Registros DNS explicados: A, AAAA, CNAME, MX y TXT
Qué es el DNS y para qué sirve cada tipo de registro: A, AAAA, CNAME, MX, TXT, además del TTL. Con ejemplos prácticos para web, correo y verificación de dominios.
Por el equipo de Voriam Technologies2 min de lectura
El DNS (*Domain Name System*) es la agenda de internet: traduce nombres fáciles de recordar, como midominio.com, en las direcciones IP que usan las máquinas. Cada dominio tiene una lista de registros DNS, y cada registro responde a una pregunta distinta: ¿dónde está la web?, ¿a qué servidor envío el correo?, ¿este dominio es de verdad tuyo?
Registro A
Apunta un nombre a una dirección IPv4. Es el registro más importante para una web.
midominio.com. A 203.0.113.10El símbolo @ en los paneles de DNS significa "el dominio raíz", es decir, midominio.com sin nada delante.
Registro AAAA
Igual que el A, pero para direcciones IPv6. Solo lo necesitas si tu servidor tiene una IPv6 configurada. Si lo creas con una dirección incorrecta, los visitantes con IPv6 no podrán entrar aunque el registro A esté bien.
Registro CNAME
Hace que un nombre sea un alias de otro nombre. En lugar de repetir la IP, dices "www es lo mismo que midominio.com".
www.midominio.com. CNAME midominio.com.- Si cambias la IP del registro A, el
wwwla sigue automáticamente. - Un nombre con CNAME no puede tener otros registros a la vez. Por eso el dominio raíz normalmente no puede ser un CNAME (algunos proveedores como Cloudflare lo resuelven con *CNAME flattening*).
- Muchos servicios (tiendas, plataformas de correo, CDNs) te pedirán crear un CNAME hacia su dominio.
Registro MX
Indica qué servidores reciben el correo del dominio. Cada MX tiene una prioridad: el número más bajo se intenta primero.
midominio.com. MX 1 smtp.google.com.Un error frecuente al mover una web es borrar los MX junto con los registros antiguos: la web funciona, pero el correo deja de llegar. Antes de cambiar nameservers, apunta los MX que tienes.
Registro TXT
Guarda texto libre. Se usa sobre todo para verificar que el dominio es tuyo y para proteger tu correo de suplantaciones:
| Uso | Ejemplo |
|---|---|
| Verificación (Google, Meta, etc.) | google-site-verification=abc123… |
| SPF: quién puede enviar correo en tu nombre | v=spf1 include:_spf.google.com ~all |
| DMARC: qué hacer con correos que fallan | v=DMARC1; p=quarantine; rua=mailto:[email protected] (en _dmarc) |
| DKIM: firma de los correos | Clave pública que te da tu proveedor de correo |
TTL: cuánto tarda en notarse un cambio
Cada registro tiene un TTL (*time to live*) en segundos: el tiempo que los demás servidores pueden guardar la respuesta en caché. Con un TTL de 3600, un cambio puede tardar hasta una hora en verse en todas partes.
Truco para migraciones: un día antes de cambiar de servidor, baja el TTL a 300 (5 minutos). Haz el cambio y, cuando todo funcione, vuelve a subirlo.
Comprobar tus registros
nslookup midominio.com
nslookup -type=mx midominio.com
dig +short txt midominio.com # en Linux y macOSSi quieres poner todo esto en práctica, sigue la guía para conectar tu dominio a tu servidor con Cloudflare.
