Validador de Registros DNS
Valida registros TXT de SPF, DKIM y DMARC con desglose en lenguaje simple.
Registro TXT de DNS
Desglose
DesconocidoCómo funciona la validación de SPF, DKIM y DMARC
Estos tres registros TXT de DNS trabajan juntos como controles de autenticación de correo por capas. SPF (RFC 7208) lista qué servidores pueden enviar correo por un dominio; DKIM (RFC 6376) permite que un servidor firme criptográficamente el correo saliente; DMARC (RFC 7489) le dice a los receptores qué hacer cuando SPF o DKIM fallan, y a dónde enviar reportes sobre eso.
La evaluación de SPF tiene un límite estricto a tener en cuenta — RFC 7208 limita a 10 las consultas DNS que hará un receptor, y cada mecanismo include, a, mx, ptr y exists (más un modificador redirect) consume una:
v=spf1 ip4:192.168.0.0/24 include:_spf.google.com include:mailgun.org ~all ip4:192.168.0.0/24 → sin consulta (los rangos IP son gratis) include:_spf.google.com → 1 consulta include:mailgun.org → 1 consulta ~all → sin consulta (catch-all, softfail) Total: 2 de 10 consultas DNS usadas
Esta herramienta tokeniza el registro con análisis de texto plano (sin librerías externas) y aplica estas reglas de los RFC directamente — tus datos nunca salen del navegador.
Preguntas frecuentes
¿Qué tipos de registros DNS soporta esta herramienta?
Registros TXT de SPF (RFC 7208), DKIM (RFC 6376) y DMARC (RFC 7489) — el tipo se detecta automáticamente por el prefijo v= del registro.
¿Qué es el límite de 10 consultas de SPF?
RFC 7208 limita a 10 las consultas DNS que un servidor receptor hace al evaluar un registro SPF, contando cada mecanismo include, a, mx, ptr y exists más cualquier modificador redirect. Superarlo hace que todo el chequeo devuelva un permerror, fallando todo tu correo.
¿Cuál es la diferencia entre las políticas none, quarantine y reject de DMARC?
none solo monitorea, sin tomar acción; quarantine entrega el correo que falla a spam/no deseado; reject lo rechaza directamente en el servidor receptor.
¿Es seguro pegar mis datos de registros DNS aquí?
Sí. Todo el análisis ocurre en tu navegador con JavaScript nativo; nunca se envía nada a un servidor.