Herramientas
¿Está tu dominio
configurado para ser de fiar?
SPF, DKIM, DMARC, BIMI y MX, leídos del DNS en vivo. Obtienes los registros tal como están publicados y lo que dice cada uno en realidad, no una puntuación y una llamada comercial.
Qué hace cada registro
- MX
- Dónde se entrega el correo dirigido al dominio. Sin él no llega nada en absoluto, esté como esté configurado el resto.
- SPF
- Una lista publicada de los servidores autorizados a enviar como el dominio. Su fallo oculto es el límite de diez consultas: si lo superas, SPF deja de funcionar por completo, mientras el registro sigue pareciendo correcto.
- DKIM
- Una firma en cada mensaje saliente, comprobada contra una clave pública en el DNS. Sobrevive al reenvío, que es lo único que SPF no puede hacer.
- DMARC
- La instrucción que ata las otras dos: qué debe hacer un receptor cuando un mensaje falla. Sin ella, un receptor que detecta una falsificación no tiene nada tuyo que le diga que actúe, y suele entregarla.
- BIMI
- Tu logotipo junto a tu correo en los clientes compatibles. Es una recompensa por tener DMARC aplicando, no un sustituto, y la mayoría de los receptores quieren además un Verified Mark Certificate.
No se guarda nada. Cada comprobación es un conjunto de consultas DNS públicas que se hacen al pulsar el botón, y las respuestas son las mismas que obtendría cualquier servidor de correo receptor.