Referencia de registros DNS

Cada registro tiene un nombre, un tipo, un TTL y un valor. Cambia solo los registros que gestione tu proveedor y valida la sintaxis antes de publicar.

A

Apunta un nombre a una dirección IPv4.

www.example.com. 3600 IN A 192.0.2.10

Cuándo tocarlo: Al cambiar de servidor web o añadir una IPv4.

AAAA

Apunta un nombre a una dirección IPv6.

www.example.com. 3600 IN AAAA 2001:db8::10

Cuándo tocarlo: Al habilitar o mover el servicio por IPv6.

CNAME

Crea un alias de otro nombre; no suele convivir con otros datos en el mismo nombre.

tienda.example.com. 3600 IN CNAME shops.example.net.

Cuándo tocarlo: Cuando un servicio externo pide un alias.

MX

Indica los servidores de correo; el número menor tiene preferencia.

example.com. 3600 IN MX 10 mail.example.com.

Cuándo tocarlo: Al cambiar proveedor de correo. El destino debe ser un nombre, no una IP.

TXT

Publica texto para verificaciones y políticas como SPF.

example.com. 3600 IN TXT "v=spf1 include:_spf.example.net -all"

Cuándo tocarlo: Al verificar un servicio o ajustar políticas de correo.

NS

Delega una zona a sus servidores autoritativos.

example.com. 86400 IN NS ns1.example.net.

Cuándo tocarlo: Al cambiar el proveedor DNS o delegar un subdominio.

SOA

Describe la autoridad de la zona, su número de serie y temporizadores.

example.com. 3600 IN SOA ns1.example.net. hostmaster.example.com. 2026090801 7200 3600 1209600 3600

Cuándo tocarlo: Lo gestiona normalmente el proveedor; el serial debe avanzar tras los cambios.

PTR

Relaciona una IP con un nombre en DNS inverso.

10.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.

Cuándo tocarlo: Al configurar correo u otros servicios que validan DNS inverso; lo gestiona el titular del bloque IP.

SRV

Localiza un servicio mediante prioridad, peso, puerto y destino.

_sip._tcp.example.com. 3600 IN SRV 10 20 5060 sip.example.com.

Cuándo tocarlo: Cuando la aplicación que usas publica una especificación SRV.

CAA

Limita qué autoridades pueden emitir certificados para el dominio.

example.com. 3600 IN CAA 0 issue "letsencrypt.org"

Cuándo tocarlo: Al definir o cambiar la política de emisión de certificados.

DS / DNSKEY / RRSIG

DNSKEY publica claves; RRSIG contiene firmas; DS enlaza la delegación superior con la clave de la zona.

example.com. 3600 IN DS 12345 13 2 49FD46E6C4B45C55D4AC…

Cuándo tocarlo: Al activar, rotar o desactivar DNSSEC. Coordina DS con el registrador para evitar una zona inválida.

SVCB / HTTPS

Publican parámetros modernos de acceso a servicios, como destinos alternativos y protocolos.

example.com. 3600 IN HTTPS 1 . alpn="h2,h3"

Cuándo tocarlo: Cuando el proveedor o la aplicación indique los parámetros exactos; clientes antiguos pueden ignorarlos.