La expresión propagación DNS describe el período durante el cual distintas redes pueden obtener respuestas diferentes después de modificar un registro o cambiar los nameservers. En realidad, el cambio no se copia lentamente a cada equipo de Internet: los servidores autoritativos publican la información nueva y las cachés anteriores dejan de utilizarse cuando vencen.
Qué ocurre durante una consulta DNS
Cuando escribís un dominio, el equipo consulta un resolver recursivo, normalmente proporcionado por la conexión o configurado manualmente. Si ese resolver ya conserva una respuesta válida, la devuelve desde su caché. Si no la tiene, consulta la jerarquía DNS hasta llegar a los nameservers autoritativos del dominio.
Después de un cambio, los resolvers que no tienen una copia consultan el valor nuevo. Los que todavía conservan una respuesta anterior pueden seguir utilizándola hasta que finalice su tiempo permitido.
Qué es el TTL
El TTL o Time to Live es el valor que indica cuánto tiempo puede almacenarse en caché una respuesta DNS. Se expresa en segundos y se define en cada registro.
Un TTL largo reduce consultas y favorece el uso de caché, pero hace que una modificación tarde más en ser observada por quienes conservan el dato anterior. Un TTL corto facilita cambios rápidos, aunque genera más consultas a los DNS autoritativos.
Lo importante es el TTL que tenía el registro antes del cambio. Reducirlo después no elimina las copias que ya fueron guardadas con el valor anterior.
Cuánto tarda una modificación
No existe un plazo universal de 24 o 48 horas para todos los casos. Un registro con TTL bajo puede actualizarse rápidamente para muchos usuarios, mientras que otros resolvers continuarán mostrando la respuesta anterior hasta que expire su copia.
El tiempo depende de:
- TTL previo del registro;
- tipo de modificación;
- caché del proveedor de Internet o red corporativa;
- caché del sistema operativo, router y navegador;
- actualización de la delegación por parte del registrador;
- configuración de DNSSEC y registros DS;
- existencia de respuestas negativas almacenadas.
Cambiar un registro no es igual que cambiar nameservers
Modificar un registro A, AAAA, CNAME, MX o TXT mantiene los mismos servidores autoritativos. El tiempo depende principalmente del TTL anterior de ese registro y de las cachés que lo conservaron.
Cambiar nameservers modifica la delegación del dominio. Intervienen el registrador, el registro de la extensión y las cachés de los NS. Además, la nueva zona debe estar completa antes de delegar. Consultá cómo cambiar los nameservers correctamente.
Por qué dos personas ven resultados distintos
Cada usuario puede consultar un resolver diferente y cada resolver puede haber guardado la respuesta en otro momento. Por eso una conexión móvil puede mostrar el servidor nuevo mientras la conexión de oficina todavía utiliza el anterior.
También puede ocurrir que una persona consulte IPv4 mediante el registro A y otra utilice IPv6 mediante AAAA. Si solo se actualizó uno de ellos, no se trata de propagación sino de registros que apuntan a destinos diferentes.
Cómo preparar un cambio planificado
- Identificá los registros que realmente se modificarán.
- Reducí su TTL con anticipación suficiente.
- Esperá al menos el TTL anterior antes de ejecutar el cambio.
- Prepará el sitio, correo y certificado en el destino.
- Realizá una sola modificación controlada.
- Mantené el servicio anterior disponible durante la transición.
- Cuando todo esté estable, aumentá nuevamente el TTL si corresponde.
No reduzcas indiscriminadamente todos los registros. Los MX, TXT y verificaciones que no cambian pueden conservar sus valores.
Cómo comprobar los servidores autoritativos
Primero verificá qué nameservers están delegados. Luego consultá directamente a uno de ellos para conocer la respuesta publicada, sin depender de la caché habitual.
En sistemas que incluyen dig podés utilizar:
dig NS ejemplo.com
dig @ns1.proveedor.com ejemplo.com A
Reemplazá el dominio, el servidor y el tipo de registro. Si el nameserver autoritativo responde con el dato antiguo, la zona todavía no está correctamente modificada. Esperar no corregirá una respuesta autoritativa incorrecta.
Cómo comparar resolvers públicos
Podés consultar diferentes resolvers para comprobar si todavía existen respuestas distintas:
nslookup ejemplo.com 1.1.1.1
nslookup ejemplo.com 8.8.8.8
Una diferencia temporal puede ser normal dentro del TTL. Si todos muestran el valor nuevo excepto un equipo, revisá la caché local, el archivo hosts, el navegador o el router.
Errores que suelen confundirse con propagación
- Editar la zona en un proveedor que no es autoritativo.
- Actualizar el registro A y olvidar el AAAA.
- Configurar
wwwy el dominio raíz de forma diferente. - Dejar un registro duplicado o contradictorio.
- Mantener una entrada antigua en el archivo hosts.
- Activar DNSSEC con un registro DS que no coincide.
- Confundir caché de página o CDN con caché DNS.
- Esperar que un cambio web actualice también los MX.
Cloudflare y los registros proxied
Cuando un registro está proxied mediante Cloudflare, la consulta pública devuelve direcciones de Cloudflare y no necesariamente la IP de origen. Esto es normal. Para diagnosticar, comprobá el estado del proxy y distinguí la resolución DNS del contenido almacenado en caché.
Cloudflare establece actualmente TTL automático de 300 segundos para registros proxied, aunque las cachés locales pueden tardar más en reflejar una modificación. Para activar el servicio de forma correcta, revisá cómo configurar Cloudflare para un dominio.
¿Se puede acelerar la propagación?
No podés vaciar las cachés de todos los resolvers de Internet. La medida útil es planificar: reducir el TTL antes del cambio, preparar el destino y conservar ambos servicios mientras vencen las respuestas anteriores.
Vaciar la caché del equipo solo afecta tus consultas locales. Podés seguir la guía para limpiar la caché DNS, pero esto no obliga a otros usuarios a actualizarse.
Cuándo dejar de esperar y revisar la configuración
Si transcurrió el TTL anterior y los servidores autoritativos continúan entregando un valor incorrecto, revisá la zona. Si la delegación no muestra los nameservers esperados, revisá el registrador. Si DNS responde correctamente pero el sitio falla, comprobá el servidor web, SSL, aplicación y caché de contenido.
Evitar cambios repetidos durante el diagnóstico permite distinguir una caché legítima de una configuración equivocada.