Comprobador de SPF, DKIM y DMARC: revise su dominio en diez segundos
Introduzca su dominio y verá al momento si su registro SPF es correcto, si DMARC está configurado y con qué criterio, y si hay una clave DKIM publicada. Sin registro y sin que se guarde nada. Los tres registros juntos determinan si Gmail, Outlook y los proveedores locales confían en su correo.
El comprobador hace la misma consulta DNS que hace un servidor de correo destinatario. Si falta algo, más abajo lee qué significa y por dónde empezar.
SPF
DMARC
DKIM
MX
¿Falta algún registro o el criterio sigue en none? En la página explicativa está el orden en el que configurarlos; los clientes de 2Mail dejan bien SPF, DKIM y DMARC con un clic desde el panel.
Configurar SPF, DKIM y DMARC Generar un registro DMARC Sobre la entregabilidadQué hacen los tres registros
Cada registro responde a una pregunta distinta del servidor destinatario. Se complementan; saltarse uno debilita a los otros dos.
SPF
¿Qué servidores pueden enviar en nombre de este dominio? Una lista de direcciones IP e includes en un registro TXT. Termine con ~all o -all y manténgase por debajo de diez consultas.
DKIM
¿Se ha mantenido este mensaje sin cambios por el camino y viene de una clave de este dominio? Una firma digital en el correo, con la clave pública en selector._domainkey.
DMARC
¿Qué debe hacer un destinatario si SPF y DKIM fallan, y a dónde envía los informes? Un criterio (none, quarantine, reject) en _dmarc, con una dirección para los informes.
Cómo funciona este comprobador
La herramienta consulta los registros DNS públicos del dominio, exactamente lo mismo que hace cualquier servidor de correo al recibir. No guardamos el dominio ni usamos la consulta con fines de marketing.
El comprobador evalúa el propio registro SPF, no los includes que hay detrás; el límite de diez consultas lo cuenta en el primer nivel. Para DKIM prueba una serie de selectores habituales; si su plataforma usa un selector propio, indíquelo usted.