Saltar al contenido principal
Todas las herramientas

Diagnóstico DNS

Ejecuta un diagnóstico completo de DNS en tu dominio. Analiza servidores de nombres, SOA, MX, registros web y autenticación de correo.

Qué comprobamos

Servidores de nombres

Registros NS existen, mínimo 2 servidores, todos resuelven a IPs, sin destinos CNAME, servidores en subredes diferentes, y cada servidor responde realmente a las consultas y es autoritativo para la zona.

Registro SOA

Registro SOA existe, número de serie, refresh, retry, expire y TTL mínimo validados según RFC 1912.

Correo (MX)

Registros MX existen, todos los destinos resuelven, son hostnames (no IPs), sin CNAME, prioridades únicas.

Web (registros A/AAAA)

Registros A/AAAA del dominio, soporte IPv6, subdominio www resuelve, consistencia www y apex.

Autenticación de correo

Registro SPF existe y es válido (único, con mecanismo 'all'), registro DMARC con política de aplicación.

Resultados del diagnóstico

/ 100

Puntuación

aprobadas
advertencias
fallidas

Preguntas frecuentes

Ejecuta más de 20 comprobaciones en 5 categorías: servidores de nombres (registros NS, redundancia, diversidad de subredes), registro SOA (serial, refresh, retry, expire, TTL mínimo según estándares RFC), correo (registros MX, resolución, problemas CNAME), registros web (A/AAAA, IPv6, www) y autenticación de correo (SPF, DMARC).

Una puntuación de 80+ indica un dominio bien configurado. Entre 60-80 sugiere mejoras necesarias. Por debajo de 60 hay problemas significativos que deben abordarse.

Las advertencias indican recomendaciones de mejores prácticas que no son estrictamente necesarias. Por ejemplo, la falta de registros AAAA o una política DMARC 'none' no causarán problemas, pero podrían mejorarse.

RFC 1912 recomienda: refresh 1200-43200s, retry 120-7200s (menor que refresh), expire 604800-4838400s (1-8 semanas) y TTL mínimo 60-86400s. El serial debe ser un número positivo, idealmente en formato YYYYMMDDNN.

RFC 2182 requiere al menos dos servidores de nombres para redundancia. Si uno falla, el otro continúa respondiendo consultas DNS. Idealmente, los servidores de nombres deben estar en redes diferentes (subredes /24) para sobrevivir a fallos a nivel de red.

¿Buscas hosting DNS profesional?

Con API, DNSSEC y monitorización.

Utilizamos cookies para garantizar el correcto funcionamiento de este sitio web y mejorar su experiencia. Algunas cookies son estrictamente necesarias para el funcionamiento del sitio, mientras que otras son opcionales.

Puede aceptar todas las cookies o limitar su elección a las estrictamente necesarias. Para más información, consulte nuestra Política de privacidad y nuestra Política de cookies.