Comprobador de registros DNS y propagación

DNS over HTTPS • Cloudflare • Google • Auditoría SPF, DMARC y DNSSEC

Inspección de zona DNS y diagnóstico DoH

Consulta directa mediante protocolos cifrados DNS over HTTPS (RFC 8484) sin bloqueos locales ni intermediarios ISP.

DoH Activo Latencia ultrabaja
Dominios de prueba:
cloudflare.com NOERROR ⚡ 0 ms 🛡️ DNSSEC

Resolviendo registros DoH en tiempo real...

Guía completa de registros DNS y protocolos DoH

¿Qué es DNS over HTTPS (DoH)?

El protocolo DoH (RFC 8484) cifra las consultas DNS clásicas del puerto 53 mediante conexiones HTTPS seguras (puerto 443). Esto evita que proveedores de internet o atacantes en redes Wi-Fi públicas puedan interceptar, manipular o espiar las páginas web que visitas.

Registros DNS esenciales

  • A y AAAA: Mapean el dominio a su dirección IP física (IPv4 e IPv6 respectivamente).
  • MX (Mail Exchange): Especifican los servidores encargados de recibir correo electrónico con su respectivo orden de prioridad.
  • TXT: Almacenan cadenas de texto fundamentales para la autenticación de remitente (SPF, DMARC, DKIM) y validación de propiedad de dominio.
  • CNAME: Crean alias que apuntan a otro nombre de dominio canónico.
  • SOA (Start of Authority): Contiene metadatos críticos de la zona (servidor maestro, serial de versión y tiempos de refresco).

¿Por qué es vital auditar SPF y DMARC?

Desde 2024, proveedores masivos como Google (Gmail) y Yahoo exigen de forma obligatoria que todo remitente de correo cuente con registros SPF y DMARC válidos. Sin estos registros, tus facturas, notificaciones y correos transaccionales serán automáticamente rechazados o enviados a la carpeta de spam.

Tiempos de propagación DNS (TTL)

El TTL (Time to Live) indica cuántos segundos los servidores intermedios y navegadores deben guardar en caché un registro antes de volver a consultar la zona autoritativa. Para migraciones de servidor, se aconseja reducir el TTL a 300 segundos (5 minutos) con 24 horas de antelación.

Mensaje de notificación