internettoolbox
← Volver a las herramientas

DNS Lookup y comprobación de propagación

Exportar el archivo de zona

Analiza el dominio y crea un archivo de zona BIND que puedes subir a un nuevo proveedor de DNS. No puede ser completo: el DNS no permite listar los nombres de una zona, así que solo se comprueban el propio dominio, unas 50 etiquetas comunes y las que añadas abajo. Añade todos los subdominios que conozcas.

Cómo funciona

Escribe un dominio, elige un tipo de registro y la herramienta consulta a la vez a los dos mayores resolvedores públicos de internet, Google (8.8.8.8) y Cloudflare (1.1.1.1), mediante DNS sobre HTTPS y directamente desde tu navegador. La respuesta de cada resolvedor aparece con sus registros, TTL, código de respuesta y latencia, y un aviso te dice de un vistazo si los dos coinciden.

Esa comprobación de coincidencia es la prueba práctica de propagación. Cuando cambias un registro DNS en tu registrador, los resolvedores de todo el mundo siguen sirviendo el valor antiguo hasta que caduca su copia en caché (el TTL). Los dos resolvedores que se consultan aquí atienden una parte muy grande del tráfico DNS mundial, así que cuando ambos devuelven el valor nuevo, el cambio ya se ha propagado para la mayoría de los usuarios reales. Si aún difieren, estás en plena propagación, y el TTL de la respuesta te indica la espera máxima.

Cubre los tipos de registro habituales: A/AAAA (direcciones IPv4/IPv6), CNAME (alias), MX (correo), TXT (SPF, DKIM y cadenas de verificación de dominio), NS (servidores autoritativos), SOA (el número de serie de la zona, la forma más rápida de confirmar que tu proveedor ha publicado una versión nueva), CAA (qué autoridades de certificación pueden emitir certificados para el dominio) y SRV (el host y el puerto de un servicio con nombre, que usan SIP, XMPP y Minecraft, entre otros).

Una limitación que conviene decir: un navegador solo llega a resolvedores que ofrecen DNS sobre HTTPS con CORS abierto, así que esto es una comprobación contra los grandes resolvedores públicos, no un mapa geográfico de 30 países, y el resolvedor de tu operador puede tardar algo más. A diferencia del resto de herramientas de este sitio, las consultas viajan necesariamente a los resolvedores (es lo que hace la herramienta), pero lo único que se envía es el nombre de dominio que escribes, a esos dos servicios y a nadie más.

Preguntas frecuentes

¿Cómo compruebo si mi cambio de DNS se ha propagado?

Consulta el registro que cambiaste y mira el aviso: cuando Google y Cloudflare devuelven el valor nuevo, el cambio ya está activo para la gran mayoría de usuarios del mundo. Si difieren, espera y vuelve a comprobar. El TTL que aparece en la respuesta desactualizada es el límite máximo de lo que puede durar esa caché.

¿Cuánto tarda en propagarse el DNS?

Hasta el TTL anterior del registro, normalmente entre 5 minutos y 48 horas. No es una difusión: cada resolvedor conserva su respuesta en caché hasta que caduca el TTL y entonces pide la nueva. Si vas a hacer una migración planificada, baja el TTL a 300 segundos un día antes, haz el cambio y vuelve a subirlo.

¿Qué registros TXT importan para el correo (SPF, DKIM, DMARC)?

SPF va en un registro TXT en el dominio raíz (v=spf1 …), DKIM en un TXT en selector._domainkey.tudominio y DMARC en un TXT en _dmarc.tudominio (v=DMARC1 …). Consulta el tipo TXT en cada uno de esos nombres para comprobar lo que ve realmente el resto del mundo.

¿Por qué los resolvedores devuelven TTL distintos para el mismo registro?

El TTL mostrado es el tiempo de caché que le queda a ese resolvedor, que va bajando desde el TTL original de la zona. Los dos resolvedores guardaron el registro en momentos distintos, así que es normal que quede un tiempo diferente y no es un problema de propagación. Lo único que lo sería son valores de registro distintos.

¿Es un mapa geográfico completo de propagación?

No. Los navegadores solo pueden consultar resolvedores que ofrecen DNS sobre HTTPS con CORS activado, así que esto comprueba los dos mayores resolvedores anycast globales y no puntos de observación por país. En la práctica basta para saber si el cambio se ha propagado; para ver país por país necesitas un servicio con servidores propios como whatsmydns.net.

¿Qué datos envía la herramienta y adónde?

Solo el nombre de dominio y el tipo de registro que escribes, como peticiones HTTPS GET a dns.google y cloudflare-dns.com, la misma consulta que enviaría tu dispositivo a esos resolvedores si los usara para DNS. Sin analítica, sin otros destinos y sin que se ejecute nada hasta que pulses Consultar.

¿Puede exportar toda mi zona DNS?

Exporta lo que DNS deja ver a un navegador, que no es lo mismo, y la diferencia importa si estás migrando. Un volcado real de la zona exige AXFR, una transferencia de zona que debe autorizar el servidor de nombres autoritativo y que está desactivada para el público en prácticamente todos los dominios. Tampoco existe una consulta que signifique «lista todos los nombres de esta zona»: DNS solo responde sobre nombres que ya conoces. Por eso la exportación sondea el propio dominio, unas 50 etiquetas comunes (www, mail, cpanel, autodiscover, _dmarc, _domainkey y otras) y los subdominios que añadas, y anota lo que responde. En la práctica, un servicio en un nombre que nadie adivinaría, como vpn, gitlab o staging-2, no aparecerá en el archivo y nada te lo avisará. Añade esos nombres en el cuadro antes de analizar. La cabecera del archivo indica cuántos nombres se sondearon y enumera los que no respondieron, para que veas la forma de lo que obtuviste. Tómalo como un buen punto de partida para el nuevo proveedor y compáralo con tu panel de control anterior antes de apagar los servidores de nombres.

Tipos de registro DNS: para qué sirve cada uno

TipoAsignaUso habitual
Anombre → dirección IPv4Apuntar un dominio a un servidor
AAAAnombre → dirección IPv6Lo mismo, para IPv6
CNAMEnombre → otro nombreAlias de www o de CDN; no puede convivir con otros registros en el mismo nombre
MXdominio → servidores de correo + prioridadDónde se entrega el correo del dominio
TXTnombre → texto libreSPF, DKIM, DMARC y cadenas de verificación de sitios
NSzona → servidores autoritativosQué servidores de nombres responden por el dominio
SOAmetadatos de la zona + serieComprobar el número de serie para confirmar que se publicó
CAAdominio → CA permitidasLimitar qué autoridades pueden emitir certificados TLS

Cambiar de herramienta

Busca y abre cualquier herramienta