Solucionar problemas

Verificar la propagación de cambios de DNS e IP en dominios

Revisado el 4 min de lectura dns propagacion

Cuando modificas un registro, el valor nuevo debe aparecer primero en todos los servidores DNS autoritativos de la zona. Los resolutores que ya habían consultado el valor anterior pueden conservarlo en caché hasta que venza el TTL que tenía antes del cambio.

En un cambio de servidores DNS intervienen además la delegación publicada por la zona padre y las cachés de los registros NS. Si el dominio utiliza DNSSEC, también debe comprobarse que el registro DS publicado por la zona padre corresponda con la nueva configuración.

Por este motivo no existe un plazo fijo para todos los cambios. El resultado depende del tipo de modificación, de los TTL anteriores, de cuándo consultó cada resolutor y de la posible caché negativa de respuestas como NXDOMAIN.

Comprueba el cambio en este orden:

  1. Si cambiaste los servidores DNS, verifica la delegación NS y, cuando corresponda, DS.
  2. Consulta el registro exacto en cada servidor autoritativo y confirma que todos ofrecen el valor esperado.
  3. Comprueba por separado los registros A y AAAA; un registro IPv6 antiguo puede dirigir parte de las conexiones al destino anterior.
  4. Solo después compara resolutores públicos y el resolutor de la conexión afectada.

Si el valor nuevo no aparece en los servidores autoritativos, esperar a que venza una caché no corregirá la configuración. Consulta el diagnóstico avanzado de registros antes de continuar.

DNSChecker consulta una lista seleccionada de servidores DNS recursivos identificados por proveedor y localización. No comprueba todas las conexiones de Internet ni representa necesariamente el resultado que obtendrá cada usuario.

Introduce el dominio o subdominio exacto, selecciona el tipo de registro y, si está disponible, indica el valor esperado. Revisa el valor devuelto por cada servidor, no solo el icono:

  • Un resultado con el valor esperado confirma únicamente la respuesta de ese resolutor en ese momento.
  • Un valor anterior puede proceder de su caché.
  • Una respuesta vacía o distinta puede corresponder a NXDOMAIN, ausencia de ese tipo de registro, tiempo de espera, SERVFAIL o un fallo DNSSEC.
  • Una marca verde en todos los servidores probados no garantiza una propagación del 100 % para todos los usuarios.

Anota el nombre consultado, el tipo de registro, el valor esperado, la respuesta obtenida y la fecha y hora. Si el cambio forma parte de una migración, mantén el proveedor anterior hasta comprobar DNS, web, HTTPS, correo y los datos pendientes desde el destino.

Si solo falla un navegador o una conexión

El navegador puede utilizar DNS seguro con un resolutor distinto del configurado en el sistema. Anota ambos antes de comparar resultados. Vaciar cookies no actualiza los DNS autoritativos ni la caché de un resolutor público.

Reducir el TTL después de cambiar la IP no acorta el tiempo que le queda a una respuesta antigua ya almacenada. En una migración prevista, reduce el TTL con antelación y deja vencer el valor anterior antes del cambio. Mantén los dos destinos disponibles durante la transición para evitar perder operaciones.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.