Comprobador de registros DMARC gratis

Consulta y valida el registro TXT de DMARC publicado en _dmarc.<domain> y lee tu política, alineación y etiquetas de informes en lenguaje claro. Es gratis, instantáneo y se ejecuta por completo en tu navegador, sin registro y sin guardar datos.

Detecta los problemas antes de que te cuesten caro.

Crea una cuenta gratuita de Unspam para guardar tus resultados y repetir estas comprobaciones cuando quieras, así detectas una configuración rota antes de que te cueste caro. Sin tarjeta de crédito.

¿Qué es un registro DMARC?

DMARC (Domain-based Message Authentication, Reporting and Conformance) es un registro TXT publicado en el DNS en _dmarc.tudominio.com. Indica a los servidores de correo receptores qué hacer cuando un mensaje que dice provenir de tu dominio no supera la alineación de SPF y DKIM, y adónde enviar los informes sobre esas comprobaciones. DMARC se apoya en SPF y DKIM: un mensaje supera DMARC cuando al menos uno de ellos pasa y el dominio autenticado se alinea con el dominio de la cabecera From visible. Sin DMARC, los atacantes pueden suplantar tu dominio exacto en la dirección From y no tienes visibilidad de quién envía correo en tu nombre. Gmail, Yahoo, Outlook.com y Apple exigen a los remitentes masivos publicar un registro DMARC, por lo que un registro válido ahora forma parte de la entregabilidad básica, no solo de la seguridad.

Cómo interpretar tu resultado

  • v=DMARC1

    La etiqueta de versión. Debe ser exactamente v=DMARC1 y aparecer en primer lugar, o los servidores receptores ignorarán el registro por completo. Es lo que identifica el registro TXT como una política DMARC y no como una cadena cualquiera.

  • p= (política)

    La política de aplicación para tu dominio principal. p=none solo monitoriza y recopila informes, p=quarantine envía a spam el correo que falla y p=reject lo rechaza directamente. Google y Yahoo exigen al menos p=none a los remitentes masivos, pero reject ofrece la mayor protección frente a la suplantación.

  • sp= y pct=

    sp= define una política independiente para los subdominios (si falta, hereda la de p=) y pct= aplica la política solo a un porcentaje del correo para un despliegue progresivo. Ten en cuenta que pct se eliminó en la última especificación de DMARC (RFC 9989, publicada en 2026), que lo sustituye por un indicador t más sencillo para el modo de prueba, así que las recomendaciones más recientes prefieren pasar directamente a la aplicación total.

  • rua= y ruf=

    rua= es el buzón (por ejemplo mailto:dmarc@yourdomain.com) que recibe los informes agregados diarios con todas las fuentes que envían en nombre de tu dominio. ruf= recibe los informes de fallo por mensaje. Los informes agregados son la forma de pasar de p=none a la aplicación de la política de manera segura.

  • aspf= y adkim=

    Definen el rigor de la alineación de SPF y DKIM. El valor por defecto r (relajado) permite que se alineen los subdominios de tu dominio organizativo, mientras que s (estricto) exige una coincidencia exacta. Relajado es la opción por defecto adecuada para la mayoría de remitentes que usan subdominios o servicios de terceros.

Problemas habituales y cómo solucionarlos

No se encontró ningún registro DMARC

La consulta no devuelve nada en _dmarc.yourdomain.com y ningún dominio superior cubre ese nombre, así que los servidores receptores no aplican ninguna política y tu dominio puede suplantarse libremente. Publica un registro TXT en ese host que empiece por v=DMARC1; p=none; rua=mailto:you@yourdomain.com para empezar a monitorizar sin poner en riesgo la entrega.

Estancado en p=none para siempre

p=none solo monitoriza y nunca bloquea el correo suplantado, y aun así muchos dominios lo dejan así durante años. Usa los informes agregados de tu dirección rua= para confirmar que tus remitentes legítimos superan la validación y, a continuación, avanza a p=quarantine y, finalmente, a p=reject para lograr una protección real.

Dirección rua= ausente o sin supervisar

Sin un buzón de informes rua= no tienes ninguna visibilidad sobre quién envía en nombre de tu dominio, lo que hace que aplicar la política sea arriesgado. Añade rua=mailto: apuntando a una bandeja de entrada o a un procesador de informes DMARC que consultes de verdad antes de endurecer la política.

Registros DMARC múltiples o mal formados

Publicar dos registros TXT en _dmarc, o colocar v= en cualquier posición que no sea la primera, invalida el registro y hace que los receptores lo ignoren. Mantén exactamente un registro, empiézalo con v=DMARC1 y separa cada etiqueta con un punto y coma.

DMARC pasa por el motivo equivocado: la alineación

SPF o DKIM pueden pasar aunque el dominio autenticado no coincida con el dominio de tu From, con lo que DMARC sigue fallando. Confirma que SPF usa tu propio dominio en Return-Path o que DKIM firma con un d= que coincida con el dominio de tu From, y revisa aspf/adkim si dependes de subdominios.

Olvidar la política de subdominios

Sin sp=, cada subdominio hereda tu política principal. Si publicas sp=none para desbloquear un remitente antiguo, dejas abiertos al spoofing todos los subdominios sin usar, que es justo por donde empieza un atacante.

Qué piden los proveedores de correo

Todas las fechas y cifras que Unspam publica sobre los requisitos para remitentes se guardan aquí, contrastadas con la documentación de cada proveedor. Última lectura: 16 de agosto de 2026.

Proveedor Qué Valor Se aplica a
Google Reglas para remitentes masivos vigentes desde fuente febrero de 2024 obligatorio correo a direcciones personales de Gmail
Endurecimiento de la aplicación desde fuente noviembre de 2025 observado

Google lo describe como gradual y progresivo, no como un interruptor que se activó en una fecha.

correo a direcciones personales de Gmail
Cuenta como remitente masivo a partir de fuente 5.000 obligatorio

Esta es la cifra de Google. Yahoo se niega a publicar ninguna.

correo a direcciones personales de Gmail
Techo de la tasa de quejas de spam fuente 0,3% obligatorio

Google describe el efecto como gradual, no como un corte: por encima de la cifra recomendada la entrada en bandeja ya se resiente, y en el techo se resiente más.

todos los remitentes a Gmail, no solo los masivos
Tasa de quejas de spam recomendada fuente 0,1% recomendado

Postmaster Tools no divide las quejas entre todo lo que enviaste. Las mide sobre los mensajes firmados con DKIM que llegaron a la bandeja de un destinatario activo, así que un remitente ya filtrado puede ver una tasa artificialmente baja.

todos los remitentes a Gmail, no solo los masivos
Yahoo Reglas para remitentes masivos vigentes desde fuente febrero de 2024 obligatorio correo a Yahoo, AOL y los demás buzones de Yahoo
Cuenta como remitente masivo a partir de fuente no publicado

Yahoo afirma que no especificará un umbral de volumen, así que no se le puede atribuir ninguna cifra.

correo a Yahoo, AOL y los demás buzones de Yahoo
Techo de la tasa de quejas de spam fuente 0,3% obligatorio correo a Yahoo, AOL y los demás buzones de Yahoo
Outlook.com Reglas para remitentes masivos vigentes desde fuente mayo de 2025 obligatorio Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
Cuenta como remitente masivo a partir de fuente 5.000 obligatorio

La regla se aplica a cualquier dominio que haya superado el umbral alguna vez, así que sigue aplicándose en un día de menos volumen.

Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
Qué pasa con el correo que falla fuente 550 5.7.515 observado

El correo que no cumple se rechaza durante la conversación SMTP en lugar de archivarse en la carpeta de spam. La página de políticas para postmasters de Microsoft sigue describiendo la carpeta de spam como primer paso, así que un remitente puede ver cualquiera de las dos cosas, pero conviene planificar para el rebote.

Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
SPF y DKIM deben superarse ambos, no solo DMARC fuente obligatorio

Más estricto que DMARC por sí solo. DMARC se supera cuando se alinea SPF o DKIM, y Outlook.com pide además que ambas comprobaciones se superen.

Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
Apple Reglas para remitentes masivos vigentes desde fuente febrero de 2025 obligatorio correo a iCloud Mail, me.com y mac.com
Cabeceras ARC en el correo reenviado fuente obligatorio

Apple es el único de los cuatro que lo pide, que es la razón honesta para fijarse en ARC.

correo a iCloud Mail, me.com y mac.com

Lo que puede confirmar una consulta DNS

Unspam lee todo esto solo a partir de tu nombre de dominio.

  • Registro SPF
  • Clave DKIM
  • Política DMARC
  • Registro BIMI
  • Listas negras públicas de dominios

Ninguna consulta DNS llega a esto. Requiere un mensaje real o un historial de envíos real, que es para lo que sirve una prueba de entrega en bandeja.

Lo que vive en tus mensajes

  • Alineación de SPF y DKIM en el correo real
  • Cabeceras de baja en un clic
  • Formato de mensaje según RFC 5322
  • TLS en tus conexiones salientes

Lo que vive en tu historial de envíos

  • Tu tasa de quejas de spam
  • DNS inverso confirmado en tu IP de envío

Tus dudas, resueltas.

¿Qué dominio introduzco y dónde reside DMARC?
Introduce tu dominio raíz, como tudominio.com, exactamente como aparece en la dirección From de tu correo. La herramienta consulta el registro TXT en _dmarc.tudominio.com, que es la ubicación fija que exige el estándar DMARC. No hace falta que escribas tú el prefijo _dmarc. También puedes introducir un subdominio: si no publica su propio registro, la herramienta sube hasta el dominio organizativo y muestra la política que los servidores receptores aplican de verdad a ese nombre.
¿Basta con p=none para Google y Yahoo?
Sí. Un registro válido con al menos p=none cumple el requisito para remitentes masivos, junto con SPF o DKIM alineados. Sin embargo, p=none no detiene la suplantación, así que es un punto de partida, no una meta final. Con el tiempo, la mayoría de los remitentes deberían avanzar hacia p=quarantine o p=reject.
¿Este comprobador de DMARC cambia algo o guarda mis datos?
No. Es una consulta de solo lectura que se ejecuta por completo en tu navegador mediante DNS-over-HTTPS, de modo que solo lee tu registro DNS público y nunca lo modifica. No hay registro, no se guarda nada, y lo mismo se aplica al resto de nuestras herramientas gratuitas en la página de inicio de Unspam.
¿Sigo necesitando SPF y DKIM si ya tengo DMARC?
Sí. DMARC no sustituye a SPF y DKIM; se apoya en ellos. Un mensaje pasa DMARC solo cuando SPF o DKIM pasan y el dominio autenticado se alinea con el dominio de tu From. Usa nuestros recursos de entregabilidad para configurar los tres a la vez, ya que funcionan como un único sistema. Los tres cubren el correo que envías. El control equivalente para el correo que te envían es MTA-STS, que se publica aparte y puedes leer con el comprobador de MTA-STS.
¿Por qué mi correo sigue llegando a spam aunque DMARC pase?
La autenticación DMARC es necesaria, pero no suficiente, para la llegada a la bandeja de entrada. La reputación, el contenido, la higiene de la lista y la interacción también cuentan. Para ver qué puntuación obtiene un mensaje real más allá de la autenticación, pásalo por nuestra prueba de Inbox Placement.

Un registro correcto es solo el primer paso. Descubre dónde llega de verdad tu correo.