¿Por qué ejecutar un test de propagación DNS?
Cuando modificas un registro DNS, el cambio no es visible instantáneamente en todas partes. Cada resolver DNS almacena las respuestas en caché durante un tiempo definido por el TTL (Time To Live). Probar la propagación te permite:
- Confirmar que un cambio está activo antes de migrar un servicio
- Identificar resolvers rezagados que aún tienen el valor antiguo
- Documentar la progresión para tranquilizar a clientes o interesados
- Anticipar problemas antes de que afecten a tus usuarios
Recordatorio técnico La propagación DNS no es una difusión activa. Los resolvers no se sincronizan entre sí. Cada caché expira independientemente según su TTL, luego consulta al servidor autoritativo para obtener el nuevo valor.
Cómo usar el test de propagación en 3 pasos
Paso 1: Introducir dominio y tipo de registro
Escribe tu nombre de dominio en el campo de búsqueda. Luego selecciona el tipo de registro DNS que quieres verificar:
- A: Dirección IPv4 del servidor
- AAAA: Dirección IPv6
- MX: Servidores de correo
- TXT: Registros de texto (SPF, DKIM, verificaciones)
- CNAME: Alias a otro dominio
- NS: Servidores de nombres autoritativos
Paso 2: Ejecutar verificación multi-resolver
Haz clic en "Probar": la herramienta consulta de una sola pasada todos los resolvers públicos de su catálogo y después el servidor autoritativo del dominio. Una muestra de lo que se consulta:
| Resolver | IP | Región |
|---|---|---|
| Google Public DNS | 8.8.8.8 | Global |
| Cloudflare | 1.1.1.1 | Global |
| Quad9 | 9.9.9.9 | Global |
| Servidor autoritativo | Variable | Origen |
Paso 3: Analizar resultados
Para cada resolver, obtienes:
- Valor actual: La respuesta devuelta por este resolver
- TTL restante: Tiempo hasta la expiración de la caché
- Estado: Coincidencia o no con el valor autoritativo
- Marca de tiempo: Cuándo se obtuvo el dato
Entender el TTL y la propagación
¿Qué es el TTL?
El TTL (Time To Live) indica a los resolvers cuánto tiempo pueden mantener una respuesta en caché. Un TTL de 3600 significa "guarda esta respuesta 1 hora antes de volver a preguntarme".
| TTL (segundos) | Duración | Uso recomendado |
|---|---|---|
| 60-300 | 1-5 min | Cambios frecuentes, migraciones |
| 3600 | 1 hora | Uso estándar |
| 86400 | 24 horas | Registros estables |
Preparar un cambio DNS
Para minimizar el tiempo de propagación:
- 24-48h antes: Reduce el TTL a 300 segundos
- Espera a que expiren las cachés antiguas (según el TTL anterior)
- Realiza el cambio en el servidor autoritativo
- Verifica la propagación con esta herramienta
- Tras confirmación: Sube el TTL al valor normal
Casos de uso del test de propagación
Migración de hosting
Escenario: Estás moviendo tu sitio web del host A al host B.
- Reduce el TTL de registros A/AAAA 24 horas antes
- Configura el nuevo servidor en el host B
- Actualiza el registro A para apuntar a la nueva IP
- Prueba la propagación para seguir el cambio
- Verifica que todos los resolvers apuntan a B
Configuración de autenticación de correo
Escenario: Estás añadiendo SPF, DKIM y DMARC para tu dominio.
- Publica los registros TXT en tu DNS
- Prueba la propagación de cada registro
- Confirma que los resolvers principales ven los valores correctos
- Ejecuta un test de email para validar
Incidente de producción
Escenario: Tu sitio está caído y has cambiado la IP de urgencia.
- Ejecuta el test de propagación inmediatamente
- Identifica los resolvers que aún apuntan a la IP antigua
- Comunica el TTL restante a tu equipo
- Documenta la progresión para el post-mortem
Interpretar resultados
Todos los resolvers muestran el nuevo valor
La propagación ha terminado. Puedes:
- Cerrar el incidente o ticket de migración
- Informar a los interesados
- Subir el TTL si lo había reducido
Algunos resolvers aún muestran el valor antiguo
Es normal durante la propagación. Verifica:
- El TTL restante en esos resolvers
- Que el valor autoritativo es correcto
- Ten paciencia hasta que expiren las cachés
NXDOMAIN en algunos resolvers
El registro no se encuentra. Causas posibles:
- El registro no existe en el servidor autoritativo
- Caché negativa (el resolver memorizó "no existe")
- Error de configuración DNS
SERVFAIL o timeout
El resolver no puede obtener respuesta. Verifica:
- La configuración de tus servidores NS
- La accesibilidad del servidor autoritativo
- Posibles problemas de red
FAQ - Preguntas frecuentes
P: ¿Qué es la propagación DNS?
R: La propagación DNS es el tiempo que tardan los cambios de registros DNS en ser visibles en todos los servidores DNS del mundo. No es una difusión activa: las cachés simplemente expiran según su TTL y obtienen el nuevo valor.
P: ¿Cuánto tiempo tarda la propagación DNS?
R: La duración depende del TTL configurado. Con un TTL de 300 segundos (5 minutos), la propagación es casi instantánea. Con un TTL de 86400 segundos (24 horas), algunos resolvers pueden mantener el valor antiguo hasta 24 horas.
P: ¿Cómo puedo acelerar la propagación DNS?
R: No puedes forzar la propagación, pero puedes prepararla:
- Reduce el TTL a 300s unas horas antes del cambio
- Realiza la modificación
- Espera a que expiren las cachés
- Sube el TTL para reducir la carga en tus servidores
P: ¿Por qué algunos resolvers muestran el valor antiguo?
R: Cada resolver almacena las respuestas en caché durante la duración del TTL. Si el TTL era de 3600 segundos, un resolver que almacenó la respuesta hace 10 minutos la mantendrá otros 50 minutos.
P: ¿Qué tipos de registros DNS puedo probar?
R: Todos los tipos: A (IPv4), AAAA (IPv6), MX (correo), TXT (SPF, DKIM), CNAME (alias), NS (servidores de nombres), SOA (autoridad), CAA (certificados), SRV (servicios), PTR (DNS inverso).
P: ¿El test de propagación es gratuito?
R: Sí, 100% gratuito y sin registro. Prueba tantos dominios como quieras. Los resultados son instantáneos y se pueden compartir.
P: ¿Qué debo hacer si aparece NXDOMAIN?
R: NXDOMAIN significa que el resolver no encuentra el registro. Verifica que el registro existe en tu servidor autoritativo y espera a que expire la caché negativa.
Herramientas complementarias
| Herramienta | Propósito |
|---|---|
| DNS Lookup | Consultar un tipo de registro específico |
| Domain Check | Auditoría completa de configuración DNS |
| Email Tester | Verificar SPF, DKIM, DMARC desde un email real |
| Inspector SPF | Analizar y validar tu registro SPF |
| Reverse IP | Encontrar registro PTR de una dirección IP |
Recursos útiles
- RFC 1035 - Domain Names Implementation - Especificación DNS básica
- RFC 2181 - Clarifications to DNS - Aclaraciones sobre comportamiento DNS
- Google - Flush DNS Caché - Purgar caché de Google DNS
- Cloudflare - Purge Cache - Purgar caché de Cloudflare