Comprobación de seguridad del correo: SPF, DKIM, DMARC
SPF, DKIM y DMARC son tres registros DNS que dificultan que otros envíen correos electrónicos en nombre de su dominio. Si faltan o son incorrectos, los defraudadores pueden enviar facturas falsas haciéndose pasar por usted y sus propios correos pueden acabar en spam. Esta herramienta lee sus registros, ordena los problemas por importancia y le indica qué hacer.
Solo se leen registros DNS públicos y no se envía ningún correo electrónico. Para mejorar la herramienta y evitar abusos, el dominio que comprueba y el resultado se guardan y se eliminan a los 180 días.
Compruebe la seguridad del correo electrónico de su dominio
- 01
¿Para qué sirven los tres registros?
SPF enumera qué servidores pueden enviar correos electrónicos en nombre de su dominio. DKIM añade una firma a cada correo saliente que los destinatarios pueden verificar. DMARC indica a los destinatarios qué hacer con los correos que no superan SPF o DKIM: supervisar (none), enviarlos a spam (quarantine) o rechazarlos (reject); además consigue que se le envíen informes.
- 02
Las normas de Gmail y Yahoo
Desde febrero de 2024, Google y Yahoo exigen SPF, DKIM y DMARC a los remitentes masivos; los correos de dominios sin estos registros pueden rechazarse o acabar en spam. Microsoft introdujo normas similares para los remitentes de alto volumen. Aunque envíe pocos correos electrónicos, unos registros correctos protegen la entrega de sus mensajes.
- 03
¿En qué orden debe corregir los problemas?
Primero enumere todos los servicios que envían correos electrónicos por usted (proveedor de correo, boletín, facturación, CRM). Después combine SPF en un solo registro y active DKIM en cada servicio. Empiece DMARC con p=none y una dirección de informes; cuando los informes muestren que su correo legítimo pasa, pase a quarantine y después a reject. Empezar directamente con reject puede hacer que también desaparezca el correo legítimo.
- 04
¿Qué no puede ver esta herramienta?
Los selectores DKIM no se pueden enumerar en DNS; la herramienta prueba los habituales, por lo que si el suyo es diferente debe introducirlo. La herramienta tampoco puede ver desde dónde se envían realmente sus correos electrónicos, si sus servidores están en listas negras ni los problemas de spam relacionados con el contenido. Para eso hay que revisar los informes DMARC y los registros de envío.
Preguntas frecuentes
Qué comprueba la herramienta, qué no puede comprobar y cómo usar el resultado.
¿Son necesarios los tres, SPF, DKIM y DMARC?
Sí. SPF y DKIM por sí solos no indican a los receptores qué hacer; sin DMARC, los correos falsos pueden seguir llegando. Los principales proveedores de correo también esperan los tres conjuntamente.
¿Es suficiente p=none?
Es adecuado como primer paso: recopila informes, pero no detiene los correos falsos. Cuando los informes muestren que su correo legítimo pasa, debe pasar a quarantine y a reject.
¿Por qué no debería haber dos registros SPF?
El estándar (RFC 7208) exige un único registro SPF por dominio; con dos registros, SPF falla por completo. Si utiliza varios servicios, combínelos en un solo registro con include; el total de consultas DNS no debe superar 10.
¿Esta comprobación guarda mi dominio o mis correos electrónicos?
Sus correos no se leen y no se envía ningún correo electrónico; solo se leen registros DNS públicos. El dominio que comprueba y el resultado se guardan para mejorar la herramienta y evitar abusos, y se eliminan a los 180 días. Su dirección IP no se guarda, solo un hash unidireccional.
Páginas relacionadas
Más herramientas gratuitas, guías y servicios relacionados.
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.