Analiza tu dominio

¿Llegan tus correos? Comprueba SPF, DKIM y DMARC de tu dominio

Escribe tu dominio y consultamos en segundos sus registros de correo: quién puede enviar en tu nombre (SPF), si los correos van firmados (DKIM), si estás protegido contra la suplantación (DMARC, que Gmail, Yahoo y Microsoft ya exigen a quien envía muchos correos) y si tu servidor aparece en listas negras de spam. Cada resultado dice qué cambiar y dónde.

  • 1 minuto
  • Sin cuenta
  • Sin instalar nada
  • Informe por email

Analizamos solo lo que cualquiera puede ver desde fuera, con una sola pasada. Usaremos tu email (y tu teléfono, si lo das) para enviarte el resultado y contactarte sobre él: como mucho, dos correos de seguimiento, con baja en un clic. Lo guardamos 12 meses y puedes pedir que lo borremos cuando quieras. Más en la política de privacidad.

  • Servidores de correo (MX) y proveedor
  • SPF: quién puede enviar en tu nombre y si es válido
  • DKIM: si tus correos van firmados
  • DMARC: protección contra la suplantación
  • Listas negras de spam y BIMI

Por qué un correo bien escrito acaba en spam

Cuando envías un correo, el servidor que lo recibe hace tres preguntas al DNS de tu dominio antes de decidir si lo entrega, lo manda a spam o lo rechaza. ¿Este servidor tiene permiso para enviar en nombre de este dominio? Eso lo responde el registro SPF. ¿El correo viene firmado y no se ha tocado por el camino? Eso lo responde DKIM. ¿Qué quiere el dueño del dominio que haga si algo falla? Eso lo responde DMARC. Si las tres respuestas están bien, el correo entra. Si faltan o están mal, el receptor desconfía, y desde 2024 Gmail, Yahoo y Microsoft lo dicen por escrito.

El comprobador hace esas mismas consultas y las traduce: no te dice "v=spf1 include:_spf.google.com ~all", te dice que tu SPF está bien y termina en modo suave, o que tienes dos SPF y por eso los servidores lo ignoran. También mira si tu servidor de correo y el de tu web están en listas negras, que es la causa más habitual de que los avisos de formularios y pedidos no lleguen en alojamientos compartidos.

Lo que exigen los grandes buzones

QuiénDesdeQué exige
Gmail y YahooFebrero de 2024SPF o DKIM a todos; SPF, DKIM y DMARC a quien envía más de 5.000 correos al día
Microsoft (Outlook, Hotmail)Mayo de 2025SPF, DKIM y DMARC a quien envía más de 5.000 correos al día

Una pyme no llega a esas cifras, pero los filtros aplican la misma lógica a todo el mundo: cuanto más completo el dominio, más confianza. Y DMARC tiene otra utilidad: sin él, cualquiera puede enviar correos haciéndose pasar por tu dominio a tus clientes y proveedores, y tú no te enteras.

Los seis fallos que más vemos

  1. Sin DMARC. El más frecuente. Se añade un registro de una línea en el DNS, empezando en modo "solo avisar" y con un buzón para los informes.
  2. DKIM sin activar en Google Workspace o Microsoft 365. El proveedor lo ofrece, pero hay que activarlo en su panel y copiar un registro al DNS. Diez minutos.
  3. Dos registros SPF. Pasa cuando se añade el del nuevo proveedor sin borrar el del anterior. Los servidores lo dan por inválido.
  4. SPF con más de 10 consultas. Cada "include" cuenta; con demasiados proveedores (correo, web, newsletter, CRM) se pasa el límite y el SPF deja de valer.
  5. SPF que termina en +all. Autoriza a cualquiera. Es como no tenerlo.
  6. Servidor en lista negra. Otro cliente del mismo alojamiento envió spam y la IP quedó marcada. Los avisos de tu web salen de esa IP.

La guía por qué tus correos acaban en spam explica cada registro con ejemplos. Si prefieres que lo dejemos bien puesto, la configuración del correo del dominio cuesta 90 € con precio cerrado e incluye comprobación de entrega en Gmail y Outlook.

Preguntas frecuentes

Lo que más nos preguntan

¿Qué son SPF, DKIM y DMARC?

Tres registros en el DNS de tu dominio. SPF dice qué servidores pueden enviar correo en tu nombre. DKIM firma cada correo para que el receptor compruebe que no se ha alterado. DMARC dice qué hacer con los correos que no pasan las dos pruebas (nada, cuarentena o rechazo) y a dónde enviar los informes. Con los tres, tus correos llegan y nadie puede suplantarte.

¿Es obligatorio tenerlos?

Gmail y Yahoo exigen SPF o DKIM a todos los remitentes desde febrero de 2024, y DMARC a quien envía más de 5.000 correos al día; Microsoft lo mismo desde mayo de 2025. Sin ellos, los correos se van a spam o se rechazan. Para una pyme que usa Google Workspace o Microsoft 365, activarlos son diez minutos en el panel del proveedor y tres registros en el DNS.

¿Por qué mis correos llegan a spam si tengo SPF?

Las causas habituales: dos registros SPF en vez de uno (los servidores lo ignoran), más de 10 consultas en el SPF (inválido), SPF que termina en +all (autoriza a todo el mundo), DKIM sin activar en Google Workspace o Microsoft 365, DMARC en modo "solo avisar" o el servidor en una lista negra por otro cliente del mismo alojamiento. El comprobador mira las seis.

¿Cómo comprobáis DKIM sin enviaros un correo?

Consultando los selectores habituales de los proveedores (google, selector1 y selector2 de Microsoft, k1 de Mailchimp, y una veintena más). Si usas un selector propio, no lo vemos y lo decimos así; en el informe de pago se comprueba con un correo real.

¿Comprueba también el correo que envía mi web (formularios, pedidos)?

Mira si la IP de tu web está en listas negras, que es lo que hace que los avisos de formularios y pedidos acaben en spam en alojamientos compartidos. Si tu correo va por Google o Microsoft, eso no afecta al correo normal, solo a los avisos que salen del servidor web.

¿Puedo comprobar el dominio de otra empresa?

Sí: las consultas son al DNS público, que cualquiera puede hacer. Es útil para una gestoría o un proveedor que quiera avisar a un cliente. El resultado llega al email que lo pide, con un enlace privado que no se indexa; lo guardamos 12 meses y puedes pedir que lo borremos cuando quieras.

¿Quieres que lo miremos contigo?

Pásale la auditoría a tu web o cuéntanos tu caso. En 24 horas laborables tienes una respuesta por escrito con precio cerrado.