Puntos clave
- Un registro SOA de DNS es esencial para cumplir con los estándares de la IETF y garantizar que las transferencias de zona entre los servidores primarios y secundarios se realicen correctamente.
- Los registros SOA contienen información vital como el servidor de nombres primario, la dirección de correo electrónico del administrador y las horas de actualización y caducidad.
- Una configuración adecuada del registro SOA ayuda a evitar problemas de cumplimiento y garantiza la integridad de las zonas DNS.
- Las transferencias de zona, facilitadas por los registros SOA, permiten replicar contenidos en varios servidores, lo que ahorra tiempo y mejora la eficacia.
- Utilizar herramientas para comprobar los registros SOA puede ayudar a solucionar posibles problemas y garantizar que la información DNS es precisa y está actualizada.
Un registro SOA (Start of Authority) es el registro DNS que almacena la configuración administrativa básica de una zona DNS, incluyendo su servidor de nombres autoritativo, el contacto administrativo y la información sobre la periodicidad de las actualizaciones del DNS. Cada zona DNS debe tener exactamente un registro SOA.
¿Para qué sirve un registro SOA?
El registro SOA o Start of Authority es un tipo de registro DNS que contiene información crucial como la dirección de correo electrónico del administrador, el tiempo de actualización del servidor, el historial de actualización del dominio, etc. Configurar un registro SOA en su respectivo DNS es importante para alinearse con los estándares del IETF (Internet and Engineering Task Force).
Los registros SOA de DNS son necesarios para que las transferencias de zona sean exitosas, ya que hay que enviarlos de un servidor primario a un servidor secundario.
¿Qué incluye un registro SOA de DNS típico?
Un registro DNS SOA estándar incluirá los siguientes detalles:
- Servidor de nombres primario de un dominio.
- Correspondencia del responsable de un dominio.
- Una marca de tiempo para capturar todas las actualizaciones realizadas.
- El número de segundos que quedan para el refresco de la zona.
- El número de segundos que quedan para descartar una actualización fallida.
- El límite superior en segundos antes de que una zona sea etiquetada como inautorizada.
- El resultado negativo TTL o Time-to-Live. El TTL es la cantidad de tiempo que sobrevive un paquete o dato.
Ejemplo de registro SOA
Un registro típico de SOA podría tener este aspecto:
Ninguno
example.com. IN SOA ns1.example.com. admin.example.com. (
2026081201 ; Número de serie
3600 ; Actualización
900 ; Reintento
1209600 ; Caducidad
86400 ; TTL por defecto
)
Cada valor indica a los servidores DNS algo diferente sobre cómo debe gestionarse la zona:
- Servidor de nombres principal: ns1.example.com. Identifica el servidor de nombres principal y autoritativo de la zona.
- Correo electrónico del administrador del DNS: admin.example.com. Representa al administrador responsable de la zona DNS. En un registro SOA, el primer punto suele representar el símbolo @.
- El número de serie: 2026081201 identifica la versión actual de la zona. Los servidores DNS secundarios lo utilizan para determinar si deben obtener una copia actualizada.
- Actualización: 3.600 segundos indican a los servidores secundarios con qué frecuencia deben comprobar si la zona ha cambiado.
- Reintento: 900 segundos especifica el tiempo que deben esperar los servidores secundarios antes de volver a intentarlo si falla una transferencia de zona.
- El valor «Expire: 1209600 segundos» determina durante cuánto tiempo un servidor secundario puede seguir prestando servicio a la zona si no puede comunicarse con el servidor principal.
- El TTL predeterminado: 86 400 segundos especifica el tiempo predeterminado durante el cual se pueden almacenar en caché los registros DNS cuando no se indica un TTL específico.
También es posible que veas un registro SOA al utilizar un comando como «dig»:
Ninguno
$ dig SOA example.com
example.com. 3600 IN SOA ns1.example.com. admin.example.com.
2026081201 3600 900 1209600 86400
Los valores y el formato pueden variar según el proveedor de DNS, pero los siete campos del registro SOA siguen siendo los mismos.
Estructura de los registros SOA: explicación de los 7 campos
Un registro SOA contiene siete campos clave. En conjunto, estos campos determinan cómo los servidores DNS identifican la fuente autorizada de una zona y sincronizan los cambios entre los servidores primarios y secundarios.

| Campo | Qué hace | Valor típico |
|---|---|---|
| Número de serie | Identifica la versión actual de la zona DNS | 2026081201 |
| Servidor de nombres principal | Identifica el servidor de nombres principal de referencia | ns1.example.com. |
| Correo electrónico del administrador de DNS | Identifica al administrador del DNS | admin.example.com. |
| Tasa de refresco | Determina la frecuencia con la que los servidores secundarios comprueban si hay actualizaciones | 3600 |
| Tasa de reintentos | Determina la frecuencia con la que se vuelven a intentar las comprobaciones de actualización que han fallado | 900 |
| Hora de caducidad | Determina durante cuánto tiempo los servidores secundarios pueden gestionar la zona sin estar en contacto con el servidor primario | 1209600 |
| TTL por defecto | Establece el periodo de almacenamiento en caché predeterminado para los registros DNS | 86400 |
Número de serie
Es el número de revisión de un archivo de zona, que cambia cada vez que se modifica un archivo. Este valor debe cambiarse para que los cambios realizados se distribuyan por todos los servidores DNS. En la mayoría de los sistemas, este proceso es automático.
Servidor de nombres principal
Como su nombre indica, es el servidor DNS primario de una zona. Vuelve a cambiar al predeterminado si se introduce un servidor de nombres primario no válido.
Correo electrónico del administrador de DNS
Es la dirección de correo electrónico de la persona responsable de la administración de determinados archivos DNS y de zona. Si introduces una dirección de correo electrónico incorrecta, vuelve a cambiar a la predeterminada.
Tasa de refresco
La tasa de actualización es el tiempo en segundos que un servidor secundario espera antes de consultar el registro SOA del DNS primario en busca de actualizaciones. La tasa de actualización varía entre 1200 y 43.200 segundos.
Tasa de reintentos
La tasa de reintentos es el tiempo en segundos que un servidor secundario espera antes de reintentar una transferencia de zona fallida. Normalmente, la tasa de refresco es mayor que la tasa de reintentos, y la tasa por defecto es de 1.800 segundos. Sin embargo, puede variar entre 180 y 2.419.200 segundos.
Hora de caducidad
Es el tiempo en segundos que un servidor secundario intenta terminar una transferencia de zona. Si este tiempo expira antes de la finalización de una transferencia de zona, sus archivos de zona también estarán caducados. El servidor secundario no responderá a las consultas ya que percibe que los datos son antiguos. El tiempo de expiración por defecto es de 1.209.600 segundos.
TTL por defecto
TTL significa Time-to-Live (tiempo de vida), que es el periodo de tiempo durante el cual vive un paquete o dato. Otros servidores utilizan este valor para saber cuánto tiempo deben mantener los datos en la caché. El valor por defecto es de 3.600 segundos o 1 hora.
¿Por qué necesitas un registro SOA? (¿Es obligatorio?)
Un registro DNS SOA contiene detalles sobre su zona. Los servidores de nombres DNS suelen configurarse en clusters y la base de datos se sincroniza mediante transferencias de zona internas. Cualquier zona sin un registro SOA no cumple con los protocolos del IETF, y la transferencia de zona no es posible. Por lo tanto, los propietarios de empresas orientadas a la informática deben saber qué es un registro SOA de DNS.
Cada zona DNS requiere exactamente un registro SOA. Una zona sin un registro SOA válido no cumple los requisitos básicos para el correcto funcionamiento de una zona DNS y es posible que no resuelva de forma fiable.
¿Cómo funcionan los registros SOA?
El DNS es un sistema descentralizado que funciona según una jerarquía. Así, los servidores de nombres proporcionan información a los servidores dedicados a una zona concreta mediante la administración de todos los archivos de zona. Se trata de archivos de texto sencillos que contienen detalles sobre todos los registros DNS. Estos registros ofrecen información sobre el número de incidencias, como si se ha solicitado al servidor adecuado que resuelva una responsabilidad o no.
Los registros DNS SOA son necesarios para los clusters de servidores, ya que distribuyen las peticiones entre los dispositivos. Esto evita la sobrecarga de un servidor específico que puede provocar un fallo del sistema.
Para que los archivos de zona permanezcan activos en todos los servidores implicados, es necesario realizar una transferencia de zona con regularidad. Sin embargo, los esclavos (servidores situados más abajo en la jerarquía) deben estar contemporizados con el servidor maestro (el único host de un dominio particular que mantiene los mapas autoritativos).
Dirige cómo debe realizarse y regularse una transferencia de zona. Así, un registro SOA de DNS recibe todo tipo de información.
¿Qué es la transferencia de zona en el DNS?
Para entender cómo funcionan los registros SOA, debe saber qué es la transferencia de zona en el DNS.
La transferencia de zonas es el proceso de replicar el contenido de cualquier zona en un servidor primario a través de los servidores DNS. Esto elimina la necesidad de editar la información en varios servidores. Así, se puede editar la información en el servidor principal y copiarla en los demás, ahorrando tiempo y esfuerzo.
Cómo consultar tu registro SOA
Puede utilizar herramientas especiales o servicios web para comprobar el registro SOA de DNS de su sitio web. Todo lo que tiene que hacer es introducir un dominio relevante, y la siguiente página mostrará el registro 'A'. Puede seleccionar "SOA" en el campo correspondiente para comprobar los registros.
El DNS público permite incluso establecer conexiones adicionales eficientes con el DNS; sin embargo, sólo lo ofrecen recursos limitados. La información recibida a través de DNS fluye desde el emisor, y los protocolos de seguridad no pueden ser manipulados teóricamente.
Este tipo de solicitud de comprobación del registro SOA se realiza mediante el formato de "pregunta y respuesta". Puede buscar el servidor maestro, la dirección de correo electrónico del administrador y las especificaciones de tiempo.
Puede verificar su registro SOA utilizando nuestra herramienta de búsqueda de registros SOA cuando se registre en la plataforma PowerDMARC. El proceso es instantáneo y preciso, con resultados que resaltan los errores en su registro, ayudándole a solucionar los problemas más rápidamente.
También puedes consultar un registro SOA directamente desde la línea de comandos utilizando «dig» o «nslookup».
Ninguno dig SOA tudominio.com
O bien:
Ninguno nslookup -type=SOA yourdomain.com
El resultado mostrará el servidor de nombres autoritativo, el contacto administrativo, el número de serie, el intervalo de actualización, el intervalo de reintento, el intervalo de caducidad y el TTL predeterminado del dominio.
Si quieres una forma más sencilla de consultar la información del DNS, también puedes utilizar la función de búsqueda de registros SPF de PowerDMARC.
Registros SOA y autenticación de correo electrónico

Tu registro SOA no autentica el correo electrónico en sí, pero forma parte de la zona DNS que también contiene tus registros SPF, DKIM y DMARC. Por lo tanto, los cambios en estos registros de autenticación dependen del estado y el comportamiento de la zona DNS en la que están publicados.
El registro SOA también contiene información temporal que utilizan los servidores DNS, especialmente para las transferencias de zona y la sincronización. Esto es independiente del TTL configurado en los registros individuales de SPF, DKIM o DMARC, que controla el tiempo que dichos registros pueden permanecer en la caché.
Por lo tanto, comprender el registro SOA puede resultar útil a la hora de solucionar problemas relacionados con cambios en el DNS que afecten a la autenticación del correo electrónico. Para obtener más información, consulta nuestras guías sobre registros SPF y registros DMARC.
Preguntas frecuentes
¿Para qué sirve un registro SOA?
Un registro SOA almacena la información administrativa fundamental de una zona DNS, incluyendo su servidor de nombres principal, los datos de contacto del administrador, el número de serie y los valores de sincronización. Además, ayuda a los servidores DNS secundarios a determinar cuándo deben sincronizar los cambios en la zona.
¿Es obligatorio el registro SOA?
Sí. Cada zona DNS debe tener exactamente un registro SOA como parte de su información DNS autoritativa. Sin un registro SOA válido, la zona no está configurada correctamente y es posible que no se resuelva de forma fiable.
¿Podrías dar un ejemplo de un registro SOA?
Sí. Un registro SOA típico contiene el servidor de nombres principal, el correo electrónico del administrador y los valores de «refresh», «retry», «expire» y TTL por defecto. Puedes ver un ejemplo completo en la sección «Ejemplo de registro SOA » más arriba.
¿Cómo puedo encontrar mi registro SOA?
Puedes utilizar «dig SOA tudominio.com» o «nslookup -type=SOA tudominio.com» desde la línea de comandos para recuperarlo. También puedes utilizar una herramienta de búsqueda de SOA en línea para consultar el registro sin necesidad de ejecutar consultas desde la línea de comandos.
¿Qué ocurre si no se actualiza el número de serie de la SOA?
Los servidores DNS secundarios utilizan el número de serie SOA para determinar si la zona ha cambiado. Si el número de serie no se incrementa tras un cambio en la zona, es posible que los servidores secundarios sigan utilizando una versión anterior de la zona en lugar de transferir los datos actualizados.
¿Cómo afecta el registro SOA a la propagación de SPF, DKIM y DMARC?
El registro SOA ayuda a definir cómo se gestiona y sincroniza una zona DNS, mientras que el TTL de los registros individuales SPF, DKIM y DMARC controla su almacenamiento en caché. Por lo tanto, los cambios en los registros de autenticación de correo electrónico pueden tardar en aparecer de forma uniforme en todos los resolutores DNS, dependiendo de su TTL y de la infraestructura DNS implicada.
Reflexiones finales
El registro SOA del DNS contiene información confidencial, como la dirección de correo electrónico del administrador, el intervalo de actualización del servidor, el historial de actualizaciones del dominio, etc. Estos registros ayudan en la transferencia de zona, el proceso de copiar el contenido de cualquier zona a todos los servidores DNS secundarios. Esto ahorra tiempo y esfuerzo en la replicación manual del contenido. Los registros SOA distribuyen las solicitudes entre varios servidores para evitar la congestión y las averías.
Las empresas de infotecnología deben cumplir una política DMARC que funciona en base a los protocolos SPF y DKIM. Tiene que publicar un registro DMARC en el DNS para indicar a los buzones de los destinatarios cómo tratar sus correos electrónicos según las políticas establecidas. Puede utilizar el analizador DMARC para obtener información sobre varias cuestiones relacionadas con él.

- ¿Qué es el modo confidencial de Gmail? Cómo funciona y qué nivel de seguridad ofrece - 3 de septiembre de 2026
- Correos electrónicos de phishing generados por IA: cómo verificar los correos redactados por IA antes de confiar en ellos - 31 de agosto de 2026
- La deuda de seguridad del correo electrónico: la métrica de ciberseguridad que nadie mide - 31 de agosto de 2026

