Comprobador SPF / DKIM / DMARC
Genera registros SPF y DMARC y valida SPF, DKIM y DMARC. Mejora la entregabilidad del correo y protégete contra el spoofing.
Qué validamos
SPF
Verifica que el registro SPF existe, es único (RFC 7208) y termina con un mecanismo 'all' para remitentes no autorizados.
DKIM
Verifica el registro DKIM para el selector especificado y que contiene una clave pública válida para la verificación de firmas.
DMARC
Verifica el registro DMARC en el subdominio _dmarc, valida la política (none/quarantine/reject) y la configuración de informes.
Resultados de validación
Puntuación de autenticación de correo
Registro TXT generado
Añadir como registro TXT para
Otras herramientas DNS
Consulta DNS
Consulta registros DNS de cualquier dominio. Comprueba registros A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA y PTR.
Verificador de propagación DNS
Comprueba si los cambios DNS se han propagado a nivel mundial. Verificación a través de Google, Cloudflare, OpenDNS y más.
Consulta WHOIS
Busca información de registro de dominios. Encuentra registrador, fecha de creación, fecha de expiración y servidores de nombres.
Verificador de certificados SSL
Comprueba certificados SSL/TLS. Emisor, fechas de validez, nombres alternativos y cadena de certificados.
Comprobación de listas negras
Comprueba si una dirección IP o dominio está en listas negras DNS (DNSBL).
Diagnóstico DNS
Ejecuta un diagnóstico completo de DNS en tu dominio. Analiza servidores de nombres, SOA, MX, registros web y autenticación de correo.
Preguntas frecuentes
-
SPF define qué servidores pueden enviar correo. DKIM añade una firma digital. DMARC indica a los destinatarios qué hacer con las verificaciones fallidas.
-
Sin SPF, DKIM y DMARC, cualquiera puede enviar correos en tu nombre (spoofing). Estos registros protegen la reputación de tu dominio.
-
El selector depende de tu proveedor de correo. Selectores comunes: 'default', 'google', 'selector1', 's1', 'k1'.
-
Problemas comunes de SPF: falta el prefijo 'v=spf1', demasiadas consultas DNS (máx. 10), múltiples registros SPF (solo se permite uno) o falta el mecanismo 'all'. Usa el validador para identificar el problema y luego actualiza el registro TXT en tu proveedor DNS.
-
La causa más común son registros SPF, DKIM o DMARC ausentes o mal configurados. Valida los tres con esta herramienta. También verifica que tu IP de envío no esté en listas negras y que la política DMARC no esté configurada en 'none'.
-
Hard fail (-all) indica a los receptores que rechacen correos de servidores no autorizados. Soft fail (~all) los marca como sospechosos pero los entrega. Empieza con soft fail durante las pruebas y cambia a hard fail cuando confirmes que todos los remitentes legítimos están incluidos.