Reseña independiente · contiene enlaces de afiliado
⭐ Recomendamos BanaHosting — hosting SSD real desde USD 4.95/mes, con nuestro link de afiliado Ver planes →
← Volver al blog

DNS Explicado Simple: Cómo tu Dominio Encuentra tu Servidor

Cada vez que escribís un dominio en el navegador, algo tiene que traducir ese nombre a la dirección IP real del servidor donde vive el sitio. Ese "algo" es el DNS (Sistema de Nombres de Dominio), y aunque suena técnico, entenderlo aunque sea de forma básica te va a ahorrar dolores de cabeza cada vez que migres un sitio, cambies de hosting o configures un correo nuevo.

\n

Una analogía simple

\n

Pensalo como la agenda de contactos de tu celular: vos marcás un nombre ("Mamá"), pero el teléfono en realidad llama a un número. El DNS hace lo mismo entre tu dominio y la IP del servidor. Sin esa "agenda" gigante y distribuida por todo el mundo, tendrías que memorizar una serie de números para visitar cada sitio web, algo tan poco práctico como memorizar el número de teléfono de cada persona que conocés.

\n

Cómo funciona en la práctica, paso a paso

\n

Cuando escribís una dirección en el navegador ocurre una cadena de consultas casi instantánea: primero tu computadora pregunta si ya tiene esa dirección guardada en su propia caché local. Si no la tiene, consulta a un servidor DNS (generalmente el de tu proveedor de internet o uno público como los de Google o Cloudflare). Ese servidor, si tampoco tiene la respuesta guardada, pregunta a los servidores raíz de internet, que lo derivan al servidor específico de tu dominio. Todo este proceso, que parece complejo, tarda apenas fracciones de segundo.

\n

Por qué a veces tarda en "propagarse"

\n

Cuando cambiás de hosting o apuntás un dominio nuevo, ese cambio de DNS puede tardar algunas horas —en casos poco frecuentes, hasta uno o dos días— en verse reflejado en todo el mundo, porque distintos servidores guardan una copia temporal (caché) de la información anterior. Cada registro DNS tiene un valor llamado TTL (Time To Live, o "tiempo de vida") que le dice a los servidores intermediarios cuánto tiempo pueden guardar esa copia antes de volver a consultarla. Si el TTL es de 24 horas, es esperable que algunos servidores tarden hasta ese tiempo en enterarse del cambio.

\n

Qué es un registro tipo A, CNAME o MX

\n
    \n
  • Registro A: apunta el dominio a una dirección IP (tu hosting). Es el registro más básico y el que define, en última instancia, dónde "vive" tu sitio.
  • \n
  • CNAME: apunta un subdominio a otro nombre de dominio, en lugar de a una IP directamente. Se usa mucho para servicios externos como plataformas de email marketing o CDNs.
  • \n
  • MX: le dice a internet a dónde enviar los correos de tu dominio. Si este registro está mal configurado, tus correos simplemente no llegan, aunque el sitio web funcione perfecto.
  • \n
  • TXT: guarda texto libre, usado sobre todo para verificaciones de propiedad del dominio y para configuraciones de seguridad de correo como SPF y DKIM.
  • \n
  • NS: indica cuáles son los servidores de nombres que tienen autoridad sobre tu dominio, es decir, quién administra el resto de los registros.
  • \n
\n

Errores comunes al tocar el DNS

\n

Modificar el DNS es una de esas tareas donde un pequeño error puede sacar un sitio de línea por horas. Algunos de los errores más frecuentes:

\n
    \n
  • Cambiar el registro A sin verificar primero la IP correcta del nuevo servidor, dejando el dominio apuntando a un servidor que ya no existe.
  • \n
  • Borrar el registro MX por accidente al "limpiar" registros viejos, lo que corta la recepción de correos sin que nadie lo note hasta días después.
  • \n
  • Configurar dos registros A para el mismo nombre con IPs distintas, generando comportamientos inconsistentes según el servidor DNS que responda.
  • \n
  • Olvidarse de esperar la propagación antes de asumir que "no funcionó" y deshacer el cambio innecesariamente.
  • \n
\n

Cómo verificar que un cambio de DNS ya se aplicó

\n

Existen herramientas online gratuitas que muestran cómo está respondiendo el DNS de tu dominio desde distintos puntos del mundo. Si ves que algunos países ya muestran la IP nueva y otros todavía la vieja, es completamente normal: es la propagación en curso, no un error. También podés usar comandos como nslookup o dig desde una terminal para consultar directamente qué está devolviendo un servidor DNS específico.

\n

Preguntas frecuentes

\n

¿Necesito saber configurar DNS para tener un sitio web? No, en la gran mayoría de los casos el hosting o el registrador de dominios lo deja configurado por defecto y funciona sin que tengas que tocar nada.

\n

¿Puedo tener el dominio en un lugar y el hosting en otro? Sí, es habitual: comprás el dominio en un registrador y el hosting en otro proveedor, y simplemente apuntás los registros de nombres (NS) o el registro A hacia donde corresponda.

\n

¿Qué pasa si mi sitio deja de funcionar justo después de migrar? Lo más probable es que estés viendo el efecto de la propagación. Antes de asumir que algo salió mal, esperá al menos unas horas y volvé a probar, idealmente desde una red distinta (por ejemplo, datos móviles en vez de wifi).

\n

DNSSEC: una capa extra de seguridad que pocos configuran

Ya vimos qué son los registros A, CNAME y MX, y cómo se propagan los cambios. Pero hay una pieza que casi nadie menciona: DNSSEC. Sin entrar en criptografía, la idea es simple. El sistema DNS normal confía en la respuesta que recibe sin verificar si es auténtica. Eso abre la puerta a un ataque llamado "DNS spoofing" o "cache poisoning", donde alguien intercepta la consulta y responde con una IP falsa, mandando a tus visitantes a un sitio clonado sin que se den cuenta, ni vos ni ellos.

DNSSEC agrega firmas digitales a los registros DNS. Cuando un dispositivo consulta tu dominio, puede verificar que la respuesta realmente viene de tu zona DNS y no fue alterada en el camino. Es parecido a un sello de autenticidad: no oculta la información, pero garantiza que nadie la manipuló.

  • Se activa desde el panel de tu proveedor de DNS o registrador de dominio, generalmente con un clic o un par de pasos.
  • No todos los hosting o registradores lo ofrecen, y si lo tenés, hay que activarlo tanto en el dominio como en la zona DNS.
  • Es especialmente recomendable para sitios de e-commerce, bancos, o cualquier página donde los usuarios ingresan datos sensibles.

No es obligatorio para todos los sitios, pero si tu negocio maneja pagos o información personal, activar DNSSEC es una capa de protección barata y fácil de implementar que muy pocos competidores tienen.

La buena noticia es que, si migrás con BanaHosting, ellos configuran el DNS por vos como parte de la migración gratuita, sin que tengas que tocar nada manualmente ni entender cada uno de estos registros en detalle. Aun así, tener una idea general de cómo funciona el DNS te va a servir para entender mensajes de error, tiempos de espera al migrar un dominio y por qué a veces "hay que esperar un poco" después de un cambio grande en la infraestructura de tu sitio.

¿Convencido de que necesitás un hosting mejor?

Estos son los planes reales de BanaHosting, el proveedor que usamos y recomendamos.

Ver planes desde USD 4.95/mes →

Hosting por perfil

🏠 Hosting para particulares 💼 Hosting para profesionales 🏢 Hosting para empresas

Hosting donde estás

🗺 Cobertura por ciudad Hosting en Argentina Hosting WordPress en Buenos Aires Hosting barato en Chile

Otros artículos

🔍 Señales de que tu Sitio Fue Hackeado Antes del Cartel de Google 🆘 Los Primeros Cinco Minutos Después de que tu Sitio se Cae 🔑 Accesos de FTP Limitados: Cómo Darle Entrada a un Desarrollador sin Arriesgar Todo

¿Ya usaste BanaHosting?

Contá tu experiencia en una línea. Las reseñas se revisan antes de publicarse y ayudan a que quien busca decida con datos reales, no con publicidad.

Dejar mi valoración
Ver planes y contratar