Oficina luminosa frente al agua en Florida

Herramienta gratis · Naples, Fort Myers y Miami

Verificador de correo:
SPF, DKIM y DMARC
en unos 15 segundos.

Revise gratis la seguridad del correo de su empresa. Verificamos su registro SPF, la firma DKIM, la política DMARC y los registros MX, le damos una nota de la A a la F y le explicamos en palabras sencillas qué corregir para que sus correos lleguen a la bandeja de entrada y nadie pueda hacerse pasar por su empresa.

Verificador de correo

Revise SPF, DKIM y DMARC.
Sepa qué corregir.

Escriba su dominio o cualquier correo de ese dominio. La herramienta revisa el registro SPF, DKIM, DMARC y MX en un solo paso: lee sus registros DNS públicos, le da una nota y le muestra cómo corregir cada punto que lo necesite. No instala nada ni envía correos de prueba.

Escriba el dominio de su empresa o cualquier correo de ese dominio. Solo leemos registros DNS públicos; tarda entre 5 y 15 segundos.

Se ejecuta en su navegador con consultas DNS públicas (Cloudflare, con Google como respaldo). FLTECHS no guarda los dominios que revisa ni sus resultados.

Qué hacen SPF, DKIM y DMARC

SPF (Sender Policy Framework) es un registro DNS que indica qué servidores pueden enviar correo en nombre de su dominio. DKIM (DomainKeys Identified Mail) agrega una firma digital a cada mensaje para que el receptor confirme que de verdad salió de su empresa y que nadie lo modificó en el camino. DMARC une los dos: les dice a Gmail, Outlook y otros receptores qué hacer con el correo que falla, y le envía informes sobre quién envía correos en su nombre.

Los registros MX son la cuarta pieza: indican adónde se debe entregar su correo. La herramienta también revisa extras como MTA-STS, informes TLS, BIMI y DNSSEC. Son recomendables, pero se muestran solo como información y no afectan la nota.

Por qué la autenticación del correo importa hoy

Desde 2024, Google y Yahoo exigen que quienes envían correos masivos los autentiquen con SPF, DKIM y DMARC, y Microsoft anunció reglas similares para Outlook.com. Aunque usted solo envíe correos normales de trabajo, los proveedores mandan cada vez más rápido a spam, o rechazan, el correo sin autenticar. Además, sin estos registros es más fácil que un delincuente envíe correos que parecen suyos: así empiezan muchos fraudes de correo empresarial (BEC) y de facturas falsas.

Cómo leer su nota

La A significa que SPF, DKIM y DMARC están configurados y que DMARC está en modo estricto. La B y la C suelen indicar que DMARC sigue en p=none (solo monitoreo), que faltan los informes o que no encontramos DKIM en un selector común. La D y la F indican que SPF o DMARC faltan o están mal, así que suplantar su dominio es fácil y la entrega de sus correos sufre. Cada fila muestra lo que encontramos, por qué importa y cómo corregirlo, y al final puede abrir los registros DNS completos.

Cómo lo configura FLTECHS con Microsoft 365

La mayoría de las empresas que atendemos usa Microsoft 365 para su correo. Publicamos un solo registro SPF que cubre todos los servicios que envían correo por usted, activamos la firma DKIM en Microsoft 365 y empezamos DMARC en p=none con informes. Cuando los informes muestran que su correo real pasa, subimos la política a quarantine y luego a reject, para bloquear el correo falsificado sin cortar sus propios mensajes.

Lo hacemos como parte de nuestros servicios de Microsoft 365 y de ciberseguridad (páginas en inglés) para empresas en Naples, Fort Myers y Miami-Dade.

¿Es segura esta verificación?

Sí. Solo lee registros DNS públicos, la misma información que consulta cualquier servidor de correo cuando usted le envía un mensaje. Funciona en su navegador, no inicia sesión en nada, no envía correos de prueba y FLTECHS no guarda los dominios que usted revisa.

¿Qué pasa si no se encuentra DKIM?

Las claves DKIM se publican bajo un nombre llamado selector, y los selectores no se pueden listar desde afuera. Por eso probamos los más comunes, como selector1 y selector2 de Microsoft 365 o google de Google Workspace. Si ninguno coincide, DKIM puede existir con un nombre personalizado. Revise la consola de su proveedor de correo o envíenos sus resultados y lo confirmamos.

¿Cuánto tardan los cambios de DNS?

La mayoría de los cambios de DNS se ven en minutos o pocas horas, según el TTL (tiempo de vida) del registro. Con algunos proveedores de DNS puede tardar hasta 48 horas. Vuelva a hacer la verificación después de un cambio: cada vez consulta respuestas nuevas.

¿Necesito DMARC en reject?

p=reject da la protección más fuerte contra la suplantación, y p=quarantine es un buen paso intermedio. Empiece en p=none con informes, asegúrese de que todos los servicios que envían correo por usted (sus buzones, formularios del sitio web, facturación y herramientas de marketing) pasen SPF o DKIM, y luego endurezca la política. Pasar directo a reject sin revisar puede bloquear su propio correo legítimo.

Cuándo llamar a un socio de TI

Si obtuvo una D o una F, tiene varios servicios que envían correo por usted o no sabe quién administra su DNS, vale la pena pedir ayuda. FLTECHS configura y vigila la autenticación del correo para pequeñas empresas en Naples, Fort Myers y Miami-Dade, en inglés y español. Llame al 239-986-8647 o pida una consulta gratuita.

¿Le preocupa el correo falsificado?

Protejamos su dominio.

Configuramos SPF, DKIM y DMARC para empresas en Naples, Fort Myers y Miami-Dade, y vigilamos los informes para que su correo real siga llegando. Atención en inglés y español.