Comprobar la propagación DNS

¿Cambió un registro A, movió los servidores de nombres o actualizó el MX? Pregunte a la vez a diez resolvers públicos independientes por el mismo registro y vea cuáles devuelven ya el nuevo valor.

Qué es en realidad la propagación DNS

Cuando usted cambia un registro DNS, no se envía nada a través de Internet. Sus servidores de nombres autoritativos empiezan a servir el nuevo valor de inmediato. Lo que lleva tiempo es que los resolvers recursivos, los servidores a los que de verdad preguntan sus visitantes, conservan la respuesta antigua hasta que se agota su TTL. Cada resolver la guardó en caché en un momento distinto, así que cada uno cambia en un momento distinto.

Por eso dos personas pueden ver durante un tiempo dos versiones distintas de su sitio, y por eso un cambio con un TTL de 300 segundos se asienta en minutos mientras que uno con un TTL de 86400 segundos puede tardar un día.

Cómo funciona esta comprobación

OrbitProbe envía la misma pregunta a diez resolvers públicos independientes: Cloudflare, Google, Quad9, OpenDNS, AdGuard, Yandex, Hurricane Electric, Verisign, Lumen y CleanBrowsing. Las respuestas se normalizan, de modo que el orden de los registros y las mayúsculas o minúsculas no cuentan como diferencia, y después se agrupan. Usted ve cuántos resolvers devolvieron cada respuesta distinta y cuáles no devolvieron ningún registro, dijeron que el nombre no existe o no se pudieron alcanzar.

Un resolver que falló se muestra como fallido. Nunca se cuenta como coincidente, y el resultado solo se califica de coherente cuando todos los resolvers respondieron y todas las respuestas son idénticas.

Lo que el resultado dice y lo que no dice

El resultado describe estos diez resolvers, vistos desde nuestro servidor, a la hora indicada. Es una buena señal temprana, porque estos resolvers atienden a una gran parte de los usuarios reales. No es una medición de toda Internet, y ninguna herramienta puede darle una: hay millones de resolvers, incluido el de cada proveedor de acceso y cada oficina.

La mayoría de estos resolvers son redes anycast. El nodo que nos respondió puede no ser el nodo que responda a un visitante de otro continente, y ambos pueden tener valores distintos en caché durante un tiempo breve.

Si las respuestas no coinciden

Que haya diferencias poco después de un cambio es normal. Compruebe el TTL del registro antiguo: ese es el tiempo máximo que lo conservará un resolver que se comporte correctamente. Si las respuestas siguen difiriendo mucho después de que haya pasado el TTL antiguo, consulte directamente a sus servidores de nombres autoritativos. Cuando dos de sus propios servidores de nombres devuelven valores distintos, la zona no se actualizó en todas partes, y eso es un fallo que corregir, no algo que esperar.

En un cambio de servidores de nombres, mantenga la zona antigua en funcionamiento e idéntica hasta que haya pasado el TTL de la delegación en el registro, que a menudo es de 48 horas.

Cómo usar esta herramienta

  1. Introduzca el nombre de host. Escriba el nombre exacto que ha cambiado, por ejemplo example.com o www.example.com.
  2. Elija el tipo de registro. Seleccione A, AAAA, CNAME, MX, NS o TXT e inicie la comprobación.
  3. Compare los resolvers. Cada resolver público aparece con su respuesta. El resultado es un recuento como «9 de 12 resolvers», nunca un porcentaje de internet.

Equivalente en la línea de comandos

La misma comprobación desde un terminal. Los comandos usan example.com: sustitúyalo por su propio nombre.

  • Preguntar a varios resolvers públicosfor r in 1.1.1.1 8.8.8.8 9.9.9.9 208.67.222.222; do echo "$r: $(dig @$r example.com A +short | tr "\n" " ")"; done
  • Preguntar directamente a los servidores autoritativosdig +nssearch example.com
  • Windowsnslookup example.com 8.8.8.8

Preguntas frecuentes

¿Cuánto tarda la propagación DNS?

Tanto como el TTL del registro que usted sustituyó, contado desde que cada resolver lo guardó en caché por última vez. Con un TTL de 300 segundos, la mayoría de los resolvers cambia en cinco minutos. Los cambios de servidores de nombres dependen del TTL de la delegación en el registro, que suele ser de 48 horas.

¿Puedo acelerar la propagación DNS?

Después del cambio, no. Sí puede prepararlo: baje el TTL del registro más o menos un día antes de cambiarlo, haga el cambio y vuelva a subir el TTL cuando todo se haya asentado. Algunos resolvers públicos ofrecen además una página para purgar de la caché un nombre concreto.

¿Por qué algunos resolvers siguen mostrando la IP antigua?

Guardaron en caché la respuesta antigua antes del cambio y su TTL todavía no ha vencido. Es el comportamiento esperado, no un error. Si continúa mucho después del TTL antiguo, compruebe que todos sus servidores de nombres autoritativos sirven el nuevo valor.

¿Un 10 de 10 significa que el cambio está activo en todas partes?

Significa que los diez resolvers a los que preguntamos devolvieron la misma respuesta en ese momento. Es una señal sólida, pero no una prueba para todas las redes. El resolver de algún proveedor de acceso puede conservar todavía el valor antiguo hasta que caduque su caché.

¿Qué significa «sin registros» o «el nombre no existe»?

Sin registros significa que el nombre existe, pero no tiene nada del tipo solicitado, por ejemplo ningún registro AAAA. El nombre no existe (NXDOMAIN) significa que el resolver no encontró ese nombre en absoluto. Las respuestas negativas también se guardan en caché, así que un nombre recién creado puede aparecer como ausente durante un rato.

¿Qué tipos de registro puedo comprobar?

A, AAAA, NS, MX, TXT y CNAME. Elija el tipo que cambió. En un traslado de sitio web suele ser A o CNAME en el nombre www; en un traslado de correo es MX; en un cambio de proveedor DNS es NS.