🌐 Registros DNS
Introduce un nombre de host para obtener todos los registros DNS principales (A / AAAA / CNAME / MX / NS / TXT / SOA) más SPF y DMARC de una vez.
📖 Qué te dice este diagnóstico
Esta página consulta de verdad al resolutor de nuestro servidor y obtiene A / AAAA / CNAME / MX / NS / TXT junto con SPF y DMARC de una vez. Lo que ves es la respuesta que un resolutor tiene en este momento, que no siempre coincide con la de todos los resolutores del mundo. Para la propagación por regiones usa la comprobación de propagación DNS, y para validar firmas el diagnóstico DNSSEC.
| Elemento | Qué significa | Cómo corregirlo |
|---|---|---|
| CNAME junto a otros registros | Poner un CNAME junto a un A o MX en el mismo nombre viola la RFC 1034. El apex (example.com en sí) siempre lleva NS y SOA, así que ahí nunca cabe un CNAME. Algunos resolutores descartan un lado en silencio, y por eso funciona en un sitio y falla en otro. |
Para apuntar el apex a un servicio externo usa un registro ALIAS / ANAME, un registro Alias de Route 53 o el aplanado de CNAME de Cloudflare. Si no tienes ninguno, aloja el servicio en www y deja que el apex devuelva sólo un 301. |
| El valor de TTL | El TTL indica cuántos segundos se puede cachear esta respuesta. Con 3600, el tráfico sigue yendo a la IP antigua hasta una hora después de editar el registro. Lo que se suele olvidar es que bajar el TTL también tarda el TTL antiguo en propagarse. | Baja el TTL a 300 el día antes de una migración y espera a que caduque el TTL antiguo antes de cambiar. Cuando el nuevo destino esté confirmado, vuelve a 3600–86400. No dejes MX ni NS con TTL bajo, porque se consultan constantemente. |
| Dos registros SPF o ningún DMARC | Dos registros TXT de SPF producen un permerror según la RFC 7208, y el efecto no es que gane uno, sino que SPF deja de funcionar por completo; suele pasar al añadir un segundo proveedor de correo. Sin DMARC no puedes indicar al receptor qué hacer con el correo que falla SPF o DKIM. | Unifica el SPF en un solo registro y encadena proveedores con include:. Las consultas de include y a están limitadas a diez en total; pasarse también es permerror. Empieza DMARC con p=none; rua=mailto:…, revisa los informes dos a cuatro semanas y sube a p=quarantine. |
Justo después de guardar en el panel del registrador, el cambio puede no haber llegado ni a los servidores autoritativos. Si tras unos minutos nada cambia, pregúntate si el TTL ha caducado o si la zona que editaste pertenece a los servidores de nombres realmente en uso. Una discrepancia entre los registros NS mostrados aquí y tu panel apunta a lo segundo.