Validador de Registros DNS

Valida registros TXT de SPF, DKIM y DMARC con desglose en lenguaje simple.

100% client-side

Registro TXT de DNS

0 caracteres

Desglose

Desconocido

Cómo funciona la validación de SPF, DKIM y DMARC

Estos tres registros TXT de DNS trabajan juntos como controles de autenticación de correo por capas. SPF (RFC 7208) lista qué servidores pueden enviar correo por un dominio; DKIM (RFC 6376) permite que un servidor firme criptográficamente el correo saliente; DMARC (RFC 7489) le dice a los receptores qué hacer cuando SPF o DKIM fallan, y a dónde enviar reportes sobre eso.

La evaluación de SPF tiene un límite estricto a tener en cuenta — RFC 7208 limita a 10 las consultas DNS que hará un receptor, y cada mecanismo include, a, mx, ptr y exists (más un modificador redirect) consume una:

v=spf1 ip4:192.168.0.0/24 include:_spf.google.com include:mailgun.org ~all

ip4:192.168.0.0/24      → sin consulta (los rangos IP son gratis)
include:_spf.google.com → 1 consulta
include:mailgun.org     → 1 consulta
~all                     → sin consulta (catch-all, softfail)

Total: 2 de 10 consultas DNS usadas

Esta herramienta tokeniza el registro con análisis de texto plano (sin librerías externas) y aplica estas reglas de los RFC directamente — tus datos nunca salen del navegador.

Preguntas frecuentes

¿Qué tipos de registros DNS soporta esta herramienta?

Registros TXT de SPF (RFC 7208), DKIM (RFC 6376) y DMARC (RFC 7489) — el tipo se detecta automáticamente por el prefijo v= del registro.

¿Qué es el límite de 10 consultas de SPF?

RFC 7208 limita a 10 las consultas DNS que un servidor receptor hace al evaluar un registro SPF, contando cada mecanismo include, a, mx, ptr y exists más cualquier modificador redirect. Superarlo hace que todo el chequeo devuelva un permerror, fallando todo tu correo.

¿Cuál es la diferencia entre las políticas none, quarantine y reject de DMARC?

none solo monitorea, sin tomar acción; quarantine entrega el correo que falla a spam/no deseado; reject lo rechaza directamente en el servidor receptor.

¿Es seguro pegar mis datos de registros DNS aquí?

Sí. Todo el análisis ocurre en tu navegador con JavaScript nativo; nunca se envía nada a un servidor.