¿Qué es el DNS?
El DNS (Domain Name System) traduce nombres de dominio legibles (tusitioweb.com) en direcciones IP (203.0.113.45). Los registros DNS son las entradas que definen cómo se comporta tu dominio.
Registro A — Dirección IPv4
El más básico. Apunta un nombre a una dirección IPv4.
Nombre: tusitioweb.com
Tipo: A
Valor: 203.0.113.45
TTL: 3600
Uso:
tusitioweb.com → 203.0.113.45 (servidor principal)
app.tusitioweb.com → 198.51.100.10 (servidor de la app)
api.tusitioweb.com → 198.51.100.20 (servidor de la API)
Registro AAAA — Dirección IPv6
Igual que el registro A pero para direcciones IPv6.
Nombre: tusitioweb.com
Tipo: AAAA
Valor: 2001:db8::1
Registro CNAME — Nombre canónico (alias)
Apunta un nombre a otro nombre (no a una IP). Útil para crear alias.
www.tusitioweb.com → tusitioweb.com (alias del raíz)
blog.tusitioweb.com → miempresa.webflow.io (Webflow)
docs.tusitioweb.com → mi-repo.gitbook.io (GitBook)
Regla importante: no podés usar CNAME en el dominio raíz (@). Solo en subdominios.
Registro MX — Servidor de correo
Define qué servidor recibe los correos. Tiene una prioridad (número menor = mayor prioridad).
Para Google Workspace:
Prioridad: 1 → aspmx.l.google.com
Prioridad: 5 → alt1.aspmx.l.google.com
Prioridad: 5 → alt2.aspmx.l.google.com
Prioridad: 10 → alt3.aspmx.l.google.com
Registro TXT — Texto arbitrario
Se usa para verificaciones y configuraciones de seguridad de correo.
Verificación de dominio
Nombre: tusitioweb.com
Tipo: TXT
Valor: google-site-verification=abc123xyz
SPF — Sender Policy Framework
Define qué servidores están autorizados a enviar correo:
v=spf1 include:_spf.google.com ~all
Sin SPF, tus correos pueden ir al spam.
DMARC — Política anti-spoofing
Nombre: _dmarc.tusitioweb.com
Tipo: TXT
Valor: v=DMARC1; p=quarantine; rua=mailto:[email protected]
Combina SPF y DKIM para indicar qué hacer con correos no autorizados.
Registro NS — Name Server
Define qué servidores DNS son autoritativos para tu dominio. Lo configura el registrador.
Registro CAA — Certification Authority Authorization
Define qué autoridades de certificación pueden emitir SSL para tu dominio.
Nombre: tusitioweb.com
Tipo: CAA
Valor: 0 issue "letsencrypt.org"
El TTL — Time To Live
Define cuántos segundos los servidores DNS intermedios cachean el registro.
| TTL | Tiempo | Uso recomendado |
|---|---|---|
| 300 | 5 min | Cuando vas a hacer un cambio pronto |
| 3600 | 1 hora | Configuración normal |
| 86400 | 24 horas | Registros muy estables |
Antes de migrar un servidor, bajá el TTL a 300 con 24-48hs de anticipación.
Verificar registros DNS desde la terminal
# Ver registros A
dig tusitioweb.com A
# Ver registros MX
dig tusitioweb.com MX
# Ver registros TXT (SPF, DMARC)
dig tusitioweb.com TXT
# Consultar un DNS específico
dig @8.8.8.8 tusitioweb.com A
Propagación DNS
Con TTL de 1 hora, en general la propagación tarda:
- Local (tu computadora): casi inmediato
- Argentina: 5-30 minutos
- Global: hasta 48hs (si el TTL era alto)
¿Necesitás gestionar DNS de forma profesional con baja latencia? Conocé nuestro servicio de DNS administrado →