Compruebe los registros DNS de su dominio

19 vistas 0 lo encontraron útil sep. 05, 2026

El correo solo funciona cuando el DNS de un dominio dice lo que AtrioMail espera: un registro MX que apunte a mail.atriomail.com, un registro SPF que lo autorice, la clave DKIM con la que firma y, en los dominios que envían a través de Amazon SES, los registros que emitió Amazon. El Comprobador DNS lee el DNS real de un dominio, compara cada registro con el valor esperado e imprime el cambio exacto para cada uno que falte o sea incorrecto, para que pueda terminar una migración o responder al "no me llega el correo" de un cliente sin recurrir a una herramienta externa.

Qué revisa el comprobador

Registro Host Valor que publica Obligatorio
MX @ mail.atriomail.com, prioridad 10
SPF (TXT) @ v=spf1 mx a:mail.atriomail.com ~all (un solo registro)
DKIM (TXT) dkim._domainkey La clave que se muestra en Dominios de Email > Configuración DNS
DMARC (TXT) _dmarc v=DMARC1; p=none; rua=mailto:postmaster@customer.com Recomendado
Propiedad de Amazon SES (TXT) _amazonses El token que se muestra en Configuración DNS Sí, cuando el dominio envía a través de Amazon SES
DKIM de Amazon SES (CNAME) <token>._domainkey Los destinos que se muestran en Configuración DNS, un CNAME por cada uno Sí, cuando el dominio envía a través de Amazon SES

Sustituya customer.com por su dominio. @ representa el propio dominio: algunos proveedores de DNS piden el nombre del dominio en el campo host y otros piden dejarlo vacío. En una cuenta conectada de Cloudflare o Namecheap, la configuración automática de DNS puede escribir mail.atriomail.com como registro MX por usted. Elimine usted mismo los registros MX que sigan apuntando a su proveedor anterior, cuando ya haya movido sus buzones. Si publica los registros usted mismo, use los valores de la tabla.

Los registros obligatorios tienen que estar bien para que el correo fluya. DMARC es recomendado: si falta, se indica como algo para revisar y nunca hace fallar al dominio.

Tres formas de ejecutarlo

  • En el panel de control: Herramientas > Comprobador DNS (https://system.atriomail.com/admin/dns-checker). Escriba un dominio y ejecute la comprobación. Un dominio de su cuenta se compara con sus valores esperados exactos, incluida la clave DKIM y los registros de Amazon SES emitidos para él. Cualquier otro dominio recibe una comprobación genérica: un registro MX, un único registro SPF válido que autorice a mail.atriomail.com, un registro DKIM para el selector que indique y DMARC. Hasta 20 comprobaciones por minuto por usuario.
  • En la página pública, en https://system.atriomail.com/tools/dns-checker. No requiere iniciar sesión. Ejecuta la comprobación genérica (MX, SPF, presencia de DKIM, DMARC) y nunca muestra si un dominio está alojado con AtrioMail, así que puede pasarle el enlace a un cliente, o a un posible cliente, antes de que se registre. Limitada a 6 comprobaciones por minuto y 60 al día desde una misma dirección IP.
  • A través de la API, para scripts, monitorización y las herramientas que ya utiliza. Vea "Uso de la API" más abajo.

Cómo leer un resultado

Cada registro recibe uno de cuatro veredictos:

Veredicto Significado
Correcto El registro existe y dice lo que debe.
Revisar El registro funciona, pero hay algo que revisar: un SPF que termina en +all, un MX que figura pero no es el primero, servidores de correo adicionales, un registro DKIM que existe pero no se pudo verificar, o un DMARC que falta.
Falta o es incorrecto El registro no existe, apunta a otro sitio, está mal formado o está duplicado. El correo se ve afectado hasta que se corrija.
No se pudo comprobar La consulta DNS falló o tardó demasiado. No dice nada sobre su zona; repita la comprobación en unos minutos.
  • Los registros obligatorios (MX, SPF, DKIM y los registros de Amazon SES) tienen que estar en Correcto o Revisar para que el dominio apruebe. DMARC es recomendado, así que si falta aparece como Revisar y nunca hace fallar al dominio.
  • La puntuación es la proporción de registros obligatorios que están en su sitio. Correcto y Revisar cuentan como en su sitio; DMARC no la altera.
  • Encontrado y esperado. Cada registro muestra los valores que su zona sirve en este momento junto al valor que esperamos, de modo que un error de escritura, unas comillas de más o un segundo registro saltan a la vista.
  • Solo presencia. Para un dominio que no está en su cuenta, y en la página pública, el comprobador no tiene ninguna clave DKIM con la que comparar, así que solo puede confirmar que existe un registro DKIM para el selector (present). Para un dominio de su cuenta cuya clave no esté disponible en ese momento, indica present_unverified como Revisar y verifica el valor en la siguiente ejecución.
  • Todavía no emitidos. Los registros de Amazon SES aparecen solo en los dominios de su cuenta que envían a través de Amazon SES. Hasta que Amazon los haya emitido, la comprobación muestra not_ready; espere unos minutos y vuelva a ejecutarla.
  • Propagación. Un registro que acaba de cambiar puede tardar hasta 48 horas en llegar a todos los resolutores, aunque la mayoría de los cambios se ven en menos de una hora. Si el comprobador sigue mostrando el valor antiguo, espere en lugar de volver a cambiarlo. Vea Propagación de DNS: qué es y por qué es importante.
  • Volver a comprobar. Una comprobación del mismo dominio dentro de los 60 segundos siguientes devuelve el resultado anterior, marcado como reutilizado. Pasado ese tiempo, Volver a comprobar lee el DNS de nuevo.

Cómo corregir cada registro

Todos los veredictos salvo Correcto vienen con el cambio exacto que hay que hacer. Estas son las correcciones que imprime la herramienta, con los problemas que busca, usando customer.com como dominio.

MX

Corrección: Añada un registro MX en customer.com (host @) con el valor mail.atriomail.com y prioridad 10.

  • Apunta a otro sitio. Si los registros MX nombran otro servidor, añada el nuestro y elimine los que apuntan a otro sitio una vez migrados los buzones.
  • Figura pero no es el primero. El correo va al MX con el número de prioridad más bajo. Si otro servidor tiene un número más bajo que mail.atriomail.com, dé al nuestro el número más bajo o elimine el otro registro.
  • Servidores de correo adicionales. Los registros MX que dejó un proveedor anterior desvían parte del correo. Elimínelos, salvo que enrute el correo a más de un servidor a propósito (entrega dividida), en cuyo caso el veredicto Revisar es el esperado.

SPF

Corrección: Añada un registro TXT en customer.com (host @) con el valor v=spf1 mx a:mail.atriomail.com ~all.

  • Un segundo registro SPF. Un dominio puede tener exactamente un registro que empiece por v=spf1. Dos es un error permanente: los receptores descartan SPF por completo y el correo de todos los servicios desde los que envía se ve afectado. Fusiónelos en un solo registro, por ejemplo v=spf1 mx a:mail.atriomail.com include:otro-servicio.example ~all.
  • Comillas guardadas en el valor. Algunos paneles de DNS guardan las comillas que escribe como parte del valor, así que los receptores ven "v=spf1 ..." y no pueden leerlo. Introduzca el valor sin comillas.
  • No autoriza a mail.atriomail.com. Si existe un registro pero no nombra nuestro servidor, añada a:mail.atriomail.com antes del mecanismo all en lugar de sustituir todo el registro. Un include:mail.atriomail.com ya existente también se acepta.
  • Termina en +all o ?all, o no tiene ningún all. Cualquiera de los dos casos permite que cualquiera envíe como su dominio. Termine el registro con ~all o -all.
  • Demasiadas consultas. SPF permite como máximo 10 consultas DNS; include, a, mx y redirect cuestan una cada uno. Por encima de ese límite los receptores devuelven un error permanente. Elimine los include de servicios desde los que ya no envía.

DKIM

Corrección: Añada un registro TXT en el host dkim._domainkey con el valor DKIM que se muestra en el diálogo de configuración DNS de customer.com (Dominios de Email y después el icono de DNS junto al dominio).

  • Una clave antigua. Un registro TXT en dkim._domainkey que no coincide suele ser la clave de un proveedor anterior. Sustitúyalo por el valor de Configuración DNS; el correo firmado con nuestra clave no supera la verificación hasta que lo haga.
  • Dos valores en el selector. DKIM falla cuando un selector tiene varios registros TXT. Elimine los sobrantes y conserve la clave actual.
  • Comillas. Igual que con SPF, vuelva a introducir el registro sin las comillas que lo rodean.
  • El selector. Es dkim en la mayoría de los dominios, pero lea siempre el host en el diálogo de Configuración DNS.
  • Copiar el valor. La clave es larga. Cópiela entera y no añada espacios ni saltos de línea.

DMARC

Corrección: Añada un registro TXT en el host _dmarc con el valor v=DMARC1; p=none; rua=mailto:postmaster@customer.com.

  • Dos registros DMARC. Los receptores ignoran DMARC por completo cuando hay varios. Conserve uno y elimine los demás.
  • Registro mal formado. Un registro sin la etiqueta p, o con una política distinta de none, quarantine o reject, se indica como mal formado. Use el valor anterior como punto de partida.
  • Heredado del dominio principal. Un subdominio sin registro DMARC propio queda bajo la política del dominio principal. El comprobador lo indica como Correcto y nombra la política que encontró, así que no hace falta añadir nada.
  • Política none. p=none solo pide informes. Pase a quarantine o reject cuando los informes estén limpios.

Registros de Amazon SES

Corrección: Añada un registro TXT en _amazonses.customer.com con el token de propiedad, y un CNAME en cada nombre <token>._domainkey.customer.com que apunte al destino que se muestra en el diálogo de Configuración DNS.

  • Aplanado de CNAME. Algunos proveedores sustituyen un CNAME por el valor TXT al que apunta. La clave queda visible, pero Amazon SES necesita el propio CNAME, y el comprobador indica flattened. Publique el nombre como CNAME o pida al proveedor que desactive el aplanado para ese nombre.
  • Destino incorrecto. Un CNAME que apunta a otro sitio se indica junto con el destino encontrado. Haga que apunte al valor de Configuración DNS.
  • Otros valores TXT en _amazonses. Pueden quedarse. El token de propiedad solo tiene que ser uno de ellos.
  • Todavía no emitidos. Si Amazon no ha emitido los registros, aún no hay nada que publicar. Vuelva a comprobarlo en unos minutos.

La configuración automática de DNS puede escribir los registros MX, SPF, DMARC y DKIM por usted solo en una cuenta conectada de Cloudflare o Namecheap, y los registros de Amazon SES siempre se agregan a mano desde el diálogo Configuración DNS del dominio; vea Comprender la configuración automática de DNS. Si los publica a mano, siga las Instrucciones para la configuración manual de DNS, y cuando un registro siga fallando después de la corrección, la Guía de solución de problemas de DNS cubre las causas habituales.

Uso de la API

Los tres endpoints están en la API v1 y reciben su clave de API en la cabecera X-API-KEY. Cualquier rol puede ejecutarlos sobre los dominios que su clave puede listar.

Comprobar un dominio de su cuenta por su id:

curl -X POST \
  https://system.atriomail.com/api/v1/domains/123/dns-check \
  -H 'X-API-KEY: your-api-key-here' \
  -H 'Accept: application/json'

Comprobar un dominio por nombre. mode es auto (el valor predeterminado: un dominio de su cuenta recibe la comprobación exacta y cualquier otro la genérica), account (404 salvo que el dominio esté en su cuenta) o generic (nunca consulta su cuenta). selector indica el selector DKIM para una comprobación genérica y por defecto es dkim.

curl -X POST \
  https://system.atriomail.com/api/v1/dns-check \
  -H 'X-API-KEY: your-api-key-here' \
  -H 'Accept: application/json' \
  -H 'Content-Type: application/json' \
  -d '{"domain": "customer.com", "mode": "auto"}'

Su cupo actual, siempre gratis:

curl -X GET \
  https://system.atriomail.com/api/v1/dns-check/quota \
  -H 'X-API-KEY: your-api-key-here' \
  -H 'Accept: application/json'

Una comprobación responde con el dominio, su mode (account o generic), el mail_host con el que se comparó, checked_at, cached, cache_expires_at, un summary (status, required_total, required_passed, percentage), una entrada por registro en records, ses (null en una comprobación genérica) y su quota. Reducido a un solo registro:

{
  "domain": "customer.com",
  "domain_id": 123,
  "mode": "account",
  "mail_host": "mail.atriomail.com",
  "checked_at": "2026-09-04T10:15:00+00:00",
  "cached": false,
  "cache_expires_at": "2026-09-04T10:16:00+00:00",
  "summary": {
    "status": "fail",
    "required_total": 5,
    "required_passed": 4,
    "percentage": 80
  },
  "records": [
    {
      "key": "spf",
      "label": "SPF",
      "type": "TXT",
      "host": "@",
      "name": "customer.com",
      "required": true,
      "status": "fail",
      "code": "missing",
      "expected": "v=spf1 mx a:mail.atriomail.com ~all",
      "found": [],
      "message": "No SPF record found on customer.com.",
      "fix": "Add a TXT record on customer.com (host @) with value v=spf1 mx a:mail.atriomail.com ~all.",
      "notes": []
    }
  ],
  "ses": {
    "enabled": true,
    "processing_status": "completed",
    "verification_status": "pending"
  },
  "quota": {
    "domains": 25,
    "daily": {
      "limit": 50,
      "used": 1,
      "remaining": 49,
      "resets_at": "2026-09-05T10:15:00+00:00"
    },
    "weekly": {
      "limit": 200,
      "used": 1,
      "remaining": 199,
      "resets_at": "2026-09-11T10:15:00+00:00"
    },
    "generic": {
      "daily": {
        "limit": 10,
        "used": 0,
        "remaining": 10,
        "resets_at": null
      },
      "weekly": {
        "limit": 40,
        "used": 0,
        "remaining": 40,
        "resets_at": null
      }
    },
    "burst": {
      "per_minute": 30,
      "scope": "ip"
    },
    "cache_seconds": 60
  }
}
  • status es pass, warn, fail o unknown: los veredictos Correcto, Revisar, Falta o es incorrecto y No se pudo comprobar de más arriba.
  • code es el motivo estable y legible por máquina, y el campo sobre el que construir: ok, missing, mismatch, multiple, quoted, syntax, not_primary, extra_hosts, not_authorising, permissive, no_terminal, too_many_lookups, present, present_unverified, inherited, flattened, not_ready y lookup_failed. La redacción de message, fix y notes puede cambiar sin previo aviso.
  • cached es true cuando el resultado se reutilizó de una comprobación del mismo dominio en los últimos 60 segundos; esa respuesta no se contabiliza. Envíe {"fresh": true} para consultar el DNS de nuevo; esa comprobación sí cuenta.
  • Un 429 significa que el cupo se ha agotado. Lea la cabecera Retry-After (segundos) y espere; el cuerpo incluye window, retry_after y su quota. Los resultados de los últimos 60 segundos se siguen devolviendo mientras espera.
  • Un 404 (domain_not_found) significa que el id o el nombre no es un dominio que su clave pueda listar. Un 422 (validation_failed) enumera los campos no válidos en errors.

Límites

Las comprobaciones a través de la API se contabilizan por cuenta. Con X dominios en su cuenta (todos los dominios que su clave de API puede listar, activos o no) puede ejecutar 2 x X comprobaciones por cada 24 horas continuas, nunca menos de 10, y 8 x X por cada 7 días continuos, nunca menos de 40. Una cuenta con 25 dominios obtiene por tanto 50 comprobaciones al día y 200 a la semana. Cada comprobación que solicita cuenta, respondan o no las consultas. El único caso gratuito es la reutilización: repetir una comprobación del mismo dominio dentro de los 60 segundos siguientes devuelve el resultado anterior, marcado como cached, y no cuesta nada. Las comprobaciones de dominios que no están en su cuenta comparten este cupo y además tienen su propio tope de 10 por cada 24 horas y 40 por cada 7 días. Todas las claves de API de una misma cuenta comparten un único cupo, y las comprobaciones que ejecuta en el panel de control o en la página pública nunca cuentan. Cuando el cupo se agota, la API responde 429 con una cabecera Retry-After y los límites exactos, mientras que los resultados de los últimos 60 segundos se siguen devolviendo. Aparte de esto, la API acepta como máximo 30 solicitudes por minuto desde una misma dirección IP en todos los endpoints. GET /api/v1/dns-check/quota muestra su uso actual en cualquier momento y siempre es gratis.

En el panel de control puede ejecutar hasta 20 comprobaciones por minuto por usuario, y la página pública acepta 6 comprobaciones por minuto y 60 al día desde una misma dirección IP. Ninguna de las dos cuenta para el cupo de la API.

Privacidad

Las comprobaciones de la página pública conservan el dominio, la dirección IP de quien la ejecuta y el resultado durante 30 días, y después se eliminan. Las llamadas a la API se registran con la dirección IP de quien llama durante 30 días, como cualquier otra llamada a la API. Una comprobación de un dominio que no está en su cuenta, en la página pública o a través de la API, lee solo DNS público y nunca revela si ese dominio está alojado con AtrioMail.

Artículos relacionados

dns mx spf dkim dmarc ses api

¿Le resultó útil este artículo?

¡Gracias por sus comentarios!

Agradecemos que nos ayude a mejorar nuestra documentación.