creativekit is now KOVU
Área cliente
Herramientas
Herramientas · TOOL_01 · Gratis

¿Tu dominio protege su correo?

SPF, DKIM y DMARC son los tres registros que deciden si tus correos llegan al buzón o a spam, y si alguien puede enviar correo haciéndose pasar por ti. Compruébalos en segundos.

Cómo interpretarlo

Verificador SPF, DKIM y DMARC

SPF

Lista qué servidores pueden enviar correo con tu dominio. Debe existir un único registro, incluir tus plataformas reales de envío (Microsoft 365, Google, tu web…) y terminar en ~all o -all. Más de 10 consultas DNS lo invalidan.

DKIM

Firma criptográfica de cada mensaje. Se publica en un subdominio con "selector": Microsoft 365 usa selector1/selector2, Google usa google, Mailchimp k1. Sin DKIM, tu reputación depende solo de la IP del emisor.

DMARC

Le dice al receptor qué hacer cuando SPF y DKIM fallan: nada (p=none), a spam (p=quarantine) o rechazar (p=reject). Desde 2024 Gmail y Yahoo lo exigen a remitentes masivos. Empieza en none con informes y endurece progresivamente.

El orden correcto

Primero inventaría todo lo que envía correo con tu dominio (ERP, CRM, newsletters, la web). Después SPF y DKIM para cada plataforma. Solo entonces DMARC restrictivo: si lo endureces antes de tiempo, bloquearás tu propio correo legítimo.

FAQ

Preguntas frecuentes

Gmail, Outlook y Yahoo endurecieron sus requisitos: sin SPF y DKIM alineados, el correo se degrada aunque lleve años saliendo del mismo servidor. La autenticación ya no es opcional.

No. El estándar exige un único registro SPF por dominio; dos registros producen PermError y muchos receptores lo tratan como fallo. Se combinan los include en un solo registro.

Casi nunca. Sin un periodo previo en p=none analizando los informes rua, es fácil bloquear envíos legítimos (el ERP, la centralita, una app antigua). Se endurece por fases y con datos.

¿Necesitas ayuda con esto?

Configuramos y vigilamos la autenticación de correo de tu dominio como parte de la gestión de Microsoft 365 y Google Workspace.

Más herramientas