Seguridad de Correo

¿Llegan seus correos a a bandeja de entrada?

Esta ferramenta consulta os registros DNS en vivo de seu dominio para mostrarle a configuración exacta de SPF, DMARC, DKIM y MX. Si seu dominio pode ser suplantado por terceros para fraudes, lo descubrirá de inmediato.

Ejecuta consultas DNS sobre HTTPS en tiempo real desde seu navegador. No se envía información a nossos servidores.

Esta ferramenta ejecuta consultas DNS sobre HTTPS directamente desde seu navegador contra o resolvedor público de Cloudflare. Lee seus registros TXT y MX reales y os muestra de forma literal. Al ejecutarse en seu propio navegador, ningún dato sobre seu dominio é transmitido a Live Ajans.

La guía detrás de esta ferramenta Autenticação de email: Guia de SPF, DKIM e DMARC Evite que os seus e-mails caiam no spam ou sejam usados em phishing. Configuração passo a passo de SPF, DKIM e políticas DMARC. Leer a guía · 2 min de leitura →

Comprobaciones realizadas

Consultas DNS en vivo efectuadas desde seu navegador. O seu dominio nunca se transmite a nossos servidores.

  • Registro SPF

    Servidores autorizados, recuento de as 10 consultas DNS permitidas y directiva de cierre (~all o -all).

  • Política DMARC

    Comprobación de política activa: rechazo, cuarentena o simple monitorización permisiva.

  • Firma DKIM

    Verificación sobre selectores estándar de os principales proveedores de correo do mercado.

  • Registros MX

    Comprobación de capacidad de recepción de correo electrónico en o dominio.

  • Vulnerabilidad a suplantación

    Respuesta directa a a cuestión crítica: ¿pode um terceiro enviar correos haciéndose pasar por você?

  • Texto literal do registro

    Los registros DNS reales publicados, para inspeccionar seu sintaxis de forma transparente.

Cómo interpretar os resultados

A ausência de registo DMARC significa que o seu domínio pode ser falsificado agora mesmo. Qualquer pessoa pode enviar e-mails em seu nome sem que os servidores de destino tenham ordem para os travar, viabilizando fraudes por fatura falsa.

DMARC com p=none não oferece proteção ativa. Apenas monitoriza e entrega a mensagem normalmente. É o ponto de partida ideal para identificar remetentes legítimos, mas manter p=none durante anos dá apenas uma falsa sensação de segurança.

Um registo SPF com mais de 10 consultas DNS falha permanentemente, provocando a rejeição de e-mails legítimos à medida que adiciona novos serviços de marketing e CRM.

Um SPF terminado em +all autoriza qualquer servidor na Internet a enviar e-mails em seu nome, sendo pior do que não ter qualquer SPF.

Um resultado DKIM inconclusivo não indica obrigatoriamente um erro. Os seletores são específicos de cada fornecedor e não podem ser enumerados externamente sem o nome exato.

Finalidad de cada registro de correo

SPF — qué servidores estão autorizados a enviar

Un registro TXT que lista os servidores autorizados para emitir correos en nombre de seu dominio. Sem él, os servidores de destino no podem distinguir seus e-mails legítimos de um intento de suplantación. Evite superar as diez consultas DNS en o registro (límite RFC) o terminar en +all, lo que autorizaría a todo internet a enviar en seu nombre.

DKIM — firma criptográfica

Firma digital añadida a os correos salientes que se valida com uma clave pública en seu DNS, certificando que o mensaje no ha sido manipulado en tránsito. Al emplear nombres de selector propios, um comprobador público solo pode consultar os selectores estándar de os principales proveedores.

DMARC — política de control y alineamiento

Instruye a os servidores receptores sobre qué hacer ante fallos de SPF o DKIM: nada (p=none), poner en cuarentena o rechazar. Muitos dominios permanecen indefinidamente en p=none, lo que monitoriza mas no bloquea ataques.

MX — servidores de recepción de correo

Indica os servidores que reciben os mensajes entrantes. Un registro MX ausente o mal configurado bloquea a recepción de correos.

Importancia comercial directa

Google y Yahoo exigen autenticación estricta a os remitentes de volumen. Los dominios sem SPF, DKIM y DMARC correctos são derivados a spam o rechazados, comprometiendo facturas, pedidos y comunicaciones clave.

Perguntas frequentes

¿Cómo comprueba mis registros sem necesidad de um servidor intermedio?

Utiliza o protocolo estándar DNS-over-HTTPS (DoH). O seu navegador consulta directamente os resolvedores públicos seguros de Cloudflare y recibe as respuestas sem que a consulta pase por nossos servidores.

¿Porquê o estado de DKIM figura como no concluyente?

Los registros DKIM residen bajo um prefijo de selector elegido por cada proveedor de correo (como google, selector1 o k1). No existe uma ubicación universal para consultarlos todos. Evaluamos os selectores mais habituales de Google Workspace, Microsoft 365 y as principales plataformas. Si utiliza um selector personalizado, a ferramenta informa de forma no concluyente en vez de reportar falsamente uma ausencia.

Mi registro DMARC existe mas a ferramenta emite uma advertencia. ¿Porquê?

Probablemente porque está configurado en p=none, que solo recopila informes mas no rechaza mensajes fraudulentos. Es o punto de partida para auditoría, mas permanecer indefinidamente en ese estado deja seu dominio desprotegido frente a suplantaciones.

¿Pueden configurar y corregir estos registros por nosotros?

Sí. La autenticación de correo y entregabilidad forma parte de nossos serviços técnicos: configuración de SPF, DKIM y DMARC, transición segura em direção a políticas estrictas de rechazo y supervisión de informes de actividad.

Outras ferramentas gratuitas

Auditoría SEO y Velocidad Web

Métricas reales de Core Web Vitals vía Google API, mais comprobaciones técnicas en directo sobre seu código HTML.

Cuéntenos qué objetivo busca alcanzar.

Uma equipa. Três escritórios. Onde quer que esteja, recebe a resposta de um especialista sénior — não um guião de vendas.

Una proposta detallada en um dia laborable, en seu idioma.