MX Verdict

Chequeos gratuitos y de solo lectura de correo y DNS: SPF, DKIM, DMARC, MX, consulta DNS, listas negras y un chequeo completo de salud del dominio de correo, cada uno con un enlace al informe completo en mxverdict.com.

Servidor MCP alojado

npx add-mcp 'https://mxverdict.com/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

Qué comprueba el test

Es un comprobador de correo que lee un mensaje real: tu propio sistema de correo lo envía por SMTP a nuestro servidor de correo, de la misma forma en que llega a cualquier destinatario. Comprobamos SPF, DKIM y DMARC tal como resultaron para ese mensaje, el servidor de envío (DNS inverso, su saludo, TLS), el servidor y los dominios del mensaje en listas negras, las cabeceras y el enlace de baja, y entregamos el mensaje completo a un filtro de spam.

Eso lo convierte en un comprobador de puntuación de spam y un comprobador de spam de correo en uno solo: la puntuación de spam proviene de rspamd, un filtro de spam de código abierto que se ejecuta en nuestro propio servidor. Hace el papel que una puntuación de SpamAssassin hace en otros comprobadores, en la propia escala de rspamd. La puntuación sobre 10 es nuestra ponderación de todo lo anterior, y cada punto que restamos se lista con su motivo.

Una segunda copia va a nuestro buzón de Google Workspace, para que también veas dónde la puso Gmail: la bandeja de entrada y su pestaña, o spam. Google aplica sus requisitos de remitente a cuentas personales de Gmail, no a buzones de Workspace, por lo que una bandeja de entrada personal de Gmail puede clasificar el mismo mensaje de forma diferente. Los buzones de Outlook y Yahoo no forman parte del test. Úsalo para comprobar la entregabilidad del correo antes de que una campaña llegue a toda tu lista, con el mismo mensaje enviado desde la misma cuenta o servicio.

Cómo funciona la puntuación sobre 10

Cada test comienza en 10. Restamos puntos por cada problema que encontramos en el mensaje y en la forma en que se envió, y el informe lista cada deducción con su motivo. Las ponderaciones son nuestro propio criterio, basado en lo que Gmail, Yahoo y Outlook.com exigen a los remitentes: la puntuación no es un número de Gmail ni de ningún estándar. Algunos problemas también establecen un techo, por lo que la puntuación no puede superarlo por muy bueno que sea el resto. Los que es más probable que encuentres:

Lo que encontramosPuntos restadosPuntuación máxima posible
Ni SPF ni DKIM pasaronNinguno3 sobre 10
DMARC falló, y el dominio pide a los receptores rechazar dicho correo (p=reject)2.53 sobre 10
DMARC falló, y el dominio pide a los receptores poner dicho correo en cuarentena (p=quarantine)2.56 sobre 10
Sin dirección From, o más de una13 sobre 10
Sin Message-ID0.33 sobre 10
Un tipo de adjunto que Gmail bloqueaNinguno3 sobre 10
Sin firma DKIM1Sin techo
Sin registro DMARC para el dominio From1Sin techo
El servidor de envío está en una lista negra que los receptores usan para rechazar correo3 por cada lista, 4 como máximoSin techo
La puntuación del filtro de spam para el contenido (el techo aplica desde 15 puntos)0.5 a 43 sobre 10

Cuando aplican varios techos, cuenta el más bajo. Una parte que no pudimos comprobar, como una lista negra que no respondió a tiempo, no resta nada: la puntuación se marca entonces como incompleta y nombra lo que falta, porque una laguna nunca se cuenta como aprobado ni como suspenso. Dónde clasificó Gmail la copia se muestra junto a la puntuación y no la cambia. Cada informe explica sus propios hallazgos, y la metodología describe cómo funciona todo el test.

¿Es esto una puntuación de SpamAssassin?

No. La puntuación de spam en el informe proviene de rspamd, un filtro de spam de código abierto que se ejecuta en nuestro propio servidor, no de SpamAssassin. Ambos funcionan de manera similar: cada uno tiene un gran conjunto de reglas, cada regla que se activa añade sus propios puntos a un total, y cuanto mayor es el total, más parece spam el mensaje. Pero las reglas, sus puntos y sus límites son diferentes. SpamAssassin por defecto trata un mensaje como spam desde 5 puntos. rspamd por defecto sugiere poner en greylisting un mensaje en 4 puntos, añadiendo una cabecera de spam en 6 y rechazándolo en 15. Un número en una escala no se convierte en la otra, por lo que nunca llamamos a la nuestra una puntuación de SpamAssassin.

El informe lista cada regla de rspamd que se activó, con sus puntos. Las reglas que miden lo que comprobamos nosotros mismos (autenticación, listas negras, DNS inverso, el saludo del servidor, los campos de cabecera requeridos) se marcan allí y se excluyen de la puntuación de contenido que cuenta hacia los 10 puntos, para que nada se cuente dos veces. Cómo se convierte la puntuación de contenido en puntos es nuestro propio criterio, no una regla de Gmail: Gmail no publica ninguna puntuación de spam. Menos de 2 no resta nada, de 2 a 4 resta 0.5, de 4 a 6 resta 1.5, de 6 a 10 resta 3, de 10 a 15 resta 4, y 15 o más resta 4 y limita la puntuación a 3. Los propios límites de rspamd aplican a su total completo, que incluye las reglas que excluimos, por lo que solo son una comparación.

Por qué un correo con buena puntuación puede acabar en spam

La puntuación lee un mensaje y el servidor que lo envió, en el momento del test. Los receptores también ponderan tu historial como remitente, algo que un solo mensaje de prueba no puede mostrar. Gmail, por ejemplo, pide a los remitentes mantener la tasa de spam reportada en sus Postmaster Tools por debajo del 0.1% y nunca dejarla llegar al 0.3%, y Postmaster Tools muestra cuándo los destinatarios marcan tus mensajes como spam y si tu correo cumple los requisitos de remitente de Gmail.

Un test tampoco puede ver cuánto envías. Gmail pide más a los remitentes masivos, aquellos que envían cerca de 5,000 mensajes o más al día a cuentas personales de Gmail: por ejemplo, DMARC y baja con un clic en correo de marketing y suscripciones. Y el correo que envíes después puede diferir del test: otro texto y enlaces, u otro servicio o servidor de envío.

La fila de Gmail en el informe es un resultado real, de nuestro único buzón de Google Workspace en un momento dado. Un administrador de Workspace puede cambiar cómo se filtra el spam, una bandeja de entrada personal de Gmail puede clasificar el mismo mensaje de forma diferente, y las bandejas de Outlook y Yahoo no forman parte del test.

Cómo arreglar lo que encuentra el test

Cada hallazgo en el informe dice qué está mal y enlaza a su explicación. Los arreglos para los hallazgos que la gente encuentra más a menudo:

  • SPF falló o falta. Lista cada servicio que envía correo por tu dominio en un solo registro SPF. La página del generador de registros SPF tiene los pasos y qué añadir para Google Workspace, Microsoft 365, Zoho, SendGrid, Mailgun y Amazon SES, y dónde añadir el registro en Cloudflare, GoDaddy y Namecheap.
  • SPF permite que cualquier servidor pase. Un registro que termina en +all da un pase a cualquiera; termínalo con ~all o -all en su lugar (cómo termina el registro).
  • Sin firma DKIM, o falló. Activa el firmado DKIM en cada servicio que envíe por ti y publica el registro que te dé: dónde usar una clave DKIM, con los mismos proveedores y hosts DNS.
  • Sin registro DMARC, o DMARC falló. DMARC pasa solo cuando SPF o DKIM pasan para un dominio que coincide con la dirección From, así que arregla eso primero. Luego publica un registro DMARC, empezando con p=none.
  • Sin DNS inverso, o no apunta de vuelta. El nombre de DNS inverso (PTR) de la dirección del servidor de envío lo establece quien sea dueño de esa dirección, tu proveedor de correo, servicio de envío o empresa de hosting, no tu host DNS. El nombre que dé debe apuntar de vuelta a la misma dirección. La página de consulta de DNS inverso tiene los pasos para AWS, Google Cloud, Microsoft Azure y empresas de hosting comunes.
  • El saludo o el cifrado del servidor. Ambos son ajustes del servidor de envío: un nombre de host completo que exista en DNS, idealmente su nombre de DNS inverso, y STARTTLS activado. Gmail exige TLS a todo remitente. Si un servicio envía por ti, pregunta a su soporte.
  • El servidor o un dominio está en una lista negra. El informe nombra cada lista. La eliminación depende del operador de esa lista, no de nosotros ni de los receptores: arregla lo que hizo que la dirección o el dominio se listaran, luego sigue el proceso de eliminación del operador. La página del comprobador de listas negras tiene los pasos y cómo funciona la eliminación en cada lista que comprobamos.
  • Un campo de cabecera falta o está duplicado. From, Date y Message-ID los añade el programa o servicio que envía el mensaje. Gmail rechaza un mensaje sin dirección From, con más de una, o sin Message-ID, así que si construyes mensajes tú mismo, en código por ejemplo, añádelos una vez cada uno.
  • Un boletín sin baja con un clic. Actívalo en tu servicio de envío (RFC 8058). Gmail lo exige a remitentes de 5,000 o más mensajes al día en correo de marketing y suscripciones, y Yahoo a remitentes masivos; el correo transaccional está excluido.
  • Una puntuación de spam alta. La tabla del informe lista cada regla que el filtro de spam activó y sus puntos. Empieza con las reglas que más suman, cambia a lo que apuntan (un enlace, una frase, el HTML), y ejecuta el test de nuevo.

Para los registros DNS de los que depende todo el dominio, el chequeo de salud del dominio tiene una guía paso a paso: cómo arreglar problemas de entregabilidad de correo.

Comprobador de correo o chequeo de dominio: cuál necesitas

Este comprobador de correo necesita un mensaje real. Muestra cómo resultaron SPF, DKIM y DMARC para ese mensaje, cómo se veía el servidor de envío, qué hizo el filtro de spam con el contenido y dónde lo puso nuestro buzón de Gmail. Úsalo cuando cambies qué o cómo envías: una nueva plantilla, un nuevo servicio de envío, un nuevo servidor.

El chequeo de entregabilidad de correo para tu dominio no necesita mensaje. Lee los registros DNS de tu dominio: SPF, DMARC, MX, DKIM en nombres de selector comunes, listas negras de dominio, MTA-STS, TLS-RPT y BIMI. Úsalo cuando configures un dominio o cambies sus registros, o para mirar un dominio desde el que no envías. Solo puede probar nombres de selector DKIM comunes, mientras que el test ve la firma que tu correo realmente lleva.

Herramientas

Chequeos de dominio

Consultas DNS

  • Consulta de registros TXT: consulta los registros TXT de cualquier dominio o subdominio. Los registros SPF, DMARC, DKIM y de verificación están etiquetados en lenguaje sencillo, con TTL y respuestas DNS sin procesar.
  • Consulta de CNAME: consulta el registro CNAME de cualquier nombre de host: ve a qué nombre sirve como alias, su TTL y si infringe reglas DNS como un CNAME en la raíz del dominio.
  • Consulta de MX: consulta los registros MX de cualquier dominio: sus servidores de correo en orden de prioridad, sus direcciones IP y DNS inverso, MX nulo y respaldo, con respuestas DNS sin procesar.
  • Consulta DNS: consulta DNS para cualquier dominio: ve sus registros A, AAAA, CNAME, MX, NS, TXT, SOA y CAA a la vez, o elige un tipo, con TTL y respuestas DNS sin procesar.
  • Consulta de servidores de nombres: consulta de servidores de nombres para cualquier dominio: ve sus registros NS con sus TTL y aprende a verificar y cambiar los servidores de nombres en tu registrador de forma segura.
  • Consulta de DNS inverso: consulta de DNS inverso para cualquier dirección IPv4 o IPv6: su nombre de host PTR y si ese nombre apunta de vuelta a la misma IP, como comprueban muchos servidores de correo.
  • Comprobador de propagación DNS: comprueba la propagación DNS en 9 resolvers públicos a la vez: ve qué respuesta da cada uno para registros A, MX, TXT, NS o CNAME y cuánto tiempo puede conservarla.
  • Consulta y comprobación de registros A: consulta y comprobación de registros A para cualquier dominio: ve las direcciones IPv4 que devuelve DNS, o IPv6 con AAAA, con TTL, cadenas de alias y la respuesta sin procesar.

Generadores

  • Generador de registros BIMI: crea un registro BIMI que apunte a los proveedores de buzones a tu logotipo SVG y certificado de marca, verificado según el borrador de BIMI y lo que Gmail y Yahoo necesitan.
  • Generador de registros SPF: crea un registro SPF para tu dominio: elige los servicios que envían tu correo, añade tus servidores y obtén un registro TXT válido con sus consultas DNS contadas.
  • Generador DKIM: genera un par de claves DKIM y el registro DNS correspondiente en tu navegador. RSA 2048 por defecto; la clave privada se crea en tu dispositivo y nunca se nos envía.
  • Generador de registros DMARC: crea un registro DMARC paso a paso: comienza en modo de monitoreo, recibe informes, luego prueba y aplica. Sigue RFC 9989, el estándar DMARC actual.

Pruebas de correo

  • Analizador de informes DMARC: abre un informe agregado DMARC (.xml, .xml.gz o .zip) y ve quién envía correo como tu dominio y si pasa. Se lee en tu navegador, nunca se sube.
  • Prueba SMTP: probador SMTP gratuito: nos conectamos a tu servidor de correo en el puerto 25, 587 o 465 y comprobamos el saludo, EHLO, STARTTLS y certificado. No se envía ningún correo.
  • Analizador de cabeceras de correo: pega una cabecera de correo para rastrear los servidores por los que pasó y leer sus resultados SPF, DKIM y DMARC. Se analiza en tu navegador, nunca se sube.

Preguntas sobre la prueba

¿Es gratuita la prueba y cuántas pruebas puedo ejecutar?

Sí, es gratuita y no requiere registro. Una dirección IP (para IPv6, una red /64) puede iniciar 5 pruebas por hora y 20 al día. Todas las redes dentro de un IPv6 /56 juntas pueden iniciar 20 pruebas por hora y 80 al día. Si alcanzas un límite, la página te indica cuánto tiempo esperar.

¿Por qué envío el correo a dos direcciones?

La primera dirección está en nuestro propio servidor de correo: esa copia es la que comprobamos y puntuamos. La segunda está en nuestro buzón de Google Workspace, y esa copia muestra dónde colocó Gmail tu mensaje. Envías un mensaje a ambas, por lo que la puntuación y la carpeta de Gmail se refieren al mismo mensaje. Cuando ya hemos entregado tantas direcciones de prueba de Gmail como permitimos en un minuto, una hora o un día, una nueva prueba recibe solo la primera dirección y su página lo indica: el límite evita que Google bloquee el buzón.

¿La prueba comprueba las bandejas de entrada de Outlook y Yahoo?

No. El único buzón en la prueba es nuestro buzón de Google Workspace en Gmail. Los buzones de Microsoft aún no forman parte de la prueba y no hay buzón de Yahoo. La puntuación sí sigue lo que Yahoo y Outlook.com publican para remitentes donde puede: por ejemplo, Gmail, Yahoo y Outlook.com esperan que los remitentes masivos publiquen DMARC, y la falta de un registro DMARC resta puntos.

¿Un 10/10 significa que mi correo llegará a la bandeja de entrada?

No. 10/10 significa que no encontramos nada que reste puntos en este mensaje y en la forma en que se envió. Si la puntuación está marcada como incompleta, algunas partes no pudieron comprobarse en absoluto. Dónde llega el correo también depende de cosas que un solo mensaje no puede mostrar, como cómo tratan los destinatarios tu correo: consulta por qué un correo con buena puntuación aún puede ir a spam. La fila de Gmail muestra dónde llegó una copia real, junto a la puntuación, no dentro de ella.

¿Qué sucede con el correo que envío?

Nuestro servidor conserva el mensaje y su informe durante 7 días y luego los elimina; la copia en nuestro buzón de Gmail se elimina en un plazo de 14 días. Comprobamos el mensaje en nuestro propio servidor, nunca respondemos ni reenviamos y nunca abrimos sus enlaces: mientras lo comprobamos, solo salen consultas DNS de nuestro servidor, para los dominios que nombra el mensaje y para las comprobaciones de listas negras. El informe está en un enlace con una parte aleatoria, y cualquiera a quien le des ese enlace puede verlo. La página del informe te llega a través de Cloudflare, como todas las páginas de este sitio. La política de privacidad tiene los detalles, incluido cómo hacer que una prueba se elimine antes.

Cómo trabajamos

  • Cada resultado de comprobación muestra las respuestas sin procesar en las que se basa, de DNS y, donde una comprobación las usa, de servidores de correo y web, para que puedas verificarlo tú mismo.
  • Cuando no podemos comprobar algo (un servidor DNS no responde, una consulta agota el tiempo), lo decimos. Nunca convertimos una brecha en un aprobado o un suspenso.
  • Sin registro, sin píxeles de seguimiento, sin cookies, sin anuncios.