Ir al contenido principal

Búsqueda registro HTTPS (Service Binding)

Optimice las conexiones a su sitio con HTTP/3 y ECH

Active HTTP/3 y el cifrado ECH para su sitio web. Verifique que sus registros HTTPS estén correctamente configurados.

En modo de traza iterativa, se ignora el resolvedor.
Consulta varios resolvedores públicos para comparar las respuestas.

Soporte HTTP/3

Anuncie el soporte de HTTP/3 (QUIC) mediante el parámetro alpn para conexiones más rápidas.

Multi-resolutor

Compare las respuestas de Google, Cloudflare y Quad9 para detectar problemas de propagación.

Modo alias en el apex

Use prioridad 0 para crear un alias en la raíz del dominio sin usar un CNAME.

Encrypted ClientHello

Publique los datos ECH para cifrar el SNI y mejorar la privacidad de las conexiones.

Gratuito e ilimitado

Pruebe tantos dominios como necesite. Sin registro requerido.

¿Cómo usar correctamente las diferentes opciones del motor de búsqueda DNS?

¿Qué es la traza iterativa?

La traza ejecuta la resolución paso a paso. El resolvedor consulta primero a los servidores raíz, luego a los del TLD (.com, .fr, .eu) y finalmente a los servidores autoritativos de la zona objetivo. En cada etapa la página muestra el servidor consultado, la respuesta, el RCODE y la latencia.

  1. 1. Raíz

    Descubrimiento de los servidores del TLD para el nombre solicitado.

  2. 2. TLD

    Referencia a los NS de la zona (delegación).

  3. 3. Autoritativos

    Respuesta final (o error) con TTL y latencia.

¿Para qué sirve?

  • Comparar respuestas según los resolvedores y las regiones
  • Detectar un caché caliente, un TTL demasiado largo o una delegación incompleta
  • Explicar una diferencia de latencia o un RCODE inesperado

Truco: deja la traza desactivada para las comprobaciones rápidas; actívala cuando investigues o prepares un ticket/post-mortem.

¿Qué es la traza clásica?

La traza clásica consulta únicamente el resolvedor seleccionado (UDP o DoH) y muestra la respuesta tal como se percibe desde ese punto de la red. Obtienes el RCODE, las secciones de la respuesta y la latencia del tramo cliente → resolvedor.

  1. 1. Resolvedor elegido

    Utiliza el preset o la configuración personalizada para lanzar la consulta exactamente como lo haría tu servicio.

  2. 2. Protocolo conservado

    Respeta el transporte seleccionado (UDP, TCP o DoH) para reproducir el comportamiento real.

  3. 3. Respuesta detallada

    Muestra las secciones question, answer y authority/additional cuando existen, con TTL y metadatos útiles.

¿Por qué usarla?

  • Comprobar la visión de un resolvedor específico antes de sospechar de la delegación
  • Confirmar los valores en caché y el impacto de un TTL o de un vaciado
  • Documentar una resolución tal como la ve un cliente o un microservicio

Truco: deja desactivada la opción de traza iterativa cuando audites un resolvedor concreto; actívala después para compararla con el recorrido raíz → TLD → autoritativo.

¿Cómo funciona la prueba de propagación?

La prueba consulta en paralelo un conjunto de resolvedores públicos (Google, Cloudflare, Quad9, OpenDNS, ISP…) y agrupa las respuestas por contenido y RCODE. Ves al instante quién ya aplicó la actualización.

  1. 1. Resolvedores multipunto

    Activa los presets de propagación para consultar a varios actores repartidos por el mundo.

  2. 2. Comparación automática

    Agrupa las respuestas idénticas y señala las divergencias o los errores propios de cada resolvedor.

  3. 3. Resumen accionable

    Ofrece un resumen claro, la lista de resolvedores, sus latencias y el estado de cada grupo.

¿Cuándo usarla?

  • Seguir la difusión de un cambio DNS a escala mundial
  • Identificar cachés aún antiguos y decidir un vaciado específico
  • Compartir un estado de propagación en un ticket o post-mortem

Truco: durante la prueba de propagación la selección de resolvedor queda bloqueada. Desactiva el modo para volver al diagnóstico unitario.

¿Qué es un registro HTTPS?

Un registro HTTPS (tipo 65) anuncia la configuración óptima para conectarse a un sitio web. Puede indicar los protocolos soportados (HTTP/2, HTTP/3), el puerto y los datos ECH para el cifrado del SNI.

Estructura de un registro HTTPS:

CampoDescripciónEjemplo
Prioridad0 = alias, 1+ = servicio1
ObjetivoNombre de host del serviciocdn.proveedor.com.
alpnProtocolos soportadosh3,h2
portPuerto del servicio443
echDatos Encrypted ClientHello(base64)

Modos de funcionamiento

Modo servicio (prioridad > 0)

Anuncia los parámetros de conexión:

www.captaindns.com.  3600  IN  HTTPS  1 . alpn=h3,h2

Modo alias (prioridad = 0)

Redirige hacia otro objetivo (útil en el apex):

captaindns.com.  3600  IN  HTTPS  0 cdn.proveedor.com.

Parámetros comunes

ParámetroDescripciónEjemplo
alpnProtocolos ALPN soportadosh3,h2
portPuerto del servicio (defecto 443)8443
ipv4hintDirecciones IPv4 indicativas203.0.113.10
ipv6hintDirecciones IPv6 indicativas2001:db8::1
echConfiguración ECH(codificado base64)

Casos de uso

Activar HTTP/3

www.captaindns.com.  300  IN  HTTPS  1 . alpn=h3,h2

Alias en el apex hacia CDN

captaindns.com.  3600  IN  HTTPS  0 captaindns.cdn.proveedor.com.

Con ECH activado

www.captaindns.com.  300  IN  HTTPS  1 . alpn=h3,h2 ech=AEX+DQBBpQAgAC...

Reglas importantes

Compatibilidad

ReglaExplicación
Mantener A/AAAAClientes antiguos no usan HTTPS
Objetivo válidoEl objetivo debe tener registros A/AAAA
Prioridad coherente0 = solo alias, > 0 = servicio

Buenas prácticas

PrácticaPor qué
Probar HTTP/3Verificar soporte del servidor antes de publicar
TTL corto al inicioFacilita las correcciones
Documentar cambiosTrazabilidad de modificaciones

Verificación en línea de comandos

Linux/Mac

dig HTTPS www.captaindns.com

Windows

nslookup -type=https www.captaindns.com

Herramientas complementarias

HerramientaUtilidad
Búsqueda AVerificar direcciones IPv4
Búsqueda AAAAVerificar direcciones IPv6
Propagación DNSVerificar la propagación mundial

Recursos útiles