¿Qué es el DNS y cómo funciona?

4 min de lectura

El Sistema de Nombres de Dominio (DNS) traduce nombres fáciles de recordar, como example.es, en información técnica. Funciona como un directorio distribuido: las personas usan un nombre y el software consulta la dirección o los datos necesarios para una web, el correo o una verificación.

El recorrido de una consulta

El dispositivo pregunta a un resolver, normalmente del proveedor de Internet o de un servicio DNS público. Si no tiene una respuesta en caché, el resolver sigue la jerarquía DNS hasta los nameservers autoritativos, solicita el registro correspondiente y guarda temporalmente el resultado.

Nameserver autoritativo y zona DNS

Los nameservers autoritativos mantienen la zona oficial del dominio. La zona contiene los registros que describen sus servicios. Los nameservers indican quién puede responder oficialmente; los registros contienen los destinos. Profundiza en qué son los nameservers.

Registros principales

  • A: asocia un nombre de host con IPv4.
  • AAAA: lo asocia con IPv6.
  • CNAME: convierte un nombre de host en alias de otro.
  • MX: indica servidores de correo y prioridades.
  • TXT: publica verificaciones y políticas como SPF, DKIM o DMARC.

Cada tipo resuelve una necesidad distinta; cambiar el A de la web no mueve automáticamente el email.

TTL y caché

Time To Live indica cuánto tiempo puede guardar un resolver una respuesta antes de volver a consultarla. La caché reduce latencia y carga. Un TTL menor puede facilitar un cambio planificado, pero no borra respuestas ya almacenadas con el valor anterior.

Por qué los cambios aparecen en momentos diferentes

Los resolvers guardan datos en momentos distintos. Navegadores, sistemas operativos, redes corporativas e proveedor de Internet pueden añadir otras capas de caché. La renovación gradual se conoce como propagación DNS; no es un archivo que se copie de una vez por todo Internet.

Registrar, proveedor DNS y hosting

El registrar gestiona el registro; el proveedor DNS mantiene la zona autoritativa; el proveedor de hosting ejecuta la web. Una empresa puede cubrir los tres papeles, pero siguen siendo funciones diferentes. Identificarlas evita editar un panel que no controla la zona activa.

Una forma segura de trabajar

Documenta primero los valores actuales, confirma el destino y modifica solo el registro necesario. Compara la respuesta autoritativa con varios resolvers públicos. Esperar no arregla una IP equivocada ni un registro ausente: la fuente debe ser correcta.

Ejemplo de zona

example.es puede tener un A para la web, un CNAME para www, dos MX para correo y TXT para verificación y DMARC. Ningún registro almacena la web completa: cada uno publica un dato técnico concreto.

De la aplicación al servicio de destino

El recorrido comienza cuando un navegador o aplicación consulta a un resolvedor recursivo. Si no existe una respuesta válida en caché, sigue la jerarquía DNS hasta los servidores autoritativos de la zona. Solicita el tipo de registro correspondiente al nombre de host y devuelve una IP, otro nombre, un servidor de correo o datos de verificación.

El resolvedor recursivo realiza la búsqueda para el cliente y guarda el resultado. El servidor autoritativo no busca fuera los datos de su propia zona: publica la información oficial que mantiene. Por eso la respuesta autoritativa puede contener ya un valor nuevo mientras un resolvedor devuelve temporalmente uno anterior almacenado.

Registros de web y correo

El dominio principal puede tener A y AAAA, www un CNAME y el correo registros MX independientes. Los TXT publican SPF, DKIM, DMARC o tokens de verificación. Una migración web puede cambiar registros del sitio sin tocar el correo. Sustituir toda la zona sin inventario puede eliminar servicios aparentemente ajenos.

Consecuencias de un registro incorrecto

Un A o AAAA equivocado envía usuarios a otro servidor o crea diferencias entre IPv4 e IPv6. Un CNAME roto puede apuntar a un nombre de host inexistente. MX erróneos interrumpen correo entrante y políticas TXT defectuosas afectan verificación o entrega. El DNS puede responder con normalidad y proporcionar información funcionalmente incorrecta.

Ciclo de vida del TTL

Al guardar una respuesta, el TTL restante va disminuyendo. El resolvedor puede reutilizarla hasta su vencimiento. La siguiente consulta obtiene una respuesta autoritativa nueva y abre otro ciclo. El mecanismo mejora velocidad y resiliencia, pero exige planificación.

Varios servicios bajo un mismo dominio

El DNS no envía todas las solicitudes a un único destino. El dominio principal puede dirigir la web a una plataforma, www actuar como alias, los registros MX llevar el correo a otro proveedor y los TXT publicar datos de verificación o autenticación. Por eso una web puede funcionar mientras el correo falla, o al contrario. Para diagnosticar un problema, primero hay que identificar el servicio afectado y después revisar el tipo de registro que lo controla.

Preguntas frecuentes

¿El DNS guarda el sitio?

No. Los archivos y la base están en el hosting.

¿Todo cambio provoca caída?

No. Preparación, pruebas y solapamiento reducen el riesgo, sin garantizar cero interrupciones en cualquier escenario.

Suscripción al newsletter

Suscríbete para recibir más contenido útil

Recibe actualizaciones y guías sobre hosting, WordPress y rendimiento. Puedes darte de baja en cualquier momento.