Guía
Registros DNS explicados: A, MX, TXT y más
Entiende cómo funciona el DNS y cómo auditar la configuración de tus dominios.
¿Qué es el DNS?
El Sistema de Nombres de Dominio (DNS) traduce nombres legibles como ejemplo.cl en direcciones IP que entienden los equipos. Sin DNS tendrías que memorizar números para cada sitio web, correo o API. Es una de las piezas fundamentales de Internet y, al mismo tiempo, una fuente frecuente de incidencias cuando está mal configurado.
Cuando escribes un dominio en el navegador, tu equipo consulta servidores DNS en cascada: primero el resolver de tu ISP o el que configures (por ejemplo 1.1.1.1 o 8.8.8.8), luego los servidores autoritativos del dominio, hasta obtener la IP correcta.
Tipos de registros más comunes
Cada dominio almacena distintos tipos de registros en su zona DNS. Los más utilizados son:
- A: apunta el dominio a una IPv4 (ej.
93.184.216.34). - AAAA: equivalente para IPv6.
- CNAME: alias que redirige a otro nombre (útil para subdominios).
- MX: indica servidores de correo y su prioridad.
- TXT: texto libre; se usa para SPF, verificación de dominio, DKIM, etc.
- NS: servidores autoritativos de la zona.
- SOA: metadatos de la zona (serial, refresco, reintentos).
- CAA: define qué autoridades pueden emitir certificados TLS para el dominio.
- SRV: localiza servicios específicos (puerto, host, prioridad).
Propagación y caché (TTL)
Cuando cambias un registro DNS, el efecto no es instantáneo en todo el mundo. Los resolvers guardan respuestas en caché según el TTL (Time To Live) del registro. Un TTL bajo (300 segundos) acelera cambios pero aumenta consultas; un TTL alto reduce carga pero retrasa actualizaciones. Planifica migraciones de servidor o correo considerando estos tiempos.
Errores frecuentes y cómo detectarlos
Problemas típicos incluyen: registros MX apuntando a hostnames sin registro A/AAAA, CNAME en el apex del dominio (no permitido en muchos proveedores), SPF demasiado largos o con demasiados include, y registros duplicados o contradictorios. Una consulta DNS completa —como la que ofrece IPtool.cl— ayuda a ver el estado actual desde el servidor y comparar con lo esperado.
DNS y seguridad del correo
Para que tu correo llegue bien y no sea suplantado, conviene configurar correctamente registros TXT de SPF, DKIM y DMARC. SPF lista qué servidores pueden enviar en nombre de tu dominio; DKIM firma mensajes criptográficamente; DMARC indica qué hacer si fallan las comprobaciones. Revisar TXT y MX con una herramienta DNS es el primer paso en cualquier auditoría de entregabilidad.
Cómo usar nuestra consulta DNS
Visita la sección Consulta DNS, introduce el dominio (sin http://) y obtendrás tablas ordenadas por tipo de registro. Ideal para soporte técnico, migraciones de hosting, verificación post-cambio en el registrador o diagnóstico de correo.
Buenas prácticas
- Documenta cada cambio DNS antes de aplicarlo.
- Reduce TTL unos días antes de una migración importante.
- Evita cadenas largas de CNAME innecesarias.
- Comprueba registros desde varios resolvers si sospechas caché antigua.
- Mantén copias de seguridad de la zona DNS en tu registrador o DNS hosting.
Preguntas frecuentes
¿Por qué mi sitio no resuelve tras cambiar el A?
Puede deberse a TTL alto, caché local, o que el cambio aún no se guardó en el panel del proveedor. Espera el TTL máximo y prueba con dig o nuestra herramienta.
¿Puedo tener varios registros A?
Sí, para balanceo básico o redundancia. El cliente suele elegir una IP al azar o por round-robin.
¿Qué diferencia hay entre DNS público y privado?
El DNS público resuelve dominios de Internet. El DNS privado (Active Directory, redes internas) resuelve nombres solo dentro de la organización.