wtoolsy.com
Red, DNS, IP
Herramientas de desarrollo
SEO y análisis de páginas
Finanzas y calculadoras
Universal
Artículos
Todos los artículos

Errores de DNS: ¿qué significan y cómo solucionarlos?

Los errores de DNS son una de las causas más comunes de problemas de accesibilidad a sitios web y correos electrónicos. Cuando un navegador no puede abrir una página, el culpable suele ser una configuración de DNS incorrecta o un problema con el resolutor. Conocer los códigos de error de DNS más comunes permite diagnosticar y solucionar el problema rápidamente.

¿Quiere comprobar los registros DNS de su dominio?

Comprobar registros DNS

¿Cómo funciona la resolución de nombres DNS?

Al introducir la dirección de un sitio web en el navegador, el sistema envía una consulta a un resolutor de DNS que traduce el nombre del dominio en una dirección IP. La consulta pasa por varias etapas: caché local, resolutor del ISP, servidores raíz, servidores TLD y, por último, servidores de nombres autoritativos del dominio. Un error en cualquier etapa provoca problemas para acceder a la página.

Errores de DNS más comunes

NXDOMAIN Dominio inexistente

El dominio no existe en el sistema DNS. El servidor de nombres autoritativo ha confirmado que no existe ningún registro para el nombre solicitado.

Posibles causas
  • El dominio ha caducado o nunca existió
  • Error tipográfico en la URL
  • Se ha eliminado el registro DNS
  • El subdominio no tiene configurado un registro A o CNAME
Solución

Compruebe si el dominio existe en el panel del registrador. Verifique si se ha añadido el registro DNS para el subdominio. Asegúrese de que la URL esté escrita correctamente.

SERVFAIL Fallo del servidor

El servidor DNS no ha podido procesar la consulta debido a un error interno. El resolutor no recibió respuesta de los servidores de nombres autoritativos o se produjo un error de validación de DNSSEC.

Posibles causas
  • Los servidores de nombres del dominio no están disponibles
  • Configuración incorrecta de DNSSEC: claves de firma no válidas
  • Problema con la propagación de DNS tras cambiar los servidores de nombres
  • Sobrecarga o fallo del proveedor de DNS
Solución

Compruebe la disponibilidad de los servidores de nombres. Si utiliza DNSSEC, verifique la validez de las claves DS en el panel del registrador. Intente utilizar otro resolutor de DNS (8.8.8.8 o 1.1.1.1).

REFUSED Consulta rechazada

El servidor DNS se ha negado a atender la consulta. Esto puede deberse a la política del servidor o a un intento de consultar a un servidor que no es un resolutor recursivo.

Posibles causas
  • El servidor configurado como autoritativo no admite recursividad
  • La dirección IP del cliente está en la lista negra del servidor
  • El cortafuegos bloquea el puerto 53 (UDP/TCP)
Solución

Cambie el resolutor de DNS por uno público (Google 8.8.8.8, Cloudflare 1.1.1.1). Compruebe las reglas del cortafuegos para el puerto 53.

TIMEOUT Tiempo de espera de consulta agotado

La consulta de DNS no recibió respuesta en el tiempo especificado. El resolutor no puede establecer conexión con los servidores de nombres.

Posibles causas
  • Los servidores de nombres no están disponibles o están sobrecargados
  • Problema de conexión de red
  • El cortafuegos bloquea el tráfico DNS (puerto 53)
  • Los servidores de nombres configurados en el panel no responden
Solución

Compruebe si los servidores de nombres del dominio están activos. Verifique la configuración del cortafuegos. Utilice la herramienta dig o nslookup para el diagnóstico.

NOERROR / NODATA No existe registro de ese tipo

El dominio existe (no hay error NXDOMAIN), pero no hay ningún registro del tipo solicitado. Por ejemplo, el dominio tiene un registro A, pero no un registro MX: la consulta de MX devolverá NOERROR con una respuesta vacía.

Solución

Añada el registro DNS que falta en el panel de gestión del dominio. Compruebe si el registro MX está configurado si desea recibir correo en este dominio.

Propagación de DNS: ¿por qué los cambios no son inmediatos?

Tras realizar cambios en los registros DNS, estos no son visibles inmediatamente en todo el mundo. Los resolutores de DNS almacenan las respuestas en caché durante el tiempo especificado en el campo TTL (Time To Live) del registro. Normalmente, la propagación dura desde unos minutos hasta 48 horas.

TTL Tiempo de propagación Uso
300s (5 min) 5-15 minutos Antes de una migración planificada: configure un TTL bajo con antelación
3600s (1h) 1-4 horas TTL estándar para la mayoría de los registros
86400s (24h) 24-48 horas TTL por defecto en muchos registradores

Al planificar una migración de servidor o un cambio de proveedor de DNS, cambie el TTL a 300 segundos al menos 24 horas antes de la migración. Una vez finalizada la migración, podrá volver a aumentar el TTL.

Herramientas de diagnóstico de DNS

Para diagnosticar problemas de DNS, puede utilizar las herramientas de línea de comandos disponibles en cualquier sistema operativo.

dig Linux / macOS
dig example.com A
dig example.com MX
dig @8.8.8.8 example.com
nslookup Windows / macOS / Linux
nslookup example.com
nslookup -type=MX example.com
nslookup example.com 8.8.8.8
Resolve-DnsName Windows PowerShell
Resolve-DnsName example.com
Resolve-DnsName -Type MX example.com