Verificador gratuito de registros DMARC
Comprueba y analiza los registros DMARC de cualquier dominio. Valida la política de autenticación de tu correo electrónico. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Actualizado
DMARC Record Checker
Check and parse DMARC records for any domain. Validate your email authentication policy.
DMARC Record Checker
Enter a domain to check its DMARC record
Preguntas Frecuentes
¿Qué es DMARC?
DMARC (autenticación, informes y conformidad de mensajes basados en el dominio) protege tu dominio contra la suplantación de identidad en el correo electrónico.
¿Qué política debo usar?
Empieza con p=none para monitorizar, pasa a p=quarantine y luego a p=reject para una protección total.
¿Es gratis?
Sí, completamente gratis.
¿Están seguros mis datos con esta herramienta?
Por supuesto. El comprobador de registros DMARC procesa todo en el lado del cliente, dentro de tu navegador. No se sube ni se almacena ningún dato en ningún servidor. Tu contenido permanece privado en tu dispositivo en todo momento.
¿Funciona el comprobador de registros DMARC en dispositivos móviles?
Sí, el comprobador de registros DMARC es totalmente adaptable y funciona en smartphones y tablets. Puedes usarlo en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna aplicación.
¿Necesito crear una cuenta para usar esta herramienta?
No se necesita ninguna cuenta ni registro. Simplemente abre el comprobador de registros DMARC en tu navegador y empieza a usarlo de inmediato. No hay muros de registro ni restricciones de uso.
¿Cómo uso el comprobador de registros DMARC?
Solo tienes que introducir tus datos en el campo correspondiente, ajustar las opciones a tu gusto y la herramienta los procesará al instante. Después puedes copiar el resultado al portapapeles o descargarlo.
¿Qué navegadores son compatibles?
El comprobador de registros DMARC funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.
¿Cuál es la diferencia entre DMARC, SPF y DKIM?
SPF, DKIM y DMARC trabajan juntos, pero cumplen funciones distintas. SPF (Sender Policy Framework) publica qué servidores de correo están autorizados a enviar en nombre de tu dominio, de modo que los receptores puedan rechazar correo de IPs no autorizadas. DKIM (DomainKeys Identified Mail) añade una firma criptográfica que demuestra que un mensaje no fue alterado en tránsito y que realmente proviene de tu dominio. DMARC se sitúa por encima de ambos: indica a los servidores receptores qué hacer cuando un mensaje que dice provenir de tu dominio no supera la alineación SPF y DKIM, y adónde enviar los informes. En resumen, SPF y DKIM son las comprobaciones de autenticación, y DMARC es la capa de política e informes que las hace cumplir. Esta herramienta verifica específicamente el registro DMARC; pega tu dominio para ver tu política publicada, y usa los verificadores de SPF y DKIM para los otros dos.
¿Qué significa alineación relajada frente a estricta en un registro DMARC?
La alineación controla cuán exactamente debe coincidir el dominio de la dirección visible "From" con el dominio autenticado por SPF o DKIM. La etiqueta adkim rige la alineación de DKIM y aspf rige la de SPF, y cada una puede ser relajada (r) o estricta (s). La relajada, la predeterminada, permite que coincida el dominio organizativo, de modo que mail.example.com se alinea con example.com. La estricta exige una coincidencia exacta del dominio completo, lo cual es más seguro pero se rompe con más facilidad si envías correo a través de subdominios o servicios de terceros. La mayoría de los remitentes dejan ambas en modo relajado porque la alineación estricta suele hacer que el correo legítimo falle DMARC. Cuando este verificador analiza tu registro, muestra los valores de adkim y aspf y señala que su ausencia implica que se aplica el valor relajado por defecto. Introduce un dominio arriba para ver si su alineación está configurada como relajada o estricta.
¿Por qué mi correo sigue fallando DMARC después de añadir un registro?
Publicar un registro DMARC no hace que el correo pase; solo establece la política para el correo que falla las comprobaciones subyacentes. Un mensaje pasa DMARC únicamente cuando SPF o DKIM lo autentican y esa autenticación se alinea con el dominio From. Las causas más comunes de fallo son un registro SPF incompleto que omite un servicio de envío, una firma DKIM ausente o mal configurada, o una alineación estricta que rechaza los subdominios. El correo reenviado y las listas de distribución también suelen romper SPF y DKIM con frecuencia. La solución es establecer primero p=none y leer los informes agregados enviados a tu dirección rua; estos revelan cada fuente que envía correo en nombre de tu dominio y si cada una pasa la autenticación. Una vez que tus remitentes legítimos autentiquen correctamente, puedes endurecer la política con seguridad. Verifica tu dominio aquí para confirmar que la política y la dirección rua están presentes antes de empezar a diagnosticar los fallos.
¿Qué son los informes rua y ruf en DMARC y necesito ambos?
La etiqueta rua indica la dirección que recibe los informes agregados: resúmenes diarios en XML de los proveedores de correo que muestran cada IP que envía en nombre de tu dominio y si superó la alineación SPF, DKIM y DMARC. Estos informes son el núcleo de DMARC porque te dan visibilidad sobre los remitentes legítimos y los intentos de suplantación antes de aplicar una política estricta. La etiqueta ruf solicita informes forenses, o de fallos, que son copias muestreadas de mensajes individuales que fallaron. En la práctica, rua es esencial y siempre deberías configurarlo, mientras que ruf es opcional, y muchos proveedores grandes ya no envían datos forenses por motivos de privacidad. Si tu registro no tiene rua, estás volando a ciegas. Este verificador señala si falta la dirección rua y muestra ambas etiquetas cuando están presentes, así que introduce tu dominio para confirmar que los informes están configurados.
¿Qué hace la etiqueta pct y cómo debo implementar una política DMARC más estricta?
La etiqueta pct establece el porcentaje de correo que falla al que se aplica tu política, de 1 a 100, y por defecto es 100 si no se especifica. Existe para permitirte implementar una política más dura de forma gradual en lugar de todo de golpe. El camino recomendado es empezar en p=none para que nada se bloquee mientras recopilas informes agregados, luego pasar a p=quarantine, y finalmente a p=reject para una protección completa. Cuando avances a quarantine o reject, configura primero pct=10 para que solo se vea afectada una pequeña porción del correo que falla; observa los informes en busca de daños colaterales a remitentes legítimos, y luego aumenta el porcentaje hacia 100 a medida que gane confianza. Esta herramienta analiza tu valor de pct y te recuerda que por defecto es 100 si falta. Verifica tu dominio para ver la política y el porcentaje actuales antes de endurecerla.
Herramientas Relacionadas
Herramienta WHOIS gratuita
Consulta la información de registro de dominios y los detalles de propiedad. Gratis, rápida y funciona totalmente en tu navegador sin necesidad de registrarte.
Verificador gratuito de antigüedad de dominios
Descubre cuántos años tiene un dominio y cuándo se registró por primera vez. Gratis, rápido y funciona totalmente en tu navegador sin necesidad de registrarte.
Verificador gratuito de certificados SSL
Verifica certificados SSL, comprueba las fechas de caducidad y revisa los detalles de la cadena de certificados. Gratis, rápido y funciona totalmente en tu navegador sin necesidad de registrarte.
Verificador gratuito de disponibilidad de dominios
Comprueba si un nombre de dominio está disponible para registrarlo. Gratis, rápido y funciona totalmente en tu navegador sin necesidad de registrarte.
Acerca del Verificador de Registros DMARC
El Verificador de Registros DMARC busca y analiza la política DMARC publicada para cualquier dominio. Introduce un dominio como example.com y la herramienta consulta el registro TXT _dmarc.example.com a través de DNS, para después desglosarlo etiqueta por etiqueta y mostrarte con exactitud cómo está configurada tu política de autenticación de correo. Está pensada para cualquiera responsable de la entregabilidad y seguridad de un dominio: administradores de sistemas, email marketers, equipos de TI y desarrolladores que configuran un nuevo dominio de envío.
Para obtener el registro, el verificador envía una solicitud DNS-over-HTTPS al resolutor público de Cloudflare. Esto significa que el dominio que introduces sale de tu navegador como una consulta DNS estándar, pero no se almacena nada en nuestros servidores, no hace falta registrarse, y la única información transmitida es el nombre de dominio público que estás consultando. Los registros DMARC son datos DNS públicos por diseño, así que puedes revisar con total seguridad cualquier dominio, ya sea el tuyo o el de un tercero.
Qué es DMARC y por qué importa
DMARC (Domain-based Message Authentication, Reporting & Conformance) es una política publicada que indica a los servidores de correo receptores qué hacer con los mensajes que dicen provenir de tu dominio pero que no superan la alineación SPF y DKIM. Sin ella, los spammers pueden falsificar tu dirección "From" para enviar correos de phishing que parecen venir de ti. Un registro DMARC te permite instruir a las bandejas de entrada del mundo para que pongan en cuarentena o rechacen esas suplantaciones.
Importa más que nunca porque los principales proveedores de correo ahora lo exigen. Desde 2024, Google y Yahoo obligan a los remitentes masivos a publicar una política DMARC, así que un registro ausente o mal configurado puede perjudicar silenciosamente tu entregabilidad y la confianza en tu marca.
Cómo interpretar los resultados analizados
Tras una consulta exitosa, la herramienta muestra el registro sin procesar (con un botón "Copiar sin procesar" de un solo clic) y un desglose de cada etiqueta encontrada. Los campos que analiza incluyen:
- v — la versión, que debe ser
DMARC1. - p — la política principal:
none(solo monitorización),quarantine(los fallos van a spam) oreject(bloqueo total). - sp — una política separada para subdominios.
- rua — la dirección que recibe los informes agregados en XML.
- ruf — la dirección para los informes forenses o de fallos.
- pct — el porcentaje de correo al que se aplica la política, de 1 a 100; por defecto es 100 si no se especifica.
- adkim y aspf — el modo de alineación de DKIM y SPF, relajado (
r, el predeterminado) o estricto (s). - fo — las condiciones bajo las cuales se generan los informes de fallos.
Una insignia de política con código de colores te da una lectura instantánea: reject aparece en verde, quarantine en amarillo, y none o un registro ausente en rojo.
Cómo actuar según las recomendaciones
Más allá del análisis, el verificador revisa tu configuración y ofrece recomendaciones en lenguaje sencillo. Si tu política es p=none, señala que el correo todavía puede ser suplantado y sugiere avanzar de política. Si no hay ninguna dirección rua configurada, indica que no tienes visibilidad sobre quién envía correo en tu nombre. El camino recomendado y más extendido es empezar en p=none para recopilar informes, pasar a p=quarantine, y terminar en p=reject una vez confirmado que tu correo legítimo pasa la autenticación.
Un consejo práctico que la herramienta refuerza: al endurecer una política, configura primero pct=10 para que la nueva regla se aplique solo a una pequeña porción del correo. Esto te permite observar los informes agregados en busca de daños colaterales antes de aplicar la política al 100% de tu tráfico.
Para empezar, escribe un dominio en el campo de arriba y pulsa Verificar, o haz clic en uno de los dominios de ejemplo para ver cómo luce un registro DMARC bien configurado.