Ir al contenido principal

Caja de herramientas DNS

Diagnostica, audita y monitoriza tus zonas DNS en tiempo real

Herramientas simples y potentes para explorar tus zonas DNS: resoluciones A/AAAA/MX/TXT, trazas iterativas, comparación de resolvers públicos, test de propagación mundial y auditoría completa de salud DNS.

Búsqueda DNS

Resoluciones A/AAAA/MX/TXT/NS/SOA en UDP, TCP o DoH. Compara respuestas de múltiples resolvers, mide latencias y muestra la traza completa.

Auditoría DNS del dominio

Analiza la coherencia padre/zona, verifica la delegación, prueba IPv4/IPv6 y TCP, valida la sincronización SOA entre servidores autoritativos.

Propagación mundial

Sigue la difusión de tus cambios DNS a través de Google, Cloudflare, Quad9, OpenDNS y muchos ISP. Identifica los caches aún antiguos.

API e integracionesPróximamente

Expón tus lookups por API, integra checks en tus pipelines CI/CD y automatiza tus diagnósticos DNS. Documentación completa disponible.

Traza iterativa

Visualiza el recorrido completo de la resolución: raíz → TLD → autoritativo. Mide la latencia en cada paso e identifica cuellos de botella.

¿Por qué usar herramientas DNS?

El DNS es el primer paso de toda conexión a Internet. Un problema DNS = sitio inaccesible, emails no entregados, certificados SSL imposibles de validar. Sin visibilidad sobre tu configuración DNS, trabajas a ciegas.

Tres situaciones donde estas herramientas son indispensables:

  • Migración de servidor → Verificar que el nuevo A/AAAA esté propagado antes de apagar el antiguo
  • Problema de correo → Confirmar que MX, SPF, DKIM, DMARC están correctamente publicados
  • Sitio inaccesible → Diagnosticar si el problema viene del DNS, del servidor o de la red

Cómo diagnosticar un problema DNS en 3 pasos

Paso 1: Ejecutar una búsqueda DNS

Accede al DNS Lookup, introduce tu dominio y selecciona el tipo de registro:

  • A: dirección IPv4 del servidor
  • AAAA: dirección IPv6
  • MX: servidores de correo
  • TXT: SPF, DKIM, DMARC, verificaciones
  • NS: servidores de nombres autoritativos

Compara las respuestas de Google DNS, Cloudflare, Quad9 y del servidor autoritativo.

Paso 2: Auditar la salud DNS

Usa la Auditoría DNS para un análisis completo:

  • Coherencia padre/zona
  • Delegación y glue records
  • Accesibilidad IPv4 e IPv6
  • Soporte TCP (obligatorio para respuestas voluminosas)
  • Sincronización SOA entre servidores

Paso 3: Seguir la propagación

Después de una modificación, el Test de propagación compara las respuestas de decenas de resolvers públicos. Ves instantáneamente quién tiene el nuevo valor y quién mantiene el antiguo.


¿Qué es el DNS?

El DNS (Domain Name System) traduce los nombres de dominio en direcciones IP. Cuando escribes captaindns.com, tu navegador consulta un resolver DNS que sigue la cadena:

  1. Servidores raíz → Indican dónde encontrar el TLD (.com)
  2. Servidores TLD → Indican los NS del dominio
  3. Servidores autoritativos → Proporcionan la respuesta final

Ejemplo de resolución:

Consulta: captaindns.com A
→ Raíz: "El .com está gestionado por a.gtld-servers.net"
→ TLD: "captaindns.com está delegado a ns1.provider.com"
→ Autoritativo: "A = 203.0.113.50, TTL 3600"

Tipos de registros DNS analizados

TipoFunciónEjemplo
ADirección IPv4203.0.113.50
AAAADirección IPv62001:db8::1
CNAMEAlias hacia otro nombrewww → captaindns.com
MXServidores de correo10 mail.captaindns.com
TXTTexto libre (SPF, DKIM, etc.)v=spf1 include:_spf.google.com -all
NSServidores de nombresns1.captaindns.com
SOAAutoridad de zonaSerial, refresh, retry, expire, minimum
CAAAutoridades de certificaciónissue "letsencrypt.org"
PTRResolución inversaIP → nombre

Casos de uso concretos

Incidente 1: Sitio inaccesible después de migración

Síntoma: El sitio funciona para algunos usuarios, no para otros.

Diagnóstico:

  • Ejecuta un DNS Lookup en el registro A
  • Compara las respuestas: Google tiene la nueva IP, algunos ISP mantienen la antigua

Acción: Esperar la expiración del TTL o bajar el TTL antes de la próxima migración.


Incidente 2: Emails rechazados después de cambio de proveedor

Síntoma: Los emails salientes son rechazados con "SPF fail".

Diagnóstico:

  • Verifica el TXT con DNS Lookup
  • El antiguo include sigue presente, el nuevo falta

Acción: Corregir el registro SPF, esperar la propagación, volver a probar.


Incidente 3: Certificado SSL imposible de generar

Síntoma: Let's Encrypt falla con "DNS problem".

Diagnóstico:

  • Ejecuta la auditoría DNS del dominio
  • Un NS está en lame delegation (no responde como autoritativo)

Acción: Corregir la delegación en el registrar, esperar la propagación.


FAQ - Preguntas frecuentes

P: ¿Cómo funciona la búsqueda DNS?

R: La herramienta consulta el resolver seleccionado (Google, Cloudflare o el servidor autoritativo) y muestra la respuesta bruta con TTL, secciones answer/authority/additional y latencia. Puedes activar la traza iterativa para ver cada paso de la resolución.


P: ¿Qué es la propagación DNS?

R: La "propagación" se refiere al tiempo necesario para que los caches de los resolvers expiren y obtengan el nuevo valor. Depende del TTL: un TTL de 3600 significa que algunos resolvers pueden mantener el valor antiguo hasta 1 hora después de tu cambio.


P: ¿Por qué los resultados difieren entre resolvers?

R: Cada resolver tiene su propio cache. Si un resolver consultó tu zona antes de tu cambio, mantiene la respuesta en cache hasta que expire el TTL. Por eso los cambios no son instantáneos en todas partes.


P: ¿Qué verifica la auditoría DNS?

R: La auditoría controla la coherencia entre padre (registro) y zona, verifica que cada NS responda como autoritativo, prueba IPv4/IPv6, valida TCP, compara los serial SOA y detecta lame delegations o glue obsoletos.


P: ¿Cómo reducir el tiempo de propagación?

R: Baja el TTL del registro a modificar 24-48h antes del cambio (por ejemplo, a 300 segundos). Realiza la modificación. Una vez estable, sube el TTL a su valor normal para optimizar el rendimiento.


Herramientas complementarias

HerramientaUtilidad
Inspector SPFVerificar y corregir tu registro SPF
Inspector DKIMValidar tu firma y clave DKIM
Inspector DMARCConfigurar y probar tu política DMARC
Probador de emailProbar SPF/DKIM/DMARC desde tu servidor

Recursos útiles