Auditoría de correo y DNS
Vea los registros de seguridad de correo de su dominio (SPF, DKIM, DMARC) en una sola pantalla, sin registro.
Esta herramienta analiza los registros DNS de su dominio y comprueba cinco componentes de la entrega de correo. El registro MX indica qué servidor recibe sus mensajes. El SPF enumera, en un registro TXT, los servidores autorizados a enviar correo en nombre de su dominio. El DKIM firma cada mensaje saliente con una clave privada, y el servidor receptor verifica esa firma. El DMARC determina qué hacer cuando falla SPF o DKIM: no hacer nada, poner en cuarentena o rechazar.
El BIMI permite mostrar el logo de su marca en la bandeja de entrada, pero solo cuando el DMARC ya se aplica en cuarentena o rechazo. El MTA-STS es un registro de política que obliga a que los mensajes viajen por una conexión cifrada (TLS). Si falta alguno de estos cinco registros o está mal configurado, los servidores receptores pueden considerar su correo sospechoso, enviarlo a spam o rechazarlo directamente.
El resultado es una fotografía de los registros publicados en ese momento en el DNS. Tras un cambio, puede no reflejar el nuevo estado hasta que termine la propagación, que según el TTL del registro puede tardar desde minutos hasta horas. Que un registro exista no basta, también debe tener la sintaxis y el alcance correctos.
Cómo se usa
- Introduzca su dominio (ejemplo.com), no www ni una dirección de correo.
- Inicie la auditoría y espere a que se analicen los cinco registros.
- Localice el registro marcado como ausente o incorrecto.
- Añada o corrija ese registro en el panel de su proveedor de DNS.
- Repita la auditoría unas horas después para confirmar la propagación.
Preguntas frecuentes
¿Necesito SPF y DKIM a la vez?
Sí, actúan en capas distintas. El SPF verifica el servidor emisor, el DKIM verifica que el mensaje no se alteró, y ambos son necesarios para que DMARC funcione con fiabilidad.
¿Qué ocurre sin un registro DMARC?
Los servidores receptores no tienen ninguna regla que seguir cuando falla SPF o DKIM, lo que hace más probable que su correo caiga en spam de forma inconsistente o que se suplante su identidad.
¿Es obligatorio configurar BIMI?
No, el BIMI es opcional y solo funciona cuando su política DMARC ya aplica cuarentena o rechazo; la prioridad es configurar bien SPF, DKIM y DMARC.
¿El resultado cambia al instante tras corregirlo?
No, la propagación de los cambios DNS puede tardar desde minutos hasta horas según el TTL del registro, por lo que conviene revisar de nuevo unas horas después.
