registro DNS
Cada una de las entradas de una zona DNS sistema de nombres de dominio Directorio de Internet que vincula los nombres de dominio con las direcciones de los ordenadores. Definición completa de DNS. Tiene un nombre, un tipo como A, MX o TXT, un TTL tiempo de vida Tiempo durante el que los resolutores pueden conservar una copia guardada de un registro DNS. Definición completa de TTL y los datos en sí, por ejemplo una dirección IP protocolo de Internet Reglas básicas de Internet para enviar datos, con direcciones numéricas para cada dispositivo conectado. Definición completa de IP. Todos los registro Base de datos y sistema centrales de un dominio de nivel superior o, de forma menos precisa, la organización que los gestiona. Definición completa de registro con el mismo nombre y tipo forman un conjunto que siempre se responde y se firma en bloque.
- categoría
- DNS y fundamentos técnicos
Un registro DNS es una entrada de la zona DNS de un dominio. Cada registro responde a una pregunta sobre un nombre, por ejemplo qué servidor aloja la web o adónde debe ir el correo. El titular Persona u organización a cuyo nombre está registrado un nombre de dominio. Definición completa de titular suele editar unos pocos registros a través de su proveedor de DNS Empresa que opera los servidores de nombres de un dominio y que puede no ser el registrador. Definición completa de proveedor de DNS, y uno mal puesto basta para que la web o el correo dejen de funcionar.
Qué es un registro DNS: nombre, tipo, TTL y datos
Todos los registros tienen las mismas partes: el nombre al que pertenecen (como www.example.com), un tipo (A, MX, TXT, etc.), un TTL y los datos en sí, por ejemplo una dirección IP.
El TTL es el número de segundos durante los que un resolutor Servidor DNS que consulta los nombres de dominio en nombre de los usuarios. Definición completa de resolutor puede guardar la respuesta antes de volver a preguntar. Es un máximo, no una garantía. Tras un cambio, algunos usuarios siguen viendo el valor antiguo hasta que vence el TTL anterior: es lo que se llama informalmente propagación de DNS Retraso hasta que un cambio en el DNS se ve en todas partes, porque las respuestas en caché tardan en caducar. Definición completa de propagación de DNS.
Los registros con el mismo nombre y tipo forman un conjunto de registros de recursos (RRset). Una consulta siempre devuelve el conjunto entero, todos sus registros deben tener el mismo TTL y DNSSEC extensiones de seguridad del DNS Firmas digitales que demuestran que las respuestas DNS son auténticas y no han sido modificadas. Definición completa de DNSSEC firma el conjunto en bloque.
Los registros que necesita casi todo titular: A, AAAA, CNAME, MX y TXT
- A asocia un nombre a una dirección de la versión 4 del protocolo de Internet (IPv4). Varias direcciones exigen varios registro A Registro DNS que dirige un nombre de dominio a una dirección IPv4. Definición completa de registro A.
- AAAA hace lo mismo con la versión 6 (IPv6), más reciente y más larga.
- CNAME convierte un nombre en alias de un único nombre distinto, y la consulta vuelve a empezar en ese destino. En un alias no puede haber ningún otro dato, salvo registros de DNSSEC.
- MX indica los servidores de correo de un dominio, cada uno con un número de preferencia; primero se prueban los números más bajos. El destino debe ser un nombre de host real, nunca un alias. Si no hay ningún MX, los servidores remitentes recurren a los registros A o AAAA del dominio. Un dominio que no recibe correo puede publicar un «MX nulo»: preferencia 0 y un solo punto como destino.
- TXT contiene texto cuyo significado depende de dónde se publica. Muchos servicios piden un valor TXT para demostrar el control de un dominio. SPF Sender Policy Framework Registro DNS que enumera los servidores autorizados a enviar correo electrónico en nombre de un dominio. Definición completa de SPF debe publicarse como TXT, con un solo registro SPF por nombre. La política de DMARC Domain-based Message Authentication, Reporting and Conformance Política publicada en el DNS que indica a los receptores cómo tratar el correo que no supera la autenticación. Definición completa de DMARC es un registro TXT registro de texto Registro DNS que contiene texto, usado a menudo para verificar dominios y proteger el correo electrónico. Definición completa de registro TXT en
_dmarc.example.com.
Los registros que hacen funcionar la zona: NS y SOA
Los registro NS registro de servidor de nombres Registro DNS que enumera los servidores de nombres responsables de un dominio. Definición completa de registro NS indican los servidor autoritativo Servidor DNS que da las respuestas oficiales sobre un dominio o una zona. Definición completa de servidor autoritativo de una zona. Están en lo alto de la zona y también en la zona superior, como la del TLD dominio de nivel superior Última parte de un nombre de dominio, después del último punto. Definición completa de TLD, donde marcan la delegación y dicen a los resolutores dónde seguir preguntando. Deben apuntar a nombres de host reales, no a alias.
Cada zona tiene un único registro SOA inicio de autoridad Registro situado al principio de una zona DNS, con su número de serie y sus ajustes de tiempo. Definición completa de registro SOA (inicio de autoridad), en lo alto. Contiene el servidor primario, el buzón del responsable, un número de serie y varios temporizadores en segundos. Los servidores secundarios solo descargan los datos nuevos cuando el número de serie aumenta. Su campo MINIMUM, junto con el TTL del propio SOA, fija hoy cuánto tiempo se guardan en caché las respuestas de «no existe». El SOA suele gestionarlo el proveedor de DNS.
Registros especializados: SRV, PTR, CAA, HTTPS y comodines
- SRV indica el servidor y el puerto de un servicio, bajo un nombre como
_servicio._protocolo.example.com. Los clientes prueban primero la prioridad más baja y reparten la carga según el peso. El destino no puede ser un alias. - PTR asocia una dirección a un nombre. Los registros inversos están bajo in-addr.arpa (IPv4) e ip6.arpa (IPv6), zonas que siguen la estructura de las direcciones IP, no la de los dominios, así que no se configuran en la zona del propio dominio. Las buenas prácticas piden que los registro PTR puntero Registro DNS que asocia una dirección IP con un nombre de host. Definición completa de registro PTR y A coincidan.
- CAA (autorización de autoridad de certificación) enumera las autoridades de certificación que pueden emitir certificados para un nombre. Las que siguen la norma deben comprobarlo antes de emitir, subiendo a los nombres superiores si hace falta: un CAA en example.com cubre también
www.example.comsi este no tiene uno propio. Los navegadores no deben usarlo para validar certificados. - SVCB y HTTPS Hypertext Transfer Protocol Secure Versión cifrada del protocolo que usan los navegadores web para cargar páginas. Definición completa de HTTPS dicen a los clientes, antes de conectarse, qué servidores, protocolos y puertos usar. HTTPS es la variante para la web; el nombre designa el tipo de registro, no el protocolo.
- Los comodines empiezan por la etiqueta Cada parte de un nombre de dominio separada por puntos, de hasta 63 caracteres. Definición completa de etiqueta
*, como*.example.com. Solo responden por nombres que no existen en absoluto, solo con los tipos que contienen y no por los nombres que cuelgan de ellos. A octubre de 2026, el Acuerdo de Registro Contrato entre la ICANN y el operador de registro de un gTLD. Definición completa de Acuerdo de Registro base de la ICANN Corporación para la Asignación de Nombres y Números en Internet Organización sin ánimo de lucro que coordina el DNS mundial y las políticas de los gTLD. Definición completa de ICANN, aprobado el 21 de enero de 2024, prohíbe a los operador de registro Organización que tiene el contrato o el mandato de un TLD y fija sus normas. Definición completa de operador de registro de gTLD dominio genérico de nivel superior Dominio de nivel superior no vinculado a un país y gestionado bajo contratos con la ICANN. Definición completa de gTLD usar comodines o cualquier otro método para responder por nombres sin registrar: esas consultas deben devolver NXDOMAIN dominio inexistente Respuesta del DNS que significa que el nombre consultado no existe. Definición completa de NXDOMAIN.
Por qué no cabe un CNAME en el dominio sin nada delante, y los registros ALIAS
El dominio sin nada delante (el apex de la zona Nombre sin nada delante situado en lo más alto de una zona DNS, como example.com. Definición completa de apex de la zona) debe contener los registros SOA y NS, y un CNAME no puede compartir nombre con otros datos. Un CNAME ahí choca con ellos: algunos servidores pasan a ignorar los registros NS y el dominio deja de funcionar.
La solución normalizada son registros A y AAAA en el apex. Un registro HTTPS en modo «AliasMode» también puede dirigir el apex a otro nombre, pero los clientes que no lo admiten lo ignoran, así que los registros A y AAAA deben seguir ahí.
Muchos proveedores de DNS ofrecen una función propia, llamada ALIAS, ANAME o «CNAME flattening»: el proveedor resuelve el destino y responde con sus direcciones. A octubre de 2026, estas funciones son propietarias. El borrador para normalizar ANAME caducó y el registro de tipos de la IANA Autoridad de Números Asignados en Internet Funciones que coordinan la zona raíz, las direcciones IP y los números de protocolos. Definición completa de IANA no incluye ningún tipo ALIAS ni ANAME. El comportamiento varía, lo que complica cambiar de proveedor o usar varios.
Errores habituales al editar registros y cómo comprobarlos
- Omitir el punto final de un nombre completo en un archivo de zona Conjunto de todos los registros DNS de un dominio o de un TLD. Definición completa de archivo de zona, con lo que se añade el nombre de la zona:
mail.example.com.example.com. - Un CNAME junto a otros registros, o en el apex.
- Un registro MX registro de intercambiador de correo Registro DNS que indica a Internet dónde entregar el correo electrónico de un dominio. Definición completa de registro MX, NS o SRV que apunta a un CNAME.
- Dos registros SPF en el mismo nombre.
- No aumentar el número de serie del SOA al editar a mano un archivo de zona.
- CNAME que apuntan a un host ya retirado, o CNAME que apuntan a otros CNAME.
- Bajar el TTL solo después del cambio: las cachés pueden conservar la respuesta antigua durante todo el TTL anterior.
Tras cada cambio, conviene consultar el registro con una herramienta como dig. Preguntar directamente al servidor autoritativo muestra el valor nuevo sin pasar por las cachés. Si hay dudas sobre qué registros necesita un servicio, conviene preguntar al proveedor de DNS.
Fuentes
- Domain names - implementation and specification (RFC 1035), se abre en otro sitio web, en una pestaña nueva
- Clarifications to the DNS Specification (RFC 2181), se abre en otro sitio web, en una pestaña nueva
- Common DNS Operational and Configuration Errors (RFC 1912), se abre en otro sitio web, en una pestaña nueva
- Service Binding and Parameter Specification via the DNS (SVCB and HTTPS Resource Records) (RFC 9460), se abre en otro sitio web, en una pestaña nueva
- Address-specific DNS aliases (ANAME), draft-ietf-dnsop-aname-04, se abre en otro sitio web, en una pestaña nueva