Saltar al contenido

¿Cómo soluciono los problemas de propagación de DNS después de transferir un dominio a Route 53 u otro proveedor de alojamiento de DNS?

6 minutos de lectura
0

Quiero resolver los problemas de propagación de DNS que tengo después de transferir un dominio a Amazon Route 53.

Descripción corta

Al transferir tu dominio a Amazon Route 53, los siguientes problemas pueden provocar interrupciones temporales en la resolución del dominio:

  • Retrasos en la actualización del servidor de nombres
  • Registros DNS en caché
  • Configuraciones de registro DNS incorrectas
  • Configuraciones incorrectas de las extensiones de seguridad del sistema de nombres de dominio (DNSSEC)
  • Bloqueos en el registrador

Resolución

Importante: Al transferir un dominio, sigue estas prácticas recomendadas:

  • Planifica la transferencia de tu dominio durante los periodos de poco tráfico.
  • Reduce tus valores de tiempo de vida (TTL) a 60 segundos o menos unos días antes de transferir tu dominio.
  • Mantén activos tus registros de DNS antiguos y nuevos durante la transición.
  • Desactiva DNSSEC antes de transferir tu dominio. A continuación, reactiva DNSSEC después de transferir correctamente tu dominio.

Solución de un error de resolución de dominio debido a retrasos en la actualización del servidor de nombres

Si tu dominio no se resuelve y muestra registros de inicio de autorización de zonas DNS antiguas, se produce uno de los siguientes problemas:

  • No has actualizado tus servidores de nombres en el registrador.
  • El solucionador local almacena en caché los servidores de nombres desactualizados.

Ejecuta el comando dig para ver los servidores de nombres de dominio, la resolución de DNS y la configuración de registros:

dig web.example-url.com

Nota: Sustituye example-url por tu URL.

En el siguiente ejemplo de salida, el dominio experimentó un error de resolución porque la información del nombre de dominio no existía en el servidor de nombres correcto:

; <<>> DiG 9.18.33 <<>> web.example.com  
;; global options: +cmd  
;; Got answer:  
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 59604  
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1  

;; OPT PSEUDOSECTION:  
; EDNS: version: 0, flags:; udp: 4096  
;; QUESTION SECTION:  
;web.example.com.               IN      A  

;; AUTHORITY SECTION:  
example.com.            900     IN      SOA     ns-1536.awsdns-00.co.uk. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400

Verifica que los servidores de nombres de tu registrador de dominios coincidan con los servidores de nombres de tu nuevo proveedor de DNS o Route 53. A continuación, espera a que venza el valor TTL del servidor de nombres anterior para que el cambio surta efecto. Si el problema persiste, vacía el DNS en tu solucionador de DNS local.

Nota: Para comprobar la resolución de DNS y la configuración de registros de tu nombre de dominio, también puedes usar el comando nslookup.

Solución de problemas de resolución de dominio incoherente para el almacenamiento en caché de registros DNS

Si los solucionadores de DNS de tu máquina local o proveedor de servicios de Internet almacenan en caché información de DNS desactualizada, los usuarios tienen un acceso incoherente a tu dominio en diferentes redes y ubicaciones.

Ejecuta el comando dig para ver los servidores de nombres de dominio y, a continuación, revisa los resultados en busca de cachés a nivel local o de resolución local. Los siguientes resultados de ejemplo contienen información de DNS desactualizada:

; <<>> DiG 9.18.33 <<>> example.com  
;; global options: +cmd  
;; Got answer:  
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56173  
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1  

;; OPT PSEUDOSECTION:  
; EDNS: version: 0, flags:; udp: 4096  
;; QUESTION SECTION:  
;example.com.                   IN      A  

;; ANSWER SECTION:  
example.com.            300     IN      A       1.1.1.1  
example.com.            300     IN      A       2.2.2.2

Si encuentras información de DNS desactualizada, borra las cachés de DNS locales. A continuación, prueba el acceso a tu dominio desde diferentes redes para comprobar que el cambio está en vigor.

Nota: Se recomienda reducir los valores de TTL del servidor de nombres a 60 segundos antes de transferir el servicio DNS.

Solución de problemas de funcionalidad de dominio parcial debido a una configuración incorrecta del registro de DNS

Si la transferencia de tu registro de DNS está incompleta o es incorrecta, experimentará una funcionalidad de dominio parcial, como cuando se carga un sitio web pero fallan los servicios de correo electrónico.

Ejecuta el comando dig para solucionar problemas de configuración de registros de DNS.

Tipo de registro A

Ejemplo de comando:

dig example.com A

Resultado de ejemplo:

; <<>> DiG 9.18.33 <<>> example.com  
;; global options: +cmd  
;; Got answer:  
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56173  
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1  

;; OPT PSEUDOSECTION:  
; EDNS: version: 0, flags:; udp: 4096  
;; QUESTION SECTION:  
;example.com.                   IN      A  

;; ANSWER SECTION:  
example.com.            300     IN      A       1.1.1.1  
example.com.            300     IN      A       2.2.2.2

Tipo de registro MX

Ejemplo de comando:

dig web.example.com MX

Resultado de ejemplo:

; <<>> DiG 9.18.33 <<>> web.example.com MX  
;; global options: +cmd  
;; Got answer:  
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 59604  
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1  

;; OPT PSEUDOSECTION:  
; EDNS: version: 0, flags:; udp: 4096  
;; QUESTION SECTION:  
;web.example.com.               IN      MX  

;; AUTHORITY SECTION:  
example.com.            900     IN      SOA     ns-1536.awsdns-00.co.uk. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400

Los resultados del ejemplo anterior muestran que el registro de tipo A está configurado, pero falta el registro MX. El registro MX que falta muestra que se produjo un error de configuración del registro de DNS durante una migración de DNS.

Revisa tu configuración de DNS anterior y tu configuración en Route 53. Comprueba que has configurado correctamente los siguientes registros en el sistema de tu nuevo proveedor de DNS:

  • A
  • CNAME
  • MX
  • TXT

A continuación, espera de 24 a 48 horas para que se propaguen los cambios de DNS.

Solución de un error de resolución completo debido a una configuración de DNSSEC incorrecta

Al transferir un dominio fuera de un entorno que usa DNSSEC, es posible que se produzca un error en la resolución del dominio. Comprueba que has configurado correctamente DNSSEC en tu nuevo entorno.

Si el problema persiste, desactiva DNSSEC con tu registrador y en el proveedor de DNS. A continuación, asegúrate de que tu nuevo registrador de dominios sea compatible con DNSSEC y, a continuación, activa DNSSEC en tu nuevo entorno.

Solución de problemas de un dominio bloqueado

Ejecuta el comando whois para comprobar el estado de registro de tu dominio:

whois example-url.com

Nota: Sustituye example-url.com por tu URL.

Si el resultado muestra que el estado de tu dominio es clientHold o serverHold, significa que un administrador bloqueó tu dominio en el registrador.

Resultado de ejemplo:

   Domain Name: EXAMPLE-URL.COM  
   Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited  
   Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited  
   Domain Status: clientHold https://icann.org/epp#clientHold  
   Domain Status: serverHold https://icann.org/epp#serverHold

Para desbloquear el dominio, ponte en contacto con tu administrador.

Información relacionada

Convertir Amazon Route 53 en el servicio DNS de un dominio existente

OFICIAL DE AWSActualizada hace un año