Propagación DNS

Comprobar propagación DNS de un dominio

Verifica si un cambio DNS ya se ve de forma consistente desde resolvers públicos globales. Compara respuestas, estados y latencia para separar caché normal de errores reales de configuración.

Tipo de registro

Qué debes comprobar

La propagación DNS no es un proceso centralizado. Cuando cambias un registro A, CNAME, MX, TXT o NS, cada resolver recursivo mantiene su propia caché hasta que expira el TTL o decide refrescar la respuesta.

Un resultado consistente en muchos resolvers indica que el cambio ya se observa globalmente. Una respuesta parcial indica que aún quedan cachés antiguas o que algunos resolvers están recibiendo datos distintos desde la zona autoritativa.

Checklist de migración

  • Comprueba A y AAAA antes de apagar el servidor anterior.
  • Revisa CNAME si usas CDN, proxy o hosting gestionado.
  • Comprueba MX y TXT después de mover el correo.
  • Consulta NS y SOA tras cambiar nameservers.
  • Investiga SERVFAIL antes de culpar a la caché.
  • Mantén la infraestructura antigua hasta que expire el TTL relevante.

Comandos dig útiles

Usa estos comandos para comparar DNSRadar con una consulta desde terminal y confirmar si el problema está en caché recursiva, nameservers o DNSSEC.

Terminal
dig example.com A +short
dig @1.1.1.1 example.com A +noall +answer
dig +trace example.com NS
dig @ns1.example.com example.com SOA +norecurse
dig example.com DNSKEY +dnssec

Estados habituales

Correcto

El resolver devuelve uno o más registros para el tipo consultado.

Sin respuesta

El nombre existe, pero no hay datos para ese tipo de registro.

NXDOMAIN

El resolver considera que el nombre consultado no existe.

SERVFAIL

El resolver no pudo completar o validar la consulta; revisa delegación y DNSSEC.

Timeout

El resolver no respondió dentro del tiempo de espera configurado.

Guías relacionadas

Preguntas frecuentes

¿Qué significa propagación DNS?

Es el periodo en el que resolvers recursivos de distintas redes van actualizando sus respuestas tras un cambio en registros, nameservers o delegación.

¿Cuánto tarda la propagación DNS?

Depende del TTL anterior, de la caché de cada resolver y de si la zona autoritativa está bien configurada. Puede ser casi inmediata o tardar horas.

¿Por qué una red ve el cambio y otra no?

Porque cada red puede usar resolvers distintos con cachés independientes. Por eso conviene comparar varias ubicaciones antes de asumir que hay un fallo global.

¿Cuándo no sirve esperar?

Si los nameservers autoritativos no coinciden, hay una delegación rota o DNSSEC devuelve SERVFAIL, esperar no corrige el problema de origen.