Comprobación de propagación DNS
Cambiaste un registro y algunas personas siguen recibiendo la respuesta antigua. Esta comprobación pregunta a tu propio servidor de nombres qué es verdad ahora, y luego pregunta a 24 resolvers públicos qué creen en este momento.
Nada se empuja a ninguna parte
“Propagación” hace pensar que tu cambio viaja hacia fuera desde tu proveedor de DNS hasta cubrir todo internet. DNS no funciona así. Tus servidores de nombres guardan el registro y esperan a que les pregunten. No envían nada a nadie.
Las máquinas que buscan nombres para la gente se llaman resolvers. Tu proveedor de internet tiene uno, y también lo tienen Google (8.8.8.8) y Cloudflare (1.1.1.1). La primera vez que se le pide a un resolver www.example.com, va a buscar la respuesta a tu servidor de nombres y guarda una copia. Cada registro lleva un número, el TTL (tiempo de vida), que indica durante cuántos segundos se puede reutilizar la copia. El resolver no volverá a preguntar hasta que ese contador llegue a cero.
Así que después de una edición, cada resolver pasa al valor nuevo a su propio ritmo, cuando se agota su copia del antiguo. Un resolver que no tenía copia ve el valor nuevo de inmediato.
Qué compara esta comprobación
- Encuentra los servidores de nombres que son autoritativos para el nombre y le pregunta directamente a uno de ellos, sin caché de por medio. Esa respuesta es la referencia, y se muestra con su TTL completo.
- Envía la misma pregunta, en el mismo momento, a 24 resolvers públicos: 17 gestionados por proveedores en un lugar conocido (Estados Unidos, Brasil, España, Alemania, Rusia, India, China, Corea del Sur, Australia, Zimbabue y otros) y 7 redes mundiales como Google, Cloudflare, Quad9 y OpenDNS.
- Compara cada respuesta completa con la referencia. Si un nombre tiene varios valores, tiene que coincidir todo el conjunto.
Tú eliges el tipo de registro: A, AAAA, CNAME, MX, NS, TXT o CAA. Un nombre escrito con www. se comprueba tal como lo escribiste, porque www es un registro aparte.
Cómo leer el mapa y la tabla
- Al día
- El resolver devuelve los mismos valores que tu servidor de nombres.
- Distinto
- Devuelve otra cosa, normalmente el valor anterior. La columna TTL muestra cuántos segundos le quedan a su copia, y eso es lo que tendrás que esperar por ese resolver.
- Sin respuesta
- El resolver agotó el tiempo o rechazó la consulta. Eso no te dice nada sobre tu registro.
Si los resolvers devuelven tres o más conjuntos de valores distintos, la comprobación deja de interpretar las diferencias como retraso. Un dominio servido por una red de distribución de contenido, o uno que usa enrutamiento geográfico, reparte direcciones distintas por región a propósito. Los sitios grandes como wikipedia.org o netflix.com siempre se ven así.
“Does not exist (NXDOMAIN)” para un registro que acabas de crear también es una respuesta en caché. Los resolvers recuerdan que un nombre no existía durante el tiempo que indique el registro SOA de la zona, a menudo entre 5 minutos y 1 hora.
Cómo planificar un cambio para que la espera sea corta
No puedes vaciar las cachés de otras personas. Lo que sí puedes hacer es decidir de antemano cuánto duran.
- Al menos un TTL completo antes del cambio, baja el TTL del registro a
300. Si era 86400, hazlo el día anterior. - Haz el cambio. Todos los resolvers lo siguen ahora en menos de cinco minutos.
- Mantén el servidor antiguo funcionando durante esa ventana para que nadie llegue a una dirección muerta.
- Cuando todo funcione, sube el TTL de nuevo a 3600 o más. Los TTL cortos significan más consultas y primeras visitas algo más lentas.
Cambiar los propios servidores de nombres es más lento. La lista de servidores de nombres la guarda el registro de tu extensión de dominio, con un TTL que no controlas: 48 horas para .com. Mantén la zona activa en el proveedor de DNS antiguo durante dos días después del cambio.
Las redes mundiales responden desde la sede más cercana a nuestro servidor, así que el resultado de Google o Cloudflare describe una de sus ubicaciones, no todas. Tu propio ordenador, tu navegador y tu router también guardan cachés, y esta comprobación no puede verlas.
Preguntas frecuentes
¿Cuánto tarda la propagación de DNS?
Como máximo, el TTL que tenía el registro antes de cambiarlo. Son 5 minutos para un TTL de 300 y un día para 86400. Las “24 a 48 horas” que se leen a menudo son un límite superior seguro, y en realidad solo se aplican a un cambio de servidores de nombres.
¿Puedo acelerar la propagación de DNS?
No a posteriori, salvo en dos redes que tienen un formulario público para borrar un nombre en caché: Google Public DNS (“Flush Cache”) y Cloudflare 1.1.1.1 (“Purge Cache”). Para todos los demás, baja el TTL antes de tu próximo cambio.
Todos los resolvers están al día, entonces ¿por qué sigo viendo el sitio antiguo?
Tu dispositivo tiene su propia caché. Ejecuta ipconfig /flushdns en Windows o sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder en macOS, y luego reinicia el navegador. Un router doméstico también puede aferrarse a la respuesta antigua, y reiniciarlo lo soluciona.
¿Por qué los resolvers muestran distintas direcciones IP para el mismo dominio?
O bien algunos de ellos aún guardan el valor anterior, o bien el dominio responde de forma distinta según la región mediante una CDN o un enrutamiento geográfico. La comprobación distingue ambos casos contando las respuestas distintas.
¿Qué TTL debo usar en los registros DNS?
3600 (una hora) sirve para la mayoría de los registros. Baja a 300 en los días alrededor de una migración, y sube a 86400 para los registros que nunca cambian, como el MX de un gran proveedor de correo.