Tipos de registros DNS explicados: A, CNAME, MX, TXT, NS, SOA, SRV
Referencia completa de los tipos de registros DNS. Qué hace cada uno, cuándo usarlo y ejemplos reales para A, AAAA, CNAME, MX, TXT, NS, SOA, SRV y CAA.
Un registro DNS es una instrucción que le dice a los resolvedores DNS cómo manejar las consultas para tu dominio. Existen alrededor de una docena de tipos estándar, pero seis cubren el 95% de los casos de uso habituales: A, AAAA, CNAME, MX, TXT y NS. Los demás (SOA, SRV, CAA, PTR) tienen aplicaciones específicas y menos frecuentes. Los registros se configuran bien en la interfaz DNS de tu registrador, bien en un proveedor DNS dedicado como Cloudflare, AWS Route 53 u OVH.
Tabla de referencia rápida
| Tipo | Qué hace | Uso típico | Configurado dónde |
|---|---|---|---|
| A | Asocia un dominio a una dirección IPv4 | IP de tu servidor web | Proveedor DNS |
| AAAA | Asocia un dominio a una dirección IPv6 | Servidores con IPv6 | Proveedor DNS |
| CNAME | Crea un alias de un dominio a otro | Subdominio www, SaaS | Proveedor DNS |
| MX | Enruta el email del dominio | Google Workspace, Microsoft 365 | Proveedor DNS |
| TXT | Almacena texto libre | SPF, DKIM, DMARC, verificación | Proveedor DNS |
| NS | Lista los servidores de nombres autoritativos | Delegación DNS | Registrador |
| SOA | Metadatos de zona y número de serie | Gestión de zona DNS | Auto (proveedor DNS) |
| SRV | Localiza un servicio específico | VoIP, Microsoft Teams, gaming | Proveedor DNS |
| CAA | Restringe la emisión de certificados | Seguridad SSL/TLS | Proveedor DNS |
Registro A: dirección IPv4
El registro A es el tipo de registro DNS más fundamental. Asocia un nombre de dominio con una dirección IPv4, así es como un navegador traduce example.com a un servidor al que conectarse.
example.com. 3600 IN A 93.184.216.34
En la interfaz de Cloudflare: Nombre = @, Tipo = A, Contenido = 93.184.216.34, TTL = Auto.
Un dominio puede tener varios registros A, esto permite el balanceo de carga round-robin, donde los resolvedores DNS alternan entre las direcciones IP en cada solicitud. Si la IP de tu servidor cambia, basta con actualizar el registro A. Normalmente tienes un registro A para example.com y otro para www.example.com (o un CNAME apuntando www a @).
Registro AAAA: dirección IPv6
Idéntico al registro A pero para direcciones IPv6. La adopción de IPv6 es significativa, aproximadamente el 40% del tráfico de internet global en 2024 usa IPv6. Si tu proveedor de hosting te da una dirección IPv6, añadir un registro AAAA merece la pena.
example.com. 3600 IN AAAA 2606:2800:220:1:248:1893:25c8:1946
No es obligatorio, pero si tu proveedor admite IPv6 (Cloudflare, AWS, GCP lo hacen todos), configurar el registro AAAA junto al registro A mejora la conectividad para los usuarios IPv6 sin ninguna desventaja.
Registro CNAME: alias de dominio
Un CNAME hace que un nombre de dominio sea un alias de otro. No apunta a una dirección IP, apunta a otro nombre de dominio, y el resolvedor busca entonces el registro A de ese dominio para encontrar la IP real.
www.example.com. 3600 IN CNAME example.com.
Dos reglas importantes. Primero: un CNAME no puede usarse en el apex del dominio (example.com en sí mismo) en DNS estándar (los CNAME solo son para subdominios. Cloudflare resuelve esto con "CNAME flattening", que hace que un CNAME en el apex funcione de forma transparente. Segundo: un CNAME no puede coexistir con otros tipos de registros para el mismo nombre) no puedes tener un CNAME y un MX en www.example.com simultáneamente.
Usos prácticos: www apuntando al dominio raíz, blog.example.com a example.ghost.io, tienda.example.com a example.myshopify.com. El CNAME es útil cuando la IP del destino cambia, solo actualizas un registro en la fuente y todos los CNAME que apuntan a él siguen automáticamente.
Registro MX: enrutamiento de email
Los registros MX le dicen a otros servidores de correo a dónde enviar los emails dirigidos a tu dominio. Sin registros MX válidos, cualquier email a tu@example.com será rechazado.
example.com. 3600 IN MX 10 aspmx.l.google.com.
El número (10 aquí) es la prioridad. Los números de prioridad más bajos tienen preferencia. Puedes tener varios registros MX con diferentes prioridades para servidores de correo de respaldo, si el principal (número de prioridad más bajo) no está disponible, los remitentes intentan el siguiente.
Google Workspace configura cinco registros MX con prioridades 1, 5, 5, 10 y 10. Microsoft 365 usa un único registro MX apuntando a tudominio-com.mail.protection.outlook.com con prioridad 0.
El error más frecuente con los registros MX: no recrearlos al cambiar los nameservers. Tu correo deja de funcionar silenciosamente, sin mensajes de error evidentes de tu lado, los remitentes simplemente reciben rebotes.
Registro TXT: verificación y autenticación
Los registros TXT almacenan datos de texto libre. Son el tipo de registro más versátil en DNS, usado para una amplia variedad de propósitos que no tienen nada que ver funcionalmente entre sí.
example.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"
Los principales usos:
- SPF: especifica qué servidores de correo están autorizados a enviar email en nombre de tu dominio. Previene el spoofing.
- DKIM: almacena una clave pública para verificar criptográficamente que los emails salientes fueron enviados por ti y no fueron alterados.
- DMARC: define qué hacer con los emails que fallan las verificaciones SPF o DKIM (rechazar, poner en cuarentena o monitorizar).
- Verificación de propiedad del dominio: Google Search Console, AWS Certificate Manager, Facebook y muchos servicios SaaS piden añadir un registro TXT para demostrar que controlas el dominio. El registro contiene un token único que te proporcionan.
- Verificación de sitio: mismo mecanismo para servicios como HubSpot, Atlassian y otros.
Un dominio puede tener varios registros TXT simultáneamente, es algo esperado y normal. Tu registro SPF, registros DKIM (uno por servicio de envío), registro DMARC y varios tokens de verificación coexisten todos como registros TXT separados en el mismo dominio.
Registro NS: servidores de nombres
Los registros NS identifican qué servidores de nombres son autoritativos para tu dominio, son los servidores que saben dónde encontrar todos tus demás registros DNS.
example.com. 86400 IN NS ns1.cloudflare.com.
Normalmente tienes entre 2 y 4 registros NS para redundancia. Los establece tu proveedor DNS y se configuran en tu registrador (no en la propia zona DNS, aunque sean visibles allí). El TTL en los registros NS es intencionalmente alto (86400 = 24 horas) porque estos registros cambian rara vez.
Casi nunca editas los registros NS directamente en tu gestor DNS, los cambias a nivel de registrador al migrar a un nuevo proveedor DNS. Para el procedimiento, consulta cómo cambiar los servidores de nombres.
Registro SOA: Start of Authority
Cada zona DNS tiene exactamente un registro SOA. Contiene metadatos administrativos sobre la zona: el nameserver primario, el email de contacto del administrador del dominio, un número de serie (incrementado tras cada cambio) y parámetros de tiempo para la sincronización de zona entre servidores DNS primarios y secundarios.
example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 7200 3600 1209600 300
Casi nunca configuras este registro manualmente, tu proveedor DNS lo gestiona automáticamente. Lo consultas al diagnosticar problemas DNS complejos o para verificar que un cambio de zona se aplicó correctamente (comprobando el incremento del número de serie).
Registro SRV: localizador de servicio
Los registros SRV identifican dónde se ejecuta un servicio específico en tu dominio, combinan protocolo, puerto e información de host.
_sip._tcp.example.com. 3600 IN SRV 10 5 5060 sip.example.com.
El formato: _servicio._protocolo.dominio TTL IN SRV prioridad peso puerto destino. La prioridad y el peso son controles de balanceo de carga.
Usos reales: Microsoft Teams requiere registros SRV para el descubrimiento de servicios en despliegues híbridos, el hosting de servidores Minecraft usa registros SRV para que los jugadores se conecten a play.example.com en lugar de una IP bruta con puerto, y los proveedores VoIP que usan SIP requieren registros SRV para el enrutamiento de llamadas.
Configuras un registro SRV solo cuando un proveedor de servicio específico te lo pide, te da los valores exactos.
Registro CAA: Certification Authority Authorization
Los registros CAA especifican qué autoridades de certificación tienen permitido emitir certificados SSL/TLS para tu dominio. Cualquier CA no listada queda bloqueada.
example.com. 3600 IN CAA 0 issue "letsencrypt.org"
Si solo usas Let's Encrypt, un registro CAA con letsencrypt.org bloquea a DigiCert, Sectigo y cualquier otra CA de emitir certificados para tu dominio, incluso si son comprometidas mediante ingeniería social. Añadir un registro CAA es una mejora de seguridad directa para cualquier dominio en producción.
La etiqueta issue permite la emisión de certificados estándar. issuewild permite certificados wildcard. iodef especifica a dónde enviar informes de violación (dirección email o URL).
Verificar tus propios registros
Para obtener todos los registros DNS de tu dominio en un solo comando:
dig ANY example.com
Nota: algunos resolvedores limitan las respuestas a las consultas ANY. Es más fiable consultar tipos específicos:
dig A example.com
dig MX example.com
dig TXT example.com
Domain Sentinel ofrece una herramienta de lookup DNS que consulta varios tipos de registros simultáneamente y los muestra de forma legible, útil cuando quieres verificar tu configuración sin analizar salidas de línea de comandos. Comprueba los registros de tu dominio en cualquier momento para confirmar que los cambios han surtido efecto.
Empieza con un dominio que te importe
Búscalo gratis. Para recibir alertas cuando el estado cambie o la expiración se acerque, crea una cuenta. Son 30 segundos.