Diagnóstico DNS
Ejecuta un diagnóstico completo de DNS en tu dominio. Analiza servidores de nombres, SOA, MX, registros web y autenticación de correo.
Qué comprobamos
Servidores de nombres
Registros NS existen, mínimo 2 servidores, todos resuelven a IPs, sin destinos CNAME, servidores en subredes diferentes, y cada servidor responde realmente a las consultas y es autoritativo para la zona.
Registro SOA
Registro SOA existe, número de serie, refresh, retry, expire y TTL mínimo validados según RFC 1912.
Correo (MX)
Registros MX existen, todos los destinos resuelven, son hostnames (no IPs), sin CNAME, prioridades únicas.
Web (registros A/AAAA)
Registros A/AAAA del dominio, soporte IPv6, subdominio www resuelve, consistencia www y apex.
Autenticación de correo
Registro SPF existe y es válido (único, con mecanismo 'all'), registro DMARC con política de aplicación.
Resultados del diagnóstico
Puntuación
Otras herramientas DNS
Consulta DNS
Consulta registros DNS de cualquier dominio. Comprueba registros A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA y PTR.
Verificador de propagación DNS
Comprueba si los cambios DNS se han propagado a nivel mundial. Verificación a través de Google, Cloudflare, OpenDNS y más.
Comprobador SPF / DKIM / DMARC
Genera registros SPF y DMARC y valida SPF, DKIM y DMARC. Mejora la entregabilidad del correo y protégete contra el spoofing.
Consulta WHOIS
Busca información de registro de dominios. Encuentra registrador, fecha de creación, fecha de expiración y servidores de nombres.
Verificador de certificados SSL
Comprueba certificados SSL/TLS. Emisor, fechas de validez, nombres alternativos y cadena de certificados.
Comprobación de listas negras
Comprueba si una dirección IP o dominio está en listas negras DNS (DNSBL).
Preguntas frecuentes
-
Ejecuta más de 20 comprobaciones en 5 categorías: servidores de nombres (registros NS, redundancia, diversidad de subredes), registro SOA (serial, refresh, retry, expire, TTL mínimo según estándares RFC), correo (registros MX, resolución, problemas CNAME), registros web (A/AAAA, IPv6, www) y autenticación de correo (SPF, DMARC).
-
Una puntuación de 80+ indica un dominio bien configurado. Entre 60-80 sugiere mejoras necesarias. Por debajo de 60 hay problemas significativos que deben abordarse.
-
Las advertencias indican recomendaciones de mejores prácticas que no son estrictamente necesarias. Por ejemplo, la falta de registros AAAA o una política DMARC 'none' no causarán problemas, pero podrían mejorarse.
-
RFC 1912 recomienda: refresh 1200-43200s, retry 120-7200s (menor que refresh), expire 604800-4838400s (1-8 semanas) y TTL mínimo 60-86400s. El serial debe ser un número positivo, idealmente en formato YYYYMMDDNN.
-
RFC 2182 requiere al menos dos servidores de nombres para redundancia. Si uno falla, el otro continúa respondiendo consultas DNS. Idealmente, los servidores de nombres deben estar en redes diferentes (subredes /24) para sobrevivir a fallos a nivel de red.