¿Qué es la propagación DNS y por qué tarda?
La propagación DNS es el nombre habitual del periodo durante el cual las respuestas DNS almacenadas caducan y se renuevan. No existe un interruptor central que actualice todas las redes al instante. Cada resolver conserva una respuesta según su TTL y vuelve a solicitarla al expirar.
Respuesta autoritativa y respuesta en caché
El nameserver autoritativo contiene el valor oficial actual. Un resolver público o de un proveedor de Internet puede devolver temporalmente un valor anterior de su caché. Dos usuarios pueden llegar a IP distintas al mismo tiempo aunque la zona solo tenga un valor vigente.
La función del TTL
Time To Live define cuánto puede almacenarse una respuesta. Si el cambio se realiza con un TTL alto, los resolvers que ya tienen el dato anterior pueden usarlo hasta su vencimiento. Reducirlo ayuda únicamente si se hace con suficiente antelación para que expire la caché previa.
Por qué no hay una duración garantizada
Los resolvers consultan en momentos distintos y navegadores, dispositivos, redes de empresa e proveedor de Internet mantienen cachés propias. Algunos sistemas aplican mínimos. Por eso cualquier plazo es una estimación. El proceso depende de cómo funciona el DNS y de los nameservers autoritativos.
Reducir el riesgo antes de un cambio
- Documenta zona y servicios dependientes.
- Prepara web, SSL, correo y verificaciones en destino.
- Reduce el TTL con antelación cuando sea apropiado.
- Prueba el destino antes de modificar producción.
- Mantén temporalmente el servicio anterior y un reversión segura.
Cómo comprobar el avance
Compara la respuesta autoritativa con varios resolvers públicos. Revisa por separado dominio raíz, www y MX si interviene el correo. Limpiar la caché local solo afecta a ese dispositivo; no actualiza a los demás usuarios.
Qué no arregla la propagación
Esperar no corrige una IP errónea, un registro ausente, una delegación incorrecta, un host no configurado, SSL inválido ni un buzón inexistente. Si la respuesta autoritativa es incorrecta, ese será el dato que acabará almacenándose.
Un cambio seguro requiere preparación, pruebas, observación y reversión segura. No debe basarse en promesas universales como “siempre 24–48 horas”, porque el resultado depende del TTL anterior y de cada caché.
Ejemplo de cambio planificado
El equipo reduce el TTL con antelación, prepara y prueba el nuevo servidor y cambia después el valor autoritativo. Supervisa varios resolvers, mantiene temporalmente el servidor anterior y restablece un TTL razonable cuando el tráfico se estabiliza.
Ciclo completo de una respuesta almacenada
Cuando un resolvedor recursivo solicita un registro, el servidor autoritativo devuelve el valor y su TTL. El resolvedor guarda la respuesta y reduce su vida restante. Nuevas consultas pueden usarla sin volver al servidor autoritativo. Al vencer, la siguiente búsqueda obtiene una respuesta actual y comienza otro ciclo.
Dos usuarios pueden ver resultados diferentes porque sus resolvedores guardaron el valor anterior en momentos distintos. Una caché puede haberse renovado y otra conservar todavía tiempo válido. Esto no implica necesariamente que los servidores autoritativos sean incoherentes.
Varias capas de caché
También puede existir información temporal en navegador, sistema operativo, router o red empresarial. Borrar la caché del navegador no equivale a vaciar la caché DNS del sistema y ninguna acción actualiza al resolvedor del proveedor de Internet. Comparar la respuesta autoritativa con varios resolvedores públicos permite localizar la diferencia.
Reducir TTL antes de una transición
La reducción debe realizarse con tiempo suficiente para que caduquen respuestas almacenadas con el TTL anterior. Web, certificado, correo y monitorización se preparan antes del cambio de producción. Durante la transición, el TTL menor limita la duración de las nuevas cachés. Tras estabilizarse, se restaura un valor razonable.
¿Propagación o configuración incorrecta?
Comprueba primero la respuesta autoritativa. Una IP incorrecta, un www ausente, un AAAA antiguo o un MX erróneo no se corrigen esperando. Además, un DNS correcto no demuestra que servidor, SSL o aplicación funcionen. La investigación debe continuar en la capa indicada por las pruebas.
Cómo interpretar resultados distintos
Si el servidor autoritativo ya devuelve el valor nuevo, pero un resolver recursivo mantiene el anterior, la caché es una explicación razonable. Si el propio servidor autoritativo responde con un valor incorrecto, esperar no arreglará la configuración. Compare siempre el nombre y el tipo de registro exactos: el dominio principal, www, los hosts de correo y los nombres de verificación pueden tener TTL diferentes. Así se distingue una caché pendiente de un error real.
Preguntas frecuentes
¿Por qué móvil y Wi-Fi muestran resultados distintos?
Pueden usar resolvers con cachés diferentes.
¿Cuándo termina el cambio?
Cuando los datos autoritativos son correctos, los resolvers principales coinciden y web, SSL y email funcionan desde redes independientes.