Ir al contenido
Límite de 10 consultas DNS

Analizador SPF gratuito

Un SPF válido, por debajo del límite de 10 consultas.

Un registro SPF que supera diez consultas DNS devuelve un PermError y deja de proteger el dominio. Este analizador despliega los include, cuenta las consultas y señala los términos más pesados.

  • Gratuito
  • Sin cuenta
  • Resultado inmediato
  • Solo datos públicos

Analizar un dominio

Cómo funciona

  1. 1

    Introduzca un dominio

    Introduzca el dominio a analizar. Sin cuenta, sin prueba de propiedad: el análisis solo lee datos DNS públicos.

  2. 2

    Se lee el DNS público

    El analizador recupera el registro SPF, despliega cada include y redirect, y cuenta las consultas DNS reales.

  3. 3

    Veredicto inmediato

    Un veredicto claro y los hallazgos detallados aparecen en pantalla. Una cuenta gratuita permite luego vigilar los cambios.

Por qué es importante

Un SPF roto por exceso de consultas debilita la alineación DMARC y facilita la suplantación del dominio: mensajes legítimos pueden ser rechazados y mensajes fraudulentos pasar. Corregir el registro — reduciendo los include o aplanándolo — restaura una base de autenticación saludable.

PermError = SPF ignorado

Más allá de diez consultas DNS, la evaluación se detiene con un PermError: SPF ya no protege nada.

Suplantación más fácil

Un SPF roto debilita la alineación DMARC; mensajes fraudulentos pasan en nombre del dominio.

Correo legítimo rechazado

Un registro en fallo envía mensajes legítimos a spam, o hace que se rechacen.

El límite de 10 consultas DNS

SPF (RFC 7208) impone un máximo de diez consultas DNS para evaluar un registro. Cada mecanismo include, a, mx, ptr, exists y redirect consume una — y un solo include puede desencadenar muchas más en cascada. Más allá de diez, la evaluación se detiene con un PermError: SPF se ignora, como si no existiera.

Para recordarUn solo registro SPF por dominio, idealmente terminado en «-all». Para mantenerse bajo el límite: reducir los include o aplanar el registro.

Cómo funciona el analizador

El analizador lee el registro SPF público del dominio y luego despliega recursivamente cada include y redirect para contar las consultas DNS reales. Solo lee datos DNS públicos — no se sondea ningún servidor del dominio y no se requiere propiedad ni consentimiento. El resultado detalla el número de consultas, los hallazgos de configuración y el peso de cada término.

Preguntas frecuentes

¿El análisis supone algún riesgo para el dominio?
No. El analizador solo lee registros DNS públicos; no se conecta a ningún servidor del dominio y no modifica nada.
¿Qué significa el límite de diez consultas DNS?
La norma SPF detiene la evaluación más allá de diez consultas DNS y devuelve un PermError. El registro se ignora entonces: reducir el número de include o aplanar el SPF lo resuelve.
¿Se necesita una cuenta para analizar un dominio?
No, el análisis es libre e inmediato. Una cuenta gratuita solo sirve para vigilar los cambios a lo largo del tiempo y obtener un informe DMARC completo.

Un SPF que protege de verdad

Analizar mi SPF

Gratuito e inmediato — lee el DNS público, sin cuenta.