Propagación DNS: cuánto tarda y por qué varía
La propagación DNS tarda entre minutos y 48 horas según el TTL y la caché de los resolvedores. Cómo verificar el estado y acelerar el proceso.
La propagación DNS tarda entre unos minutos y 48 horas. Para la mayoría de los cambios de registros (A, CNAME), la espera real es de 1 a 4 horas. Los cambios de nameservers tardan más, la mediana es de 2 a 6 horas, pero el techo de 48 horas es real para algunas configuraciones de resolvedores. Dos factores controlan este retraso: el TTL que configuraste en tus registros y el comportamiento de caché de los resolvedores recursivos que no controlas. Si tu sitio no responde 2 horas después de un cambio de nameservers, eso está dentro del rango normal.
¿Qué es la propagación DNS?
Cuando actualizas un registro DNS, el cambio es inmediato en tu servidor de nombres autoritativo, el servidor que contiene los datos oficiales de tu dominio. Pero los resolvedores DNS de internet (Cloudflare 1.1.1.1, Google 8.8.8.8, el resolvedor de tu ISP) ya tienen almacenado en caché el valor antiguo. Seguirán sirviendo ese valor hasta que la caché caduque, lo cual está controlado por el TTL.
El período de "propagación" es la ventana durante la cual distintos usuarios en distintas ubicaciones obtienen respuestas diferentes. Alguien cuyo resolvedor ya actualizó su caché ve el valor nuevo. Alguien cuyo resolvedor todavía tiene el valor antiguo en caché ve el antiguo. No es un error, así fue diseñado el DNS para escalar con millones de resolvedores en todo el mundo.
El flujo es este: tu navegador consulta un resolvedor recursivo, que primero comprueba su caché. Si la caché sigue siendo válida (TTL no expirado), devuelve el valor en caché sin consultar tu servidor autoritativo. Si el TTL ha expirado, obtiene datos frescos de tu servidor autoritativo y almacena el nuevo valor en caché durante la duración del nuevo TTL.
El TTL: el parámetro que controla la velocidad de propagación
El TTL (Time To Live) es el número de segundos que un resolvedor DNS puede guardar en caché un registro antes de volver a consultar el servidor autoritativo. Se configura en cada registro individual en tu gestor DNS.
Ejemplos concretos:
- TTL = 3600 (1 hora): los resolvedores pueden mantener el valor antiguo hasta 1 hora después de tu cambio.
- TTL = 300 (5 minutos): la duración máxima de la caché es 5 minutos, la propagación es casi inmediata.
- TTL = 86400 (24 horas): los resolvedores pueden servir datos obsoletos hasta 24 horas después de tu cambio.
Consejo profesional: si sabes que vas a hacer un cambio DNS (migración de nameservers, cambio de dirección IP), baja el TTL a 300–600 segundos 24 horas antes del cambio. Tras confirmar el cambio, vuelve a subirlo a 3600. Así el cambio será visible para prácticamente todos los resolvedores en minutos, no en horas.
TTL por defecto según el proveedor DNS
| Proveedor | TTL por defecto | Mínimo configurable |
|---|---|---|
| Cloudflare (auto) | 300 | 60 |
| AWS Route 53 | 300 | 0 |
| Namecheap | 1799 | 60 |
| GoDaddy | 600 | 600 |
| OVH | 3600 | 60 |
El TTL por defecto de OVH de 3600 (1 hora) significa que los cambios tardan al menos una hora en propagarse incluso para resolvedores que respetan el TTL estrictamente. El TTL automático de Cloudflare de 300 segundos hace la propagación notablemente más rápida.
¿Cuánto tarda realmente?
| Tipo de registro | Tiempo típico | Máximo |
|---|---|---|
| A o AAAA (cambio de IP) | 1–4 horas | 1 TTL |
| CNAME | 1–4 horas | 1 TTL |
| MX (enrutamiento de email) | 1–8 horas | 2 TTLs |
| TXT | 15 minutos–4 horas | 1 TTL |
| NS (cambio de nameservers) | 2–6 horas | 48 horas |
| Nuevo dominio (primer registro) | 15 minutos–1 hora | N/A |
Los cambios de MX merecen cautela especial. La entrega de correo es sensible al tiempo, si un servidor de envío consulta tu MX durante la propagación y no obtiene una respuesta válida, puede rechazar el email en lugar de reintentar. Deja un margen de 4–8 horas para los cambios de MX antes de anunciar una nueva dirección de correo.
Los cambios de nameservers son los más largos porque afectan la delegación a nivel del registro TLD (.com, .es, .org...). El propio registro TLD tiene un TTL para los registros NS, comúnmente 172800 segundos (48 horas) para los dominios .com. Por eso la advertencia "hasta 48 horas" es exacta aunque la mediana sea mucho menor. Según datos de medición de propagación, aproximadamente el 50% de los resolvedores globales ven los cambios de nameservers en 2 horas, y el 95% en 24 horas.
Por qué la propagación varía según el país y el ISP
No todos los resolvedores se comportan igual. Cloudflare (1.1.1.1) y Google (8.8.8.8) suelen respetar los valores TTL con precisión. Los resolvedores de los ISP son otra cuestión, algunos almacenan las respuestas DNS mucho más allá del TTL especificado, lo que técnicamente viola el protocolo pero es habitual. Los resolvedores de redes móviles en algunas regiones son conocidos por un caché muy agresivo.
Las redes corporativas con resolvedores DNS internos pueden tener sus propias capas de caché con políticas que alargan aún más la vida útil de la caché. El resultado: el mismo cambio puede ser visible desde Madrid pero no para un usuario móvil en Asia horas después de realizarlo. No es algo que puedas corregir, es el resultado de cómo funciona la infraestructura DNS global.
Cómo verificar la propagación DNS en tiempo real
Herramientas en línea: whatsmydns.net y dnschecker.org permiten consultar un tipo de registro concreto desde 20–30 ubicaciones globales simultáneamente. Introduce tu dominio, selecciona el tipo de registro (NS, A, MX), y en segundos ves qué ubicaciones tienen el valor nuevo y cuáles aún tienen el antiguo. Verde = propagado, rojo = la caché antigua sigue activa.
Línea de comandos con dig:
dig A example.com @1.1.1.1
Esto consulta directamente el resolvedor de Cloudflare, evitando tu caché local. El ANSWER SECTION muestra el valor actual según Cloudflare. Compara con:
dig A example.com @8.8.8.8
Si ambos devuelven el mismo valor nuevo, la propagación está avanzada. Si difieren, sigue en curso.
Ejemplo de lo que esperar en la salida:
;; ANSWER SECTION:
example.com. 299 IN A 203.0.113.1
El 299 es el TTL restante en la copia en caché de Cloudflare, volverá a consultar tu servidor autoritativo en 299 segundos.
Cómo vaciar tu caché DNS local
Tu propio equipo también tiene una caché DNS local. Vaciarla te permite comprobar el estado actual de la propagación desde tu propia ubicación sin esperar a que caduque la caché.
- Windows:
ipconfig /flushdns - macOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder - Linux (systemd):
sudo systemd-resolve --flush-caches
Esto solo afecta a tu equipo. No fuerza una actualización en otros resolvedores de internet, esos se actualizarán según su propio calendario basado en el TTL.
Caso especial: propagación de nameservers
Los cambios de nameservers funcionan de manera diferente a otros cambios de registros. Cuando actualizas tus registros NS en el registrador, este escribe los nuevos valores en la base de datos del registro TLD (.com, .es, etc.). El registro TLD propaga entonces este cambio a sus propios servidores raíz. Los servidores raíz tienen TTLs para los registros NS que suelen ser de 172800 segundos (48 horas) para dominios .com.
Durante este período, algunos resolvedores siguen consultando tus antiguos nameservers para datos DNS, mientras que otros ya han actualizado y consultan los nuevos. Tus antiguos nameservers suelen seguir respondiendo un tiempo después de la transferencia, por eso las interrupciones en los cambios de nameservers son poco frecuentes si tanto los antiguos como los nuevos tienen los mismos registros configurados.
Para la guía paso a paso para cambiar los nameservers en tu registrador, consulta cómo cambiar los servidores de nombres.
Conclusión
Si algunos usuarios pueden acceder a tu sitio y otros no, 4 horas después de un cambio DNS (es normal. No intentes "corregirlo" haciendo cambios adicionales, ya que solo reiniciarías el temporizador de propagación. Espera, monitoriza con whatsmydns.net o el lookup DNS de Domain Sentinel, y da 24 horas antes de concluir que algo salió mal. Si tras 48 horas un registro sigue sin propagarse en ningún lugar, verifica que tus cambios DNS fueron guardados correctamente en la fuente) ahí es casi siempre donde está el problema real.
Empieza con un dominio que te importe
Búscalo gratis. Para recibir alertas cuando el estado cambie o la expiración se acerque, crea una cuenta. Son 30 segundos.