Ir al contenido

Herramientas de red

Propagación de DNS

Compara lo que responden varios resolutores públicos para el mismo registro.

Comprobación de propagación DNS

Valor esperado (opcional)

Déjalo vacío para comparar los resolvers entre sí. Introduce un valor para ver qué resolvers ya lo devuelven.

Tras un cambio de DNS, los resolutores siguen sirviendo la respuesta antigua hasta que caduca su caché. Esta herramienta consulta varios resolutores públicos y muestra lo que devuelve cada uno en este momento.

Compara un conjunto fijo de resolutores públicos desde un único punto de observación. No puede demostrar que un cambio haya llegado a todos los resolutores del mundo, ni lo afirma.

Qué se comprueba realmente

La consulta se envía desde el servidor de IPGet a cuatro resolutores públicos concretos y se muestra la respuesta de cada uno por separado: Cloudflare en 1.1.1.1, Google en 8.8.8.8, Quad9 en 9.9.9.9 y Control D en 76.76.2.0. No es una medición mundial ni una cobertura de todos los resolutores que existen: son cuatro puntos de vista bien conocidos.

Mostrarlos por separado en lugar de resumirlos en un veredicto es deliberado, porque lo informativo es precisamente la discrepancia entre ellos. Conviene saber además que Quad9 filtra los dominios que considera maliciosos: un nombre bloqueado ahí puede no devolver nada mientras resuelve con normalidad en los otros tres, y eso no es un fallo de propagación.

La propagación no es un viaje

La imagen de un cambio de DNS «viajando por el mundo» es engañosa. Nada se envía a ninguna parte: cada resolutor guarda la respuesta anterior hasta que expira su TTL y solo entonces vuelve a preguntar a los servidores autoritativos. La diferencia entre resolutores durante un cambio no es distancia, es caché con relojes distintos.

De ahí se sigue lo práctico. Baja el TTL del registro con antelación —horas o días antes del cambio, no en el momento— para que las copias antiguas caduquen deprisa. Después del cambio, el tiempo máximo de espera es aproximadamente el TTL anterior. Y si un resolutor sigue devolviendo el valor viejo cuando ese plazo ya pasó, el problema probablemente no sea la caché sino la propia zona.

Cómo interpretar las diferencias

Si todos los resolutores coinciden con el valor esperado, el cambio está completo desde estos cuatro puntos de vista. Si unos devuelven el valor nuevo y otros el anterior, el cambio está en curso y solo hace falta esperar. Si todos devuelven el valor antiguo pasado el TTL previo, revisa que el cambio se guardara realmente en la zona correcta.

Un resolutor con error mientras los otros responden suele ser un problema puntual de ese servicio y no de tu dominio. Y si ninguno responde, la causa suele estar en los servidores autoritativos: ahí conviene comprobar los registros NS y el estado del dominio.

Preguntas frecuentes

¿Qué significa aquí «coherente»?

Que los resolutores consultados devolvieron la misma respuesta. Es un buen indicio de que el cambio se ha extendido, pero no prueba que todos los resolutores del mundo estén actualizados.

¿Por qué discrepan los resolutores?

Cada uno almacenó el registro en un instante distinto, así que su caché caduca en momentos distintos. La discrepancia justo después de un cambio es normal y se resuelve sola al vencer el TTL.

¿Cuánto debería tardar la propagación?

Como mucho el TTL que estaba vigente antes del cambio. Si ha pasado bastante más tiempo, lo más probable es que el registro esté mal, no que siga extendiéndose.