DNS RobotDNS Propagation Checker
InicioDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Kit de herramientas DNS de nueva generación

Política de PrivacidadTérminos de ServicioAcerca de NosotrosContacto

Herramientas DNS

Consulta DNSDominio a IPConsulta NSConsulta MXConsulta CNAMEVer todo

Herramientas de Correo

Verificador de Registro SPFVerificador DMARCVerificador DKIMHerramienta de Prueba SMTPAnalizador de Cabeceras de CorreoVer todo

Herramientas Web

Consulta WHOISDisponibilidad de DominioBuscador de SubdominiosDetector de CMSAnalizador de EnlacesVer todo

Herramientas de Red

Herramienta PingTracerouteVerificador de PuertosVerificador de Cabeceras HTTPVerificador de Certificado SSLVer todo

Herramientas IP

Consulta de IPCuál Es Mi IPVerificador de Lista Negra IPIP a HostnameConsulta ASNVer todo

Herramientas Útiles

Escáner de Código QRGenerador de Código QRTraductor de Código MorseConversor de Texto a BinarioGenerador de Texto PequeñoVer todo
© 2026 DNS Robot. Desarrollado por: ❤ Shaik Brothers
Todos los sistemas operacionales
Made with
  1. Inicio
  2. /
  3. Herramientas de Email
  4. /
  5. Verificador DMARC

Verificador de Registros DMARC

Verifique registros DMARC de cualquier dominio al instante. Nuestro verificador DMARC gratis valida la política DMARC, verifica los modos de alineación, confirma las URIs de informes, analiza la política de subdominios y le da una puntuación de salud con 11 verificaciones. La herramienta de verificación DMARC más completa en línea.

Herramienta DMARC GratisVerificación de Registro DMARC11 ValidacionesAnálisis de Política
DMARC Record Checker

¿Qué es un Registro DMARC?

El DMARC (Domain-based Message Authentication, Reporting and Conformance) es un protocolo de autenticación de email publicado como registro DNS TXT en _dmarc.sudominio.com. Se basa en SPF y DKIM para indicar a los servidores receptores qué hacer cuando los emails fallan las verificaciones de autenticación — monitorear (p=none), poner en cuarentena (p=quarantine) o rechazar (p=reject).

El DMARC es esencial para proteger su dominio contra spoofing y phishing. Sin DMARC, cualquier persona puede enviar emails haciéndose pasar por su dominio. Con una política DMARC de p=reject, los emails no autenticados son rechazados, protegiendo su marca y sus destinatarios.

Nuestro verificador DMARC gratis analiza el registro DMARC completo de su dominio, valida la política, verifica la alineación, confirma las URIs de informes y proporciona una puntuación de salud. Combine con el verificador SPF y el verificador DKIM para autenticación completa.

Cómo funciona DMARC: servidor receptor verifica SPF y DKIM, consulta la política DMARC y aplica la acción definida
Cómo funciona DMARC: el servidor receptor verifica la autenticación y aplica la política definida en el registro DMARC

Cómo Verificar el Registro DMARC (3 Métodos)

Existen varias formas de verificar registros DMARC de cualquier dominio. Nuestra herramienta en línea es el método más completo, pero las alternativas de línea de comandos son útiles para administradores de sistemas.

Siga los pasos a continuación para verificar la política DMARC de su dominio.

Herramienta de verificación DMARC de DNS Robot mostrando registro DMARC con análisis de política, alineación y puntuación
Herramienta de verificación DMARC de DNS Robot con análisis completo de política, alineación y puntuación de salud
1
Herramienta DMARC Checker en Línea (Recomendado)

Ingrese cualquier nombre de dominio en la herramienta de arriba y haga clic en "Check DMARC". Verá instantáneamente el registro DMARC con análisis de política, modos de alineación, URIs de informes y puntuación de salud con 11 verificaciones.

2
Usando nslookup (Windows/Mac/Linux)

Abra una terminal y ejecute nslookup -type=txt _dmarc.ejemplo.com. Busque el registro que comienza con v=DMARC1. Este método muestra el registro sin procesar pero no valida la sintaxis.

3
Usando dig (Mac/Linux)

Ejecute dig _dmarc.ejemplo.com TXT +short para consultar el registro DMARC directamente. Para una consulta DNS completa, use nuestra herramienta dedicada.

Etiquetas del Registro DMARC — Referencia Completa

El registro DMARC utiliza etiquetas (tags) para definir la política de autenticación, la alineación y los informes. Comprender cada etiqueta es esencial para configurar DMARC correctamente y proteger su dominio.

Nuestro verificador DMARC analiza todas las etiquetas y le proporciona explicaciones detalladas para cada una.

p (policy)

Define la política para emails que fallan: none (monitorear), quarantine (enviar a spam) o reject (rechazar). Etiqueta obligatoria.

rua (aggregate reports)

Dirección de email para recibir informes agregados diarios en XML. Ejemplo: rua=mailto:[email protected]. Esencial para el monitoreo.

ruf (forensic reports)

Dirección para informes forenses de fallos individuales. No todos los proveedores lo soportan. Ejemplo: ruf=mailto:[email protected].

adkim / aspf (alignment)

Define el modo de alineación para DKIM y SPF. r (relaxed) permite subdominios; s (strict) exige correspondencia exacta. Predeterminado: relaxed.

pct (percentage)

Porcentaje de emails a los que se debe aplicar la política (1-100). Permite despliegue gradual. Predeterminado: 100 (aplicación total).

sp (subdomain policy)

Política específica para subdominios. Si está ausente, hereda la política principal p. Útil para aplicar reglas diferentes en subdominios.

Entendiendo las Políticas DMARC

La elección de la política DMARC es la decisión más importante en la configuración. Cada nivel de política ofrece diferentes grados de protección contra spoofing y phishing.

La implementación debe ser gradual: comience monitoreando, luego aplique cuarentena y finalmente rechazo. Use nuestro generador DMARC para crear el registro adecuado para cada fase.

FASE 1p=none (Monitorear)

No se toma ninguna acción sobre los emails que fallan. Ideal para el inicio — permite recopilar informes e identificar fuentes legítimas antes de aplicar restricciones.

FASE 2p=quarantine (Cuarentena)

Los emails que fallan se envían a la carpeta de spam. Paso intermedio que protege a los destinatarios sin rechazar emails potencialmente legítimos.

FASE 3p=reject (Rechazar)

Los emails que fallan se rechazan completamente. Protección máxima contra spoofing. Use después de confirmar que todas las fuentes legítimas están autenticadas.

Las 11 Verificaciones de Validación DMARC

Nuestro verificador DMARC ejecuta 11 verificaciones exhaustivas para garantizar que su registro DMARC está configurado correctamente y ofrece protección adecuada contra spoofing.

Cada verificación se clasifica como aprobado, advertencia o fallo, y contribuye a la puntuación de salud general.

  • Registro DMARC encontrado — Verifica si existe un registro TXT en _dmarc.dominio.com

  • Registro único — Confirma que existe solo un registro DMARC (múltiples causan error)

  • Sintaxis válida — Valida que el registro comienza con v=DMARC1 y sigue el formato correcto

  • Política definida — Verifica si la etiqueta p está presente con valor válido (none, quarantine, reject)

  • Fortaleza de la política — Evalúa si la política es lo suficientemente fuerte (quarantine o reject recomendado)

  • Alineación DKIM — Verifica la etiqueta adkim (relaxed o strict)

  • Alineación SPF — Verifica la etiqueta aspf (relaxed o strict)

  • URI de informe agregado (rua) — Confirma que la dirección de email para informes está configurada

  • Porcentaje (pct) — Verifica el valor de la etiqueta pct (100% recomendado para enforcement)

  • Política de subdominios — Analiza la etiqueta sp para protección de subdominios

  • Etiquetas desconocidas — Detecta etiquetas inválidas o desconocidas en el registro

SPF vs DKIM vs DMARC — El Trío de Autenticación de Email

El SPF, DKIM y DMARC forman los tres pilares de la autenticación de email moderna. Cada protocolo protege contra diferentes tipos de ataques y todos deben configurarse juntos para una seguridad completa.

El SPF verifica si la IP del servidor remitente está autorizada. El DKIM agrega una firma criptográfica para verificar la integridad. El DMARC define qué hacer cuando SPF o DKIM fallan. Use nuestro verificador SPF y verificador DKIM para verificar los tres. Consulte también el verificador BIMI para mostrar el logotipo de su marca en los emails.

Comparación entre SPF, DKIM y DMARC mostrando cómo cada protocolo protege la autenticación de email
SPF, DKIM y DMARC trabajan juntos: SPF autoriza servidores, DKIM firma mensajes, DMARC define políticas

Buenas Prácticas de DMARC para Seguridad de Email

Siga estas recomendaciones para implementar DMARC correctamente. Una configuración inadecuada puede resultar en emails legítimos rechazados o en protección insuficiente contra spoofing.

El monitoreo regular con nuestro verificador DMARC ayuda a detectar problemas antes de que afecten la entrega de emails. Combine con el generador DMARC para crear registros optimizados.

  • Comience con p=none — Recopile informes antes de aplicar restricciones para identificar fuentes legítimas

  • Configure rua — Los informes agregados son esenciales para monitorear la salud de la autenticación

  • Evolucione gradualmente — none -> quarantine -> reject, usando pct para despliegue progresivo

  • Configure SPF y DKIM primero — DMARC depende de al menos uno de los dos para funcionar

  • Use alineación relaxed — Predeterminado recomendado para la mayoría de las configuraciones

  • Proteja subdominios — Use sp=reject para evitar spoofing a través de subdominios no utilizados

  • Monitoree informes — Analice informes rua regularmente para detectar fuentes no autorizadas

  • Verifique regularmente — Los servicios de correo pueden cambiar, afectando la autenticación DMARC

Herramientas de Email y DNS Relacionadas

DNS Robot ofrece diversas herramientas complementarias al verificador DMARC para un análisis completo de autenticación de email y configuración DNS.

Verificador SPF

Valide registros SPF con conteo de lookups y resolución de cadenas include

Verificador DKIM

Verifique firmas DKIM para autenticación de email

Generador DMARC

Cree registros DMARC con asistente visual paso a paso

Verificador BIMI

Verifique registros BIMI para mostrar el logotipo de la marca en emails

Test SMTP

Pruebe la conectividad SMTP y la configuración TLS de los servidores

Validación de Dominio

Ejecute 17 verificaciones de salud DNS incluyendo SPF y DMARC

Preguntas Frecuentes Sobre el Verificador DMARC

DMARC (Domain-based Message Authentication, Reporting and Conformance) es un protocolo de autenticación de email publicado como registro DNS TXT en _dmarc.sudominio.com. Se basa en SPF y DKIM para indicar a los servidores qué hacer cuando los emails fallan — monitorear (p=none), cuarentena (p=quarantine) o rechazar (p=reject). El DMARC también habilita informes para monitorear los resultados.