SPF fallando o mal configurado, ¿verdad?
Analizamos tu registro SPF, tu DKIM y tu DMARC en 30s. Y te decimos qué línea exacta poner en tu DNS para arreglarlo.
Analizar dominio gratis →Sin registro. Sin instalar nada. Resultado en 30 segundos.
El SPF es el registro DNS más frágil de todos los emails. Los errores más comunes: superar 10 DNS lookups (PERMERROR), tener dos SPFs simultáneos, o autorizar la IP incorrecta. Cuando SPF falla, DMARC casi siempre también falla — y tus emails caen en spam o rebotan. El escáner detecta los 5 fallos SPF más frecuentes en 30 segundos.
Problemas típicos que detectamos
- Múltiples registros SPF en el mismo dominio → sintaxis inválida, ambos ignorados.
- SPF con más de 10 lookups DNS (include muy anidado) → PERMERROR.
- SPF sin ~all o -all → laxo, cualquier IP autorizada.
- Cambio de ESP sin actualizar SPF → el nuevo sender falla siempre.
- SPF con ip4:/ip6: hardcoded que ha cambiado sin darse cuenta.
Checklist rápida
- ✓ Un solo registro SPF por dominio raíz.
- ✓ Máximo 10 DNS lookups totales (contabiliza include, redirect, mx, a).
- ✓ Todos los senders reales autorizados (SMTP hosting + ESPs + servicios externos).
- ✓ Termina en ~all (soft fail) o -all (hard fail).
- ✓ Consistente con DMARC (misma política de alineación).
Preguntas frecuentes
¿Qué significa PERMERROR en SPF?
Que tu registro SPF es inválido para el receptor: normalmente por exceder 10 lookups, o por sintaxis mal. Gmail y Outlook lo tratan como fail. Solución: reducir lookups (macro flatting) o corregir sintaxis.
¿Debe ser ~all o -all?
~all (soft fail) es el estándar seguro. -all (hard fail) es más agresivo pero rompe emails legítimos si te olvidas de un sender. La mayoría usa ~all + DMARC estricto.
¿Puedo tener dos SPF?
No. Sólo uno por dominio. Debes fusionarlos en uno solo, combinando los include: de ambos.
Diagnósticos relacionados
SPF fallando o mal configurado, ¿verdad?
Diagnóstico completo en 30 segundos. Sin registro. Sin instalar nada.
Analizar mi dominio →