Registros DNS

Todos los registros DNS de su dominio en tiempo real

El DNS es el origen de la mayoría de incidentes de indisponibilidad web. Esta herramienta consulta los registros de su dominio directamente desde su navegador para mostrarle la configuración publicada.

Ejecuta consultas DNS-over-HTTPS desde su navegador. No se envía información a nuestros servidores.

Las consultas se ejecutan vía DNS-over-HTTPS desde su navegador contra los servidores públicos de Cloudflare. Los registros se presentan exactamente como son respondidos. Al procesarse localmente, ningún dato sobre el dominio auditado llega a Live Ajans.

La guía detrás de esta herramienta Registros DNS explicados: cuáles importan y cuáles rompen su web A, AAAA, MX, NS, TXT, CAA y SOA: función de cada uno, errores críticos que dejan webs inactivas y la técnica de TTL para migraciones sin incidencias. Leer la guía · 6 min de lectura →

Registros consultados

Siete tipos de registros consultados en vivo desde su navegador. La consulta no pasa por nuestros servidores.

  • Registros A y AAAA

    Direcciones IPv4 e IPv6 a las que apunta el dominio.

  • Registros MX

    Servidores de correo entrante y sus prioridades.

  • Servidores NS

    Los servidores de nombres autoritativos, y si hay más de uno.

  • TXT

    SPF, verificaciones de dominio y todo lo demás acumulado a lo largo de los años.

  • CAA

    Qué autoridades de certificación pueden emitir certificados para su dominio. Casi nadie lo configura y lleva dos minutos.

  • SOA

    Metadatos de la zona, incluido el número de serie que indica si su cambio se ha publicado realmente.

  • TTL

    Cuánto tiempo pueden almacenar en caché los resolutores cada registro: el número que determina lo compleja que será su próxima migración.

Cómo interpretar sus resultados

Un único servidor de nombres es un punto único de fallo para todo su dominio, incluido el correo electrónico. El mínimo indispensable son dos.

Sin registro CAA significa que cualquier autoridad de certificación pública puede emitir un certificado para su dominio. Añadir uno restringe la emisión a las entidades que usted especifique. Es un control de seguridad real, no cuesta nada y es el registro que más se suele pasar por alto en esta lista.

Sin IPv6 se convierte cada vez más en un problema de velocidad que de cobertura. En varios mercados, una gran parte del tráfico móvil es exclusivamente IPv6 y llega a sitios IPv4 mediante traducción de operador, lo que añade latencia a cada conexión.

Un TTL superior a una hora implica que el cambio de un registro puede tardar ese tiempo en propagarse globalmente, y no hay forma de acelerarlo después. Antes de cualquier migración, redúzcalo a 300 segundos con al menos 48 horas de antelación: es la práctica de DNS más útil y no se puede aplicar con carácter retroactivo.

Si diferentes herramientas muestran respuestas distintas, se debe al almacenamiento en caché y se resuelve cuando expiran los TTL. Si persiste más allá del TTL, es probable que continúen activos dos conjuntos de servidores de nombres tras una migración incompleta.

Función y utilidad de cada tipología de registro DNS

A y AAAA — ubicación del servidor web

El registro A asocia el dominio con una dirección IPv4; AAAA lo vincula a una IPv6. Si estos registros son incorrectos, el sitio web queda inaccesible.

MX — servidores de correo entrante

Especifica los servidores que reciben el correo para el dominio, ordenados por prioridad numérica donde el valor más bajo es preferente. La falta de registros MX interrumpe la recepción de e-mails. MX solo gestiona la recepción — la autenticación de envíos se declara en registros TXT (SPF, DKIM, DMARC).

NS — servidores autoritativos de zona

Servidores de nombres que gestionan la zona. Deben coincidir con la delegación indicada en su registrador. Las discordancias tras una migración causan accesos intermitentes debido a cachés no actualizadas.

TXT — el registro multifunción

Texto plano utilizado para validaciones y políticas de seguridad: SPF, DMARC, DKIM, verificación de propiedad en Google Search Console o Microsoft 365. Conviene depurar periódicamente entradas de herramientas en desuso.

CAA — autorización de emisión de certificados

El registro más infrautilizado y de gran valor preventivo. Especifica qué autoridades de certificación tienen permiso para emitir certificados SSL para su dominio, bloqueando emisiones no autorizadas.

example.com. CAA 0 issue "letsencrypt.org"

Constituye una medida de seguridad eficaz y gratuita que pocos dominios configuran.

SOA — metadatos de zona DNS

Número de serie, intervalos de refresco y TTL de caché negativa. El número de serie permite confirmar si un cambio de zona ha sido publicado efectivamente tras una edición.

El TTL y los tiempos de propagación

Cada registro cuenta con un Time To Live (TTL) que define cuánto tiempo los resolutores DNS almacenan la respuesta en caché. Un TTL de 24 horas puede demorar la propagación global un día entero.

Antes de una migración, reduzca los TTL a 300 segundos (5 minutos) con al menos 48 horas de antelación para que la bascula final se propague de forma casi instantánea. Restablézcalos después a valores estándar para evitar consultas redundantes.

Preguntas frecuentes

¿Por qué observo resultados divergentes entre diferentes herramientas?

Por la memoria caché del DNS. Diferentes servidores conservan copias locales según cuándo hicieron su última consulta y el valor TTL fijado. Tras un cambio reciente, esta variación es normal hasta la expiración del TTL. Si persiste más tiempo, probablemente existen dos grupos de servidores NS activos simultáneamente.

¿Cuánto tiempo tarda la propagación de cambios DNS?

Depende del TTL del registro previo, habitualmente entre 1 y 24 horas. No es posible forzar su actualización global a posteriori, por lo que reducir el TTL antes de una migración es la única vía de control.

¿Es recomendable configurar un registro CAA?

Sí. Su implementación toma escasos minutos, es gratuita e impide que cualquier entidad emisora no autorizada genere certificados SSL para su dominio. Incluya todas las autoridades utilizadas, incluidas las de su CDN o proveedor de hosting.

¿Son necesarios los registros IPv6 (AAAA)?

Cada vez más. En diversos mercados una proporción notable del tráfico móvil opera exclusivamente en IPv6 y accede a sitios IPv4 mediante pasarelas de traducción con latencia añadida. Si su hosting lo admite, añadir AAAA es gratuito y elimina intermediarios.

Otras herramientas gratuitas

Cuéntenos qué objetivo busca alcanzar.

Un equipo. Tres oficinas. Veintiséis idiomas. Plantéenos su problema y recibirá una respuesta técnica de nivel senior — no un guion comercial.

Una propuesta detallada en un día laborable, en su idioma.