar muitos mecanismos include: causa a falha da verificação. Um SPF configurado corretamente melhora a entrega e é uma das três fundações, ao lado de DKIM e DMARC, que os principais provedores de caixa de correio agora esperam para e-mails confiáveis.
How to Use SPF Lookup
- Digite um nome de domínio (por exemplo, suaempresa.com) e clique em "Pesquisar".
- A ferramenta busca os registros TXT do domínio via DNS-over-HTTPS e encontra o que começa com "v=spf1".
- Cada mecanismo no registro é listado, junto com a contagem de pesquisas DNS e o que o mecanismo "all" final significa.
- Qualquer configuração incorreta comum — "all" ausente, "+all", muitas pesquisas DNS ou vários registros SPF — é sinalizada com uma explicação em linguagem simples.
Examples
Registro bem formado
Input: v=spf1 include:_spf.google.com ~all
Output: 1 pesquisa DNS, falha suave em remetentes não listados — sem avisos
Configuração incorreta comum
Input: v=spf1 +all
Output: Aviso: qualquer servidor pode enviar e-mails como este domínio
Common Mistakes
- Publicar mais de um registro SPF TXT para o mesmo domínio — apenas um é permitido; ter dois torna a avaliação indefinida.
- Usar +all seja copiando um exemplo sem lê-lo, ou mal interpretando como "permitir todos os nossos servidores" em vez de "permitir literalmente qualquer servidor".
- Adicionar include: para cada ferramenta de e-mail usada e nunca remover as antigas, silenciosamente se aproximando (ou excedendo) o limite de 10 pesquisas ao longo do tempo.
Why Use This Tool
- Analisa o registro real e explica exatamente o que ele significa, não apenas se um existe.
- Conta as pesquisas DNS contra o limite real da RFC 7208, capturando um modo de falha que é invisível apenas lendo o registro.
- Sinaliza configurações de múltiplos registros e +all com explicações em linguagem simples.
- Executa a pesquisa servidor-side via DNS-over-HTTPS, então funciona da mesma maneira independentemente do comportamento DNS da sua própria rede.