Neste artigo
O que é SPF?
O SPF (Sender Policy Framework) é um método de autenticação de e-mail que especifica quais servidores de e-mail estão autorizados a enviar mensagens em nome do seu domínio. Ele é publicado como um registro TXT de DNS e verificado pelos servidores de e-mail receptores para confirmar que as mensagens recebidas vêm de fontes aprovadas.
Sem um registro SPF, qualquer pessoa pode enviar e-mails se passando pelo seu domínio. O SPF dá aos proprietários de domínios uma forma de declarar quais endereços IP e serviços são remetentes legítimos, ajudando os destinatários a identificar e filtrar as mensagens falsificadas.
Como funcionam os registros SPF
Um registro SPF é um único registro TXT de DNS que começa com v=spf1, seguido de mecanismos que definem os remetentes autorizados. O servidor receptor avalia esses mecanismos da esquerda para a direita e aplica o qualificador do resultado (pass, fail, softfail ou neutral).
- Mecanismos — include: (referência o SPF de outro domínio), ip4:/ip6: (permite IPs específicos), a (permite o registro A do domínio), mx (permite os servidores de e-mail do domínio), all (curinga geral)
- Qualificadores — + (pass, padrão), - (fail/rejeitar), ~ (softfail, aceitar mas marcar), ? (neutral). O mecanismo all no final geralmente usa -all (falha rígida) ou ~all (falha branda)
- Limite de consultas DNS — a avaliação do SPF tem um máximo de 10 consultas DNS. Cada include:, a, mx, ptr e redirect conta como uma consulta; exceder esse limite causa um erro permanente
Experimente gratuitamente — sem cadastro
Gere seu registro SPF →Quando configurar o SPF
Todo domínio com serviço de e-mail precisa de um registro SPF configurado corretamente para garantir uma entrega confiável e evitar abusos.
- Capacidade de entrega — sem SPF, suas mensagens têm mais probabilidade de cair na pasta de spam, porque os destinatários não conseguem verificar sua autorização de envio
- Configurações com vários serviços — as empresas modernas usam vários serviços de e-mail (Google Workspace, SendGrid, Mailchimp); o SPF reúne todos os remetentes autorizados em um único registro
- Conformidade antispam — os principais provedores de e-mail exigem SPF como parte de seus requisitos para remetentes em massa; Google e Yahoo obrigam o uso de SPF para remetentes com mais de 5.000 mensagens diárias
Perguntas frequentes
O que acontece se meu registro SPF exceder 10 consultas DNS?
Se a avaliação do SPF exigir mais de 10 consultas DNS, o resultado é um erro permanente (permerror), e muitos destinatários tratam isso como uma falha de SPF. Para corrigir, achate seu registro SPF substituindo as referências include: pelos endereços IP resolvidos, ou use um serviço de achatamento de SPF que mantém os IPs automaticamente.
Devo usar -all ou ~all no final do meu registro SPF?
Use ~all (softfail) ao configurar o SPF pela primeira vez, o que marca as mensagens não autorizadas mas não as rejeita. Depois de confirmar que todos os remetentes legítimos estão incluídos, mude para -all (falha rígida) para instruir os destinatários a rejeitar as mensagens não autorizadas. Combinado com o DMARC, até mesmo o ~all oferece uma proteção forte.
Posso ter vários registros SPF para um mesmo domínio?
Não. A especificação do SPF exige exatamente um registro TXT de SPF por domínio. Vários registros SPF causam um erro permanente, e os destinatários podem ignorar todos eles. Se precisar autorizar vários serviços, combine-os em um único registro usando vários mecanismos include: (até o limite de 10 consultas).