CLI AI

Comprobar un registro DNS con dig

2026-07-09

La forma más rápida de comprobar un registro DNS es dig +short cliai.tech A, que imprime solo los valores sin cabecera. El resto de dig sirve para responder la pregunta real tras un cambio: ¿ya se aplicó, o simplemente aún no te llegó? La respuesta nunca es «espera un poco más» — es comparar dos resolvers y mirar el TTL.

1. Solo la respuesta, sin ruido

clai
$ clai muestra la ip de cliai.tech→ dig +short cliai.tech A104.21.58.232172.67.209.250

+short deja solo los valores de los registros. La salida completa de dig sirve para depurar y para scripts; para un vistazo rápido, esto es lo que necesitas.

2. Preguntar a un resolver concreto

clai
$ clai qué responde el resolver público de google sobre cliai.tech→ dig +short @8.8.8.8 cliai.tech172.67.209.250104.21.58.232

@ evita por completo tu resolver local y su caché. Así se comprueba si un registro se actualizó "en el mundo", no solo en tu máquina.

3. Comparar dos resolvers — eso es lo que significa comprobar la propagación

clai
$ clai compara qué responden google y cloudflare sobre cliai.tech→ for r in 8.8.8.8 1.1.1.1; do printf '%-10s %s\n' "$r" "$(dig +short @$r cliai.tech | tail -1)"; done8.8.8.8    172.67.209.2501.1.1.1    172.67.209.250

Si coinciden, el registro ya se propagó. Si difieren, en algún sitio sigue vivo un valor antiguo en caché y toca esperar a que expire su TTL. Ningún comprobador de propagación de terceros hace nada más que esto.

4. Registros de correo y texto

clai
$ clai muestra los registros mx y txt de cliai.tech→ dig +short cliai.tech MX && dig +short cliai.tech TXT36 route3.mx.cloudflare.net.64 route1.mx.cloudflare.net.85 route2.mx.cloudflare.net."v=spf1 include:_spf.mx.cloudflare.net ~all"

El tipo de registro va como último argumento. En una línea MX, el número inicial es la prioridad — menor gana. En TXT suelen vivir el SPF y las verificaciones de propiedad del dominio.

5. Cuánto más vivirá la caché

clai
$ clai muestra el ttl del registro para saber cuánto esperar→ dig cliai.tech A +noall +answer

El segundo número de la línea de respuesta es el TTL en segundos: el tiempo que un resolver conserva el valor antes de volver a preguntar. Si vas a cambiar un registro, baja el TTL con un día de antelación.

6. Encontrar dónde se rompió

clai
$ clai traza toda la cadena de delegación de cliai.tech→ dig +trace cliai.tech

+trace baja desde los servidores raíz y muestra quién delega la zona a quién. Así se detecta el caso en que el registrador tiene un conjunto de nameservers y tú editas los registros en otro.

Trampas

  • dig sin @ pregunta a tu resolver local. En la mayoría de sistemas es un 127.0.0.53 con caché, y puede devolver un valor obsoleto. Al comprobar un cambio, indica siempre el resolver explícitamente.
  • El TTL de una respuesta en caché va bajando. El número mostrado es lo que queda, no el valor original. Para ver el TTL real, pregunta al servidor autoritativo de la zona.
  • La "propagación de DNS" no es un proceso, es la expiración de cachés. Nadie está enviando nada a ningún sitio. El cambio se vuelve visible justo cuando expira el TTL de cada resolver.

Preguntas relacionadas

¿Por qué veo una IP antigua mientras un compañero ve la nueva? Resolvers distintos con distinto TTL restante. Comprueba ambos con @ y espera a que expire el más lento.

¿Por qué dig es mejor que nslookup? Muestra con más precisión las secciones de respuesta y las flags, y soporta +trace y +short. nslookup se considera obsoleto.

¿Cómo encuentro los servidores autoritativos de un dominio? dig +short cliai.tech NS — y luego pregunta los registros directamente a ellos, saltándote cualquier caché intermedia.

Ver también

Deja de escribir flags de dig a mano: describe qué necesitas comprobar y CliAI escribe el comando. Instálalo en una línea.