Saltar al contenido

Monitorización DNS que detecta un registro secuestrado.

Un registro DNS incorrecto no tumba tu sitio: envía silenciosamente a tus visitantes y a tu correo a otro lugar. Uptimia vigila cada respuesta que dan tus servidores de nombres y te avisa en minutos de cualquier cambio que tú no hayas hecho.

Prueba gratuita de 30 días · 50 zonas DNS Sin tarjeta de crédito Conforme al RGPD
Cambio detectado en
5min
Zonas en la prueba
50
Canales de alertas
12
Restauración verificada
3barridos

Un registro de correo que tú no cambiaste

Nada se cae. Todos los servidores de nombres siguen respondiendo: solo que la respuesta es incorrecta, y tu correo empieza a llegar al servidor equivocado. Así es como se desarrolla esto con Uptimia vigilando.

09:14:02 La respuesta MX de @ deja de coincidir con la línea baseDetectado en un solo barrido de 5 minutos — todos los servidores de nombres siguen activos correo: mal enrutado
09:14 Un incidente para la zona, no una avalanchaLos registros de correo son críticos por defecto → tus canales de alerta avisan al equipo correo: mal enrutado
09:21 Lo revocas en el registradorReconocido, MTTA de 7 min — no hay nada que pulsar en Uptimia, sigue vigilando correo: mal enrutado
09:31 De vuelta a la línea base — se cierra soloTres barridos consecutivos verifican la restauración; sin comprobaciones manuales correo: donde debe estar
17 mincambiado → verificado
Verificado, no dado por hecho.09:31
Un MX incorrecto no tumba nada: el correo simplemente va a otro sitio en silencio. Este duró 17 minutos, porque la línea base detectó lo que las comprobaciones de disponibilidad nunca habrían visto.
detectado en un barrido — ≤ 5 minun incidente, no spam por cada registroverificado ×3 antes de cerrarseA · MX · NS · TXT — línea base por registro
¿Y sin la línea base? Nada estaba "caído": todos los servidores respondían con rapidez, solo que con la respuesta equivocada. Te enteras cuando alguien pregunta por qué las facturas llevan una semana rebotando. correo rebotado

Qué se vigila en tu zona

Los registros que sirve tu zona y el estado de los servidores de nombres que los sirven, leídos directamente de tus servidores autoritativos, sin caché de resolución de por medio.

A·AAAA Registros de dirección & aliasA, AAAA y CNAME, con línea base
MX·TXT Registros de correo & políticaMX, SPF & DMARC, CAA
NS Accesibilidad de los servidores de nombresTodos los servidores responden, o te enteras
SOA Coincidencia de número de serieTodos los servidores con la misma versión
5 min · cada barrido directo a autoritativos, sin caché de resolución
LAME Delegación & servidores lameDelegación del registrador, revisada cada 22 h
DS·DIFF DNSSEC & cambios de registrosEstado DS registrado · diferencias alertadas
* Cualquier nombre que añadasTu línea base, tu lista de registros
Las alertas nombran el fallo exacto: un registro modificado, una respuesta secuestrada, un servidor de nombres caído, una desviación del número de serie SOA, una delegación lame o un registro que ha aparecido o desaparecido. frente a tu línea base

Cambios, servidores de nombres y delegación

Detección de cambios

Detecta el secuestro de DNS y las modificaciones silenciosas

Uptimia mantiene una línea base por registro de lo que tu zona debería responder y compara la respuesta autoritativa en vivo con ella en cada barrido. Un registro A redirigido o un SPF cambiado salen a la luz aunque todos los servidores sigan en verde.

  • Una línea base guardada por registro — cualquier diferencia real, que no sea solo el TTL, abre un episodio de cambio
  • A prueba de round-robin — los conjuntos de respuestas se ordenan, así que un orden barajado nunca da una falsa alarma
  • En menos de 5 minutos — un cambio se detecta en el siguiente barrido, como mucho a cinco minutos de distancia
Vigila los certificados que protege tu registro CAA
MX@ · correoera 10 mail.caldmont.com→ mx.mailhijack.ru
A@ · direcciónera 203.0.113.10→ 198.51.100.7
TXT@ · spfv=spf1 include:_spf… ~allsin cambios
2 / 26registros fuera
de la línea base
Alerta de cambio09:14:18
@ MX y @ A ya no coinciden con la línea base guardada — todos los servidores siguen respondiendo en verde, las respuestas simplemente son incorrectas.
SlackEmailSMS+ PagerDuty…
¿Tu CDN reordenó las respuestas? Los conjuntos de respuestas se ordenan antes de compararlos — la rotación round-robin nunca da una falsa alarma. sin alerta
Estado de los servidores de nombres

Confirmado desde 3 ubicaciones antes de avisarte

Un servidor de nombres que agota el tiempo de espera para una sonda puede significar solo que hay una ruta rota entre esa sonda y ese servidor. Cuando un barrido encuentra un servidor de nombres inaccesible, sondas en otras 3 ubicaciones vuelven a consultarlo, y el incidente se abre solo si las 3 tampoco obtienen respuesta.

  • Confirmado desde 3 ubicaciones — un servidor inaccesible se vuelve a comprobar antes desde otros 3 puntos de referencia
  • Accesible por UDP y TCP — tiempo de respuesta, y prueba de que la respuesta viene de tu propio servidor de nombres
  • Números de serie SOA comparados entre servidores — una desviación fuera de tu margen abre un episodio de advertencia
Desde dónde ejecuta Uptimia sus comprobaciones
1
Sonda principal — Fráncfort
ns3 · UDP timeout · 09:14:02
sin confirmar
2
Sondas de confirmación — otras 3 ubicaciones
ns3 · UDP ✗ · TCP ✗ · 09:14:31
3 / 3 coinciden
Servidor de nombres caído09:14:31
ns3.caldmont.com se alertó solo después de que las 3 ubicaciones de confirmación coincidieran — los demás servidores de nombres de la zona siguen respondiendo.
SlackEmailSMS+ PagerDuty…
¿Solo una sonda no puede llegar a un servidor? Una ruta inestable entre una sonda y un servidor de nombres se registra y se vuelve a barrer — a nadie se le avisa a las 3 de la madrugada. sin aviso
Delegación

Detecta una delegación lame

Cada 22 horas, Uptimia compara la delegación del registro frente a lo que tu zona realmente responde, y sondea cada servidor delegado en busca de una respuesta autoritativa real. Un servidor de nombres que el registrador todavía lista pero que ya no responde es exactamente el problema que nunca ves venir.

  • NS padre frente a NS hijo — la delegación del registro comparada con la respuesta de tu propia zona
  • Sondeo de servidores lame — se comprueba que cada servidor delegado dé una respuesta autoritativa
  • Estado de DNSSEC, registrado — se muestra si está firmado o sin firmar, pero nunca se juzga por ti
Vigila el registro detrás de la delegación
LAMEns4.caldmont.com
comprobación de delegación · cada 22 h
chad.ns.cloudflare.comAA ✓ · 24 ms
lia.ns.cloudflare.comAA ✓ · 31 ms
ns3.caldmont.comAA ✓ · 39 ms
ns4.caldmont.comREFUSED
El registro todavía lista ns4 — pero ya no responde por la zona. Cada resolutor que lo elige se encuentra con silencio.
Registro — NS padre
.io delega 4 servidores
chad · lia · ns3 · ns4
Tu zona — NS hijo
la zona responde con los mismos 4
los conjuntos coinciden — sin desviación
Sondeo autoritativo — cada servidor
chad ✓  lia ✓  ns3 ✓
ns4 → REFUSED · lame
El estado de DNSSEC se registra, no se juzga — firmar la zona más adelante aparece como un simple cambio, nunca como un aprobado o suspenso. sin firmar · registrado
Un incidente, autorreparable

Un incidente por zona, que se cierra solo

Cuando varios registros o servidores fallan a la vez, obtienes un único incidente de zona, que escala solo por lo peor que esté ocurriendo de verdad. En cuanto la zona vuelve a la línea base durante suficientes barridos consecutivos, el incidente se verifica y se cierra solo.

  • Un incidente, no una avalancha — los cambios alertables y los episodios de estado se agrupan en un único incidente
  • Restauración verificada — un cambio se considera "resuelto" solo después de que todos los servidores accesibles coincidan durante barridos consecutivos
  • Un servidor de nombres caído que vuelve se resuelve de inmediato — 3 ubicaciones ya confirmaron que había desaparecido
Avisa a la siguiente persona hasta que alguien lo reconozca
MX@ · correomodificado · 09:14:02crítico
A@ · direcciónmodificado · 09:14:02crítico
NSns3 · inaccesibleconfirmado ×3 · 09:15:31advertencia
1incidente
de zona
Incidente de zona n.º 81209:14 → 09:31
Tres cosas fallaron a la vez — un incidente, que escala según la peor de ellas. No cinco hilos de alertas.
abierto — crítico09:14
reconocido mediante enlace firmado09:21
de vuelta a la línea base — verificación 1/309:26
verificado ×3 — cerrado09:31
Nunca se cierra por un barrido con suerte — la zona tiene que mantenerse en la línea base durante barridos consecutivos antes de que el incidente se cierre. Un servidor de nombres que vuelve se resuelve al instante — 3 ubicaciones ya confirmaron que había desaparecido. cierre automático

Tú decides qué te avisa

Los registros de dirección, correo y servidor de nombres avisan como crítico por defecto, los registros de política como advertencia: cada grupo es tuyo para activar y reordenar.

Valores por defecto sensatos

Los registros de dirección, correo y NS son críticos por defecto; los registros de política (SPF, DMARC, CAA), advertencia. Los cambios que solo afectan al TTL se quedan en informativo, nunca avisan.

Un cambio que tú querías, a un clic

Reconoce un cambio planeado y la nueva respuesta pasa a ser la línea base. Marca los registros rotativos como "dinámicos" y Uptimia vigila que existan, no lo que dicen, así los grupos de CDN y GeoDNS dejan de dar falsas alarmas.

¿Estás migrando? Silencia las alertas, no te quedes a ciegas

Silencia las alertas de cambio durante 4 horas, 24 horas o 7 días. Los cambios se siguen registrando, simplemente dejan de avisarte.

Registros vigilados & alertas de cambio
Direcciones
A · AAAA · CNAME
Crítico
Correo
MX
Crítico
Servidores de nombres
NS
Crítico
Política
TXT · _dmarc · CAA
Advertencia
Nombres vigilados — hasta 20
@wwwapishopmail+ añadir un nombre
Silenciar alertas de cambio
Desactivado4 h24 h7 d
Los cambios que solo afectan al TTL se quedan en informativo · restauración verificada en 3 barridos

Cómo funciona la monitorización DNS

Un monitor vigila una zona: no hay nada que instalar, las comprobaciones se ejecutan directamente contra tus servidores de nombres autoritativos.

Paso 120 segundos

Introduce tu dominio

Uptimia descubre tus servidores de nombres, vigila @ y www por defecto, y guarda las respuestas de hoy como línea base.

Zona
caldmont.com
4 servidores de nombres encontrados · 14 registros con línea base
Frecuencia de barrido
Cada 5 minutos · fija
Punto de referencia
Directo a autoritativos · AA verificado
Paso 220 segundos

Ajusta qué te avisa

Mantén los valores por defecto o ajusta las severidades, añade nombres, marca los grupos de CDN rotativos como dinámicos. Las alertas usan tus canales existentes.

Alertas de cambio
Direcciones · críticoCorreo · críticoNS · críticoPolítica · advertencia
Alertar por
Correo electrónico · Slack · SMS · tu política de escalado
CancelarEmpezar a vigilar →
Paso 3cada 5 min

Recibe una alerta cuando la respuesta es incorrecta

Cada barrido lee tus respuestas autoritativas, las compara con la línea base y comprueba el estado de los servidores de nombres. Cualquier cosa alertable abre un incidente de zona.

#ops-alerts
Uptimia 09:14
⚠ Cambio DNS — caldmont.com
@ MX & A difieren de la línea basecrítico09:14:02 UTC
También enviado a EmailSMSPagerDuty

Define la línea base de la zona una vez.Entérate de cada respuesta que cambie.

Cada zona, cada barrido, cada canal de alertas — gratis durante 30 días, y nada de ello es un complemento de pago.

Empieza tu prueba gratuita de 30 días
30 días gratis sin tarjeta de crédito cancela cuando quieras

¿Qué es la monitorización DNS?

La monitorización DNS es un servicio automatizado que consulta continuamente los propios servidores de nombres autoritativos de tu dominio y compara las respuestas con una línea base conocida como correcta. Te avisa cuando un registro cambia de forma inesperada, un servidor de nombres deja de responder o tu delegación se desvía — antes de que el problema llegue a tus clientes.

Cada 5 minutos

¿Cómo funciona la monitorización DNS?

Uptimia
directo a autoritativos
consulta · AA verificado
Tus servidores de nombres
la respuesta en vivo

Cada barrido compara cada registro vigilado con su línea base guardada y comprueba la accesibilidad y el número de serie SOA de cada servidor de nombres. Una diferencia real abre un episodio de cambio; un servidor confirmado como inaccesible abre un episodio de estado.

La distinción

Respuestas autoritativas, no propagación

Resolutor público
caché · desenfoque de TTL
evitado a propósito
Tus servidores de nombres
la fuente de la verdad

Nuestro comprobador de DNS gratuito pregunta a resolutores de 14 países "¿se ha propagado mi cambio?". Este monitor hace lo contrario: lee tus propios servidores para responder "¿está mi zona sirviendo las respuestas correctas?"

Registros & severidades

Qué rompe un cambio erróneo

Uptimia agrupa los registros para que las alertas encajen con el alcance del daño: dirección, correo y NS son críticos por defecto, política es advertencia, y los cambios que solo afectan al TTL son informativos.

Herramienta gratuita: comprueba la propagación de tu DNS
Grupo de registrosRegistros vigiladosAlerta por defectoUn cambio erróneo significa
DireccionesA · AAAA · CNAMECríticoTráfico enviado al servidor equivocado
CorreoMXCríticoCorreo redirigido o descartado en silencio
Servidores de nombresNSCríticoToda tu zona puede ser tomada
PolíticaTXT · SPF · DMARC · CAAAdvertenciaCorreo suplantado o certificados fraudulentos
Solo TTLel TTL de cualquier registroInformativo · nunca avisaSolo el tiempo de caché — nada de lo servido cambia

Preguntas frecuentes sobre monitorización DNS

01¿Qué es la monitorización DNS?+
Un servicio automatizado que lee las respuestas de tu dominio directamente desde sus propios servidores de nombres autoritativos y las compara con una línea base guardada. Te avisa cuando un registro cambia de forma inesperada, un servidor de nombres deja de responder o tu delegación se desvía, para que una respuesta secuestrada se detecte antes de llegar a tus clientes.
02¿Con qué frecuencia comprueba Uptimia mi DNS?+
Cada 5 minutos. Como Uptimia lee tus servidores autoritativos directamente en lugar de esperar a las cachés, un cambio sale a la luz en el siguiente barrido — como mucho a cinco minutos de distancia, sin retraso de propagación.
03¿Esto comprueba la propagación del DNS por todo el mundo?+
No, hace justo lo contrario, a propósito. Este monitor consulta directamente los propios servidores de nombres autoritativos de tu zona, evitando las cachés de los resolutores, para responder "¿mi zona sigue sirviendo las respuestas correctas?". Para comprobar si un cambio se ha propagado a los resolutores públicos, usa nuestro DNS Checker gratuito.
04¿Qué registros puedo monitorizar?+
Registros de dirección (A, AAAA, CNAME), registros de correo (MX), registros de servidor de nombres (NS) y registros de política (TXT, SPF, DMARC, CAA). @ y www se vigilan por defecto, y la lista de vigilancia admite hasta 20 nombres en total. Vigila los nombres que tú elijas — sin transferencia de zona ni barrido de comodines.
05¿Sobrecargará mis servidores de nombres una comprobación constante?+
No. Un barrido es una consulta por registro vigilado, más una consulta de accesibilidad por servidor de nombres — unos pocos miles al día en total, contra servidores hechos para responder a millones. El tiempo de respuesta y el bit AA se leen de las consultas que el barrido ya envía, así que no cuestan nada extra.
06¿Cómo evitáis las falsas alarmas?+
De tres formas. Un servidor de nombres solo se reporta como caído después de que sondas en otras 3 ubicaciones lo confirmen. Los conjuntos de respuestas se ordenan, así que un orden round-robin barajado nunca parece "cambiado". Y los cambios que solo afectan al TTL son informativos, nunca avisan. Un cambio que hiciste a propósito se puede reconocer con un clic.
07¿Monitoriza DNSSEC?+
Registra el estado de tu DNSSEC — firmado o sin firmar — pero no valida la cadena de confianza ni lo califica como aprobado o suspenso. Firmar una zona que antes no lo estaba aparece como un simple evento de cambio. Si necesitas una validación calificada de DNSSEC, este monitor no es esa herramienta.
08¿Qué pasa después de arreglar un problema de DNS?+
Uptimia vuelve a comprobarlo automáticamente. En cuanto todos los servidores accesibles vuelven a la línea base durante tres barridos consecutivos, el incidente se cierra solo. Un servidor de nombres que vuelve a estar en línea se resuelve de inmediato. Nunca tienes que pulsar "resolver" ni volver a ejecutar nada.
09¿Puedo monitorizar el DNS de una dirección IP?+
No: un monitor DNS vigila la zona de un dominio, así que necesita un nombre de dominio; las IP sueltas se rechazan. Para vigilar un host por IP, usa en su lugar un monitor de disponibilidad con una comprobación de Ping o de puerto TCP.
10¿Puedo pausar las alertas durante una migración de DNS?+
Sí. Silencia las alertas de cambio durante una ventana de 4 horas, 24 horas o 7 días mientras haces el cambio. Los cambios se siguen registrando, simplemente no avisan hasta que termine la ventana. Las alertas de estado de los servidores de nombres no se ven afectadas, así que seguirás enterándote si un servidor deja de responder.
11¿Cómo recibo una alerta cuando algo cambia?+
A través de 12 canales — correo electrónico, SMS, Twilio, Slack, WhatsApp, Telegram, Discord, PagerDuty, Microsoft Teams, Mattermost, Atlassian Statuspage y webhooks personalizados — con la misma lista de contactos y las mismas políticas de escalado que cualquier otro monitor de Uptimia. Obtienes un incidente por zona, que escala solo por lo peor que esté ocurriendo, nunca una avalancha de alertas por separado.
12¿La monitorización DNS está incluida en mi plan, o es un complemento de pago?+
La monitorización DNS empieza a partir de los planes de pago: todos los planes de pago la incluyen junto con la monitorización de disponibilidad, SSL, dominio y transacciones, nunca como un complemento de pago, y los planes solo se diferencian en cuántas zonas puedes vigilar (desde 1 en Basic hasta 100). La prueba gratuita de 30 días la incluye por completo (50 zonas, sin tarjeta de crédito); tras la prueba, los monitores DNS se pausan hasta que tengas un plan que los incluya, mientras que la monitorización de disponibilidad del plan gratuito sigue funcionando.

Empieza a monitorizar tu DNS hoy mismo.

Introduce un dominio, mantén los valores por defecto — y sé el primero en enterarte cuando tu zona responda con algo que tú no configuraste.

Prueba gratuita de 30 días 50 zonas DNS incluidas Sin tarjeta de crédito Conforme al RGPD
La monitorización DNS se suma a tus monitores de disponibilidad, SSL, velocidad y heartbeat — los mismos contactos, grupos y políticas de escalado.