Auditoría DNS de Correo Electrónico (SPF, DKIM, DMARC)
Audita el DNS de correo electrónico de un dominio en un solo informe: MX, SPF, DKIM, DMARC, MTA-STS, TLS-RPT y BIMI — con insignias de aprobado/aviso/fallo.
876 visitas
Data: Google Public DNS (DoH) — las consultas se realizan desde tu navegador.
¿Tu correo llegará a la bandeja de entrada?
Introduce un dominio y obtén su informe completo de autenticación de correo en una sola pantalla: MX (quién recibe el correo), SPF (qué servidores pueden enviar), DKIM (firma criptográfica — se prueban automáticamente los selectores habituales, o puedes introducir el tuyo), DMARC (la política que lo une todo), además de los extras modernos MTA-STS, TLS-RPT y BIMI. Cada comprobación recibe una insignia de aprobado/aviso/fallo y el registro en bruto para inspeccionarlo.
SPF y DMARC no solo se muestran, se analizan: la herramienta señala un registro ausente, una política DMARC p=none (solo monitorización — sin protección), varios registros SPF (una violación del estándar que rompe la validación) y un mecanismo all ausente. Las consultas se ejecutan desde tu navegador mediante el DNS-over-HTTPS de Google; nada llega al servidor de este sitio.
Preguntas Frecuentes
¿Qué selectores DKIM se prueban automáticamente?
Los más comunes: default, google, selector1, selector2, k1, s1, mail, dkim. Los proveedores publican bajo selectores conocidos (Google Workspace usa "google", Microsoft 365 usa selector1/selector2). Si el tuyo es personalizado, escríbelo en el campo de selector.
Mi DMARC dice p=none — ¿es malo?
p=none solo monitoriza: los receptores reportan los fallos pero igualmente entregan el correo suplantado. Es el primer paso correcto mientras recopilas informes; una vez que tus fuentes legítimas estén alineadas, el objetivo debería ser p=quarantine o p=reject.
¿Por qué tener dos registros SPF es un error?
El estándar exige exactamente un registro SPF; los validadores tratan varios registros como un error permanente, lo que puede enviar tu correo a spam. Combínalos en una sola cadena v=spf1.
¿Esto comprueba el contenido del correo o listas negras?
No — solo audita la configuración DNS. El estado en listas negras y la puntuación de spam basada en contenido son asuntos aparte; un DNS correcto es la base sobre la que se construye todo lo demás.
Herramientas Similares
Reportar un Problema
Auditoría DNS de Correo Electrónico (SPF, DKIM, DMARC)