webtrajans
es

Comprobar SPF, DKIM y DMARC

Revisa la configuración de correo de tu dominio y descubre por qué tus emails acaban en spam.

Esta herramienta funciona por completo en tu navegador; tus datos no se envían a ningún servidor.

Cómo usarla

  1. 1Escribe tu dominio (por ejemplo, ejemplo.com).
  2. 2Pulsa «Comprobar».
  3. 3Revisa el resultado de MX, SPF, DMARC, DKIM y BIMI.
  4. 4Aplica las correcciones de la lista para subir la puntuación.

SPF: quién puede enviar correo

El registro SPF (TXT que empieza por v=spf1) enumera los servidores autorizados a enviar correo con tu dominio. La herramienta cuenta las búsquedas DNS (include, a, mx, ptr, exists, redirect), que no pueden superar 10, y evalúa el final: -all es estricto, ~all es suave, ?all es neutral y +all permite a cualquiera y es un error grave. Tener dos registros SPF también es un error.

DKIM y DMARC

DKIM firma cada mensaje con una clave cuyo registro público está en <selector>._domainkey. Como el selector no es público, se prueban los más comunes (default, google, selector1, selector2, k1, mail, dkim, s1, s2); que no se encuentre no significa que no exista. DMARC, en _dmarc, indica qué hacer con el correo que falla SPF y DKIM (p=none, quarantine o reject) y adónde enviar los informes (rua).

Por qué ahora es imprescindible

Los grandes proveedores de correo exigen SPF, DKIM y DMARC a quien envía volúmenes altos, y sin ellos aumentan los rebotes y los mensajes en spam. Además, DMARC impide que otros suplanten tu dominio en ataques de phishing.

Preguntas frecuentes

¿Por qué mis correos llegan a spam?

Una causa frecuente es que falte SPF, DKIM o DMARC, o que estén mal configurados. Comprueba aquí tu dominio y corrige los puntos en rojo.

¿Qué política DMARC debo usar?

Empieza con p=none y una dirección rua para recibir informes. Cuando confirmes que todo tu correo legítimo pasa, sube a quarantine y finalmente a reject.

¿Qué pasa si el SPF supera 10 búsquedas DNS?

El SPF da error permanente (permerror) y los receptores pueden tratarlo como si no existiera. Elimina include que no uses o simplifica el registro.

¿Por qué no encuentra mi DKIM?

Tu proveedor puede usar un selector distinto de los comunes. Busca el nombre del selector en la cabecera DKIM-Signature (campo s=) de un correo enviado.

¿No te convencen los resultados?

Habla con Webin Agency sobre webs rápidas y optimizadas para SEO, e-commerce y gestión de Google Ads.

Asesoría gratis

Herramientas relacionadas