Contador de consultas SPF

Añade tus remitentes de correo electrónico y observa cómo se actualiza al instante el recuento de consultas DNS. Comprueba si superas el límite de 10 establecido por el RFC 7208, obtén una vista previa de un registro simplificado o de macro alojada y, a continuación, realiza una comprobación en tiempo real en tu dominio real.
Contador de consulta en tiempo real 24 remitentes preconfigurados Previsualización «Flattened» + macro 100 % gratis
Contador de consultas SPF
Selecciona los remitentes de la izquierda para crear tu registro
1 búsqueda
2 búsquedas
3 o más consultas
Añadir una inclusión personalizada
Los remitentes de tus registros SPF
Selecciona los remitentes de la biblioteca para empezar a crear tu registro SPF
Uso de la consulta de DNS
0 / 10
● Seguro (≤7) ⚠ Advertencia (8–10) ✗ Por encima del límite (>10)
Añade remitentes para empezar. El límite establecido en el RFC 7208 es de 10 consultas DNS.
Solo a modo de simulación: esto muestra la estructura del registro que se generaría con tu selección, a título ilustrativo.
v=spf1 ~all
Ejemplo ilustrativo únicamente; no es un registro «aplanado» listo para publicar. Los rangos de IP que se muestran son instantáneas estáticas. Un registro «aplanado» real requiere la resolución DNS en tiempo real de las direcciones IP actuales de cada remitente, que los proveedores de servicios de correo electrónico (ESP) cambian con frecuencia. Utiliza PowerSPF para generar y mantener continuamente un registro listo para producción.
v=spf1 ~all
Tu dominio:
Este ejemplo no funcionará si se publica tal cual. Las etiquetas, _spf.powerspf.com El host solo realiza la resolución de dominios inscritos en PowerDMARC Hosted SPF. Activa PowerSPF para tu dominio →
v=spf1 include:tudominio.com._spf.powerspf.com ~all
Cómo funciona
PowerSPF aloja y resuelve de forma continua todos los rangos de IP de tus remitentes tras una única llamada de inclusión, por lo que tu registro TXT de DNS nunca cambia, incluso cuando los proveedores de servicios de correo electrónico (ESP) rotan su infraestructura. Resultado: una sola consulta de DNS, riesgo nulo de PermError y actualizaciones automáticas.

Comprueba tu registro SPF real

Introduce tu dominio para realizar una comprobación SPF en tiempo real: consulta tu registro actual, el número de consultas y los posibles errores.

¿Por qué es importante llevar la cuenta de las consultas al SPF?

El límite de 10 consultas es la causa principal del error «SPF PermError». Dado que los proveedores de correo electrónico anidan sus propias inclusiones, un registro con solo unos pocos remitentes puede superar el límite sin que se note, y nunca te darías cuenta hasta que el correo empezara a fallar.

Detectar PermError lo antes posible
Una vez superadas las 10 consultas, los receptores devuelven un PermError y consideran que la verificación SPF ha fallado, incluso en el caso de correos legítimos. Este contador muestra cuánto te queda antes de que se active el límite.
Descubre de dónde proceden las búsquedas
Hacemos un seguimiento de cada inclusión y redirección a los registros propios de los proveedores, para que puedas ver exactamente qué mecanismo, en qué nivel, está consumiendo tu presupuesto.
Aprende a arreglarlo
Detecta consultas nulas (sin resultado), un calificador «all» débil o mecanismos obsoletos, y previsualiza un registro simplificado que reduce tus inclusiones a direcciones IP fijas.

Cómo utilizar el contador de consultas del SPF

Contar tus consultas SPF es cuestión de segundos. Sigue estos tres pasos.

1
Elige a quiénes quieres enviar los mensajes. Selecciona los ESP y los servicios a través de los cuales envías correo en la biblioteca de la izquierda, o añade una inclusión personalizada como spf.yourvendor.com.
2
Fíjate en el contador de la derecha. Tus selecciones van generando un historial y el contador de consultas DNS se actualiza al instante, mostrando lo cerca que estás del límite de 10 y de dónde procede cada consulta.
3
Realiza una comprobación en tiempo real. Introduce tu dominio en «Comprueba tu registro SPF real » para abrir el verificador de SPF y validar tu registro publicado actual.

Cómo funciona el límite de consultas SPF

La RFC 7208 limita la evaluación del SPF a 10 consultas DNS. A continuación se explica por qué existe este límite, qué consecuencias tiene sobrepasarlo y las dos formas de solucionarlo.

Por qué existe ese límite
La RFC 7208 limita el SPF a 10 consultas DNS para evitar que los servidores de correo se utilicen como amplificadores de ataques DoS. Si se supera este límite, se devuelve un «PermError» y la autenticación falla, independientemente de si el correo es legítimo.
El límite de 10 búsquedas →
Qué significa «PermError»
PermError es un error permanente de SPF. Muchos destinatarios lo tratan como un fallo rotundo de SPF —carpeta de spam o rechazo— y rompe de forma silenciosa la alineación DMARC para SPF.
Entender PermError →
Cómo se soluciona con el «flattening»
La «aplanamiento» resuelve las llamadas a «include» a sus archivos subyacentes ip4/ip6 rangos, eliminando las consultas; sin embargo, las direcciones IP deben actualizarse manualmente cada vez que un ESP las cambie.
Explicación del «flattening» →
SPF alojado con macros
Un registro de macros alojado ofrece tus direcciones IP agrupadas desde una única llamada de inclusión que nunca cambia: PowerSPF lo mantiene actualizado automáticamente, incluso cuando los proveedores rotan las direcciones IP.
Más información sobre las macros →

Coste de la consulta de DNS por mecanismo

No todas las partes de un registro SPF consumen una consulta. Estos son los mecanismos y modificadores que el RFC 7208 cuenta a la hora de calcular tu límite de 10, y los que son gratuitos.

Mecanismo / modificadorConsultas DNS¿Por qué?
incluyen:1 unidadEvalúa de forma recursiva el registro SPF de otro dominio. Sus propias inclusiones anidadas añaden más información.
a / a:1 unidadResuelve los registros A y AAAA del dominio para autorizar esas direcciones IP.
mx / mx:1 unidadResuelve los registros MX. La resolución de los hosts MX a direcciones IP tiene su propio límite máximo independiente de 10.
ptr1 unidadComprobación de DNS inverso. Obsoleta según el RFC 7208: lenta y poco fiable; es mejor evitarla.
existe:1 unidadUna consulta de macro que se evalúa por cada mensaje, utilizada habitualmente en reglas de envío condicionales.
redirect=1 unidadDelega toda la política al registro SPF de otro dominio, que es el que se evalúa posteriormente.
ip4: / ip6:0Una dirección IP literal o un rango CIDR. No es necesaria ninguna consulta DNS para evaluarla.
todo0La política general de rescisión (-all, ~all). No hay consulta DNS.

Conclusión: un único include: puede costar mucho más que una sola consulta, ya que el registro del proveedor puede acarrear varias inclusiones adicionales propias. Por eso, la forma más fiable de conocer el total es resolver todo el árbol, que es precisamente lo que hace esta herramienta más arriba.

Preguntas frecuentes

¿Cuál es el límite de consultas del SPF 10?
La RFC 7208 limita un registro SPF a 10 consultas DNS durante su evaluación. Los mecanismos que suponen una consulta cada uno son: include, a, mx, ptr, y exists, además del redirect modificador: se cuenta de forma recursiva en cada inclusión. Si el total supera 10, los receptores devuelven un PermError y el SPF falla.
¿En qué se diferencia esto de un verificador de SPF normal?
Esta herramienta es un simulador visual: seleccionas los remitentes que utilizas y calcula el número de consultas DNS que supondría tu registro SPF, actualizando el contador en tiempo real a medida que lo vas configurando. Por el contrario, un verificador normal comprueba un registro real ya publicado. Si quieres conocer las cifras reales de tu propio dominio, marca la casilla «Comprobar SPF» para ejecutar el verificador SPF en tiempo real.
¿Qué ocurre si supero las 10 consultas DNS?
Los servidores receptores devuelven un PermError (error permanente). Muchos interpretan el PermError como un fallo de SPF, por lo que el correo legítimo puede acabar en la carpeta de spam o ser rechazado. Además, esto rompe la alineación de DMARC con respecto a SPF, lo que puede provocar un fallo en DMARC si DKIM no supera la comprobación de forma independiente.
¿Por qué cuesta más una única inclusión que una consulta?
Porque los proveedores anidan sus propias llamadas a «include». Cuando añades include:example.com, ese registro puede contener a su vez dos o tres «includes» más; cada uno de ellos supone otra consulta que se descuenta de tus 10. Por eso, un registro con solo unos pocos remitentes puede superar el límite sin que te des cuenta.
¿Qué son las búsquedas nulas?
Una consulta nula es un mecanismo que no devuelve ningún resultado: una respuesta vacía o un dominio sin registro SPF. La RFC 7208 recomienda no superar las dos; si se supera ese límite, algunos receptores devuelven un PermError. Además, desperdician parte de tu presupuesto, por lo que merece la pena eliminar las inclusiones inactivas.
¿Puedo publicar el registro simplificado que muestra esta herramienta?
Tómatelo como una ilustración, no como un registro definitivo. El registro simplificado es una instantánea en un momento dado de las direcciones IP a las que se resuelven tus remitentes en este momento. Los proveedores de servicios de correo electrónico (ESP) rotan sus rangos de IP con regularidad, por lo que un registro simplificado manualmente se queda obsoleto y puede empezar a fallar en la verificación SPF para el correo legítimo. PowerSPF mantiene un registro simplificado y alojado que se actualiza automáticamente.
¿Se ha transferido mi dominio a vuestros servidores?
No. El simulador funciona íntegramente en tu navegador: los remitentes que elijas nunca se envían a ningún sitio. Solo cuando marcas la casilla «Comprobar SPF» enviamos el dominio que introduces a nuestro verificador de SPF para que realice la consulta en tiempo real.

Deja de luchar contra el límite de 10 búsquedas

Este contador te muestra el problema. PowerSPF lo soluciona de forma definitiva: simplifica y aloja tu registro SPF para que no supere el límite y se actualice automáticamente cada vez que tus proveedores cambien sus direcciones IP.