Herramienta DNS

Comprobar Registro TXT - SPF, DKIM y DMARC

Comprueba registros TXT globalmente para SPF, DKIM, DMARC y verificaciones de dominio, comparando valores largos entre resolvers públicos.

Tipo de registro

Qué muestra esta comprobación

Los registros TXT guardan texto asociado a un nombre DNS. Se usan para autenticación de correo, verificación de dominio y configuración de servicios.

DNSRadar muestra cada valor TXT por separado para comparar SPF, DKIM, DMARC o tokens largos sin leer JSON comprimido.

Cuándo usarla

  • Verificación SPF y DMARC
  • Comprobación de selectores DKIM
  • Validaciones de Google o Microsoft
  • Detectar TXT duplicados o antiguos

Ejemplos de uso

  • Comprobar SPF en el dominio raíz y detectar políticas v=spf1 duplicadas.
  • Verificar DKIM consultando selector._domainkey.dominio.
  • Validar DMARC en _dmarc.dominio antes de endurecer la política.

Cómo interpretar el resultado

  • Un dominio puede tener varios TXT, pero solo un SPF que empiece por v=spf1.
  • DKIM vive bajo un selector como selector1._domainkey.example.com.
  • DMARC se consulta en _dmarc.example.com y debería empezar por v=DMARC1.

Ejemplos con dig

Estos comandos sirven para comparar la consulta de DNSRadar con una comprobación desde terminal o documentar una incidencia para tu proveedor DNS.

Terminal
dig example.com TXT +short
dig _dmarc.example.com TXT +short
dig selector1._domainkey.example.com TXT +short

Preguntas

Por qué un TXT aparece partido?

DNS puede dividir valores largos en cadenas. DNSRadar une los segmentos del mismo registro.

Por qué no veo DKIM en el dominio raíz?

DKIM usa un hostname con selector. Consulta selector._domainkey.dominio.

Puedo tener varios registros TXT?

Sí. Lo importante es no publicar más de una política SPF que empiece por v=spf1 en el mismo nombre.

Dónde se consulta DMARC?

DMARC se consulta en _dmarc.tudominio.com y debe empezar por v=DMARC1.

Herramientas DNS relacionadas