Verificación de autenticación de correo: SPF, DKIM, DMARC, DNSSEC
Cuando el correo de empresa cae en el spam de los clientes, el culpable rara vez es el contenido: suele ser un registro DNS ausente. SPF declara qué servidores pueden enviar en tu nombre, DKIM firma los mensajes, DMARC fija la política. Si falta una pieza, el filtro receptor tira el mensaje. Esta herramienta consulta los registros SPF, DKIM, DMARC y DNSSEC del dominio que escribas y muestra los resultados en la página. Deja vacío el selector DKIM y se prueban uno a uno los habituales. La consulta corre en el servidor, los resultados salen en pantalla, nada se guarda.
Paso a paso
- Escribe el dominio a auditar, en forma simple como ejemplo-empresa.com, sin www.
- Introduce el selector DKIM si lo conoces; en blanco se prueban automáticamente los habituales.
- Inicia la verificación y espera el resultado; suele tardar segundos.
- Lee los remitentes autorizados en la línea SPF y la política en la línea DMARC.
- Revisa qué selectores respondieron en la sección DKIM y el estado de firma en DNSSEC.
- Corrige los registros ausentes o erróneos en tu panel de dominio y repite la verificación.
Ejemplo de uso
Murat lleva la informática de una empresa de logística y no para de oír quejas: los presupuestos caen en spam. Escribe el dominio de la empresa y deja el selector en blanco. El resultado muestra registro SPF pero ningún DMARC, y solo un selector antiquísimo responde por DKIM. Añade un registro DMARC en el panel, registra un selector nuevo y repite la prueba una hora después: cada línea en verde. Las quejas cesan esa misma semana.
Comprueba el resultado
Confirma que el registro SPF empieza por v=spf1 y cubre todos tus servicios de envío. Comprueba que la política DMARC trae none, quarantine o reject; si no tienes registro, empieza por none. En la sección DKIM verifica que responde tu selector actual y limpia los viejos. Si DNSSEC sale sin firmar, valora activar la firma en tu registrador. Tras los cambios, deja propagar y repite la verificación.
Preguntas frecuentes
¿Qué es un selector DKIM y dónde lo encuentro?
El selector es el nombre DNS de tu registro de firma, impreso en el panel de tu proveedor de correo. Déjalo en blanco si no lo sabes; la herramienta prueba los habituales uno a uno. Si nada responde, introduce el valor de tu panel.
No tengo registro DMARC; ¿pasa algo?
El correo sigue fluyendo, pero pueden enviarse falsificaciones en tu nombre con facilidad. Empieza con una política none solo de observación, mira los informes y sube luego a quarantine.
¿Cuántos servidores caben en un SPF?
El límite de consultas DNS exige no superar unas diez búsquedas. Si usas muchos servicios, aplana y simplifica; la herramienta muestra el registro crudo y el exceso se ve.
¿Qué significa el resultado DNSSEC?
Indica si las respuestas de tu dominio van firmadas. Sin firma el correo no se detiene, pero falta una capa antifraude. Puedes pedir a tu operador que active la firma.
¿Se registran los dominios que consulto?
No. La consulta ocurre en directo, los resultados salen en pantalla, nada se guarda. Puedes auditar dominios ajenos; son datos DNS públicos.
Abrir herramienta: Verificación de autenticación de correo →
Conserva una copia original antes de procesar. Los ejemplos son ilustrativos; el resultado depende del documento.