Chequeo gratis de salud del correo

Introduce tu dominio una sola vez y comprobamos a la vez SPF, DKIM, DMARC, BIMI y las listas negras públicas de dominios, y después puntuamos tu configuración de 0 a 100. Funciona gratis en tu navegador mediante DNS-over-HTTPS, detecta automáticamente tu selector DKIM y no guarda nada.

Detecta los problemas antes de que te cuesten caro.

Crea una cuenta gratuita de Unspam para guardar tus resultados y repetir estas comprobaciones cuando quieras, así detectas una configuración rota antes de que te cueste caro. Sin tarjeta de crédito.

Qué cubre el chequeo de salud del correo

Se trata de un único análisis de las cinco señales DNS que los proveedores de correo sopesan antes de confiar en tus mensajes. Lee tu registro SPF, encuentra tu clave DKIM probando los selectores habituales de los proveedores, lee tu política DMARC, comprueba si existe un registro de logotipo BIMI y busca tu dominio en una selección de listas negras públicas de dominios que responden por DNS del navegador. Cada resultado se califica y se combina en una única puntuación, en la que los registros de autenticación (SPF, DKIM, DMARC) tienen el mayor peso porque deciden si Gmail, Yahoo, Outlook.com y Apple aceptan tu correo según sus normas para remitentes masivos. Cada consulta es de solo lectura y se ejecuta por completo en tu navegador, así que no se escribe nada en tu DNS ni se guarda nada por nuestra parte. Úsalo como una primera revisión rápida y, después, abre cualquier comprobación concreta para ver todo el detalle.

Cómo interpretar tu resultado

  • La puntuación de 0 a 100

    La puntuación se pondera entre las comprobaciones que podemos evaluar de forma concluyente. SPF, DKIM y DMARC tienen el mayor peso porque determinan si los servidores receptores confían en tu correo. Una comprobación superada obtiene la máxima puntuación, una advertencia la mitad y un fallo, cero. Las comprobaciones que no podemos evaluar, como un registro BIMI opcional que no has publicado o una clave DKIM bajo un selector personalizado que no podemos adivinar, se marcan como informativas y quedan fuera de la puntuación en lugar de penalizarte.

  • SPF, DKIM, DMARC

    Estos tres registros de autenticación son el núcleo. SPF indica quién puede enviar en nombre de tu dominio, DKIM firma tus mensajes y DMARC les dice a los servidores receptores qué hacer cuando los dos primeros no logran la alineación. Gmail, Yahoo, Outlook.com y Apple los exigen a los remitentes masivos, así que una carencia aquí es lo primero que debes corregir.

  • Detección automática de DKIM

    DKIM se publica por selector, no por dominio, así que probamos una lista de selectores habituales de los proveedores (google, selector1, k1, s1 y más). Si tu dominio usa un selector personalizado que no podemos adivinar, el resultado indica «no detectado», que es un resultado no concluyente y no un fallo confirmado, por lo que queda fuera de la puntuación. Abre el comprobador de DKIM para introducir tu selector exacto.

  • BIMI

    BIMI es el registro opcional del logotipo de tu marca que las bandejas de entrada compatibles muestran junto a tus mensajes. Solo funciona una vez que DMARC ya está aplicando su política, así que conviene tratarlo como el último retoque una vez que los registros principales están correctos. Si no has publicado un registro BIMI, se marca como opcional y queda fuera de la puntuación.

  • Lista negra de dominios

    Comprobamos si tu dominio aparece en las listas negras públicas de dominios que los filtros de correo usan para puntuar los enlaces que hay dentro de un mensaje. Aparecer en ella puede perjudicar la entrega de cada mensaje que mencione tu dominio, incluso desde una IP de envío limpia.

Problemas habituales y cómo solucionarlos

DMARC atascado en p=none

Existe un registro, pero la política solo monitoriza, por lo que el correo suplantado nunca se bloquea y tu puntuación queda limitada. Usa los informes agregados de tu dirección rua= para confirmar que tus remitentes legítimos pasan y, después, avanza a p=quarantine y, con el tiempo, a p=reject.

DKIM no detectado en los selectores habituales

Si firmas con un selector personalizado o específico de tu proveedor (los tokens de Amazon SES y los hashes de HubSpot no se pueden adivinar), el análisis no lo encontrará. Esto no demuestra que falte DKIM. Lee el valor s= de una cabecera DKIM-Signature real y compruébalo directamente en el comprobador de DKIM.

SPF presente, pero termina en +all o sin all

Un registro SPF que termina en +all autoriza a cualquiera, y uno sin mecanismo all está incompleto. Ambos debilitan o desactivan SPF. Termina el registro con -all para un fallo estricto, o con ~all mientras confirmas todas las fuentes legítimas.

La autenticación pasa, pero el dominio está en una lista negra

Tener SPF, DKIM y DMARC impecables no te servirá de nada si tu dominio está en una lista negra de dominios, normalmente por enlaces de spam o un sitio comprometido. Localiza y corrige la causa y, una vez que haya cesado el abuso, envía el formulario de eliminación de la lista que te ha marcado.

Qué piden los proveedores de correo

Todas las fechas y cifras que Unspam publica sobre los requisitos para remitentes se guardan aquí, contrastadas con la documentación de cada proveedor. Última lectura: 16 de agosto de 2026.

Proveedor Qué Valor Se aplica a
Google Reglas para remitentes masivos vigentes desde fuente febrero de 2024 obligatorio correo a direcciones personales de Gmail
Endurecimiento de la aplicación desde fuente noviembre de 2025 observado

Google lo describe como gradual y progresivo, no como un interruptor que se activó en una fecha.

correo a direcciones personales de Gmail
Cuenta como remitente masivo a partir de fuente 5.000 obligatorio

Esta es la cifra de Google. Yahoo se niega a publicar ninguna.

correo a direcciones personales de Gmail
Techo de la tasa de quejas de spam fuente 0,3% obligatorio

Google describe el efecto como gradual, no como un corte: por encima de la cifra recomendada la entrada en bandeja ya se resiente, y en el techo se resiente más.

todos los remitentes a Gmail, no solo los masivos
Tasa de quejas de spam recomendada fuente 0,1% recomendado

Postmaster Tools no divide las quejas entre todo lo que enviaste. Las mide sobre los mensajes firmados con DKIM que llegaron a la bandeja de un destinatario activo, así que un remitente ya filtrado puede ver una tasa artificialmente baja.

todos los remitentes a Gmail, no solo los masivos
Yahoo Reglas para remitentes masivos vigentes desde fuente febrero de 2024 obligatorio correo a Yahoo, AOL y los demás buzones de Yahoo
Cuenta como remitente masivo a partir de fuente no publicado

Yahoo afirma que no especificará un umbral de volumen, así que no se le puede atribuir ninguna cifra.

correo a Yahoo, AOL y los demás buzones de Yahoo
Techo de la tasa de quejas de spam fuente 0,3% obligatorio correo a Yahoo, AOL y los demás buzones de Yahoo
Outlook.com Reglas para remitentes masivos vigentes desde fuente mayo de 2025 obligatorio Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
Cuenta como remitente masivo a partir de fuente 5.000 obligatorio

La regla se aplica a cualquier dominio que haya superado el umbral alguna vez, así que sigue aplicándose en un día de menos volumen.

Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
Qué pasa con el correo que falla fuente 550 5.7.515 observado

El correo que no cumple se rechaza durante la conversación SMTP en lugar de archivarse en la carpeta de spam. La página de políticas para postmasters de Microsoft sigue describiendo la carpeta de spam como primer paso, así que un remitente puede ver cualquiera de las dos cosas, pero conviene planificar para el rebote.

Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
SPF y DKIM deben superarse ambos, no solo DMARC fuente obligatorio

Más estricto que DMARC por sí solo. DMARC se supera cuando se alinea SPF o DKIM, y Outlook.com pide además que ambas comprobaciones se superen.

Outlook.com y los demás buzones de consumo de Microsoft, nunca un inquilino de Microsoft 365
Apple Reglas para remitentes masivos vigentes desde fuente febrero de 2025 obligatorio correo a iCloud Mail, me.com y mac.com
Cabeceras ARC en el correo reenviado fuente obligatorio

Apple es el único de los cuatro que lo pide, que es la razón honesta para fijarse en ARC.

correo a iCloud Mail, me.com y mac.com

Lo que puede confirmar una consulta DNS

Unspam lee todo esto solo a partir de tu nombre de dominio.

  • Registro SPF
  • Clave DKIM
  • Política DMARC
  • Registro BIMI
  • Listas negras públicas de dominios

Ninguna consulta DNS llega a esto. Requiere un mensaje real o un historial de envíos real, que es para lo que sirve una prueba de entrega en bandeja.

Lo que vive en tus mensajes

  • Alineación de SPF y DKIM en el correo real
  • Cabeceras de baja en un clic
  • Formato de mensaje según RFC 5322
  • TLS en tus conexiones salientes

Lo que vive en tu historial de envíos

  • Tu tasa de quejas de spam
  • DNS inverso confirmado en tu IP de envío

Tus dudas, resueltas.

¿Qué mide realmente la puntuación?
Es una instantánea ponderada de cinco señales DNS: SPF, DKIM, DMARC, BIMI y tu estado en las listas negras públicas de dominios. Los tres registros de autenticación tienen el mayor peso porque deciden si los proveedores de correo aceptan tu correo. La puntuación refleja solo la configuración DNS, no tu llegada a la bandeja de entrada completa en la bandeja de entrada, que también depende de la reputación, el contenido y la interacción.
¿Por qué no se ha podido detectar mi registro DKIM?
DKIM se publica en <selector>._domainkey.<domain>, y el selector es una etiqueta que elige tu proveedor. Comprobamos los más habituales, pero los selectores personalizados o generados de forma dinámica (como los tokens de Amazon SES o los hashes de HubSpot) no se pueden adivinar. Busca el valor s= en una cabecera DKIM-Signature e introdúcelo en el comprobador de DKIM para obtener un resultado definitivo.
¿Una puntuación perfecta garantiza que mi correo llegue a la bandeja de entrada?
No. Una buena puntuación significa que tus registros de autenticación y tu estado en las listas negras de dominios están en orden, algo necesario pero no suficiente. La llegada a la bandeja de entrada también depende de la reputación de envío, la higiene de tu lista, el contenido y la interacción, y nada de eso lo mide esta puntuación. Para ver dónde acaba un mensaje real, haz gratis una prueba de Inbox Placement.
¿Qué comprobaciones y listas ejecuta esta herramienta?
Ejecuta comprobaciones de los registros SPF, DKIM (con selector detectado automáticamente), DMARC y BIMI, además de la misma consulta a listas negras de dominios que hace el comprobador de listas negras. Para la reputación de la IP de envío, usa el comprobador de listas negras de IP, y para examinar a fondo un registro concreto, abre su comprobador específico. URIBL y Spamhaus no se consultan porque bloquean los resolutores DNS públicos.
¿El chequeo de salud es gratis y privado?
Sí. Es completamente gratis, sin registro, se ejecuta por completo en tu navegador sobre DNS-over-HTTPS y no almacena nada. Las consultas son de solo lectura, así que se limitan a leer tus registros DNS públicos sin modificarlos nunca. Explora cuando quieras el resto de las herramientas gratuitas de Unspam.

Un registro correcto es solo el primer paso. Descubre dónde llega de verdad tu correo.