SPF, DKIM y DMARC de un dominio, en una sola consulta
Si lo dejas vacío se prueban 35 selectores comunes, empezando por default, que es el que crea cPanel.
El DKIM no se puede descubrir desde afuera: solo se puede adivinar el selector. Si tu proveedor usa uno propio
(Amazon SES, HubSpot y otros generan nombres aleatorios), escríbelo aquí.
Dice qué servidores tienen permiso de enviar correo con tu dominio. Además de leerlo, la herramienta sigue cada
include: y cuenta cuántas consultas DNS gasta: si pasan de 10, el SPF deja de funcionar aunque el registro se vea bien.
Es la firma digital de tus mensajes. Vive en selector._domainkey.tudominio y solo se puede consultar
si conoces el selector. Se prueban los de cPanel y los de los proveedores más usados, y se mide el tamaño de la llave.
Le dice a Gmail, Outlook y compañía qué hacer con el correo que no pasa SPF ni DKIM, y a dónde mandarte los reportes. Se revisa la política, el porcentaje de aplicación y si los reportes a dominios externos están autorizados.
Los servidores que reciben tu correo. Sirven de contexto: por ellos se deduce si usas cPanel, Google Workspace,
Microsoft 365 o Zoho, y cada uno necesita su propio include de SPF y su selector DKIM.