Gratuito para sempre
Achatador deSPF
Reduz includes SPF aninhados em um único registro que usa apenas endereços IP. Zero consultas DNS, sem limite de 10. Achatar troca um problema de consultas por um de manutenção, então leia o guia antes de decidir.
Plano grátis · sem cartão de crédito · cancele quando quiser
Se você informar um domínio, buscaremos o registro SPF ao vivo primeiro.
O SPF falha de um jeito que a maioria dos remetentes não vê chegando: o limite de 10 consultas DNS. Cada mecanismo include, a, mx, redirect e exists do registro custa uma consulta, e includes contam tudo que incluem por dentro. Passou de dez, os receptores retornam permerror, e muitos tratam isso como se o SPF nem tivesse passado.
Este achatador de SPF gratuito resolve os includes do seu registro nos endereços IP que eles autorizam e reescreve o registro com mecanismos ip4 e ip6, que custam zero consultas. O resultado autoriza exatamente os mesmos remetentes, só que sem a cadeia de consultas.
Achatar é uma troca: o registro deixa de acompanhar automaticamente seus provedores quando eles mudam as faixas de IP. Trate um registro achatado como uma fotografia que precisa de reverificação, não como uma correção definitiva.
Como funciona
- 01Informe seu domínio. O achatador busca seu registro SPF atual e segue cada include referenciado, do mesmo jeito que um servidor receptor faria.
- 02Revise o resultado resolvido: cada include expandido nas redes IP que autoriza, com o total de consultas antes e depois.
- 03Copie o registro achatado e publique como o registro TXT do domínio, substituindo o valor antigo. Seu qualificador (~all ou -all) é preservado.
- 04Rode o achatador de novo quando adicionar ou remover um serviço de envio, ou de tempos em tempos, já que provedores trocam faixas de IP sem avisar.
Quando usar
Achate quando o registro estiver acima ou perto do limite de 10 consultas, o que costuma acontecer depois de conectar quatro ou cinco serviços de envio, cada um trazendo um include com outros includes aninhados. Permerror num relatório DMARC ou num verificador de SPF é o sintoma clássico.
Achatar não é a única saída. Remover includes de serviços que você não usa mais é mais seguro, e mover o email de marketing para um subdomínio com registro próprio divide o orçamento de consultas. Achate o que sobrar quando enxugar não bastar.
Erros comuns
Achatar uma vez e nunca mais
Provedores adicionam e aposentam faixas de IP sem avisar. Um registro achatado de seis meses atrás pode silenciosamente deixar de autorizar parte da frota do provedor, reprovando no SPF email que você de fato enviou.
Achatar provedores que trocam IPs o tempo todo
Alguns provedores documentam faixas estáveis; outros trocam constantemente e mandam usar o include deles. Um registro híbrido que mantém o include volátil e achata os estáveis costuma ser o formato certo.
Deixar os includes antigos no lugar
Os IPs achatados substituem os includes de onde vieram. Manter os dois anula o objetivo: as consultas continuam acontecendo e o registro em geral fica maior do que o DNS serve com conforto.
Mudar o qualificador all junto com o achatamento
Achatar muda como os remetentes são listados, não a política. Se estava em ~all, fique em ~all até os relatórios mostrarem todos os remetentes legítimos passando; apertar para -all na mesma edição torna as falhas impossíveis de atribuir.
Perguntas frequentes
O que este achatador de SPF gera?
Um único registro TXT em que cada include é substituído pelas redes ip4 e ip6 que ele resolve no momento, preservando a ordem dos mecanismos e o qualificador all final. A saída autoriza os mesmos servidores com zero consultas DNS.
Por que meu registro estoura o limite com poucos includes?
Includes aninham. Um include de provedor pode referenciar outros três ou quatro por dentro, e cada include aninhado também custa uma consulta. Cinco includes visíveis gastam nove ou dez consultas com facilidade depois de expandidos.
Achatar afeta o DKIM ou o alinhamento DMARC?
Não. O achatamento muda qual mecanismo autoriza um IP, não o domínio avaliado. Email que alinhava antes continua alinhando igual, e o DKIM não é tocado.
Posso achatar só parte do registro SPF?
Pode, e muitas vezes é o melhor formato: achate provedores com faixas estáveis publicadas e mantenha o include dos que trocam IP com frequência. Cada include removido economiza toda a cadeia aninhada dele.
Um registro achatado longo é problema para o DNS?
Valores TXT acima de 255 caracteres precisam ser divididos em múltiplas strings entre aspas, que os receptores concatenam; a maioria dos provedores de DNS faz isso sozinha. Registros bem longos são válidos, mas se o seu inchar, corte serviços sem uso primeiro.
O que é permerror e o achatamento resolve?
Permerror significa que o receptor não conseguiu avaliar seu registro, e passar de 10 consultas é a causa mais comum. O achatamento elimina as consultas, o que resolve essa classe de permerror na hora.
Do blog
- Meu registro SPF estourou os lookups de DNS: como corrijo?Passou de dez lookups, o SPF vira permerror e toda mensagem falha. Conte a árvore, remova senders mortos, achate só o que sobrar.
- Por que o seu email falha no SPF? Lendo o registro que os servidores conferemSPF confere o domínio do envelope, não o campo From. Entenda softfail, permerror e os três erros que causam quase toda falha.
Ferramentas gratuitas relacionadas
Estas ferramentas respondem a pergunta uma vez. O monitoramento contínuo reverifica seu domínio a cada 6 horas e avisa quando a resposta muda, a partir de $14/mês. Preços · Guias · FAQ
Isso responde uma vez. O monitoramento responde a cada 6 horas.
A LitInboxes reconfere DNS, DMARC e blocklists no horário e avisa por email quando a resposta muda. Comece com 14 dias de teste grátis.
Plano grátis · sem cartão de crédito · cancele quando quiser
