Revisa a dónde apunta un dominio, si su correo está bien protegido y si un cambio reciente ya se propagó por el mundo.
Revisa a dónde apunta un dominio, si su correo está bien protegido y si un cambio reciente ya se propagó por el mundo.
A dónde apunta el dominio. Los registros A y AAAA dicen en qué servidor vive el sitio. Si acabas de migrar y el sitio sigue mostrando la versión antigua, acá se ve si el cambio ya quedó hecho.
Si el correo está protegido. Acá están los problemas más caros y los más difíciles de diagnosticar solo. Revisamos los tres registros que deciden si tus correos llegan a la bandeja de entrada o al spam:
Si un cambio ya se propagó. Le preguntamos lo mismo a cuatro resolutores públicos de distintas partes del mundo —Google, Cloudflare, Quad9 y OpenDNS— y comparamos las respuestas. Es la forma de saber si una migración terminó de verdad o todavía hay gente llegando al servidor antiguo.
La mayoría de los dominios que revisamos tiene DMARC con la política p=none. Esa configuración observa y anota, pero no pide que se rechace nada: mientras siga así, cualquiera puede enviar correos haciéndose pasar por tu empresa y van a llegar igual a la bandeja de entrada de tus clientes.
Es el punto de partida correcto, porque permite ver quién está enviando en tu nombre antes de bloquear a nadie. El problema es quedarse ahí para siempre, que es justo lo que pasa: se configura una vez, nadie mira los informes, y el dominio queda suplantable por años.
El TTL es el tiempo que cada servidor del mundo guarda la respuesta antes de volver a preguntar. Si tu dominio tiene un TTL de 24 horas, un cambio puede demorar ese tiempo en verse en todas partes, y durante ese lapso parte de tus visitantes sigue llegando al servidor antiguo.
La solución es simple: un día antes de la migración, baja el TTL a 5 minutos. Haz el cambio, verifica con esta herramienta que los cuatro resolutores respondan lo mismo, y recién ahí vuelve a subirlo.
Configurar bien el SPF, el DKIM y el DMARC es la diferencia entre que tus correos lleguen a la bandeja de entrada o al spam. Si te mudas con nosotros lo dejamos funcionando, sin costo y sin que el sitio se caiga durante el traspaso.
El DNS es la guía telefónica de internet: traduce tu dominio a la dirección del servidor donde vive tu sitio, y le dice al mundo a qué servidor entregar tu correo. Cuando algo del DNS está mal, el sitio no carga o los correos no llegan, aunque todo lo demás esté perfecto.
Casi siempre es por los tres registros que protegen tu correo: SPF, DKIM y DMARC. El SPF declara qué servidores pueden enviar en tu nombre, el DKIM firma cada mensaje y el DMARC le dice al que recibe qué hacer si algo no cuadra. Si falta alguno, Gmail y Outlook desconfían del mensaje aunque sea legítimo. Esta herramienta te dice cuál te falta.
Significa que tiene la política p=none: mira lo que pasa y lo anota, pero no pide que se rechace nada. Es el punto de partida correcto, porque permite ver quién envía correo con tu dominio antes de bloquear a nadie. El problema es quedarse ahí: mientras siga en none, cualquiera puede enviar correos haciéndose pasar por tu empresa y llegan igual.
El estándar permite que evaluar un SPF cueste como máximo 10 consultas de DNS. Cada «include:» de un servicio externo (facturación, boletines, CRM) suma una o más. Al pasarse de 10, el SPF se da por fallido completo y el correo empieza a rebotar sin que nadie haya cambiado nada. Es una falla silenciosa y muy difícil de diagnosticar si no se sabe que existe.
Depende del TTL que tenga el registro: ese número marca cuántos segundos guarda la respuesta cada servidor del mundo antes de volver a preguntar. Con un TTL de 24 horas, un cambio puede tardar ese tiempo en verse en todas partes. Por eso, antes de migrar un sitio conviene bajar el TTL a 5 minutos un día antes, y volver a subirlo cuando todo esté andando.
Le preguntamos lo mismo a cuatro resolutores públicos —Google, Cloudflare, Quad9 y OpenDNS— y comparamos las respuestas. Si no coinciden, es que el cambio todavía se está propagando. Cuando las direcciones difieren pero el TTL es muy corto, en cambio, suele tratarse de una red de distribución que responde distinto según la región, y eso es normal.
No. La herramienta sólo consulta información que ya es pública: cualquiera puede hacer estas mismas preguntas al DNS. No cambiamos nada ni guardamos tus datos.
Sí. Si tu sitio y tu correo están con Chilecom Datacenter, dejamos el SPF, el DKIM y el DMARC configurados y te explicamos qué quedó. Si vienes de otro proveedor, hacemos la migración sin costo y sin que el sitio se caiga durante el traspaso.
Paga de forma rápida y segura con tarjeta de crédito o débito a través de Webpay Plus, plataforma oficial de Transbank.
Certificación oficial de Transbank y cifrado de extremo a extremo. Tus datos de tarjeta nunca pasan por nuestros servidores.