¿Por qué analizar los encabezados de email?
Los encabezados de email (también llamados "origen del email", "encabezados brutos" o "mensaje original") registran cada paso del viaje de tu mensaje: servidor de envío, enrutamiento, verificaciones de seguridad (SPF/DKIM/DMARC), veredictos anti-spam. Esta herramienta online gratuita te permite ver y decodificar el origen de un email para un diagnóstico de entregabilidad completo. Sin análisis, trabajas a ciegas.
Tres casos de uso principales:
- Emails en spam → Descubre si es SPF, DKIM, DMARC o el contenido
- Email no entregado → Encuentra dónde se detuvo y por qué
- Verificar autenticidad del email → Detecta intentos de phishing y suplantación
Cómo usar el analizador en 3 pasos
Paso 1: Extraer el encabezado bruto
Gmail / Google Workspace:
- Abre el email
- Haz clic en los 3 puntos (⋮) → "Mostrar original"
- Copia todo el texto
Outlook / Microsoft 365:
- Abre el email
- Haz clic en "Acciones" (⋯) → "Ver detalles del mensaje"
- Copia el contenido
Apple Mail:
- Abre el email
- Menú "Mensaje" → "Mostrar todos los encabezados"
- Copia el texto
Paso 2: Pegar en el analizador
Pega el encabezado bruto completo en el formulario superior. La herramienta analiza automáticamente:
- ✅ Autenticación SPF, DKIM, DMARC, BIMI
- ✅ Veredictos anti-spam (Gmail, Microsoft, etc.)
- ✅ Enrutamiento y servidores intermedios
- ✅ Anomalías y riesgos de suplantación
Paso 3: Leer los resultados
Obtienes un informe claro con:
- Estado de autenticación (pass/fail para cada protocolo)
- Razón del fallo (si aplica)
- Acciones recomendadas para corregir
¿Qué es un encabezado de email?
Un encabezado de email (también llamado "origen del email", "header bruto", "mensaje original") es el historial completo de un mensaje: quién lo envió, por qué servidor, qué verificaciones se hicieron, y qué veredicto se emitió. Saber ver el origen de un email te ayuda a entender exactamente qué pasó.
A diferencia del cuerpo del email (que ves), el encabezado es inmutable: no puede ser falsificado una vez enviado. Por eso los investigadores de seguridad y administradores de email lo usan para verificar la autenticidad de un email e identificar intentos de phishing.
Ejemplo simplificado:
From: alice@captaindns.com
To: bob@captaindns.com
Date: 19 Jan 2026 10:30:00 +0000
Authentication-Results: pass spf=pass dkim=pass dmarc=pass
X-Spam-Score: 2.1 (LOW)
Received: from mail.captaindns.com (203.0.113.5) by mail.captaindns.com
¿Qué analiza exactamente la herramienta?
Autenticación de email (SPF, DKIM, DMARC, BIMI)
| Protocolo | Verifica | Resultado |
|---|---|---|
| SPF | ¿Está autorizado el servidor de envío? | ✅ Pass / ❌ Fail |
| DKIM | ¿Se modificó el email en tránsito? | ✅ Pass / ❌ Fail |
| DMARC | ¿El remitente está alineado con SPF/DKIM? | ✅ Pass / ❌ Fail |
| BIMI | ¿Logo de marca autenticado? | ✅ Presente / ❌ Ausente |
Veredictos anti-spam
El analizador muestra veredictos de:
- Gmail (puntuación de spam, veredicto final)
- Microsoft 365 (Outlook, Exchange)
- Otros proveedores (detectados en los encabezados)
Enrutamiento y servidores
Rastrea completo del camino del email:
- Servidor de envío original
- Servidores intermedios (relays)
- Servidor de recepción final
- Retrasos y marcas de tiempo
Detección de anomalías
La herramienta señala automáticamente:
- ⚠️ Suplantación potencial (From ≠ dominio real)
- ⚠️ Alineamiento DMARC fallido
- ⚠️ Certificado DKIM inválido
- ⚠️ Enrutamiento sospechoso (demasiados relays)
¿Por qué mis emails llegan al spam?
Esta es la pregunta más frecuente. El análisis de encabezados suele revelar una de estas causas:
| Causa | Qué muestra el encabezado | Solución |
|---|---|---|
| SPF fallido | spf=fail o spf=softfail | Añade el servidor de envío a tu registro SPF |
| DKIM inválido | dkim=fail o dkim=none | Configura o repara la firma DKIM |
| DMARC fallido | dmarc=fail con p=reject o p=quarantine | Corrige SPF/DKIM para alinear el dominio |
| Puntuación spam alta | X-Spam-Score: 8.5 o similar | Revisa el contenido (enlaces, imágenes, palabras clave) |
| IP en lista negra | Menciones de RBL o blocklist en encabezados | Verifica la reputación de tu IP de envío |
Consejo: Pega tus encabezados en el analizador de arriba para identificar exactamente qué causa afecta a tus emails.
Casos de uso concretos
Incidente 1: Todos tus emails llegan al spam
Síntoma: Envías newsletters, pero 80% llegan al spam.
Diagnóstico: Pega un email de spam en el analizador.
- SPF = ❌ Fail → Tu servidor no está autorizado
- DKIM = ✅ Pass
- DMARC = ❌ Fail (SPF falló)
Acción: Añade tu servidor a tu registro SPF.
Incidente 2: Un email específico no llega
Síntoma: Envías un email importante, el destinatario no lo recibe.
Diagnóstico: Pide al destinatario verificar los encabezados.
- Enrutamiento = ✅ Entregado a Microsoft
- Veredicto = ❌ Rechazado por filtro anti-spam
- Puntuación Spam = 8.5 (MUY ALTA)
Acción: Verifica enlaces, adjuntos o contenido que activa el filtro.
Incidente 3: Sospechas de phishing
Síntoma: Un email dice venir de tu banco, pero algo parece falso.
Diagnóstico: Pega el encabezado en el analizador.
- From =
noreply@captaindns.com - SPF = ❌ Fail (dominio no autorizado)
- DKIM = ❌ Fail (firma inválida)
- DMARC = ❌ Fail
Conclusión: Es phishing. El email no viene realmente de tu banco.
Incidente 4: Reenvío que falla
Síntoma: Reenvías emails a un colega, pero llegan al spam.
Diagnóstico: El analizador muestra:
- Enrutamiento = 3 servidores (original → tu servidor → servidor del colega)
- DKIM = ❌ Fail (firma rota después del reenvío)
- SPF = ✅ Pass (pero DMARC falla)
Acción: Configura DMARC con p=none o usa ARC (Authenticated Received Chain).
FAQ - Preguntas frecuentes
P: ¿Qué es exactamente un encabezado de email?
R: Es el historial completo de un email: remitente, destinatario, servidores atravesados, verificaciones de seguridad (SPF/DKIM/DMARC), veredictos anti-spam. El encabezado no puede ser falsificado.
P: ¿Cómo extraigo los encabezados de mi email?
R: Depende de tu cliente:
- Gmail: Abre el email → 3 puntos (⋮) → "Mostrar original"
- Outlook: Abre el email → "Acciones" → "Ver detalles del mensaje"
- Apple Mail: Menú "Mensaje" → "Mostrar todos los encabezados"
P: ¿Por qué mi email llega al spam?
R: Las razones más comunes:
- SPF fallido: Tu servidor de envío no está autorizado
- DKIM inválido: El email fue modificado o la firma está rota
- DMARC fallido: SPF o DKIM falló + dominio no alineado
- Contenido: Enlaces sospechosos, adjuntos o palabras clave "spam"
- Reputación: Tu IP o dominio tiene mala reputación
P: ¿Cuál es la diferencia entre SPF, DKIM y DMARC?
R:
- SPF: "¿Quién puede enviar desde mi dominio?" (lista blanca de IPs/servidores)
- DKIM: "¿Se modificó este email?" (firma criptográfica)
- DMARC: "¿SPF y DKIM están alineados?" (política de autenticación)
Analogía: SPF = lista de mensajeros autorizados, DKIM = sello en el paquete, DMARC = verificación de que el sello y el mensajero coinciden.
P: ¿La herramienta es gratuita?
R: Sí, el analizador de encabezados es 100% gratuito y sin registro. Pega tus encabezados y obtén resultados instantáneos.
P: ¿Mis encabezados son seguros?
R: Sí. Los encabezados nunca contienen datos sensibles (sin contraseñas, sin contenido privado). Solo contienen información técnica (servidores, dominios, veredictos). No almacenamos tus datos.
P: ¿Qué hacer después del análisis?
R: Depende de los resultados:
- SPF fallido → Añade tu servidor a tu registro SPF
- DKIM fallido → Verifica tu clave DKIM o regenerarla
- DMARC fallido → Configura DMARC con una política apropiada
- Spam alto → Verifica el contenido
Herramientas complementarias
| Herramienta | Utilidad |
|---|---|
| Inspector SPF | Verificar y corregir tu registro SPF |
| Inspector DKIM | Validar tu firma DKIM |
| Inspector DMARC | Configurar y probar tu política DMARC |
| Verificador de propagación DNS | Confirmar que tus registros DNS están propagados globalmente |
| Verificador blacklist IP | Verificar si tu IP está en una lista negra |
| Verificador blacklist dominio | Verificar si tu dominio está en lista negra |
Recursos útiles
- RFC 5322 - Formato de mensajes de Internet (especificación oficial de encabezados)
- Google - Autenticar emails (guía Gmail)
- Microsoft - Autenticación de email (guía Outlook/Microsoft 365)