Blog
Guías prácticas e independientes de proveedores sobre dominios, DNS, autenticación de correo y hosting.
Registro BIMI explicado: logotipo en Gmail, requisitos y límites
Qué es un registro BIMI y qué hace falta para mostrar su logotipo junto al correo: DMARC estricto, un SVG Tiny PS, un certificado VMC o CMC y los límites.
Guías6 min de lecturaRegistros CAA explicados: controle quién emite sus certificados
Qué es un registro CAA, cómo lo evalúan las CA (ascenso por el árbol, CNAME, issue e issuewild), ejemplos listos y cómo añadirlo sin romper las renovaciones.
Guías6 min de lecturaCómo cambiar de servidores de nombres sin interrupciones
Plan paso a paso para mover un dominio a nuevos servidores de nombres: TTL, copia de la zona, DNSSEC, verificación desde varios resolvers y marcha atrás segura.
Guías8 min de lectura¿Qué es DNSSEC? Cómo funciona y cómo activarlo sin riesgos
Qué es DNSSEC, cómo las firmas y los registros DNSKEY y DS forman una cadena de confianza, qué no protege, cómo activarlo y cómo evitar una caída del dominio.
Guías6 min de lecturaclientTransferProhibited y otros códigos de estado de un dominio
Qué significan clientTransferProhibited, clientHold, serverHold, redemptionPeriod y los demás códigos de estado EPP, quién los pone y qué hacer con cada uno.
Guías8 min de lecturaPor qué el reenvío de correo rompe SPF (y qué hacen SRS y ARC)
El correo reenviado falla SPF porque la IP del reenviador no está en el registro del remitente. Qué cambian SRS, DKIM y ARC, y qué concluye DMARC.
Guías7 min de lecturaCómo saber dónde está alojada una web (y cuándo no se puede)
Del dominio a la IP y al propietario de la red: lea el DNS inverso, entienda por qué las CDN ocultan el servidor de origen y conozca los límites del método.
Guías8 min de lecturaMTA-STS explicado: qué es, qué aporta TLS-RPT y si lo necesita
MTA-STS exige a los remitentes TLS con certificado válido al entregar correo a su dominio. Registro, archivo de política, informes TLS-RPT y despliegue seguro.
Guías8 min de lecturaRegistrar lock y registry lock: qué protege cada uno
Registrar lock (clientTransferProhibited) frente a registry lock (códigos server*): quién los pone, qué ataques detiene cada uno y una lista para la cuenta.
Guías7 min de lectura¿Qué es el DNS inverso? Los registros PTR explicados
Qué son el DNS inverso y los registros PTR, cómo funciona in-addr.arpa, quién define un PTR, por qué el correo necesita DNS directo e inverso coincidentes.
Guías8 min de lecturaSPF con demasiadas consultas DNS: corregir el permerror de 10
Por qué SPF devuelve permerror tras 10 consultas DNS, qué mecanismos cuentan, cómo contar su registro a mano y las soluciones que duran más que el aplanado.
Guías8 min de lecturaSubdomain takeover: cómo ocurre y cómo evitarlo
Un subdomain takeover empieza con un registro DNS que apunta a un recurso eliminado. Cómo se abusa de CNAME, NS, A y MX colgantes, cómo detectarlos y evitarlos.
Guías7 min de lecturaTipos de registros DNS: A, AAAA, CNAME, MX, TXT y los demás
Para qué sirve cada tipo de registro DNS, las reglas que más fallos causan (CNAME en el ápex, destinos MX, TXT largos) y cómo consultarlos con dig.
Guías8 min de lectura¿Qué pasa cuando caduca un dominio? La cronología completa
Qué ocurre cuando vence un dominio: gracia de renovación automática, corte del DNS, periodo de redención, pendingDelete y cómo recuperar el nombre a tiempo.
Guías8 min de lectura¿Sus correos llegan a spam? Lista de comprobación DNS
Lista práctica para correos que llegan a spam: lea las cabeceras y verifique SPF, DKIM, alineación DMARC, DNS inverso, MX y TLS con comandos dig.
Guías7 min de lecturaCómo transferir un dominio a otro registrador, paso a paso
Transferir un dominio paso a paso: requisitos, desbloqueo, código de autorización, plazo de cinco días, DNS y correo, y los errores que causan caídas.
Guías8 min de lecturaMX, SPF, DKIM y DMARC explicados: cómo encajan entre sí
Cómo funcionan juntos los registros MX, SPF, DKIM y DMARC, los errores que los rompen y una forma segura de desplegar DMARC sin perder correo legítimo.
Guías7 min de lecturaCertificado SSL caducado: qué hacer y cómo evitar que se repita
¿Certificado SSL caducado? Cómo confirmarlo con openssl, renovarlo e instalarlo bien, corregir la cadena, recargar el servidor y automatizar la renovación.
Guías7 min de lectura¿Qué es el TTL en DNS? Valores, caché y cuándo bajarlo
Qué es el TTL en DNS, cómo lo descuentan los resolvers, valores razonables por registro, caché negativa y cómo planificar un cambio sin datos obsoletos.
Guías8 min de lecturaWHOIS y RDAP: qué datos de un dominio se pueden consultar hoy
Qué muestra hoy una consulta WHOIS, por qué los datos del titular aparecen ocultos, cómo RDAP sustituye a WHOIS y cómo leer estados y fechas de vencimiento.