Chequeo gratis de salud del correo

Introduce tu dominio una sola vez y comprobamos a la vez SPF, DKIM, DMARC, BIMI y la lista negra de dominios SURBL, y después puntuamos tu configuración de 0 a 100. Funciona gratis en tu navegador mediante DNS-over-HTTPS, detecta automáticamente tu selector DKIM y no guarda nada.

Detecta los problemas antes de que te cuesten caro.

Crea una cuenta gratuita de Unspam para guardar tus resultados y repetir estas comprobaciones cuando quieras, así detectas una configuración rota antes de que te cueste caro. Sin tarjeta de crédito.

Qué cubre el chequeo de salud del correo

Se trata de un único análisis de las cinco señales DNS que los proveedores de correo sopesan antes de confiar en tus mensajes. Lee tu registro SPF, encuentra tu clave DKIM probando los selectores habituales de los proveedores, lee tu política DMARC, comprueba si existe un registro de logotipo BIMI y busca tu dominio en la lista negra de dominios SURBL. Cada resultado se califica y se combina en una única puntuación, en la que los registros de autenticación (SPF, DKIM, DMARC) tienen el mayor peso porque deciden si Gmail, Yahoo y Microsoft aceptan tu correo según sus normas para remitentes masivos de 2024 y 2025. Cada consulta es de solo lectura y se ejecuta por completo en tu navegador, así que no se escribe nada en tu DNS ni se guarda nada por nuestra parte. Úsalo como una primera revisión rápida y, después, abre cualquier comprobación concreta para ver todo el detalle.

Cómo interpretar tu resultado

  • La puntuación de 0 a 100

    La puntuación se pondera entre las comprobaciones que podemos evaluar de forma concluyente. SPF, DKIM y DMARC tienen el mayor peso porque determinan si los servidores receptores confían en tu correo. Una comprobación superada obtiene la máxima puntuación, una advertencia la mitad y un fallo, cero. Las comprobaciones que no podemos evaluar, como un registro BIMI opcional que no has publicado o una clave DKIM bajo un selector personalizado que no podemos adivinar, se marcan como informativas y quedan fuera de la puntuación en lugar de penalizarte.

  • SPF, DKIM, DMARC

    Estos tres registros de autenticación son el núcleo. SPF indica quién puede enviar en nombre de tu dominio, DKIM firma tus mensajes y DMARC les dice a los servidores receptores qué hacer cuando los dos primeros no logran la alineación. Gmail, Yahoo y Microsoft ya los exigen a los remitentes masivos, así que una carencia aquí es lo primero que debes corregir.

  • Detección automática de DKIM

    DKIM se publica por selector, no por dominio, así que probamos una lista de selectores habituales de los proveedores (google, selector1, k1, s1 y más). Si tu dominio usa un selector personalizado que no podemos adivinar, el resultado indica «no detectado», que es un resultado no concluyente y no un fallo confirmado, por lo que queda fuera de la puntuación. Abre el comprobador de DKIM para introducir tu selector exacto.

  • BIMI

    BIMI es el registro opcional del logotipo de tu marca que las bandejas de entrada compatibles muestran junto a tus mensajes. Solo funciona una vez que DMARC ya está aplicando su política, así que conviene tratarlo como el último retoque una vez que los registros principales están correctos. Si no has publicado un registro BIMI, se marca como opcional y queda fuera de la puntuación.

  • Lista negra de dominios

    Comprobamos si tu dominio aparece en SURBL, una lista que los filtros de correo usan para puntuar los enlaces que hay dentro de un mensaje. Aparecer en ella puede perjudicar la entrega de cada mensaje que mencione tu dominio, incluso desde una IP de envío limpia.

Problemas habituales y cómo solucionarlos

DMARC atascado en p=none

Existe un registro, pero la política solo monitoriza, por lo que el correo suplantado nunca se bloquea y tu puntuación queda limitada. Usa los informes agregados de tu dirección rua= para confirmar que tus remitentes legítimos pasan y, después, avanza a p=quarantine y, con el tiempo, a p=reject.

DKIM no detectado en los selectores habituales

Si firmas con un selector personalizado o específico de tu proveedor (los tokens de Amazon SES y los hashes de HubSpot no se pueden adivinar), el análisis no lo encontrará. Esto no demuestra que falte DKIM. Lee el valor s= de una cabecera DKIM-Signature real y compruébalo directamente en el comprobador de DKIM.

SPF presente, pero termina en +all o sin all

Un registro SPF que termina en +all autoriza a cualquiera, y uno sin mecanismo all está incompleto. Ambos debilitan o desactivan SPF. Termina el registro con -all para un fallo estricto, o con ~all mientras confirmas todas las fuentes legítimas.

La autenticación pasa, pero el dominio está en una lista negra

Tener SPF, DKIM y DMARC impecables no te servirá de nada si tu dominio está en SURBL, normalmente por enlaces de spam o un sitio comprometido. Localiza y corrige la causa y, una vez que haya cesado el abuso, envía el formulario de eliminación de SURBL.

Tus dudas, resueltas.

¿Qué mide realmente la puntuación?
Es una instantánea ponderada de cinco señales DNS: SPF, DKIM, DMARC, BIMI y tu estado en la lista negra de dominios SURBL. Los tres registros de autenticación tienen el mayor peso porque deciden si los proveedores de correo aceptan tu correo. La puntuación refleja solo la configuración DNS, no tu ubicación completa en la bandeja de entrada, que también depende de la reputación, el contenido y la interacción.
¿Por qué no se ha podido detectar mi registro DKIM?
DKIM se publica en <selector>._domainkey.<domain>, y el selector es una etiqueta que elige tu proveedor. Comprobamos los más habituales, pero los selectores personalizados o generados de forma dinámica (como los tokens de Amazon SES o los hashes de HubSpot) no se pueden adivinar. Busca el valor s= en una cabecera DKIM-Signature e introdúcelo en el comprobador de DKIM para obtener un resultado definitivo.
¿Una puntuación perfecta garantiza que mi correo llegue a la bandeja de entrada?
No. Una buena puntuación significa que tus registros de autenticación y tu estado en las listas negras de dominios están en orden, algo necesario pero no suficiente. La ubicación en la bandeja de entrada también depende de la reputación de envío, la higiene de tu lista, el contenido y la interacción, y nada de eso lo mide esta puntuación. Para ver dónde acaba un mensaje real, haz gratis una prueba de ubicación en bandeja de entrada.
¿Qué comprobaciones y listas ejecuta esta herramienta?
Ejecuta comprobaciones de los registros SPF, DKIM (con selector detectado automáticamente), DMARC y BIMI, además de una consulta a la lista negra de dominios SURBL. Para la reputación de la IP de envío, usa el comprobador de listas negras de IP, y para examinar a fondo un registro concreto, abre su comprobador específico. URIBL y Spamhaus no se consultan porque bloquean los resolutores DNS públicos.
¿El chequeo de salud es gratis y privado?
Sí. Es completamente gratis, sin registro, se ejecuta por completo en tu navegador sobre DNS-over-HTTPS y no almacena nada. Las consultas son de solo lectura, así que se limitan a leer tus registros DNS públicos sin modificarlos nunca. Explora cuando quieras el resto de las herramientas gratuitas de Unspam.

Un registro correcto es solo el primer paso. Descubre dónde llega de verdad tu correo.