Saltar al contenido
Aback Tools Logo

Comprobador de Registros DMARC

Comprueba el registro DMARC de cualquier dominio al instante con nuestro Comprobador de Registros DMARC gratuito. Consulta el registro TXT _dmarc mediante la API DNS-over-HTTPS de Cloudflare y analiza toda la configuración de la política DMARC, incluidos el nivel de política, la configuración de alineación y las direcciones de informes, sin registro.

DMARC Record Checker

Check the DMARC record for any domain. Queries the _dmarcTXT record via Cloudflare's DNS-over-HTTPS API and analyses the policy (none, quarantine, reject), alignment settings, and reporting configuration. Results include DNSSEC validation status.

Enter a domain name - the tool queries _dmarc.yourdomain.com

Try:
About DMARC
  • DMARC builds on SPF and DKIM to prevent email spoofing and domain impersonation
  • The DMARC record is published as a TXT record under _dmarc.yourdomain.com
  • Start with p=none to monitor, then move to p=quarantine, then p=reject
  • Always configure rua= reporting to receive authentication reports
  • Queries are sent via Cloudflare DNS-over-HTTPS - no data stored on our servers

¿Por Qué Usar Nuestro Comprobador de Registros DMARC?

  • Consulta de Registros DMARC en Tiempo Real: consulta el registro TXT _dmarc de cualquier dominio al instante mediante la API DNS-over-HTTPS de Cloudflare. Nuestra herramienta analiza y muestra todas las etiquetas DMARC, incluidas policy (p=), subdomain policy (sp=), percentage (pct=), modos de alineación (adkim, aspf) y direcciones de informes (rua, ruf).
  • Análisis y Validación de la Política DMARC: obtén un análisis instantáneo de la configuración de tu política DMARC. Cada etiqueta se explica con su valor actual, y la herramienta ofrece recomendaciones para mejorar tu postura de autenticación de correo según las buenas prácticas del sector y las especificaciones actuales de DMARC.
  • Consultas DNS Privadas y Seguras: todas las consultas de registros DMARC se envían directamente desde tu navegador al endpoint DNS-over-HTTPS de Cloudflare mediante una conexión HTTPS cifrada. No se almacena ningún dato de consulta en nuestros servidores: las consultas de tus dominios son completamente privadas y seguras.
  • Comprobador de Registros DMARC Online Gratis: usa nuestro comprobador directamente en tu navegador, sin descargas, sin complementos y sin cuenta. Comprueba los registros DMARC de cualquier dominio desde cualquier dispositivo, en cualquier momento y sin límites de uso. Los resultados incluyen documentación completa de referencia de etiquetas.

Casos de Uso Habituales del Comprobador de Registros DMARC

  • Auditoría de Autenticación de Correo: comprueba el registro DMARC de tu dominio para asegurarte de que está bien configurado para la autenticación de correo. Verifica que la política esté ajustada en p=quarantine o p=reject para una protección adecuada contra la suplantación de correo y los ataques de phishing dirigidos a tu dominio.
  • Protección de Dominios para Empresas: las empresas pueden usar el comprobador de registros DMARC para verificar que su dominio está protegido contra la suplantación por correo. Comprueba que las direcciones de informes (rua/ruf) estén configuradas para recibir informes agregados y forenses sobre fallos de autenticación.
  • Optimización de la Entregabilidad del Correo: verifica que tu registro DMARC esté bien configurado para evitar problemas de entrega de correo. Comprueba la configuración de alineación (adkim, aspf) para garantizar que los correos legítimos superen la autenticación y lleguen a las bandejas de entrada de tus destinatarios en lugar de a las carpetas de spam.
  • Planificación de la Migración de la Política DMARC: al pasar de p=none a p=quarantine o p=reject, usa el comprobador de DMARC para verificar tu configuración actual antes de hacer cambios. Comprueba que los informes estén configurados para monitorizar el impacto de la aplicación de la política.
  • Aprender Seguridad de Correo: los profesionales de TI y los estudiantes que aprenden sobre seguridad de correo pueden usar el comprobador de DMARC para examinar registros DMARC reales de dominios importantes. Entiende cómo distintas organizaciones configuran sus políticas de autenticación de correo.
  • Verificación de la Configuración DNS: después de añadir o actualizar un registro TXT de DMARC en tu DNS, usa el comprobador para verificar que el registro se ha publicado correctamente. Confirma que todas las etiquetas DMARC (v, p, pct, rua, ruf, sp, adkim, aspf, fo) tengan el formato correcto.

¿Qué Es un Registro DMARC?

DMARC (Domain-based Message Authentication, Reporting & Conformance) es un protocolo de autenticación de correo que se basa en SPF y DKIM para dar a los propietarios de dominios control sobre cómo gestionan los receptores de correo los mensajes que no superan la autenticación. Un registro DMARC es un registro TXT publicado en el DNS bajo el subdominio _dmarc (por ejemplo, _dmarc.example.com).

Los registros DMARC especifican una política para el correo no autenticado (none, quarantine o reject), definen los requisitos de alineación para SPF y DKIM y proporcionan direcciones de informes a las que los receptores de correo envían informes agregados y forenses. DMARC ayuda a prevenir la suplantación de correo, el phishing y la suplantación de dominios indicando a los servidores de correo receptores qué hacer con los mensajes que no superan las comprobaciones de autenticación.

Cómo Funciona Nuestro Comprobador de Registros DMARC

Nuestro comprobador de registros DMARC realiza una consulta DNS en vivo y analiza el registro en tiempo real:

  1. Introduce un nombre de dominio: escribe cualquier nombre de dominio (por ejemplo, google.com) en el campo de entrada. La herramienta consulta automáticamente el subdominio _dmarc de ese dominio mediante la API DNS-over-HTTPS de Cloudflare.
  2. Análisis del registro DMARC: la herramienta analiza todas las etiquetas DMARC del valor del registro TXT: la etiqueta obligatoria de versión v=DMARC1 y la etiqueta de política p=, además de las etiquetas opcionales de porcentaje (pct=), direcciones de informes (rua=, ruf=), política de subdominios (sp=), alineación (adkim=, aspf=), informes de fallos (fo=) e intervalo de informes (ri=).
  3. Análisis y recomendaciones: cada etiqueta se muestra con su valor, y la herramienta ofrece un análisis de tu configuración DMARC, incluido si tu política proporciona una protección adecuada y si los informes están configurados.

Etiquetas DMARC Explicadas

  • v=DMARC1 - Versión de DMARC. Debe estar presente y ajustada en DMARC1. Esto identifica el registro como un registro DMARC.
  • p=none, p=quarantine o p=reject - La política indica a los receptores de correo qué hacer con el correo no autenticado: none (solo monitorizar, sin acción), quarantine (marcar como spam) o reject (bloquear el correo). p=reject es la protección más fuerte.
  • rua=mailto:... - URI de informes agregados. Donde los receptores de correo envían informes XML diarios que resumen los resultados de autenticación. Se pueden especificar varias direcciones separadas por comas.
  • ruf=mailto:... - URI de informes forenses (de fallos). Donde los receptores de correo envían informes detallados de fallos individuales. Los informes forenses contienen las cabeceras originales del correo y son útiles para la resolución de problemas.
  • sp=none|quarantine|reject - Política de subdominios. Especifica la política para los subdominios si es diferente de la política del dominio principal. Si no se establece, los subdominios heredan la política del dominio principal.
  • adkim=r|s - Modo de alineación DKIM. r (relaxed) permite que el dominio organizativo sea diferente del dominio de firma DKIM. s (strict) exige una coincidencia exacta.
  • aspf=r|s - Modo de alineación SPF. r (relaxed) permite que el dominio organizativo sea diferente del dominio de return-path de SPF. s (strict) exige una coincidencia exacta.

Privacidad, Seguridad y Disponibilidad

Tu privacidad es nuestra prioridad. Todas las consultas de registros DMARC se envían directamente desde tu navegador al endpoint DNS-over-HTTPS de Cloudflare mediante una conexión HTTPS cifrada. No se almacena, registra ni procesa ningún dato de consulta en nuestros servidores: las consultas de tus dominios son completamente privadas. La herramienta es totalmente gratis, sin registro, sin límites de uso y sin restricciones ocultas. Úsala con confianza para proyectos personales, auditorías de seguridad de correo empresarial o para aprender sobre autenticación de correo.

Preguntas frecuentes

Un registro DMARC (Domain-based Message Authentication, Reporting & Conformance) es un registro TXT de DNS publicado bajo el subdominio _dmarc de tu dominio. Indica a los receptores de correo qué hacer con los mensajes que no superan las comprobaciones de autenticación SPF o DKIM. Los registros DMARC especifican una política (none, quarantine o reject), definen los requisitos de alineación y proporcionan direcciones de informes a las que los receptores de correo envían informes de autenticación.

DMARC tiene tres niveles de política: p=none (solo monitorización: no se toma ninguna acción sobre el correo no autenticado, pero se envían informes), p=quarantine (el correo no autenticado se marca como spam) y p=reject (el correo no autenticado se rechaza directamente). Empieza con p=none para monitorizar, luego pasa a p=quarantine y finalmente a p=reject para una protección máxima.

Introduce tu nombre de dominio (por ejemplo, example.com) en el Comprobador de Registros DMARC de arriba. La herramienta consulta automáticamente _dmarc.tudominio.com y muestra todas las etiquetas DMARC con sus valores. Si no se encuentra ningún registro DMARC, tu dominio no tiene DMARC configurado.

La alineación DMARC garantiza que el dominio de la cabecera From de un correo coincida con el dominio usado en la autenticación SPF y DKIM. adkim= controla la alineación DKIM (r=relaxed, s=strict) y aspf= controla la alineación SPF. Relaxed permite que el dominio organizativo sea diferente, mientras que strict exige una coincidencia exacta del dominio.

rua (Aggregate Reporting URI) especifica dónde envían los receptores de correo informes XML diarios que resumen los resultados de autenticación. ruf (Forensic Reporting URI) especifica dónde se envían los informes detallados de fallos individuales. Ambas son esenciales para monitorizar la eficacia de DMARC.

Empieza siempre con p=none (modo de monitorización). Esto te permite recopilar informes de DMARC y entender tu panorama de correo sin afectar a la entrega de correos. Tras monitorizar durante 2-4 semanas y confirmar que todo el correo legítimo se autentica, pasa a p=quarantine y luego a p=reject.

¡Sí! Nuestro Comprobador de Registros DMARC es 100 % gratis, sin registro, sin cuenta y sin límites de uso. Todas las consultas se envían directamente desde tu navegador a la API DNS-over-HTTPS de Cloudflare. Ningún dato de consulta se almacena ni se registra en nuestros servidores.