Seguridad de Correo

¿Llegan sus correos a la bandeja de entrada?

Esta herramienta consulta los registros DNS en vivo de su dominio para mostrarle la configuración exacta de SPF, DMARC, DKIM y MX. Si su dominio puede ser suplantado por terceros para fraudes, lo descubrirá de inmediato.

Ejecuta consultas DNS sobre HTTPS en tiempo real desde su navegador. No se envía información a nuestros servidores.

Esta herramienta ejecuta consultas DNS sobre HTTPS directamente desde su navegador contra el resolvedor público de Cloudflare. Lee sus registros TXT y MX reales y los muestra de forma literal. Al ejecutarse en su propio navegador, ningún dato sobre su dominio es transmitido a Live Ajans.

La guía detrás de esta herramienta SPF, DKIM y DMARC: Guía completa de autenticación de correo Por qué sus facturas llegan a spam y cómo evitar que suplanten su identidad. Configuración de SPF, DKIM y DMARC sin interrumpir envíos legítimos. Leer la guía · 6 min de lectura →

Comprobaciones realizadas

Consultas DNS en vivo efectuadas desde su navegador. Su dominio nunca se transmite a nuestros servidores.

  • Registro SPF

    Servidores autorizados, recuento de las 10 consultas DNS permitidas y directiva de cierre (~all o -all).

  • Política DMARC

    Comprobación de política activa: rechazo, cuarentena o simple monitorización permisiva.

  • Firma DKIM

    Verificación sobre selectores estándar de los principales proveedores de correo del mercado.

  • Registros MX

    Comprobación de capacidad de recepción de correo electrónico en el dominio.

  • Vulnerabilidad a suplantación

    Respuesta directa a la cuestión crítica: ¿puede un tercero enviar correos haciéndose pasar por usted?

  • Texto literal del registro

    Los registros DNS reales publicados, para inspeccionar su sintaxis de forma transparente.

Cómo interpretar los resultados

La ausencia de DMARC significa que su dominio es suplantable de inmediato. Cualquier persona puede enviar correos usando su nombre sin que los servidores de destino tengan instrucciones de bloquearlos. El fraude de facturación falsa a clientes opera de esta manera.

DMARC en p=none no constituye protección activa. Analiza, reporta y entrega el correo igualmente. Es el paso inicial indispensable para identificar remitentes legítimos, pero permanecer en p=none durante años proporciona una falsa sensación de seguridad.

Un SPF que supera las 10 consultas DNS falla permanentemente, provocando el rechazo de correos legítimos al acumular servicios (Google Workspace, CRM, herramientas de soporte, etc.).

Un SPF terminado en +all autoriza a cualquier servidor del mundo a enviar bajo su dominio, agravando el riesgo.

Un resultado DKIM no concluyente no implica un error. Los selectores son específicos de cada plataforma y deben verificarse con la documentación de su proveedor.

Finalidad de cada registro de correo

SPF — qué servidores están autorizados a enviar

Un registro TXT que lista los servidores autorizados para emitir correos en nombre de su dominio. Sin él, los servidores de destino no pueden distinguir sus e-mails legítimos de un intento de suplantación. Evite superar las diez consultas DNS en el registro (límite RFC) o terminar en +all, lo que autorizaría a todo internet a enviar en su nombre.

DKIM — firma criptográfica

Firma digital añadida a los correos salientes que se valida con una clave pública en su DNS, certificando que el mensaje no ha sido manipulado en tránsito. Al emplear nombres de selector propios, un comprobador público solo puede consultar los selectores estándar de los principales proveedores.

DMARC — política de control y alineamiento

Instruye a los servidores receptores sobre qué hacer ante fallos de SPF o DKIM: nada (p=none), poner en cuarentena o rechazar. Muchos dominios permanecen indefinidamente en p=none, lo que monitoriza pero no bloquea ataques.

MX — servidores de recepción de correo

Indica los servidores que reciben los mensajes entrantes. Un registro MX ausente o mal configurado bloquea la recepción de correos.

Importancia comercial directa

Google y Yahoo exigen autenticación estricta a los remitentes de volumen. Los dominios sin SPF, DKIM y DMARC correctos son derivados a spam o rechazados, comprometiendo facturas, pedidos y comunicaciones clave.

Preguntas frecuentes

¿Cómo comprueba mis registros sin necesidad de un servidor intermedio?

Utiliza el protocolo estándar DNS-over-HTTPS (DoH). Su navegador consulta directamente los resolvedores públicos seguros de Cloudflare y recibe las respuestas sin que la consulta pase por nuestros servidores.

¿Por qué el estado de DKIM figura como no concluyente?

Los registros DKIM residen bajo un prefijo de selector elegido por cada proveedor de correo (como google, selector1 o k1). No existe una ubicación universal para consultarlos todos. Evaluamos los selectores más habituales de Google Workspace, Microsoft 365 y las principales plataformas. Si utiliza un selector personalizado, la herramienta informa de forma no concluyente en vez de reportar falsamente una ausencia.

Mi registro DMARC existe pero la herramienta emite una advertencia. ¿Por qué?

Probablemente porque está configurado en p=none, que solo recopila informes pero no rechaza mensajes fraudulentos. Es el punto de partida para auditoría, pero permanecer indefinidamente en ese estado deja su dominio desprotegido frente a suplantaciones.

¿Pueden configurar y corregir estos registros por nosotros?

Sí. La autenticación de correo y entregabilidad forma parte de nuestros servicios técnicos: configuración de SPF, DKIM y DMARC, transición segura hacia políticas estrictas de rechazo y supervisión de informes de actividad.

Otras herramientas gratuitas

Cuéntenos qué objetivo busca alcanzar.

Un equipo. Tres oficinas. Veintiséis idiomas. Plantéenos su problema y recibirá una respuesta técnica de nivel senior — no un guion comercial.

Una propuesta detallada en un día laborable, en su idioma.