Ir al contenido principal

Búsqueda registro HTTPS (Service Binding)

Optimiza las conexiones a tu sitio con HTTP/3 y ECH

Activa HTTP/3 y el cifrado ECH para tu sitio web. Verifica que tus registros HTTPS estén correctamente configurados.

Tipo de registrocada tipo tiene su propia página

El resultado se muestra más abajo automáticamente

Modo de resolución
Probar la propagación DNS

Simple = una consulta al resolver · Traza = descenso desde la raíz

opcionesOpciones avanzadas

Puntos clave de la herramienta

Soporte HTTP/3

Anuncia el soporte de HTTP/3 (QUIC) mediante el parámetro alpn para conexiones más rápidas.

Multi-resolutor

Compara las respuestas de Google, Cloudflare y Quad9 para detectar problemas de propagación.

Modo alias en el apex

Usa prioridad 0 para crear un alias en la raíz del dominio sin usar un CNAME.

Encrypted ClientHello

Publica los datos ECH para cifrar el SNI y mejorar la privacidad de las conexiones.

Gratuito e ilimitado

Prueba tantos dominios como necesites. Sin registro requerido.

¿Cómo usar correctamente las diferentes opciones de la consulta DNS?

¿Qué es la traza iterativa?

La traza ejecuta la resolución paso a paso. El resolver consulta primero a los servidores raíz, luego a los del TLD (.com, .es, .eu) y finalmente a los servidores autoritativos de la zona objetivo. En cada etapa la página muestra el servidor consultado, la respuesta, el RCODE y la latencia.

  1. 1. Raíz

    Descubrimiento de los servidores del TLD para el nombre solicitado.

  2. 2. TLD

    Referencia a los NS de la zona (delegación).

  3. 3. Autoritativos

    Respuesta final (o error) con TTL y latencia.

¿Para qué sirve?

  • Comparar respuestas según los resolvers y las regiones
  • Detectar una caché caliente, un TTL demasiado largo o una delegación incompleta
  • Explicar una diferencia de latencia o un RCODE inesperado

Truco: deja la traza desactivada para las comprobaciones rápidas; actívala cuando investigues o prepares un ticket/post-mortem.

¿Qué es la traza clásica?

La traza clásica consulta únicamente el resolver seleccionado (UDP o DoH) y muestra la respuesta tal como se percibe desde ese punto de la red. Obtienes el RCODE, las secciones de la respuesta y la latencia del tramo cliente → resolver.

  1. 1. Resolver elegido

    Utiliza el ajuste predefinido o la configuración personalizada para lanzar la consulta exactamente como lo haría tu servicio.

  2. 2. Protocolo conservado

    Respeta el transporte seleccionado (UDP, TCP o DoH) para reproducir el comportamiento real.

  3. 3. Respuesta detallada

    Muestra las secciones question, answer y authority/additional cuando existen, con TTL y metadatos útiles.

¿Por qué usarla?

  • Comprobar la visión de un resolver específico antes de sospechar de la delegación
  • Confirmar los valores en caché y el impacto de un TTL o de un vaciado
  • Documentar una resolución tal como la ve un cliente o un microservicio

Truco: deja desactivada la opción de traza iterativa cuando audites un resolver concreto; actívala después para compararla con el recorrido raíz → TLD → autoritativo.

¿Cómo funciona la prueba de propagación?

La prueba de propagación es una herramienta dedicada que consulta en paralelo un conjunto de resolvers públicos (Google, Cloudflare, Quad9, OpenDNS, ISP...) y agrupa las respuestas por contenido y RCODE. Ves al instante quién ya aplicó la actualización.

  1. 1. Resolvers multipunto

    Consulta varios resolvers repartidos por el mundo en una sola prueba.

  2. 2. Comparación automática

    Agrupa las respuestas idénticas y señala las divergencias o los errores propios de cada resolver.

  3. 3. Resumen accionable

    Ofrece un resumen claro, la lista de resolvers, sus latencias y el estado de cada grupo.

¿Cuándo usarla?

  • Seguir la difusión de un cambio DNS a escala mundial
  • Identificar cachés aún antiguas y decidir un vaciado específico
  • Compartir un estado de propagación en un ticket o post-mortem

Truco: la prueba de propagación es una herramienta aparte. Usa el DNS Lookup (modo Simple o Traza) para el diagnóstico unitario de un resolver.

¿Qué es un registro HTTPS?

Un registro HTTPS (tipo 65) anuncia la configuración óptima para conectarse a un sitio web. Puede indicar los protocolos soportados (HTTP/2, HTTP/3), el puerto y los datos ECH para el cifrado del SNI.

Estructura de un registro HTTPS:

CampoDescripciónEjemplo
Prioridad0 = alias, 1+ = servicio1
ObjetivoNombre de host del serviciocdn.proveedor.com.
alpnProtocolos soportadosh3,h2
portPuerto del servicio443
echDatos Encrypted ClientHello(base64)

Modos de funcionamiento

Modo servicio (prioridad > 0)

Anuncia los parámetros de conexión:

www.captaindns.com.  3600  IN  HTTPS  1 . alpn=h3,h2

Modo alias (prioridad = 0)

Redirige hacia otro objetivo (útil en el apex):

captaindns.com.  3600  IN  HTTPS  0 cdn.proveedor.com.

Parámetros comunes

ParámetroDescripciónEjemplo
alpnProtocolos ALPN soportadosh3,h2
portPuerto del servicio (defecto 443)8443
ipv4hintDirecciones IPv4 indicativas203.0.113.10
ipv6hintDirecciones IPv6 indicativas2001:db8::1
echConfiguración ECH(codificado base64)

Casos de uso

Activar HTTP/3

www.captaindns.com.  300  IN  HTTPS  1 . alpn=h3,h2

Alias en el apex hacia CDN

captaindns.com.  3600  IN  HTTPS  0 captaindns.cdn.proveedor.com.

Con ECH activado

www.captaindns.com.  300  IN  HTTPS  1 . alpn=h3,h2 ech=AEX+DQBBpQAgAC...

Reglas importantes

Compatibilidad

ReglaExplicación
Mantener A/AAAAClientes antiguos no usan HTTPS
Objetivo válidoEl objetivo debe tener registros A/AAAA
Prioridad coherente0 = solo alias, > 0 = servicio

Buenas prácticas

PrácticaPor qué
Probar HTTP/3Verificar soporte del servidor antes de publicar
TTL corto al inicioFacilita las correcciones
Documentar cambiosTrazabilidad de modificaciones

Verificación en línea de comandos

Linux/Mac

dig HTTPS www.captaindns.com

Windows

nslookup -type=https www.captaindns.com

Herramientas complementarias

HerramientaUtilidad
Búsqueda AVerificar direcciones IPv4
Búsqueda AAAAVerificar direcciones IPv6
Propagación DNSVerificar la propagación mundial

Recursos útiles