Herramienta DNS

Comprobar Registro TXT - SPF, DKIM y DMARC

Comprueba registros TXT globalmente para SPF, DKIM, DMARC y verificaciones de dominio, comparando valores largos entre resolvers públicos.

Tipo de registro

Qué muestra esta comprobación

Los registros TXT guardan texto asociado a un nombre DNS. Se usan para autenticación de correo, verificación de dominio y configuración de servicios.

DNSRadar muestra cada valor TXT por separado para comparar SPF, DKIM, DMARC o tokens largos sin leer JSON comprimido.

Cuándo usarla

  • Verificación SPF y DMARC
  • Comprobación de selectores DKIM
  • Validaciones de Google o Microsoft
  • Detectar TXT duplicados o antiguos

Ejemplos de uso

  • Comprobar SPF en el dominio raíz y detectar políticas v=spf1 duplicadas.
  • Verificar DKIM consultando selector._domainkey.dominio.
  • Validar DMARC en _dmarc.dominio antes de endurecer la política.

Cómo interpretar el resultado

  • Un dominio puede tener varios TXT, pero solo un SPF que empiece por v=spf1.
  • DKIM vive bajo un selector como selector1._domainkey.example.com.
  • DMARC se consulta en _dmarc.example.com y debería empezar por v=DMARC1.

Ejemplos con dig

Estos comandos sirven para comparar la consulta de DNSRadar con una comprobación desde terminal o documentar una incidencia para tu proveedor DNS.

Terminal
dig example.com TXT +short
dig _dmarc.example.com TXT +short
dig selector1._domainkey.example.com TXT +short

Diagnóstico avanzado

Usa esta página para SPF, DKIM, DMARC, tokens de verificación y configuración de servicios. Las consultas TXT dependen mucho del hostname exacto: SPF suele ir en el dominio raíz, DMARC en _dmarc y DKIM bajo un selector.

Ejemplos prácticos

  • Comprueba TXT en example.com para validar SPF y detectar más de una política v=spf1.
  • Comprueba _dmarc.example.com antes de pasar de monitorización a quarantine o reject.
  • Comprueba selector1._domainkey.example.com si tu proveedor de correo dice que falta DKIM.
  • Compara tokens de verificación globalmente tras migrar de proveedor DNS.

Errores habituales

Publicar más de una política SPF

Puede haber varios TXT, pero varios v=spf1 hacen SPF inválido.

Consultar DKIM en el hostname equivocado

DKIM usa selector._domainkey.example.com, no normalmente el dominio raíz.

Confundir fragmentos TXT con varias políticas

Un TXT largo puede dividirse en cadenas dentro del mismo registro DNS.

Olvidar TXT al cambiar nameservers

La autenticación de correo y las verificaciones SaaS pueden romperse aunque la web funcione.

Preguntas

Por qué un TXT aparece partido?

DNS puede dividir valores largos en cadenas. DNSRadar une los segmentos del mismo registro.

Por qué no veo DKIM en el dominio raíz?

DKIM usa un hostname con selector. Consulta selector._domainkey.dominio.

Puedo tener varios registros TXT?

Sí. Lo importante es no publicar más de una política SPF que empiece por v=spf1 en el mismo nombre.

Dónde se consulta DMARC?

DMARC se consulta en _dmarc.tudominio.com y debe empezar por v=DMARC1.

Herramientas DNS relacionadas