Saltar al contenido
Aback Tools Logo

Comprobador de Registros DKIM

Consulta registros DKIM (DomainKeys Identified Mail) de cualquier dominio y selector. Introduce un nombre de dominio, elige un selector DKIM y ve al instante las etiquetas DKIM analizadas, los detalles de la clave pública y la solidez criptográfica. Admite 10 selectores predefinidos, incluidos Google Workspace, Microsoft 365, Zoho y ProtonMail. Totalmente privado, 100 % gratis y sin registro.

Look Up DKIM Record

Enter a domain name and DKIM selector to look up its DKIM public key record. The tool queries DNS via DNS-over-HTTPS and parses the DKIM tags for you.

DKIM records are stored at <selector>._domainkey.<domain> as TXT records.

¿Por qué usar nuestro Comprobador de Registros DKIM?

  • Consulta instantánea de registros DKIM: consulta registros TXT de DKIM en DNS en tiempo real. Introduce cualquier dominio y selector, y nuestro comprobador obtiene el registro de clave pública mediante DNS sobre HTTPS. Los resultados aparecen al instante con todas las etiquetas analizadas claramente mostradas.
  • Análisis y validación de etiquetas DKIM: analiza y valida automáticamente cada etiqueta DKIM (v=, p=, s=, h=, k=, t=, etc.). Cada etiqueta se verifica según los estándares de la RFC 6376, con advertencias sobre configuraciones incorrectas. Sin necesidad de decodificación manual.
  • Análisis de la clave pública: analiza la clave pública DKIM para determinar el tipo de clave (RSA o Ed25519), la longitud de la clave (de 512 a 4096 bits) y la solidez criptográfica. Averigua de inmediato si tu clave DKIM cumple las recomendaciones de seguridad actuales.
  • Selectores predefinidos y comprobaciones rápidas: selecciona rápidamente entre 10 selectores DKIM comunes (Google, Microsoft 365, Zoho, ProtonMail y más) y 5 dominios predefinidos. No necesitas recordar los nombres de los selectores: solo tienes que hacer clic y comprobar.

Casos de uso comunes del Comprobador de Registros DKIM

  • Solución de problemas de entregabilidad del correo: cuando los correos de tu dominio son rechazados o marcados como spam, verifica que tu registro DKIM esté correctamente configurado y accesible vía DNS. Nuestro comprobador confirma que la clave pública está publicada correctamente para que los servidores receptores verifiquen las firmas de tus correos.
  • Auditoría de seguridad del correo: audita la postura de autenticación de correo de tu dominio comprobando que los registros DKIM estén configurados correctamente con claves criptográficas sólidas. Verifica la longitud de la clave (se recomienda un mínimo de RSA 2048 bits) y asegúrate de que todas las etiquetas DKIM requeridas estén presentes y sean válidas.
  • Migración a un nuevo proveedor de correo: al migrar a un nuevo proveedor (Google Workspace, Microsoft 365, Zoho, etc.), confirma que el selector DKIM y la clave pública correctos se hayan añadido a tu DNS. Nuestra herramienta valida el formato del registro antes de que cambies el enrutamiento del correo.
  • Verificación de la configuración de DKIM: después de configurar DKIM para tu dominio, verifica que el registro TXT esté correctamente formateado con todas las etiquetas requeridas. La herramienta analiza cada etiqueta y resalta cualquier problema con la versión, el tipo de clave, las banderas o el formato de la clave pública.
  • Comprobación previa al despliegue de DNS: antes de poner en producción los cambios de DNS, verifica que los registros DKIM estén correctamente configurados y sean resolubles. Nuestro comprobador confirma la propagación de DNS y la validez del registro para que puedas desplegar con confianza.
  • Preparación para el cumplimiento de DMARC: DKIM es un requisito previo para la aplicación de DMARC. Usa el comprobador de registros DKIM para asegurarte de que tu configuración DKIM sea correcta antes de implementar una política DMARC de rechazo. Verifica la alineación entre la etiqueta d= y tu dominio.

¿Qué es un registro DKIM?

DKIM (DomainKeys Identified Mail) es un método de autenticación de correo que permite a un dominio firmar criptográficamente sus correos salientes. Un registro DKIM es un registro TXT de DNS almacenado en <selector>._domainkey.<dominio> que contiene la clave pública utilizada por los servidores de correo receptores para verificar la firma de los correos entrantes.

Cuando se configura correctamente, DKIM ayuda a prevenir la suplantación de correo y el phishing al garantizar que los correos que afirman ser de tu dominio fueran realmente enviados por tus servidores de correo autorizados.

Cómo funciona nuestro Comprobador de Registros DKIM

Nuestro comprobador de registros DKIM consulta DNS mediante DNS sobre HTTPS y analiza el registro TXT de DKIM en etiquetas de componentes legibles.

  1. Introduce el dominio y el selector: proporciona el nombre de dominio y el selector DKIM configurados en tu proveedor de correo. Los selectores comunes incluyen «default», «google», «selector1» y «selector2».
  2. Consulta DNS: la herramienta realiza una consulta de registro TXT a <selector>._domainkey.<dominio> mediante el DNS sobre HTTPS de Cloudflare.
  3. Analiza y procesa: el registro DKIM sin procesar se divide en etiquetas individuales. La clave pública (etiqueta p=) se analiza para determinar el tipo de clave, la longitud y la solidez criptográfica.

Qué se analiza en un registro DKIM

Un registro DNS de DKIM contiene varias etiquetas estandarizadas definidas por la RFC 6376. Nuestro comprobador analiza cada una:

  • v= (Versión): debe ser «DKIM1». Indica que el registro sigue la especificación DKIM.
  • p= (Clave pública): la clave pública codificada en base64 utilizada para verificar la firma. La etiqueta más crítica para la autenticación.
  • k= (Tipo de clave): indica el algoritmo criptográfico: «rsa» para claves RSA o «ed25519» para claves Ed25519.
  • s= (Selector): el identificador del selector DKIM usado para consultar esta clave específica en DNS.
  • t= (Banderas): banderas opcionales: «y» indica modo de prueba, «s» restringe la clave al dominio exacto (no a los subdominios).
  • h= (Encabezados firmados): enumera qué encabezados de correo están cubiertos por la firma DKIM para su protección.

Privacidad y seguridad

Todas las consultas de registros DKIM se realizan directamente desde tu navegador al DNS sobre HTTPS de Cloudflare, sin servidor intermediario, almacenamiento ni registro. La herramienta se ejecuta íntegramente en el lado del cliente: no se envían nombres de dominio ni registros DKIM a ningún servidor backend. Esto garantiza una privacidad total al comprobar tu configuración de DKIM.

Los registros DKIM son públicos por diseño (se publican en DNS), por lo que la herramienta simplemente obtiene lo que ya es accesible públicamente a través de DNS. No se requiere autenticación ni intervienen datos sensibles en el proceso de consulta.

Preguntas frecuentes

Un comprobador de registros DKIM es una herramienta que consulta y analiza registros TXT de DKIM (DomainKeys Identified Mail) en DNS. Consulta el registro DKIM en la ubicación DNS estándar y muestra las etiquetas DKIM analizadas en un formato legible, a la vez que analiza la clave pública para determinar el tipo de clave, la longitud y la solidez criptográfica.

Un selector DKIM es un identificador único que apunta a un registro de clave pública DKIM específico en tu DNS. Los selectores comunes incluyen «default», «google» (Google Workspace), «selector1» o «selector2» (Microsoft 365), «zoho» (Zoho Mail) y «protonmail» (ProtonMail). Consulta la documentación de configuración de DKIM de tu proveedor de correo para encontrar el valor exacto de tu selector.

Sí. Todas las consultas DNS se realizan directamente desde tu navegador al DNS sobre HTTPS de Cloudflare mediante una conexión HTTPS cifrada. Tus consultas de dominio nunca se envían a ningún servidor intermediario, se almacenan en ninguna base de datos ni se registran por nuestra herramienta. Los registros DKIM son registros DNS públicos por diseño.

Un registro DKIM válido es un registro TXT de DNS que contiene etiquetas en el formato «clave=valor» separadas por punto y coma. Por ejemplo: «v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...; k=rsa; t=y». La etiqueta v= debe establecerse en «DKIM1» según la RFC 6376.

Las prácticas de seguridad actuales recomiendan usar una clave RSA de 2048 bits para DKIM. Aunque las claves de 1024 bits aún funcionan, se consideran más débiles. Tanto Google Workspace como Microsoft 365 admiten y recomiendan claves DKIM de 2048 bits. Las claves Ed25519 (256 bits) son una alternativa moderna con una seguridad sólida.

Sí, nuestro comprobador de registros DKIM es 100 % gratis, sin registro, sin límites de uso y sin cargos ocultos. Comprueba tantos dominios y selectores como necesites: no hay restricciones en el número de consultas que puedes realizar.

DKIM usa una firma criptográfica y una clave pública para verificar que un correo no fue manipulado durante el tránsito. SPF (Sender Policy Framework) usa una lista de direcciones IP de envío autorizadas publicadas en DNS. Se recomiendan ambos junto con DMARC para una autenticación de correo completa.

Sí. DMARC usa DKIM (junto con SPF) para determinar si un correo pasa la autenticación. Cuando DKIM pasa, DMARC comprueba que el dominio de la etiqueta d= se alinee con el dominio del encabezado From. Esta alineación es necesaria para la aplicación de DMARC.