Comprobar correo
MX, SPF, DKIM y DMARC de cualquier dominio, explicados
Qué significa cada registro
MX — dónde se entrega tu correo
Le dice a internet qué servidores reciben los mensajes dirigidos a tu dominio. Sin MX no hay correo entrante, y el número de prioridad marca el orden: primero el más bajo.
SPF — quién puede enviar en tu nombre
Una lista de servidores autorizados a enviar correo con tu dominio como remitente. Sin él, suplantarte es trivial y tus propios envíos tienen más papeletas de acabar en spam. Solo puede haber un registro SPF por dominio, y el estándar limita a diez las consultas DNS que puede encadenar.
DKIM — la firma de tus mensajes
Firma criptográficamente cada correo que sale, de modo que el receptor comprueba que nadie lo ha manipulado por el camino. Se publica bajo un nombre llamado selector, que no se puede listar por DNS: por eso aquí probamos los más habituales, y si conoces el tuyo puedes indicarlo.
DMARC — qué hacer cuando algo falla
Indica al servidor receptor cómo tratar el correo que no supera SPF ni DKIM, y a qué dirección enviarte los informes. Desde 2024, Google y Yahoo lo exigen a quien envía correo masivo. Lo habitual es empezar en p=none para observar, y endurecerlo cuando los informes confirmen que todo tu correo legítimo pasa.
Esta herramienta lee registros DNS públicos. No envía correo, no guarda los dominios consultados y no necesita acceso a tu cuenta.
Otras herramientas útiles: