mail.ru
comprobado 2026-09-10 01:28 UTC · 7,1 s de consultas en vivo
Puntuación de salud
Volver a comprobar Propagación Todos los registros Listas de bloqueo Guía de comprobaciones
Zona padre y delegación
5 comprobacionesLo que el registro de .ru publica sobre tu dominio.
-
Correcto
Servidores de nombres del padre
El registro de .ru respondió desde a.dns.ripn.net (193.232.128.6). explicación
a.dns.ripn.net 193.232.128.6 b.dns.ripn.net 194.85.252.62 c.tld-servers.ru 194.190.122.17 d.dns.ripn.net 194.190.124.17
-
Correcto
Delegación en el registro
El registro delega el dominio en 2 servidor(es) de nombres. explicación
ns1.mail.ru ns2.mail.ru
-
Correcto
Número de servidores de nombres
Hay 2 servidores de nombres delegados, una cifra saludable. explicación
-
Correcto
Registros glue
El registro envía registros glue para cada servidor de nombres interno a la zona. explicación
ns1.mail.ru 217.69.139.112 ns2.mail.ru 94.100.180.138
-
Correcto
El registro y la zona coinciden
El registro y tus servidores de nombres publican exactamente la misma lista de NS. explicación
Servidores de nombres
12 comprobacionesConsultas directas enviadas a cada servidor autoritativo de la zona.
-
Información
Servidores que responden
Se consultaron directamente por UDP 2 servidores autoritativos. explicación
Servidor de nombres Direcciones Respuesta Serie Autoritativo Responde ns1.mail.ru 217.69.139.112, 2a00:1148:db00::2 158.3 ms 3580147728 ✓ ✓ ns2.mail.ru 94.100.180.138, 2a00:1148:db00::1 166.8 ms 3580147728 ✓ ✓ -
Correcto
Todos los servidores de nombres responden
Todos los servidores de nombres delegados respondieron a una consulta UDP directa. explicación
-
Correcto
Respuestas autoritativas
Todos los servidores responden de forma autoritativa por la zona. explicación
-
Correcto
El serie SOA está sincronizado
Todos los servidores de nombres informan del mismo número de serie (3580147728). explicación
-
Correcto
Los registros NS son idénticos
Todos los servidores publican el mismo conjunto de registros NS. explicación
-
Correcto
La recursión está desactivada
Ningún servidor de nombres ofrece recursión abierta a internet. explicación
-
Correcto
DNS sobre TCP
Todos los servidores de nombres responden también por TCP. explicación
-
Correcto
Soporte de EDNS(0)
Todos los servidores de nombres entienden EDNS(0). explicación
-
Correcto
Diversidad de redes
Los servidores de nombres están repartidos en 2 redes distintas. explicación
-
Correcto
Servidores de nombres accesibles por IPv6
2 de 2 servidores de nombres son accesibles por IPv6. explicación
-
Correcto
Tiempo de respuesta
Tiempo medio de respuesta 162.6 ms, el más lento 166.8 ms. explicación
-
Información
DNS inverso de los servidores de nombres
Se resolvieron los nombres inversos de los servidores. explicación
ns1.mail.ru: ns1.mail.ru ns2.mail.ru: ns2.mail.ru
Registro SOA
10 comprobacionesEl registro Start Of Authority y sus temporizadores.
-
Correcto
Existe el registro SOA
La zona publica un registro SOA. explicación
ns1.mail.ru. hostmaster.mail.ru. 3580147728 900 900 604800 60
-
Correcto
Servidor principal (MNAME)
El SOA apunta a ns1.mail.ru, que es uno de los servidores de nombres delegados. explicación
-
Correcto
Contacto de la zona (RNAME)
Contacto de la zona: hostmaster@mail.ru explicación
-
Aviso
Número de serie
El serie 3580147728 parece una fecha, pero no es una fecha válida. explicación
-
Aviso
Refresco
Refresco es 15min, por debajo del mínimo recomendado de 20min. explicación
-
Correcto
Reintento
Reintento es 15min, dentro del rango recomendado. explicación
-
Aviso
Expiración
Expiración es 7d, por debajo del mínimo recomendado de 14d. explicación
-
Aviso
TTL mínimo (caché negativa)
TTL mínimo (caché negativa) es 1min, por debajo del mínimo recomendado de 5min. explicación
-
Aviso
El reintento es menor que el refresco
El reintento (15min) debería ser claramente menor que el refresco (15min). explicación
-
Aviso
Valores de TTL
Algunos registros usan un TTL por debajo de 60 segundos, lo que multiplica la carga de consultas y la latencia para tus visitantes. explicación
Registro TTL (s) Duración NS 394 394s A 23 23s MX 492 492s SOA 600 10min
Registros web y de direcciones
7 comprobacionesLos registros que necesita un navegador para abrir tu sitio.
-
Correcto
Dirección del dominio
mail.ru resuelve a 6 dirección(es). explicación
185.180.201.1 89.221.239.1 90.156.232.4 2a00:1148:9100:b000::1 2a00:b4c0:9100:b000::1 2a14:25c0:9100:b000::1
-
Correcto
Sin CNAME en el ápex de la zona
El ápex de la zona no tiene ningún registro CNAME, como debe ser. explicación
- Correcto
-
Correcto
IPv6 (AAAA)
El sitio publica registros AAAA y es accesible por IPv6. explicación
2a00:1148:9100:b000::1 2a00:b4c0:9100:b000::1 2a14:25c0:9100:b000::1
-
Información
Registro HTTPS (SVCB)
No hay registro de recurso HTTPS. Es opcional, pero elimina la redirección HTTP inicial y anuncia HTTP/3 (ECH también depende de él). explicación
-
Información
Registro comodín
Un subdominio aleatorio e inexistente responde con 90.156.232.38, así que la zona tiene un comodín. Esto oculta las erratas e impide las respuestas NXDOMAIN. explicación
-
Correcto
El servidor web responde
El servidor web respondió con HTTP 200 por HTTPS. explicación
URL final: https://mail.ru/
Entrega de correo
6 comprobacionesLos registros MX y todo lo que comprueba un servidor receptor antes de aceptar tu correo.
-
Correcto
Registros MX
Hay 1 servidor(es) de correo publicados. explicación
Prioridad Servidor de correo Direcciones DNS inverso 10 mxs.mail.ru 217.69.139.150, 94.100.180.31 mxs.mail.ru -
Aviso
Redundancia de servidores de correo
Solo existe un registro MX. Un segundo servidor (o un MX de respaldo en otro proveedor) mantiene el correo en cola durante una caída en lugar de rebotarlo. explicación
-
Correcto
Los servidores MX resuelven
Todos los servidores de correo resuelven al menos a una dirección. explicación
-
Correcto
DNS inverso de los servidores de correo
Todas las direcciones de los servidores de correo tienen registro PTR. explicación
217.69.139.150 -> mxs.mail.ru 94.100.180.31 -> mxs.mail.ru
-
Información
DANE / TLSA
No hay registro TLSA. DANE es opcional y requiere DNSSEC, pero es la protección más fuerte contra los ataques de degradación sobre SMTP. explicación
-
Correcto
Listas de bloqueo (DNSBL)
Ninguna dirección de correo o web de este dominio aparece en las listas de bloqueo públicas que consultamos. explicación
Autenticación del correo
6 comprobacionesSPF, DKIM, DMARC y las políticas modernas de transporte.
-
Aviso
SPF
El registro SPF no tiene mecanismo «all», así que la política queda indefinida para todo lo que no hayas listado. explicación
v=spf1 redirect=_spf.mail.ru Consultas DNS usadas: 1 de 10
-
Correcto
DMARC
DMARC se aplica con p=reject, la política más estricta. explicación
v=DMARC1;p=reject;rua=mailto:dmarc_rua@corp.mail.ru; Los informes agregados se envían a mailto:dmarc_rua@corp.mail.ru
-
Aviso
DKIM
No se encontró ninguna clave DKIM en los selectores que probamos. DKIM puede seguir activo en un selector privado, pero sin él DMARC no sobrevive a ningún reenvío. explicación
-
Correcto
MTA-STS
MTA-STS está publicado, así que los remitentes exigen TLS válido a tus servidores de correo. explicación
v=STSv1; id=20260715T120000;
-
Correcto
TLS-RPT
Los informes de TLS están activados, así que recibes informes diarios de las conexiones TLS fallidas a tus servidores de correo. explicación
v=TLSRPTv1;rua=mailto:tls-rpt@corp.mail.ru
-
Información
BIMI
No hay registro BIMI. Muestra el logotipo de tu marca junto al correo autenticado y exige antes DMARC en p=quarantine o p=reject. explicación
Seguridad
4 comprobacionesDNSSEC, autorización de certificados y exposición de la zona.
-
Aviso
DNSSEC
DNSSEC no está activado. Sin él, las respuestas de tu dominio pueden falsificarse de camino al resolver. explicación
-
Aviso
CAA
No hay registro CAA. Cualquier autoridad de certificación del mundo puede emitir un certificado para tu dominio; un registro CAA lo limita a las que tú elijas. explicación
-
Correcto
Transferencia de zona (AXFR)
Ningún servidor de nombres permite una transferencia de zona anónima. explicación
-
Aviso
Divulgación de la versión del software
Los servidores de nombres revelan su versión de software, lo que le dice a un atacante exactamente qué vulnerabilidades probar. explicación
ns1.mail.ru: To be non-disclosed ns2.mail.ru: To be non-disclosed
Registros encontrados
| Nombre | Tipo | TTL | Valor |
|---|---|---|---|
| mail.ru | SOA | 600 | ns1.mail.ru. hostmaster.mail.ru. 3580147728 900 900 604800 60 |
| mail.ru | NS | 394 | ns1.mail.ru. ns2.mail.ru. |
| mail.ru | A | 23 | 185.180.201.1 89.221.239.1 90.156.232.4 |
| mail.ru | AAAA | 21 | 2a00:1148:9100:b000::1 2a00:b4c0:9100:b000::1 2a14:25c0:9100:b000::1 |
| mail.ru | MX | 492 | 10 mxs.mail.ru. |
| mail.ru | TXT | 600 | "HARICA-0D8ZO64AiWoNsbcOYD7" "HARICA-XPN2KzvUggNSBTD830l" "HARICA-zOgPcgJHt0kof3WT4rF" "_globalsign-domain-verification=Si3zyfQkRVz-8n5vDXd_qWZ4EmgkzHHeRVFuRGz4IP" "_globalsign-domain-verification=x4Mv_wznaGVeJceyWvEwGr5yWx4t6Omvxx4h0ICVAA" "v=spf1 redirect=_spf.mail.ru" |
| www.mail.ru | A | 600 | 89.221.239.2 90.156.232.41 |
| _dmarc.mail.ru | TXT | 325 | "v=DMARC1;p=reject;rua=mailto:dmarc_rua@corp.mail" ".ru;" |
| _mta-sts.mail.ru | TXT | 600 | "v=STSv1; id=20260715T120000;" |
| _smtp._tls.mail.ru | TXT | 600 | "v=TLSRPTv1;rua=mailto:tls-rpt@corp.mail.ru" |
| default._bimi.mail.ru | TXT | 600 | "v=spf1 a mx include:_spf.mail.ru -all" |
| _autodiscover._tcp.mail.ru | SRV | 600 | 10 1 443 autodiscover.mail.ru. |
Datos del registro (RDAP)
El registro no devolvió datos RDAP para este dominio.