Analizador SPF gratuito
Un registro SPF que supera diez consultas DNS devuelve un PermError y deja de proteger el dominio. Este analizador despliega los include, cuenta las consultas y señala los términos más pesados.
El límite de 10 consultas DNS
SPF (RFC 7208) impone un máximo de diez consultas DNS para evaluar un registro. Cada mecanismo include, a, mx, ptr, exists y redirect consume una — y un solo include puede desencadenar muchas más en cascada. Más allá de diez, la evaluación se detiene con un PermError: SPF se ignora, como si no existiera.
Cómo funciona el analizador
El analizador lee el registro SPF público del dominio y luego despliega recursivamente cada include y redirect para contar las consultas DNS reales. Solo lee datos DNS públicos — no se sondea ningún servidor del dominio y no se requiere propiedad ni consentimiento. El resultado detalla el número de consultas, los hallazgos de configuración y el peso de cada término.
Por qué es importante
Un SPF roto por exceso de consultas debilita la alineación DMARC y facilita la suplantación del dominio: mensajes legítimos pueden ser rechazados y mensajes fraudulentos pasar. Corregir el registro — reduciendo los include o aplanándolo — restaura una base de autenticación saludable.
Preguntas frecuentes
- ¿El análisis supone algún riesgo para el dominio?
- No. El analizador solo lee registros DNS públicos; no se conecta a ningún servidor del dominio y no modifica nada.
- ¿Qué significa el límite de diez consultas DNS?
- La norma SPF detiene la evaluación más allá de diez consultas DNS y devuelve un PermError. El registro se ignora entonces: reducir el número de include o aplanar el SPF lo resuelve.
- ¿Se necesita una cuenta para analizar un dominio?
- No, el análisis es libre e inmediato. Una cuenta gratuita solo sirve para vigilar los cambios a lo largo del tiempo y obtener un informe DMARC completo.
