Herramienta gratis · Sin registro

Verificador de dominio de correo electrónico gratis: prueba de SPF, DKIM, DMARC y MX

Última actualización: Por Avalon

Comprueba en segundos los registros SPF (con el límite de 10 consultas), DMARC, DKIM, MX, MTA-STS, TLS-RPT y BIMI de un dominio.

Las consultas van desde tu navegador a un resolvedor DNS público (Cloudflare o, si no responde, Google), los mismos registros que lee cualquier servidor de correo. No se nos envía ni se almacena nada.

Qué hace esta herramienta

Escribe un dominio y este verificador lee sus registros de autenticación de correo directamente desde el DNS: SPF, DKIM, DMARC, MX, MTA-STS, TLS-RPT y BIMI. Cada comprobación se clasifica como correcta, advertencia o error, con el problema exacto y cómo solucionarlo, y las comprobaciones puntuables suman una puntuación sobre 100 y una nota de A+ a F.

También cuenta las consultas DNS de SPF como lo hacen los receptores, siguiendo cada include, para que veas cuánto te acercas al límite de 10 antes de que un nuevo servicio de correo te haga superarlo.

Cómo usarla

  1. Escribe un dominio como example.com. También sirve una dirección de correo electrónico o la dirección de un sitio web.
  2. Si conoces tu selector DKIM, agrégalo en el segundo cuadro (hasta 5, separados por comas). Si no, el verificador prueba 30 selectores comunes.
  3. Pulsa Verificar dominio. La mayoría de los dominios tardan de uno a tres segundos.
  4. Empieza por Qué corregir primero: los errores van antes que las advertencias.
  5. Abre cada sección para ver el registro encontrado, el árbol de include de SPF, la política DMARC y los tamaños de las claves DKIM.

Cómo funciona la puntuación

ComprobaciónPuntosPuntos completos cuando
MX15Todos los servidores de correo se resuelven, o el dominio publica un null MX
SPF25Un solo registro, con menos de 8 consultas, que termina en ~all o -all (una advertencia da 15)
DMARC30p=reject al 100% (p=quarantine da 25, un pct parcial 15, p=none 10)
DKIM15Se encuentra una clave de 2048 bits o más (una clave de 1024 bits da 8)
MTA-STS10Solo se puntúa en la API (consulta más abajo)
TLS-RPT5Un registro con una dirección de informes válida
BIMI0Se muestra solo como información

La puntuación son los puntos obtenidos divididos entre los puntos disponibles, así que un dominio que no recibe correo, o una comprobación que solo se muestra como información, no baja la puntuación. Aquí MTA-STS no se incluye en la puntuación cuando su registro TXT está publicado, porque una página web no puede leer el archivo de política; la API lo lee y lo puntúa.

Problemas comunes y soluciones

  • Dos registros SPF. Un dominio solo puede publicar uno. Únelos en un solo registro que empiece con v=spf1.
  • Demasiadas consultas SPF. Elimina los servicios que ya no uses, o pide a un proveedor sus rangos de IP en lugar de usar un include.
  • DMARC en p=none. Ese ajuste solo recopila informes. Léelos durante unas semanas, luego pasa a p=quarantine y por último a p=reject.
  • Clave DKIM de 1024 bits. La mayoría de los proveedores te permiten cambiar a una clave de 2048 bits en sus ajustes.

Gratis, Pro y Pro+

GratisProPro+
Dominios por verificación15050
Exportación CSV de todos los resultados—SíSí
Calidad del resultadoLa misma en todos los planes
Herramientas de servidor pagadas con créditosCon un paquete de créditosCon un paquete de créditos300 créditos cada mes

Los créditos Pro+ sirven para pagar las herramientas de servidor: voz a texto de mayor precisión, subtítulos automáticos de mayor precisión, voces rápidas de servidor y resúmenes, respuestas y traducción de PDF con IA. Un paquete de créditos (150 créditos, válido durante 12 meses) funciona con cualquier plan. Comparar planes.

Preguntas frecuentes

¿Qué comprueba este verificador de dominio de correo electrónico?

Siete aspectos que revisa un servidor de correo receptor: MX (a dónde va el correo del dominio), SPF (qué servidores pueden enviar como el dominio, incluido el límite de 10 consultas), DMARC (qué hacer con el correo que falla), DKIM (claves de firma en 30 selectores comunes más los que agregues), MTA-STS y TLS-RPT (entrega cifrada y sus informes) y BIMI (el logotipo de una marca en la bandeja de entrada). Cada uno recibe correcto, advertencia o error con la solución, y las comprobaciones puntuables suman una puntuación sobre 100.

¿Por qué falla SPF con demasiadas consultas DNS?

Los receptores se detienen tras 10 consultas DNS al comprobar SPF y tratan cualquier consulta adicional como un error, por lo que SPF falla en todos los mensajes. Cuentan cada include, a, mx, ptr, exists y redirect, incluidos los de los registros incluidos. El verificador sigue cada include y muestra el árbol, para que veas qué proveedor añade más consultas.

¿Por qué no se encuentra ninguna clave DKIM si sé que DKIM está activado?

DNS no permite listar los selectores DKIM de un dominio, así que el verificador prueba 30 de los más comunes (google, selector1, selector2, k1, s1 y otros). Si tu proveedor usa un nombre distinto, escríbelo en el cuadro de selectores DKIM. Lo encuentras en el encabezado DKIM-Signature de un correo que hayas enviado, después de s=.

¿El resultado es el mismo que el de tu API?

Sí para MX, SPF, DMARC, DKIM, TLS-RPT y BIMI: las mismas reglas, puntos y textos que la API de Email Domain Doctor. La única diferencia es MTA-STS. Una página web no puede descargar el archivo de política de otro sitio, así que aquí solo se revisa el registro TXT de MTA-STS y se deja fuera de la puntuación; la API también lee el archivo de política y lo puntúa.

¿A dónde van las consultas? ¿Se guarda mi dominio?

Tu navegador pide los registros del dominio a un resolutor DNS público (el de Cloudflare o, si no responde, el de Google), los mismos registros públicos que lee cualquier servidor de correo. No se envía nada a nuestros servidores y no se guarda nada.

¿Puedo comprobar un subdominio o una dirección de correo electrónico?

Sí. Escribe un subdominio como mail.example.com, una dirección de correo completa o la dirección de un sitio web, y de ahí se obtiene el dominio. Si un subdominio no tiene un registro DMARC propio, el verificador busca uno en sus dominios superiores, como hacen los receptores.

Recibe cada nuevo experimento por correo

Un correo breve al final de cada mes: los experimentos que hicimos, los números y los pasos que puedes copiar. Cancela cuando quieras.