Verificador de Salud DNS

Ejecuta 8 comprobaciones de salud DNS en cualquier dominio usando DNS-over-HTTPS. Verifica al instante los registros A, AAAA, MX, NS, TXT (SPF/DMARC), SOA, CAA y CNAME.

Actualizado

Share:
Home/Domain Tools/DNS Health Checker

DNS Health Checker

Run 8 DNS health checks on any domain using DNS-over-HTTPS. Verify A, AAAA, MX, NS, TXT (SPF/DMARC), SOA, CAA, and CNAME records.

DNS Health Check

Preguntas Frecuentes

¿Qué registros DNS se comprueban?

Registro A (IPv4), registro AAAA (IPv6), registro MX (correo), registro NS (servidores de nombres), registro TXT (SPF/DMARC), registro SOA, registro CAA (autoridad SSL) y el CNAME de www.

¿Qué son SPF y DMARC?

SPF (Sender Policy Framework) autoriza a los servidores de correo a enviar correo electrónico en nombre de tu dominio. DMARC (Domain-based Message Authentication) se apoya en SPF y DKIM para proteger frente a la suplantación de correo electrónico.

¿El DNS Health Checker es gratis?

Sí, el DNS Health Checker es 100 % gratuito, sin registro, sin tarifas ocultas y sin límites de uso. Todo el procesamiento se realiza localmente en tu navegador, garantizando una privacidad total.

¿Están seguros mis datos con esta herramienta?

Por supuesto. El DNS Health Checker procesa todo del lado del cliente, en tu navegador. No se sube ni se almacena ningún dato en ningún servidor. Tu contenido permanece privado en tu dispositivo en todo momento.

¿Funciona el DNS Health Checker en dispositivos móviles?

Sí, el DNS Health Checker es totalmente adaptable y funciona en smartphones y tabletas. Puedes usarlo en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna app.

¿Necesito crear una cuenta para usar esta herramienta?

No se necesita ninguna cuenta ni registro. Simplemente abre el DNS Health Checker en tu navegador y empieza a usarlo de inmediato. No hay muros de registro ni restricciones de uso.

¿Cómo uso el DNS Health Checker?

Simplemente introduce tu entrada en el campo correspondiente, ajusta la configuración según tus preferencias y la herramienta la procesará al instante. Después podrás copiar el resultado al portapapeles o descargarlo.

¿Qué navegadores son compatibles?

El DNS Health Checker funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.

¿Cuál es la diferencia entre una advertencia y un fallo en los resultados DNS?

El verificador califica cada registro según cuánto daño provoca su ausencia. Un fallo marca algo que probablemente impida que el sitio funcione — sin registro A los navegadores no pueden resolver la dirección, y sin registro NS o SOA la zona DNS en sí está mal configurada. Una advertencia señala un vacío real pero no fatal: un registro MX ausente significa que el correo no puede entregarse, y SPF sin DMARC deja al dominio más expuesto a la suplantación. Aprobado significa que el registro existe y luce saludable, mientras que info es una nota neutral sobre registros opcionales como IPv6 (AAAA) o CAA. Tres contadores en la parte superior resumen cuántos registros aprobaron, generaron advertencia o fallaron, para que veas de un vistazo si un problema es urgente o solo conviene ordenarlo. Ejecuta una verificación para ver exactamente qué estado tiene cada registro.

¿Por qué mi registro MX muestra una advertencia si mi correo funciona bien?

El verificador busca los registros MX exactamente en el dominio que escribiste, sin www ni subdominio. Si tus buzones de correo en realidad viven en un subdominio, o tu dominio recibe correo a través de un proveedor que publica los registros MX en otro lugar, el dominio raíz que ingresaste puede genuinamente no tener registro MX — por lo que la herramienta marca correctamente una advertencia aunque tu correo diario funcione con normalidad. También es común que un dominio usado solo para un sitio web no tenga registro MX en absoluto, por diseño. Como un MX ausente significa que el correo dirigido a ese dominio exacto no puede entregarse, la herramienta lo trata como advertencia en lugar de ignorarlo. Verifica que hayas ingresado el dominio correcto y luego confirma que los servidores de correo listados coincidan con tu proveedor de email. Ejecuta la verificación para ver el detalle completo del MX encontrado.

¿Qué es un registro CAA y necesito uno para aprobar la verificación?

Un registro CAA (Certification Authority Authorization) indica qué Autoridades de Certificación pueden emitir certificados SSL para tu dominio, reduciendo el riesgo de que se cree un certificado fraudulento o mal emitido en otro lugar. En esta herramienta, el registro CAA se trata como opcional, así que su ausencia se muestra como una nota informativa, nunca como un fallo — sin uno, cualquier CA puede emitir certificados para tu dominio, lo cual es el comportamiento predeterminado normal. Añadir un registro CAA es una buena medida de endurecimiento, especialmente para dominios de alto valor o de marca, pero no es obligatorio para que el dominio resuelva o envíe correo. Así que puedes tener un dominio perfectamente saludable sin ningún registro CAA. El verificador muestra los valores CAA que encuentre junto con una breve explicación. Ejecuta un análisis para ver si tu dominio restringe la emisión de certificados.

¿Los resultados de DNS-over-HTTPS son iguales a ejecutar dig o nslookup?

En casi todos los casos, sí. Esta herramienta resuelve los registros en tiempo real a través del resolutor DNS-over-HTTPS de Cloudflare, por lo que la consulta viaja cifrada mediante HTTPS en lugar de DNS en texto plano, pero devuelve los mismos registros autoritativos que devolverían dig o nslookup para ese nombre. La diferencia principal está en la propagación y el almacenamiento en caché: si acabas de cambiar un registro, el resolutor de Cloudflare puede seguir sirviendo un valor anterior en caché hasta que expire el TTL previo, tal como haría cualquier resolutor. También podrías ver resultados ligeramente distintos a los de una herramienta que consulta el resolutor local de tu ISP, ya que cada resolutor almacena en caché de forma independiente. Para confirmar si un registro existe, sus valores, y su configuración de correo y seguridad, los resultados coinciden con una búsqueda en terminal sin que necesites aprender la sintaxis de dig. Ingresa un dominio para ejecutar las ocho consultas a la vez.

¿Por qué mi dominio aprueba pero el CNAME de www muestra info en lugar de aprobado?

El verificador busca www.tudominio específicamente como un registro CNAME (alias). Muchos dominios no usan un CNAME para www en absoluto — en su lugar, apuntan www directamente a una IP mediante su propio registro A, o gestionan www a través de las reglas de redirección de su plataforma de hosting. Cuando no se encuentra ningún CNAME para el host www, la herramienta informa info en lugar de fallo, porque un CNAME ausente no significa que www esté roto; solo significa que www está configurado de otra manera. Así que un resultado info aquí es normal y no requiere corrección. Si tu intención era que www fuera un alias de tu dominio raíz y no muestra ningún registro en absoluto, vale la pena revisarlo, ya que los visitantes que escriban www podrían no llegar a tu sitio. Ejecuta la verificación para ver exactamente a qué resuelve el host www.

Acerca del Verificador de Salud DNS

El Verificador de Salud DNS realiza ocho consultas en vivo de registros para cualquier dominio y califica los resultados, entregándote una auditoría completa en una sola pantalla sobre cómo está configurado ese dominio. Ingresa un nombre como ejemplo.com y la herramienta consulta sus registros A, AAAA, MX, NS, TXT, SOA, CAA y CNAME de www, marcando cada uno como aprobado, advertencia, fallo o nota informativa. Está pensada para propietarios de sitios, desarrolladores, administradores de sistemas y profesionales de SEO que necesitan confirmar que un dominio resuelve correctamente, puede enviar y recibir correo electrónico, y tiene sus registros de seguridad en orden — sin abrir una terminal ni aprender a usar dig.

Las consultas se realizan en tiempo real a través del resolutor DNS-over-HTTPS de Cloudflare (cloudflare-dns.com), por lo que viajan cifradas mediante HTTPS en lugar de DNS en texto plano. No se requiere cuenta, instalación ni registro, y no se almacena nada — pero, dado que el verificador resuelve los registros a través de un resolutor público, el dominio que ingreses se envía a Cloudflare para responder la consulta, exactamente como ocurriría con cualquier búsqueda DNS.

Los ocho registros que verifica

  • A (IPv4) — asocia el dominio a una dirección IPv4. Un registro A ausente se marca como fallo, ya que es probable que el dominio no resuelva para los navegadores.
  • AAAA (IPv6) — el equivalente en IPv6. Se trata como opcional: si está presente es un aprobado, si está ausente es informativo, no un error.
  • MX (Correo) — los servidores de correo que reciben el email del dominio. Un registro MX ausente es una advertencia, ya que el correo no puede entregarse al dominio sin él.
  • NS (Servidor de nombres) — los servidores DNS autoritativos. La ausencia de registros NS es un fallo.
  • TXT (SPF/DMARC) — se escanea en busca de v=spf1 y v=dmarc1. Si ambos están presentes es un aprobado; SPF sin DMARC, o registros TXT sin ningún SPF, es una advertencia.
  • SOA (Inicio de Autoridad) — el registro administrativo de la zona. Su ausencia sugiere una zona mal configurada y se marca como fallo.
  • CAA (Autoridad de Certificación) — indica qué Autoridades de Certificación pueden emitir certificados SSL. La ausencia de CAA es informativa; simplemente significa que cualquier CA puede emitir certificados.
  • CNAME de www — busca www.tudominio para ver si el host www está aliasado; su ausencia solo significa que puede estar usando un registro A en su lugar.

Cómo interpretar los resultados

Después de una verificación, tres contadores resumen cuántos registros aprobaron, generaron advertencia o fallaron, seguidos de una tarjeta por cada registro que muestra su estado, los valores encontrados y una breve explicación de qué hace ese registro. Aprobado significa que el registro existe y luce saludable; advertencia señala un vacío que no es fatal pero vale la pena corregir — casi siempre DMARC ausente o registros de correo faltantes; fallo marca algo que probablemente rompa la resolución, como la falta de registros A o NS; info es una nota neutral sobre registros opcionales como IPv6 o CAA.

Por qué importa la salud del DNS

El DNS es la capa que decide si tu sitio carga, si tu correo llega, y si los atacantes pueden suplantar tu dominio. Los registros de correo son los que más importan para la entregabilidad y la confianza: SPF (Sender Policy Framework) enumera los servidores autorizados a enviar correo en nombre de tu dominio, y DMARC (Domain-based Message Authentication, Reporting and Conformance) se apoya en SPF y DKIM para indicarles a los servidores receptores qué hacer con los mensajes que fallan la autenticación. Los dominios que carecen de ambos tienen muchas más probabilidades de terminar en spam — o de ser suplantados en intentos de phishing. Un registro CAA limita qué autoridades pueden emitir certificados SSL, reduciendo el riesgo de certificados emitidos indebidamente.

Usa el Verificador de Salud DNS después de migrar de hosting, cambiar de proveedor de correo, configurar un dominio nuevo, o cuando el correo misteriosamente deja de llegar. Convierte un conjunto disperso de comandos dig en un solo informe legible, para que puedas confirmar que un cambio se propagó o identificar con precisión el registro que falta antes de que provoque una interrupción.