Autenticación en el DNS público

Verificador de DNS de correo: SPF, DKIM, DMARC y MX

Inspeccione los registros que intervienen en la autorización del remitente y en el enrutamiento. Los resultados muestran la evidencia de cada resolvedor, de modo que un error de transporte nunca se presenta como un registro inexistente.

El verificador consulta TXT en el dominio y en _dmarc, TXT/CNAME en el selector y MX. Compara las respuestas DNS-over-HTTPS de Cloudflare y Google.

Cómo interpretar el resultado

SPF autoriza la infraestructura de envío, DKIM publica una clave de verificación bajo un selector, DMARC define la política de alineación y MX identifica los servidores de correo receptores. Un registro publicado es evidencia de la configuración DNS, no prueba de entrega ni de llegada a la bandeja de entrada.

¿Por qué dos resolvedores?

Las cachés de DNS y la propagación pueden producir discrepancias temporales. Este verificador consulta a Cloudflare y a Google de forma independiente. Solo se informa que falta una respuesta cuando ambos resolvedores devuelven correctamente que no hay datos coincidentes; los fallos y las discrepancias se muestran como desconocidos o en propagación.

Siguiente paso

Cuando el DNS sea coherente, envíe un mensaje controlado por la ruta real de producción e inspeccione el encabezado Authentication-Results del servidor receptor. Así verificará qué identidad de sobre, qué selector y qué ruta de remitente se usaron realmente.

Preguntas sobre esta herramienta

¿Un registro SPF demuestra que mi correo se puede entregar?

No. Publica una política de autorización. No verifica al destinatario, la aceptación del proveedor, la entrega en el servidor ni la llegada a la bandeja de entrada.

¿Por qué necesito un selector DKIM?

Los registros DKIM se publican bajo un selector que elige el proveedor de envío. El dominio visible del campo From no basta para descubrir todos los selectores posibles.

¿Puedo publicar varios registros SPF?

Un dominio debe tener una sola política v=spf1 seleccionable. Varios registros SPF pueden producir un error de evaluación permanente; en su lugar, combine los remitentes autorizados en una sola política.