Saltar al contenido

Verificador de SPF y DMARC

Verifica un registro SPF, DMARC o DKIM pegado y explica qué significa cada parte.

Entrada
Salida

Verificador de SPF y DMARC

Pega un registro SPF, DMARC o DKIM — copiado de un resultado "dig TXT" o del panel de control de tu registrador — y esta herramienta explica cada mecanismo o etiqueta en lenguaje claro, e identifica cualquier configuración incorrecta. Está diseñada para configurar correo saliente, resolver problemas de mensajes que caen en spam, o revisar un dominio heredado.

Cambia "Tipo de registro" entre SPF, DMARC y DKIM para coincidir con lo que pegaste; la etiqueta de versión propia del registro se verifica contra la selección, por lo que elegir la incorrecta se detecta en lugar de malinterpretarse. Para SPF, la herramienta cuenta cada mecanismo que requiere búsqueda DNS — include, a, mx, ptr, exists y el modificador redirect — y advierte cuando te acercas al límite de diez búsquedas que impone RFC 7208, señala "+all" como retransmisión abierta y "~all" como más suave que "-all". Para DMARC, verifica la política (none, quarantine o reject), el porcentaje de implementación pct, si hay direcciones de agregación (rua) e informes forenses (ruf), y si la alineación adkim/aspf es relajada o estricta. La verificación de DKIM cubre el tipo de clave, un p= vacío como clave intencionalmente revocada, y la bandera de prueba t=y.

Los hallazgos se clasifican por severidad: un error significa que el registro no funcionará, una advertencia significa que funciona pero deja una brecha, y una nota informativa explica una opción válida en ambos casos. Pega directamente desde una terminal — la herramienta elimina un prefijo "name TTL IN TXT" de dig y reúne cadenas TXT entrecomilladas, y trata los saltos de línea Windows y Unix de la misma manera.

Todo se ejecuta en tu navegador. El registro nunca se sube ni se registra, y nada aquí realiza una búsqueda DNS real, así que mantén una copia del texto antes de pegarlo. Copia el informe, descárgalo como archivo .txt, o envía el resultado nuevamente a la entrada después de corregir un valor.

Preguntas frecuentes

¿Esta herramienta realiza una búsqueda DNS real?
No. Pegas el texto del registro tú mismo y la herramienta verifica su sintaxis y configuración — nunca consulta DNS, por lo que funciona sin conexión y no puede revelar qué dominio estás verificando.
¿Por qué dice que mi tipo de registro no coincide?
La etiqueta de versión propia del registro (v=spf1, v=DMARC1) se verifica contra la opción "Tipo de registro". Si no coinciden, la herramienta informa de la discrepancia en lugar de adivinar, ya que analizar un registro SPF como si fuera DMARC produciría resultados sin sentido.
¿Qué cuenta para el límite de 10 búsquedas DNS de SPF?
Los mecanismos include, a, mx, ptr y exists cuestan cada uno una búsqueda DNS, al igual que el modificador redirect. ip4, ip6 y all son gratuitos. Exceder diez hace que los receptores traten todo el registro como un error permanente.
¿Qué significa un valor p= vacío en DKIM?
Un p= vacío es una clave intencionalmente revocada — el selector se está desactivando, no mal configurando. La herramienta lo informa como informativo en lugar de un error.
¿Mi registro DNS se carga en algún lugar?
No. La verificación se ejecuta completamente en tu navegador — el texto que pegas nunca sale de tu dispositivo.