Blog

Guías prácticas e independientes de proveedores sobre dominios, DNS, autenticación de correo y hosting.

Guías8 min de lectura

Registro BIMI explicado: logotipo en Gmail, requisitos y límites

Qué es un registro BIMI y qué hace falta para mostrar su logotipo junto al correo: DMARC estricto, un SVG Tiny PS, un certificado VMC o CMC y los límites.

Guías6 min de lectura

Registros CAA explicados: controle quién emite sus certificados

Qué es un registro CAA, cómo lo evalúan las CA (ascenso por el árbol, CNAME, issue e issuewild), ejemplos listos y cómo añadirlo sin romper las renovaciones.

Guías6 min de lectura

Cómo cambiar de servidores de nombres sin interrupciones

Plan paso a paso para mover un dominio a nuevos servidores de nombres: TTL, copia de la zona, DNSSEC, verificación desde varios resolvers y marcha atrás segura.

Guías8 min de lectura

¿Qué es DNSSEC? Cómo funciona y cómo activarlo sin riesgos

Qué es DNSSEC, cómo las firmas y los registros DNSKEY y DS forman una cadena de confianza, qué no protege, cómo activarlo y cómo evitar una caída del dominio.

Guías6 min de lectura

clientTransferProhibited y otros códigos de estado de un dominio

Qué significan clientTransferProhibited, clientHold, serverHold, redemptionPeriod y los demás códigos de estado EPP, quién los pone y qué hacer con cada uno.

Guías8 min de lectura

Por qué el reenvío de correo rompe SPF (y qué hacen SRS y ARC)

El correo reenviado falla SPF porque la IP del reenviador no está en el registro del remitente. Qué cambian SRS, DKIM y ARC, y qué concluye DMARC.

Guías7 min de lectura

Cómo saber dónde está alojada una web (y cuándo no se puede)

Del dominio a la IP y al propietario de la red: lea el DNS inverso, entienda por qué las CDN ocultan el servidor de origen y conozca los límites del método.

Guías8 min de lectura

MTA-STS explicado: qué es, qué aporta TLS-RPT y si lo necesita

MTA-STS exige a los remitentes TLS con certificado válido al entregar correo a su dominio. Registro, archivo de política, informes TLS-RPT y despliegue seguro.

Guías8 min de lectura

Registrar lock y registry lock: qué protege cada uno

Registrar lock (clientTransferProhibited) frente a registry lock (códigos server*): quién los pone, qué ataques detiene cada uno y una lista para la cuenta.

Guías7 min de lectura

¿Qué es el DNS inverso? Los registros PTR explicados

Qué son el DNS inverso y los registros PTR, cómo funciona in-addr.arpa, quién define un PTR, por qué el correo necesita DNS directo e inverso coincidentes.

Guías8 min de lectura

SPF con demasiadas consultas DNS: corregir el permerror de 10

Por qué SPF devuelve permerror tras 10 consultas DNS, qué mecanismos cuentan, cómo contar su registro a mano y las soluciones que duran más que el aplanado.

Guías8 min de lectura

Subdomain takeover: cómo ocurre y cómo evitarlo

Un subdomain takeover empieza con un registro DNS que apunta a un recurso eliminado. Cómo se abusa de CNAME, NS, A y MX colgantes, cómo detectarlos y evitarlos.

Guías7 min de lectura

Tipos de registros DNS: A, AAAA, CNAME, MX, TXT y los demás

Para qué sirve cada tipo de registro DNS, las reglas que más fallos causan (CNAME en el ápex, destinos MX, TXT largos) y cómo consultarlos con dig.

Guías8 min de lectura

¿Qué pasa cuando caduca un dominio? La cronología completa

Qué ocurre cuando vence un dominio: gracia de renovación automática, corte del DNS, periodo de redención, pendingDelete y cómo recuperar el nombre a tiempo.

Guías8 min de lectura

¿Sus correos llegan a spam? Lista de comprobación DNS

Lista práctica para correos que llegan a spam: lea las cabeceras y verifique SPF, DKIM, alineación DMARC, DNS inverso, MX y TLS con comandos dig.

Guías7 min de lectura

Cómo transferir un dominio a otro registrador, paso a paso

Transferir un dominio paso a paso: requisitos, desbloqueo, código de autorización, plazo de cinco días, DNS y correo, y los errores que causan caídas.

Guías8 min de lectura

MX, SPF, DKIM y DMARC explicados: cómo encajan entre sí

Cómo funcionan juntos los registros MX, SPF, DKIM y DMARC, los errores que los rompen y una forma segura de desplegar DMARC sin perder correo legítimo.

Guías7 min de lectura

Certificado SSL caducado: qué hacer y cómo evitar que se repita

¿Certificado SSL caducado? Cómo confirmarlo con openssl, renovarlo e instalarlo bien, corregir la cadena, recargar el servidor y automatizar la renovación.

Guías7 min de lectura

¿Qué es el TTL en DNS? Valores, caché y cuándo bajarlo

Qué es el TTL en DNS, cómo lo descuentan los resolvers, valores razonables por registro, caché negativa y cómo planificar un cambio sin datos obsoletos.

Guías8 min de lectura

WHOIS y RDAP: qué datos de un dominio se pueden consultar hoy

Qué muestra hoy una consulta WHOIS, por qué los datos del titular aparecen ocultos, cómo RDAP sustituye a WHOIS y cómo leer estados y fechas de vencimiento.