Búsqueda de registros SOA

Comprueba al instante el registro SOA (Start of Authority) de un dominio con nuestra herramienta de búsqueda gratuita: consulta el servidor de nombres principal, el correo electrónico del administrador, el número de serie, los tiempos de actualización, reintento y caducidad, y el TTL mínimo, además de una comprobación en tiempo real de la coherencia de los números de serie en todos los servidores de nombres.
Google
  • Google
  • Cloudflare
  • OpenDNS
  • Quad9
Introduce un dominio raíz para consultar su registro SOA, los valores de tiempo y la sincronización en serie por servidor de nombres.

¿Por qué consultar tu registro SOA?

El registro SOA es la fuente de información fiable para toda tu zona DNS. Si está mal configurado, los servidores de nombres secundarios y los resolutores pueden comportarse de forma impredecible.

Confirmar la autoridad de la zona
Comprueba qué servidor de nombres es el autoritativo para tu dominio y quién figura como contacto técnico de la zona.
Diagnosticar problemas de transferencia
Los parámetros «Refresh», «Retry» y «Expire» controlan cómo los servidores secundarios sincronizan tu zona; unos temporizadores mal configurados provocan que los datos DNS queden obsoletos o se pierdan.
Comprueba los cambios recientes en el DNS
El número de serie se incrementa cada vez que se modifica una zona, por lo que es una forma rápida de comprobar si un cambio se ha guardado y aplicado correctamente.

Cómo utilizar la búsqueda de registros SOA

Una consulta SOA tarda solo unos segundos. Sigue estos tres pasos para comprobar el registro «Start of Authority» de tu zona y la sincronización de sus servidores de nombres.

1
Introduce tu dominio. Escribe tu dominio raíz (p. ej., example.com) - Los registros SOA se encuentran en el nodo raíz de la zona, por lo que no es necesario ningún prefijo de subdominio.
2
Elige un servidor de resolución y realiza la consulta. Elige entre Google, Cloudflare, OpenDNS o Quad9 y, a continuación, pulsa Intro o haz clic en «Consultar SOA» para realizar la consulta DNS en tiempo real.
3
Revisa todos los campos. Se analizan y explican el servidor de nombres principal, el correo electrónico de administración, el número de serie, el tiempo de actualización, el tiempo de reintento, la fecha de caducidad y el TTL mínimo; a continuación, comparamos los números de serie de todos tus servidores de nombres.

¿Qué es un registro SOA?

El registro «Start of Authority» es un registro DNS obligatorio que se encuentra en la raíz de cada zona. En él se indican el servidor de nombres principal, el contacto administrativo y los valores de temporización que regulan cómo se replica la zona en los servidores de nombres secundarios.

Uno por zona
Hay exactamente un registro SOA por zona, que se crea automáticamente al configurar la zona. Rara vez tendrás que editarlo manualmente.
Siete campos
MNAME, RNAME, serial, refresh, retry, expire y TTL mínimo: cada uno de ellos desempeña una función distinta en el funcionamiento de la replicación del DNS.
Clave para el diagnóstico
Cuando algo en tu DNS no funciona como debería, el registro SOA suele ser lo primero que hay que comprobar, sobre todo en caso de problemas de sincronización de la zona.
tudominio.com. IN SOA ns1.tudominio.com. hostmaster.tudominio.com. (
2024061801 ; serial
3600 ; refresh
900 ; retry
1209600 ; expire
3600 ) ; TTL mínimo

Explicación de los campos de los registros SOA

Cada registro SOA se compone de siete campos, en este orden.

MNAME
Servidor de nombres principal

El nombre de host del servidor de nombres principal (maestro) que contiene la copia original y autoritativa de la zona.

RNAME
Correo electrónico del responsable

El correo electrónico de administrador en formato DNS: el primer punto sustituye al símbolo @, por lo que hostmaster.example.com significa «[email protected]».

SERIE
Número de serie

Un número de versión para la zona. Debe incrementarse cada vez que se realice una modificación, para que los servidores secundarios sepan que deben descargar una actualización. Formato habitual: YYYYMMDDnn.

ACTUALIZAR
Intervalo de actualización

Cada cuánto tiempo (en segundos) un servidor de nombres secundario comprueba si hay actualizaciones en la zona del servidor de nombres principal.

REINTENTAR
Intervalo entre intentos

Tiempo (en segundos) que espera un servidor secundario antes de volver a intentar una actualización fallida en el servidor primario. Debe ser inferior al tiempo de actualización.

CADUCAR
Fecha de caducidad

Cuánto tiempo (en segundos) un servidor secundario sigue prestando servicio a la zona sin llegar al servidor principal antes de considerar sus datos obsoletos y detenerse.

MÍNIMO
TTL mínimo

El tiempo por defecto (en segundos) durante el cual los resolutores almacenan en caché las respuestas negativas (NXDOMAIN): el TTL de almacenamiento en caché negativo según la RFC 2308.

Problemas habituales con los registros SOA y cómo solucionarlos

A continuación se indican los errores más habituales que pueden producirse en un registro SOA y lo que significa cada resultado para tu dominio.

No hay ningún registro SOA
Zona ausente o no delegada
Cada zona debe tener exactamente un registro SOA. Si no se encuentra ninguno, significa que el dominio no está registrado, no está delegado a servidores de nombres o que dichos servidores de nombres no responden.
Comprueba que el dominio esté registrado y que sus servidores de nombres estén configurados correctamente en el registrador.
El tiempo de reintento debe ser mayor que el de actualización
Los temporizadores están en el orden incorrecto
El tiempo de reintento debería ser más corto que el de actualización; de lo contrario, un secundario que se pierda una actualización podría tener que esperar demasiado antes de volver a intentarlo.
Establece el tiempo de reintento en una fracción del tiempo de actualización (por ejemplo, actualización de 3600 s, reintento de 900 s).
El plazo de validez es demasiado corto
Los defensas secundarios abandonan la zona antes de tiempo
El tiempo de caducidad debe ser mucho mayor que el de actualización —normalmente, de 2 a 4 semanas— para que los servidores secundarios dispongan de tiempo suficiente para sobrevivir a una interrupción prolongada del servidor principal.
Establece el tiempo de caducidad en unos 1 209 600 s (14 días), a menos que tengas alguna razón para no hacerlo.
Los servidores de nombres no están sincronizados
Los números de serie no coinciden
Si tus servidores de nombres muestran números de serie diferentes, es posible que un servidor secundario vaya con retraso o que la transferencia de zona falle; en ese caso, los visitantes podrían ver datos DNS obsoletos, dependiendo de qué servidor responda.
Comprueba la transferencia de zonas (AXFR/IXFR) y el protocolo NOTIFY entre el servidor principal y los secundarios.

Cómo leer el número de serie

El único requisito técnico del número de serie es que aumente con cada cambio de zona; los servidores de nombres lo utilizan para detectar actualizaciones. En la práctica, casi todos los proveedores de DNS siguen la misma convención AAAAMMDDnn: un año de 4 dígitos, un mes de 2 dígitos, un día de 2 dígitos y un contador de revisiones de 2 dígitos que se incrementa si la zona se edita más de una vez en un mismo día.

2024
Año
06
Mes
18
Día
01
Revisión

2024061801 significa que la zona se actualizó por última vez el 18 de junio de 2024, por primera vez ese día. Si acabas de realizar un cambio en el DNS y el número de serie no ha variado, es probable que tu actualización aún no se haya guardado; vale la pena comprobarlo con tu proveedor antes de dar por hecho que la propagación simplemente es lenta.

Preguntas frecuentes

¿Puede un dominio tener más de un registro SOA?
No. Por definición, cada zona DNS tiene exactamente un registro SOA. Si te parece que ves varios, es que estás viendo registros de zonas diferentes y sin relación entre sí, o bien una delegación mal configurada.
¿Se envían los datos de mi dominio a vuestros servidores?
El dominio que introduzcas se envía a nuestro servidor, que realiza la consulta DNS por ti utilizando el resolutor público que elijas; es la misma consulta que cualquiera podría realizar con un dig comando. No registramos ni almacenamos los dominios que consultes ni los registros que se devuelvan.
¿Por qué la consulta SOA devuelve un servidor de nombres diferente al de mis registros NS?
Esto es normal. El campo MNAME indica el servidor de nombres «principal» histórico, pero muchos proveedores utilizan servidores principales ocultos o redes anycast en las que todos los servidores de nombres accesibles al público son, técnicamente, secundarios. Lo que realmente importa para la resolución son los registros NS que hayas publicado.
¿En qué consiste una configuración adecuada de actualización, reintento y caducidad?
Los valores habituales son: actualización cada 3600 s (1 hora), reintento cada 900 s (15 minutos), caducidad cada 1 209 600 s (14 días) y mínimo de 3600 s (1 hora). La mayoría de los proveedores de DNS gestionado establecen automáticamente valores razonables; por lo general, solo es necesario ajustarlos en una configuración autohospedada.
¿El número de serie tiene que ser una fecha?
No. El RFC 1035 solo exige un entero sin signo de 32 bits que aumente con cada actualización. El formato de fecha AAAAMMDDnn es simplemente una convención ampliamente adoptada porque permite leer la fecha de la última actualización de un solo vistazo.
¿Qué ocurre si se alcanza la fecha de caducidad?
Si un servidor de nombres secundario no puede comunicarse con el primario durante un tiempo superior al intervalo de caducidad, deja de responder de forma autoritativa para la zona por completo, al considerar que sus datos están demasiado desactualizados como para ser fiables. Se trata de una medida de seguridad para evitar que se sigan sirviendo indefinidamente datos DNS muy desactualizados.
¿Qué información me proporciona la comprobación del número de serie del servidor de nombres?
Consultamos directamente cada uno de tus servidores de nombres publicados y comparamos el número de serie que indican. Cuando todos coinciden, tu zona está sincronizada. Cuando difieren, significa que un servidor secundario va con retraso o que la transferencia de la zona está fallando, lo que puede provocar que los visitantes vean datos DNS obsoletos, dependiendo del servidor de nombres al que accedan.
¿El RNAME es realmente una dirección de correo electrónico?
Sí, se escribe como un nombre de dominio en lugar de utilizar el símbolo @: «hostmaster.example.com» equivale a [email protected]. Actualmente, muchos proveedores utilizan aquí un marcador de posición genérico en lugar de un buzón supervisado.

Automatiza la autenticación de tu correo electrónico

PowerDMARC supervisa tus registros DMARC, SPF, DKIM, BIMI, MTA-STS y TLS-RPT en un único panel de control, con alertas en cuanto se produce algún fallo.