Qué es una zona DNS, explicado sin vueltas
Tu dominio es un nombre. Los servidores tienen direcciones numéricas. La zona DNS es la lista de instrucciones que conecta una cosa con la otra: le dice a internet que la web de tunegocio.com.uy vive en tal servidor, que el correo lo recibe tal otro y que la tienda está en un tercero.
Cuando algo no anda después de un cambio de proveedor, nueve de cada diez veces el problema está en esta lista. Por eso importa quién la administra.
- A y AAAA
Apuntan el dominio a la dirección de un servidor. Son los que hacen que tu web cargue.
- CNAME
Un alias. Hace que tienda.tunegocio.com.uy siga a otro nombre sin repetir direcciones.
- MX
Definen qué servidor recibe tu correo. Si están mal, los mensajes rebotan.
- TXT
Texto de verificación. Ahí viven SPF y DKIM, que evitan que tu correo caiga en la carpeta de no deseados, y las validaciones de otros servicios.
Qué incluye el servicio
- Zonas administradas para tus dominios
Registros A, AAAA, CNAME, MX, TXT y más, con la zona ya configurada si el dominio se registró acá.
- DNSSEC
Las respuestas de tu dominio van firmadas para que nadie las falsifique. Lo dejamos configurado nosotros.
- Autogestión o pedido directo
Editás los registros desde el área de clientes cuando quieras. Y si preferís no tocarlos, nos escribís y el cambio lo hace alguien del equipo técnico, el mismo que opera los servidores.
- Cambios coordinados en migraciones
Si mudás tu sitio o tu correo, coordinamos el cambio de DNS para que nada se caiga: primero se replica la zona, después se apunta.
- Funciona con dominios de cualquier registrador
Apuntás los servidores de nombres y la zona queda administrada acá, aunque el dominio esté registrado en otro lado.
DNSSEC: la firma que impide que suplanten tu dominio
El DNS clásico tiene un problema de origen: cualquier respuesta parece válida. Un atacante que logra meter una respuesta falsa puede mandar a tus visitantes a un servidor que no es el tuyo, con tu dominio intacto en la barra del navegador. Es la base de fraudes de suplantación difíciles de detectar, porque la víctima escribió bien la dirección.
DNSSEC le agrega al dominio una cadena de firmas criptográficas. Cada respuesta va firmada, y quien la recibe puede verificar que salió de la zona legítima y no fue alterada en el camino. Si la firma no cierra, la respuesta se descarta.
Acá no es un extra que tenés que investigar: las zonas administradas lo incluyen y lo configuramos nosotros.
Preguntas frecuentes
¿Qué es la propagación DNS y cuánto tarda?
Cuando cambiás un registro, el resto de internet no se entera al instante: cada red guarda una copia de tu zona durante un tiempo definido por el TTL del registro. Por eso un cambio puede tardar desde minutos hasta 48 horas en verse en todos lados. En migraciones lo planificamos: se baja el TTL antes del cambio para que la transición sea corta.
¿Necesito tener el dominio registrado con ustedes para usar el DNS?
No. Podés mantener el registro donde está, apuntar los servidores de nombres hacia acá y administrar la zona desde nuestra plataforma. Muchos empiezan así y transfieren el dominio después, para tener todo en una cuenta.
¿DNSSEC lo tengo que configurar yo?
No. Viene con las zonas administradas y lo dejamos configurado nosotros. Si tu dominio está en otro registrador puede requerir un paso del lado de ellos, y en ese caso te decimos exactamente qué pedirles.
¿Qué pasa con mi correo cuando cambio el DNS?
Nada, si se hace bien. Antes de apuntar la web replicamos los registros MX y TXT existentes, así el correo sigue llegando al mismo lugar durante y después del cambio. Es el error más común de las migraciones caseras y el primero que revisamos.
¿Puedo editar los registros yo mismo?
Sí, desde el área de clientes, cuando quieras. Y si un registro te resulta indescifrable, nos escribís, nos contás qué querés lograr y lo dejamos configurado nosotros.