Tipos de registros DNS explicados: A, AAAA, CNAME, MX, TXT y más
Una guía práctica de los tipos de registros DNS que realmente usarás, de A y MX a CAA, HTTPS y DS, con valores de ejemplo, consejos de TTL y los errores que rompen webs y correo.

Los tipos de registros DNS son las distintas clases de entradas de la zona DNS de un dominio, y cada una le dice a internet una cosa concreta. Un registro A asocia un nombre a una dirección IPv4, AAAA a una IPv6, CNAME convierte un nombre en alias de otro, MX enruta el correo, TXT guarda textos de verificación y de seguridad del correo, y NS indica qué servidores responden por la zona.
Esos seis cubren la mayoría de las necesidades del día a día. El resto se ocupa de seguridad, servicios y protocolos más recientes. Esta guía recorre los 20 tipos que puedes crear en un panel DNS moderno, con valores de ejemplo y los errores que vemos con más frecuencia.
Anatomía de un registro DNS
Todo registro tiene las mismas cuatro partes, sea cual sea su tipo:
- Nombre — el host al que se aplica el registro, como
@(la raíz o ápex del dominio),wwwomail. - Tipo — A, MX, TXT, etc. El tipo determina cómo se interpreta el valor.
- TTL — time to live, en segundos. Indica a los resolvedores cuánto tiempo pueden guardar la respuesta en caché.
- Valor — el dato en sí: una dirección IP, un nombre de host, una cadena de texto o un conjunto estructurado de campos.
example.com. 3600 IN A 203.0.113.10 www.example.com. 3600 IN CNAME example.com. example.com. 3600 IN MX 10 mail.example.com.
El formato se remonta al RFC 1035 y sigue determinando cómo funciona hoy cualquier panel DNS, aunque el panel esconda el archivo de zona tras un formulario.
Los registros básicos que usa todo dominio
| Tipo | Qué hace | Valor de ejemplo |
|---|---|---|
| A | Apunta un nombre a una dirección IPv4 | 203.0.113.10 |
| AAAA | Apunta un nombre a una dirección IPv6 | 2001:db8::10 |
| CNAME | Convierte un nombre en alias de otro host | example.com. |
| MX | Indica los servidores de correo del dominio, con prioridad | 10 mail.example.com. |
| TXT | Texto libre: SPF, DKIM, DMARC, verificación de propiedad | v=spf1 mx -all |
| NS | Delega la zona o un subdominio a unos nameservers | ns1.provider.net. |
A y AAAA: dónde vive tu web
Si tu web funciona en un VPS, el registro A de @ lleva la dirección IPv4 del servidor. Añade un registro AAAA solo si el servidor responde de verdad por IPv6; un AAAA obsoleto manda a los visitantes IPv6 a ninguna parte mientras los de IPv4 ven la web funcionando, un fallo muy confuso de depurar. El paso a paso completo está en nuestra guía sobre cómo apuntar un dominio a un VPS.
CNAME: alias, con reglas estrictas
Un CNAME dice "este nombre es lo mismo que aquel". Es perfecto para www, para shop apuntando a una tienda alojada o para nombres de verificación. Dos reglas hacen tropezar a mucha gente. Un nombre con CNAME no puede tener ningún otro registro, así que no puedes poner un CNAME clásico en el ápex, que ya contiene registros NS y normalmente MX. Y los registros MX o NS deben apuntar a nombres con registros A o AAAA, nunca a un CNAME.
MX y TXT: correo que llega de verdad
Los registros MX listan servidores de correo con un número de prioridad; los números más bajos se prueban primero. Los registros TXT demuestran después que el correo es legítimo. SPF (v=spf1 …) indica quién puede enviar en nombre de tu dominio, DKIM publica una clave de firma bajo un selector como s1._domainkey, y DMARC (_dmarc) dice a los receptores qué hacer cuando fallan las comprobaciones. Ten exactamente un registro SPF por nombre; dos TXT de SPF hacen que la comprobación falle.
NS: quién responde por la zona
Los registros NS viven en dos sitios, y esa división genera mucha confusión. El primero es la delegación guardada en el registro de tu extensión; cuando cambias los nameservers de un dominio, es eso lo que actualizas. El segundo es el conjunto de registros NS dentro de la propia zona, que debería coincidir con la delegación. Para ceder un subdominio como dev.example.com a otro proveedor DNS, añades registros NS separados para ese nombre. La regla es sencilla: los nameservers que figuran en la delegación son los que dan las respuestas reales, y lo que edites en cualquier otro sitio será invisible para el mundo.
Registros de seguridad y confianza
Estos registros no enrutan tráfico. Indican a los clientes en qué confiar.
- CAA — lista las autoridades de certificación autorizadas a emitir certificados TLS para tu dominio, por ejemplo
0 issue "letsencrypt.org". Un CAA erróneo bloquea en silencio las renovaciones de certificados. - DS y DNSKEY — la cadena de confianza de DNSSEC. DNSKEY contiene las claves públicas de la zona; el registro DS, publicado en el registro padre, responde por ellas.
- TLSA — DANE: fija el certificado o la clave que debe presentar un servicio TLS; lo usan sobre todo los servidores de correo.
- SSHFP — publica las huellas de las claves de host SSH para que los clientes verifiquen un servidor en la primera conexión.
- SMIMEA — asocia certificados S/MIME a direcciones de correo.
- CERT — almacena certificados o referencias a ellos; se usa poco, pero sigue admitido.
Registros de servicio, descubrimiento y especializados
| Tipo | Uso típico |
|---|---|
| SRV | Localiza un servicio por protocolo y puerto, p. ej. _sip._tcp, XMPP, algunos servidores de juegos |
| HTTPS / SVCB | Anuncian soporte de HTTP/3, endpoints alternativos y pistas de conexión para que los navegadores conecten más rápido |
| URI | Asocia un nombre de servicio a una URI |
| NAPTR | Reglas de reescritura usadas en telefonía (ENUM, SIP) |
| PTR | DNS inverso: asocia una dirección IP de vuelta a un nombre |
| LOC | Publica coordenadas geográficas de un host |
Una nota sobre PTR: el DNS inverso de la IP de un servidor vive en la zona inversa que controla quien posee el bloque de IP, normalmente tu proveedor de hosting. Añadir un registro PTR dentro de la zona de tu propio dominio no cambia lo que ve un servidor de correo al comprobar la dirección de tu VPS.
TTL: cuánto tiempo se guardan las respuestas
El TTL es el campo más infravalorado de un registro DNS. Un TTL largo (por ejemplo 86400 segundos, un día) reduce las consultas y mantiene estables las respuestas. Un TTL corto (de 60 a 300 segundos) permite que los cambios lleguen rápido a los usuarios. El patrón práctico: baja el TTL un día antes de una migración planificada, haz el cambio, confirma que funciona y vuelve a subirlo.
Los resolvedores que guardaron la respuesta antigua la conservan hasta que se agota su TTL, que es casi todo lo que la gente llama propagación DNS.
Errores DNS comunes que debes evitar
Cuando algo falla, comprueba el registro que reciben realmente los clientes con una herramienta de consulta o con dig, no solo lo que muestra el panel. Si la respuesta es distinta, o el TTL aún no ha caducado o el dominio usa otros nameservers de los que crees. Un orden práctico de comprobación: averigua a qué nameservers está delegado el dominio, consulta uno de ellos directamente y compara la respuesta con lo que introdujiste en el panel. Si coinciden, el registro está bien y solo esperas a que caduquen las cachés.
Gestionar registros DNS en mistREG
Los dominios registrados en mistREG tienen su zona DNS alojada en la red DNS autoritativa de Cloudflare y se gestionan desde el panel de mistREG. Están disponibles los 20 tipos vistos arriba: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR y LOC, con TTL de 60 a 86400 segundos o automático. Los registros son solo DNS: Cloudflare responde a las consultas pero no hace de proxy del tráfico de tu web. Si prefieres otro proveedor, puedes poner nameservers personalizados y el dominio sale entonces de la zona alojada. Comparamos ambos enfoques en DNS de Cloudflare vs DNS del registrador.
- Registra o trae tu dominio — busca entre más de 200 extensiones en el buscador de dominios.
- Abre la sección DNS del panel — la zona se crea automáticamente en la red de Cloudflare.
- Añade tus registros — normalmente A para
@, CNAME parawww, MX y TXT para el correo y CAA para los certificados. - Elige un TTL — corto mientras haces pruebas, más largo cuando todo esté estable.
¿Necesitas un servidor para esos registros A? El VPS KVM de mistREG en Eslovenia está listo unos 60 segundos después del pago; consulta los planes. Las dudas van a soporte por Telegram en @mistnetwork o por el sistema de tickets, y las preguntas frecuentes cubren lo básico. Usa tu dominio y tu DNS para proyectos legítimos; se aplican los términos del proveedor.


