SPF · DKIM · DMARC · MTA-STS
Comprobador de seguridad de e-mail
Introduce un dominio o una dirección de e-mail para comprobar si su correo está protegido contra la suplantación y llega a la bandeja de entrada. Todos los registros se leen en directo del DNS.
¿Qué comprueba el comprobador de e-mail?
- SPF: qué servidores pueden enviar correo del dominio, cuántas consultas DNS necesita el registro (el límite es 10) y lo estricta que es su regla final.
- DKIM: si hay una clave de firma publicada para los selectores habituales y su longitud.
- DMARC: qué deben hacer los receptores con el correo que no supera SPF y DKIM, y si se envían informes al propietario del dominio.
- MX, MTA-STS, TLS-RPT y BIMI: quién recibe el correo, si la entrega cifrada es obligatoria y se informa, y si hay un logotipo de marca publicado.
Preguntas frecuentes
›¿Por qué mi correo va a spam?
Grandes proveedores como Gmail y Outlook exigen SPF, DKIM y DMARC a los remitentes masivos. Las causas más habituales son un registro que falta, un SPF con más de 10 consultas o una política DMARC sin alineación.
›¿Es mejor ~all o -all?
Con DMARC, ~all es habitual y seguro: DMARC decide qué pasa. Sin DMARC, -all protege más. +all y ?all no protegen.
›¿Por qué no se encontró mi clave DKIM?
Las claves DKIM están bajo un nombre de selector que no se puede listar en el DNS. Probamos los de los proveedores habituales; si el tuyo es distinto, escríbelo en el campo selector.
›¿La comprobación guarda algo?
No. Cada comprobación lee el DNS en directo en ese momento; el resultado no se almacena en caché ni se guarda.