ChasquiMail
Envio de correos masivos gratis, sin registro

Genera tus registros SPF y DMARC

Responde tres preguntas y obten los registros DNS listos para pegar en tu proveedor. Sin saber sintaxis y sin equivocarte.

Gratis Sin registro Nada se guarda

Separadas por comas. Las IP no consumen consultas DNS, asi que son la salida cuando el SPF se queda sin cupo.

Que hace esta herramienta

Compone por ti los dos registros de texto que hacen falta en el DNS para que los servidores confien en tu dominio. No hay que aprenderse la sintaxis ni copiar ejemplos de un foro con el riesgo de dejarse una coma.

Los dos registros, en una frase cada uno

RegistroNombre en el DNSPara que sirve
SPF@ Declara que servidores pueden enviar correo en nombre de tu dominio.
DMARC_dmarc Le dice al receptor que hacer cuando SPF o DKIM no cuadran, y a donde mandar los informes.

El error mas caro: dos registros SPF

Solo puede existir uno que empiece por v=spf1. Si contratas un servicio nuevo y anades un segundo registro en vez de ampliar el que ya tienes, los servidores consideran el SPF invalido y pierdes la proteccion entera. Por eso aqui se marcan todos los proveedores a la vez: la salida es una sola linea.

El limite de las 10 consultas

Cada include:, mx o a obliga al servidor que recibe a hacer una consulta DNS. El protocolo permite diez; a partir de ahi el SPF falla aunque este bien escrito. Si acumulas proveedores, la herramienta te avisa. La solucion es quitar los que ya no uses o sustituir alguno por sus direcciones IP, que no consumen cupo.

Sube la exigencia poco a poco

  1. Publica con p=none y una direccion para los informes.
  2. Espera dos o tres semanas leyendo esos informes. Veras si algun servicio tuyo esta enviando sin estar autorizado.
  3. Sube a quarantine cuando todo tu correo legitimo pase.
  4. Termina en reject, que es el objetivo.

Saltarse los pasos y empezar por reject es la forma habitual de tumbar sin querer el correo de facturacion o el de una tienda que enviaba en tu nombre.

Preguntas frecuentes

¿Donde pego estos registros?

En el panel DNS de donde compraste el dominio o de donde lo tengas alojado. Busca la seccion de registros DNS, crea uno de tipo TXT y pega el nombre y el valor que te da la herramienta.

¿Puedo tener dos registros SPF?

No. Solo puede existir un registro que empiece por v=spf1; si publicas dos, los servidores dan el SPF por invalido. Si ya tienes uno, combina todos los include en una sola linea.

¿Que es el limite de 10 consultas DNS?

Cada include, mx o a de tu SPF obliga al servidor receptor a hacer una consulta. El protocolo permite un maximo de 10; al pasarse, el SPF se considera fallido. Las direcciones ip4 e ip6 no cuentan, por eso son la salida cuando te quedas sin cupo.

¿Por que empiezo con p=none y no con reject?

Porque p=none observa sin bloquear. Si empiezas por reject y algun servicio legitimo tuyo no esta en el SPF, sus correos dejan de llegar de golpe. Con none recibes informes durante unas semanas y endureces cuando sepas que todo pasa.

¿Por que no genera el DKIM?

Porque DKIM usa una clave criptografica que emite tu proveedor de correo, no algo que se pueda componer con texto. Buscalo en su panel como DKIM o autenticacion de correo y publica el registro que te entregue.

¿Cuanto tarda en aplicarse?

Depende del TTL de tu zona DNS, normalmente entre unos minutos y unas horas. Puedes comprobar si ya se publico con el verificador de esta misma web.

Otras herramientas gratuitas

Valida tu lista de correos

Detecta correos invalidos, duplicados, desechables y dominios sin servidor de correo antes de gastar tu cupo de envio.