Elige tus proveedores de correo y genera los registros DNS TXT exactos de SPF y DMARC para validar tu dominio y evitar phishing.
Marca los servicios que envían correo en nombre de tu dominio. Cada uno añade una consulta DNS al presupuesto de SPF.
Registro TXT para el dominio raíz
v=spf1 ~allDespliega DMARC por fases: empieza en "none" con un email de informes (rua) durante unas semanas para ver qué se rechazaría, y solo después sube a "quarantine" y finalmente a "reject". Publicar "reject" desde el primer día puede hacer que dejes de recibir tu propio correo si algo no está bien configurado.
Sin un email de informes, "none" no sirve de nada — nadie ve lo que estaría fallando.
Registro TXT para _dmarc.tudominio.com
v=DMARC1; p=none;El registro DKIM no se genera aquí: lo emite tu proveedor de correo (Google Workspace, Microsoft 365, SendGrid...) porque tiene que corresponder a la clave privada con la que firma tus correos. Un registro inventado en esta página no lo firmaría nadie y no serviría de nada. Copia el registro TXT que te dé tu proveedor y añádelo a tu DNS junto a estos dos.
SPF y DMARC son solo el correo. Certificado, cabeceras, puertos: compruébalo todo gratis en un minuto con el analizador completo.