Neubox /Herramientas /SPF, DKIM y DMARC
Ver Planes
🖥️ Hosting y servidor

Verificador de
SPF, DKIM y DMARC

Revisa si tu correo está bien firmado y deja de caer en spam. Contamos las consultas de tu SPF, que es la falla que casi nadie detecta.

Por qué tu correo cae en spam

Desde 2024 Gmail y Yahoo endurecieron sus requisitos. Estos tres registros dejaron de ser opcionales.

Los tres registros, en una frase cada uno

SPF, quién puede enviar

Una lista de los servidores autorizados a mandar correo con tu dominio. Si llega un mensaje desde un servidor fuera de la lista, el receptor lo trata según lo que indique el final del registro.

DKIM, la firma del mensaje

Tu servidor firma cada mensaje con una llave privada y publica la pública en tu DNS. El receptor verifica la firma y sabe que el contenido no se alteró en el camino.

DMARC, qué hacer si algo falla

Le indica al receptor cómo actuar cuando un mensaje no pasa SPF ni DKIM, y a dónde enviarte los reportes. Es el único de los tres que te da visibilidad de quién está enviando en tu nombre.

El límite de 10 consultas, la falla invisible

Es el problema más común y el más difícil de detectar, porque el registro se ve perfecto a simple vista. El estándar del SPF impone que evaluarlo no genere más de 10 consultas DNS. Cada include, a, mx, ptr, exists y redirect cuenta.

La trampa es que los include de tus proveedores traen sus propios include dentro. Con Google Workspace, una herramienta de facturación y una plataforma de boletines te pasas sin darte cuenta.

Al superar 10, el resultado se vuelve permerror y muchos receptores lo tratan como si no tuvieras SPF. Por eso esta herramienta resuelve los include de forma recursiva y te dice el número real.

Cómo subir a DMARC estricto sin perder correo

  1. Publica p=none con rua. No bloquea nada y empiezas a recibir reportes.
  2. Espera de dos a cuatro semanas y revisa quién envía en tu nombre. Vas a encontrar servicios que habías olvidado, como el sistema de facturación o el formulario de la web.
  3. Arregla lo legítimo. Autoriza en el SPF y activa DKIM en cada servicio real que encuentres.
  4. Sube a quarantine y observa otras dos semanas.
  5. Sube a reject cuando ya no aparezcan fallas de correo legítimo.

Saltar directo a p=reject sin haber observado es la forma más rápida de dejar de recibir tus propias notificaciones.

Preguntas frecuentes

¿Por qué caigo en spam si ya tengo SPF?

SPF solo no basta. Gmail y Yahoo piden las tres cosas: SPF, DKIM y DMARC, además de que el dominio del remitente esté alineado con uno de los dos primeros.

¿Puedo tener dos registros SPF?

No. Solo se permite uno por dominio; con dos, el SPF deja de funcionar por completo. Une los proveedores en un solo registro con varios include.

¿Por qué no encuentran mi DKIM?

Porque vive en un nombre que depende de un selector que elige tu proveedor y no se puede adivinar. Probamos los más usados; si el tuyo no sale, búscalo en el panel de tu proveedor y escríbelo en el campo de selector.

Correo profesional con tu dominio

Un correo con tu propio dominio da confianza y llega mejor a la bandeja de entrada. En Neubox lo incluimos en nuestros planes.