Puntos clave
- El Valor de caducidad de SOA fuera del intervalo recomendado aparece cuando el temporizador de caducidad de su zona DNS no está dentro de los límites estándar.
- El valor SOA expire define durante cuánto tiempo los servidores DNS secundarios confían en sus datos almacenados en caché si el servidor primario deja de estar accesible.
- El intervalo de expiración recomendado es 1.209.600-2.419.200 segundos (2-4 semanas) según RFC 1912.
- Un valor demasiado bajo puede provocar abandonos prematuros del DNS; un valor demasiado alto puede propagar registros obsoletos durante meses o años.
- Entre las causas más comunes se encuentran las plantillas de alojamiento predeterminadas, los errores tipográficos o las configuraciones obsoletas.
- Solucione el problema editando su registro SOA en el panel de control de su proveedor de DNS y estableciendo el campo de caducidad dentro del intervalo correcto.
Ver la advertencia "El valor de caducidad de SOA está fuera del rango recomendado" significa que el registro Start of Authority (SOA) de tu dominio tiene un tiempo de caducidad establecido fuera de las mejores prácticas de DNS. Aunque no es un problema crítico, es una señal de que su dominio podría ser vulnerable a tiempos de inactividad o actualizaciones retrasadas, que pueden convertirse en algo más grande.
Comprender cómo funciona el valor de caducidad y ajustarlo al intervalo recomendado de 2 a 4 semanas mantiene tu dominio sano y conforme a las normas DNS.
¿Qué es un registro SOA?
Un registro SOA es un tipo de registro DNS que incluye información importante, como la dirección de correo electrónico del administrador, el plazo de actualización del servidor y el historial de actualización del dominio. Cuando lo configura en su DNS respectivo, le ayuda a alinearse con los estándares de Internet Engineering Task Force. Necesita los registros SOA de DNS para que las transferencias de zona sean efectivas al enviarlas de un servidor primario a uno secundario.
Un registro SOA DNS típico incluye detalles importantes, como:
- Número de serie: Un contador de versiones que aumenta con cada cambio.
- Servidor de nombres principal: El servidor principal encargado.
- Dirección de correo electrónico del responsable: La dirección de correo electrónico del administrador.
- Actualizar: Cuenta atrás para que los servidores secundarios pidan actualizaciones.
- Reintentar: Cuánto tiempo debe esperar un servidor secundario tras una comprobación fallida.
- Caducar: Este valor especifica el límite superior, en segundos, que un servidor secundario seguirá considerando autoritativos sus datos de zona después de su último contacto satisfactorio con el servidor primario.
- TTL mínimo: Tradicionalmente, este campo definía el TTL por defecto para la caché negativa (cuánto tiempo se almacenan las respuestas 'no such domain'). El software DNS moderno puede utilizarlo como TTL predeterminado para los registros que no lo especifiquen.
Comprender el valor de caducidad
La dirección valor de expiración es un temporizador, medido en segundos, con un propósito singularmente importante: le dice a un servidor DNS secundario cuánto tiempo debe seguir confiando en sus datos locales cuando el servidor primario se ha quedado en silencio.
Piense en ello como una cuenta atrás final para una transferencia de zona. Si un servidor secundario no puede contactar con el primario para obtener actualizaciones, este temporizador empieza a contar. No borra los datos de la zona, pero deja de servirlos hasta que se restablezca el contacto con el primario.
Esto es lo que ocurre:
Comienza la cuenta atrás
Cuando un servidor secundario no consigue conectar con el primario, se basa en su última copia conocida de sus registros DNS. El valor expire indica la vida útil de esa copia.
Datos considerados poco fiables
Si el temporizador se agota antes de que el servidor secundario pueda restablecer el contacto, ocurre algo importante. El servidor considera sus archivos de zona "caducados" y sus datos demasiado antiguos para ser fiables.
Consultas sin respuesta
En este punto, el servidor secundario básicamente se da por vencido. Deja de servir respuestas autoritativas para la zona y devuelve SERVFAIL en su lugar. Esta es una medida de protección para evitar la propagación de información antigua e incorrecta a través de la web.
El punto dulce
Aunque no es una norma de obligado cumplimiento, RFC 1912 y las mejores prácticas comunes de DNS recomiendan una caducidad de entre 2 y 4 semanas. Esta ventana da a un administrador tiempo suficiente para solucionar un problema del servidor primario sin provocar que los servidores secundarios abandonen la zona prematuramente.
¿Cuál es la causa del aviso "Fuera del intervalo recomendado"?
Entonces, ¿quién es el culpable de esta alerta? La causa principal es casi siempre una cifra que queda fuera de ese intervalo de dos a cuatro semanas.
Caducidad excesivamente corta
Un tiempo de expiración demasiado corto significa que un contratiempo temporal en la red puede hacer que tus servidores secundarios abandonen tu dominio, lo que provoca interrupciones innecesarias.
Caducidad excesivamente larga
Un valor excesivamente largo permite que los registros obsoletos persistan durante meses si su servidor primario sufre un fallo catastrófico.
Configuraciones automáticas imprecisas
Algunos paneles de alojamiento utilizan plantillas predeterminadas con valores cuestionables.
Simples errores tipográficos
Un dígito mal colocado durante una configuración manual puede fácilmente lanzar el valor fuera de los límites.
Intervalo de valores de expiración de SOA recomendados
Los sabios de Internet (en este caso, RFC 1912) sugieren un equilibrio. Se necesita tiempo suficiente para solucionar un problema grave del servidor, pero no tanto como para que los datos erróneos contaminen el ecosistema.
Piénsalo así:
- 2419200 segundos (28 días). Justo a tiempo.
- 86400 segundos (1 día). Activa una advertencia. Demasiado arriesgado.
- 99999999 segundos (3+ años). Provoca una advertencia. Demasiado relajado
Una opción sólida y segura es 1209600 segundos, lo que equivale a 14 días.
| Valor de caducidad | Duración | Resultado |
|---|---|---|
| 86400 | 1 día | Demasiado corto - arriesgado |
| 1209600 | 14 días | Recomendado |
| 2419200 | 28 días | Recomendado |
| 99999999 | Más de 3 años | Demasiado largo - anticuado |
Cómo solucionar el aviso "SOA Expire Value Out of Recommended Range" (Valor de caducidad SOA fuera del intervalo recomendado)
Es hora de arremangarse. La solución es rápida.
1. Abra el panel de control DNS
Inicie sesión en su registrador de dominios o proveedor de DNS (PowerDNS, Cloudflare, cPanel, etc.). Tenga en cuenta que su capacidad para ver y modificar el registro SOA dependerá de la interfaz y los permisos proporcionados por su proveedor específico.
2. Buscar el registro SOA
Este registro suele estar en su propia sección, separado de los registros A o CNAME. Busque el área "Configuración de zona" o "DNS avanzado".
3. Ajuste el valor de caducidad a 1209600-2419200
Localice el campo "Expirar". Sustituye el número actual por uno dentro del rango recomendado, como 1209600.
4. Guardar y propagar
Confirme sus cambios. Tu proveedor de DNS debería incrementar automáticamente el número de serie. Si no es así, incremente el número de serie manualmente para asegurarse de que los servidores secundarios detectan el cambio. Esto indica al resto de Internet que existe una versión nueva y mejor de su registro.
Consejo profesional: Cuando establezca sus valores SOA, asegúrese siempre de que su Expire sea mayor que el valor Actualizar y Reintentar combinados (Expire > Refresh + Retry). Esta comprobación lógica impide que la zona caduque antes de que el servidor secundario haya podido completar su ciclo de reintentos.
Ejemplo: Antes y después
El disco Troublemaker
REFRESCAR: 86400
RETRY: 7200
EXPIRE: 604800 ; <– The problem (7 days)
Un valor de EXPIRE corto es un problema porque un temporizador de 7 días suele ser demasiado corto para resolver problemas importantes del servidor. Cuando el temporizador EXPIRE se agota, los servidores secundarios dejan de responder a las consultas de tu dominio. Esto significa que tu sitio web y tu correo electrónico pueden quedar fuera de línea para muchos usuarios. Un valor corto también proporciona una red de seguridad débil que puede romperse precisamente cuando más la necesitas.
El disco feliz y sano
REFRESCAR: 86400
RETRY: 7200
EXPIRE: 1209600 ; <– Corrected (14 days)
Consejo rápido: Al guardar, su número de serie también debería actualizarse a un valor superior. El número de serie es un simple número de versión para su zona DNS. Piense en él como en el número de versión de una actualización de software (por ejemplo, v1.0, v1.1, v1.2). Cada vez que realice un cambio en sus registros DNS (cualquier cambio), debe aumentar el número de serie.
Por qué es importante una configuración SOA adecuada
Un registro SOA bien ajustado es más que una casilla marcada en un informe de diagnóstico. informe de diagnóstico. Ayuda:
- Crear estabilidad: Su dominio se comporta de forma predecible, incluso cuando uno de sus servidores centrales tiene un mal día.
- Fortalecer la fiabilidad: Evita que los servidores secundarios abandonen prematuramente su dominio por un fallo temporal.
- Mostrar buenas prácticas: Una configuración DNS limpia crea una base de confianza y demuestra que respetas las reglas de Internet.
¿Cómo comprobar si su registro SOA está dentro del intervalo de caducidad recomendado?
Puede utilizar la herramienta dedicada y gratuita de PowerDMARC herramienta de comprobación SOA para comprobar su registro SOA de DNS.
Sólo tiene que introducir un dominio relevante (por ejemplo, PowerDMARC.com), y la siguiente página mostrará el registro 'A'. Seleccione 'SOA' para comprobar los registros. Sólo tarda unos segundos, pero proporciona resultados precisos en los que puede confiar. Le mostrará los problemas de su registro para que pueda solucionarlos lo antes posible. A continuación se muestra el proceso exacto.

La última palabra
La advertencia "SOA Expire Value Out of Recommended Range" no es una catástrofe; es más bien un mecanismo de corrección y redirección en su viaje digital. Tómate un momento para ajustar el valor, y tendrás un dominio más sano y robusto por ello.
Corregir el valor de caducidad de su SOA le llevará sólo unos minutos, pero puede ahorrarle horas de resolución de problemas más adelante. Ejecute ahora un análisis gratuito del estado de su dominio con el Analizador de dominios de PowerDMARC para mantener sus configuraciones DNS libres de errores y conformes.
Preguntas frecuentes
1. ¿Es grave el aviso "SOA expire value out of range"?
No es lo suficientemente grave como para hacer caer su sitio, pero es una práctica recomendada de DNS que deberías seguir para asegurarte de que tu dominio sigue siendo fiable en caso de que se produzca una caída del servidor primario.
2. ¿Cambiar mi registro SOA provocará la caída de mi sitio web?
No. Es un cambio seguro y rutinario que no causará ningún tiempo de inactividad.
3. ¿Qué ocurre si ignoro el aviso "SOA Expire Value Out of Recommended Range"?
Si lo ignoras, puede que tu dominio funcione bien durante un tiempo, pero si tu servidor DNS principal se cae durante demasiado tiempo, las copias de seguridad pueden dejar de servir tu zona, causando tiempo de inactividad o problemas con el correo electrónico.

- Detenga el spam: Proteja la reputación de su remitente - 29 de noviembre de 2025
- Guía de configuración de ActiveCampaign DKIM, DMARC y SPF - 25 de noviembre de 2025
- Guía de configuración de DKIM y DMARC de Constant Contact - 25 de noviembre de 2025




