Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Autenticación de dominio Verificador

Compruebe los registros SPF, DMARC, BIMI, MTA-STS y TLS-RPT de cualquier dominio, gratis.

Los 5 protocolos se comprueban simultáneamente, sin registro

Checks SPF, DMARC, BIMI, MTA-STS, and TLS-RPT records simultaneously.

Análisis de protocolos

Entender los protocolos de autenticación de correo

SPF (Sender Policy Framework)

SPF especifica qué servidores de correo están autorizados a enviar correo en nombre de su dominio. Funciona publicando un registro DNS TXT que enumera las direcciones IP y los nombres de host aprobados. Los servidores receptores comprueban este registro para verificar que el correo entrante procede de una fuente autorizada.

DMARC (Domain-based Message Authentication)

DMARC vincula SPF y DKIM e indica a los servidores de correo receptores qué hacer cuando ninguno de los métodos de autenticación pasa: rechazar, poner en cuarentena o permitir el mensaje. También habilita los informes agregados y forenses para que los propietarios de dominios puedan monitorizar los resultados de autenticación.

BIMI (Brand Indicators for Message Identification)

BIMI permite a las organizaciones mostrar el logotipo de su marca junto a los correos autenticados en los clientes de correo compatibles. Requiere una política DMARC válida (quarantine o reject) y, opcionalmente, un Verified Mark Certificate (VMC) para mostrar el logotipo en Gmail y Apple Mail.

MTA-STS (Mail Transfer Agent Strict Transport Security)

MTA-STS indica a los servidores de correo emisores que su dominio requiere cifrado TLS para la entrega del correo. Previene los ataques de degradación (downgrade) y la interceptación de tipo intermediario (man-in-the-middle) publicando un registro DNS y un archivo de política que exigen conexiones cifradas.

TLS-RPT (TLS Reporting)

TLS-RPT permite a los servidores de correo receptores informarle de los fallos de conexión TLS. Combinado con MTA-STS, ofrece visibilidad sobre los problemas de entrega causados por errores de certificado, certificados caducados o cifrado mal configurado.

Protección completa

Por qué importan los 5 protocolos

Anti-suplantación

SPF + DMARC impiden que remitentes no autorizados suplanten su dominio.

Cifrado

MTA-STS + TLS-RPT garantizan que el correo se cifra en tránsito e informan de los fallos.

Confianza en la marca

BIMI muestra su logotipo en la bandeja de entrada, aumentando la confianza del destinatario y las tasas de apertura.

Ejecutar la auditoría

Cómo ejecutar una auditoría completa de autenticación de correo

La autenticación de correo no es un único ajuste: son cinco registros DNS que funcionan como una pila. Este verificador los obtiene todos a la vez para que vea el panorama completo en lugar de perseguir un registro cada vez. Así se lee esa auditoría y se corrige en el orden adecuado.

Qué cubre una auditoría completa

Una comprobación completa analiza SPF (qué servidores pueden enviar), DKIM (una firma que demuestra que los mensajes no se alteraron), DMARC (la política que vincula SPF y DKIM con su dominio From), MTA-STS (cifrado TLS obligatorio en tránsito) y TLS-RPT (informes sobre fallos de cifrado). Un dominio puede pasar uno y fallar el resto, así que auditarlos juntos es la única forma de saber que está realmente protegido.

Interpretar sus resultados: sano frente a roto

  • SPF: presente, válido y por debajo de diez consultas DNS; compruebe la sintaxis de SPF para asegurarse. Un PermError aquí rompe silenciosamente DMARC.
  • DMARC: presente en _dmarc, con una política más fuerte que p=none y una dirección de informes.
  • DKIM: al menos un selector activo que publique una clave fuerte (2048 bits).
  • MTA-STS / TLS-RPT: una política publicada que imponga TLS, más una dirección para recibir informes de fallos.

El orden para corregir las cosas

Trabaje de abajo arriba, porque cada capa depende de la que tiene debajo. Empiece por SPF: es la base, y DMARC no puede aplicarse sin un resultado SPF o DKIM válido y alineado. A continuación, confirme la firma DKIM. Después eleve su política DMARC de none hacia reject. Solo entonces añada seguridad de transporte con MTA-STS y TLS-RPT, y por último BIMI para mostrar su logotipo, que necesita un DMARC aplicado para funcionar.

Dónde fallan con más frecuencia los dominios

  • SPF por encima del límite de 10 consultas: el fallo más común y el que AutoSPF corrige automáticamente aplanando sus includes.
  • DMARC atascado en p=none: publicado pero nunca aplicado, por lo que no ofrece protección.
  • Sin MTA-STS: el correo se sigue entregando, pero sin protección frente a ataques de degradación.
  • BIMI sin un VMC: el logotipo no se mostrará en Gmail ni en Apple Mail sin un Verified Mark Certificate.

Vuelva a ejecutar esta auditoría cada vez que añada un servicio de envío o cambie de proveedor; las comprobaciones periódicas del registro SPF detectan pronto las desviaciones, y corrija cada capa con su herramienta dedicada enlazada arriba. Configurar bien SPF es el requisito previo para todo lo demás: AutoSPF lo mantiene válido y por debajo del límite de consultas para que el resto de su pila tenga una base sólida.

¿Necesita ayuda para corregir su autenticación de correo?

AutoSPF aplana automáticamente los registros SPF y mantiene alineada su autenticación de correo. La configuración lleva 60 segundos.

Rated 5/5 on G2 · Trusted since 2018

Lo que dicen nuestros clientes

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)