Inspector de registros SPF

Cómo sacar el máximo partido al inspector SPF

Introduce el dominio que quieres auditar y, si es necesario, selecciona el resolver o el endpoint DoH para reproducir un recorrido concreto. La herramienta consulta los TXT, identifica las políticas SPF y muestra las advertencias antes de que se conviertan en errores graves.

Prepara el dominio

Escribe exactamente el dominio utilizado en el remitente envelope o en el saludo HELO/EHLO. El inspector recopila todas las respuestas TXT y conserva solo las que empiezan por v=spf1.

Valida cambios con rapidez

Ejecuta la comprobación tras cada modificación: nuevos include, rangos IP4/IP6 o directivas redirect. Compara distintos resolvers para asegurarte de que las capas de caché y los servicios públicos sirven el mismo contenido TXT.

Interpreta los diagnósticos al instante

Las advertencias señalan los límites de consultas, mecanismos duplicados o finales demasiado permisivos como +all. Los errores indican la ausencia de SPF, cadenas CNAME o fallos DNS.

¿Por qué inspeccionar un registro SPF?

Sender Policy Framework define qué servidores pueden enviar correo en nombre de tu dominio. Supervisar el registro publicado es fundamental cuando los proveedores añaden nuevos rangos o cuando varios equipos actualizan la política al mismo tiempo. El inspector consulta el DNS en directo, descifra cada mecanismo y señala las configuraciones erróneas antes de que los destinatarios rechacen los mensajes.

¿Cuándo realizar una inspección?

  • Alta de un proveedor: confirma que su cadena de include se resuelve correctamente y que no supera el límite de consultas.
  • Gestión de incidentes: entiende por qué un servidor receptor informa de un SPF fail o permerror en una campaña.
  • Control de cambios: documenta cada ajuste del TXT y verifica que el orden de los mecanismos permanece como se espera.

¿Qué ocurre durante el análisis?

La herramienta recopila las respuestas TXT, filtra las entradas SPF y expande las includes cuando es posible. Cuenta las consultas DNS, revisa los mecanismos (ip4, ip6, a, mx, exists, ptr) y los modificadores (redirect=, exp=). Cada registro hijo tiene su propio informe para señalar dónde falla una consulta o en qué punto se consume el presupuesto de diez búsquedas.

Cómo utilizar el formulario

  1. Escribe el dominio exactamente como aparece publicado en DNS.
  2. Lanza la consulta para reunir todas las respuestas TXT.
  3. Revisa primero los valores en bruto y abre después las tarjetas de análisis para examinar mecanismos y advertencias.

Próximos pasos

Combina el inspector con el validador de sintaxis SPF para probar borradores antes de publicarlos. Una vez en producción, monitoriza los informes DMARC agregados para detectar regresiones y programa comprobaciones periódicas que detecten cambios introducidos por tus proveedores externos.