DNS
Cómo añadir un registro TXT al DNS
Un registro TXT publica un dato de texto en el DNS del dominio. A menudo sirve para verificar servicios o configurar correo, pero hay que copiar exactamente el nombre y el valor para evitar problemas.
Revisado:
Es una petición muy habitual
Un proveedor externo te ha pedido que añadas un registro TXT al DNS de tu dominio.
Puede ser Google, Microsoft, una herramienta de envío de correo, un servicio de facturación, una plataforma de marketing o cualquier aplicación que necesita comprobar que realmente controlas el dominio.
La petición suele parecer sencilla: copiar un texto largo y pegarlo en el DNS.
Pero un pequeño error en el nombre, en el valor o en el lugar donde se añade el registro puede hacer que la verificación no funcione. Y si se modifica un registro existente sin entenderlo, pueden verse afectados servicios importantes, especialmente el correo.
Respuesta rápida
Un registro TXT permite publicar un dato de texto dentro del DNS del dominio.
Antes de añadirlo, necesitas saber tres cosas:
- el nombre o host del registro;
- el valor exacto que se debe publicar;
- si debe añadirse al dominio principal o a un subdominio.
El valor debe copiarse sin cambiarlo. Si el servicio indica un texto largo, un token o una cadena con signos extraños, no debe resumirse ni corregirse.
¿Por qué los servicios piden registros TXT?
Un registro TXT no muestra una página web ni crea una cuenta de correo.
Sirve para publicar información técnica asociada al dominio. Otros servicios pueden consultar el DNS y comprobar que esa información está ahí.
Los usos más habituales son:
- verificar que controlas el dominio;
- configurar o autorizar el envío de correo;
- publicar un registro
SPF; - publicar una política
DMARC; - añadir verificaciones de servicios externos;
- publicar claves o tokens de seguridad.
No todos los registros TXT son iguales. Un registro de verificación de Google, un SPF y un DMARC tienen funciones diferentes, aunque todos sean de tipo TXT.
Datos que necesitas
Antes de tocar el DNS, reúne esta información:
- nombre o host del registro;
- valor completo del
TXT; - TTL recomendado, si el proveedor lo indica;
- servicio que pide el registro;
- dominio o subdominio exacto donde debe añadirse;
- motivo del registro, por ejemplo verificación,
SPFoDMARC.
Si el servicio solo te da un valor pero no indica claramente el nombre del registro, es mejor revisar la documentación antes de añadir nada.
Pasos generales
- Entra en la gestión DNS del dominio.
- Abre la zona del dominio correcto.
- Comprueba si ya existe un registro relacionado.
- Añade un registro de tipo
TXT. - Escribe el nombre exacto indicado por el servicio.
- Pega el valor sin modificarlo.
- Revisa que no haya espacios añadidos al principio o al final.
- Guarda los cambios.
- Espera a que el DNS se publique y comprueba el resultado.
Los cambios de DNS no siempre se ven inmediatamente desde todas partes. El tiempo real depende del TTL y de la caché de los resolvers.
Errores habituales
Los errores más habituales son:
- poner el valor en el dominio principal cuando el servicio pedía un subdominio;
- escribir el nombre del registro dos veces porque el panel ya añade el dominio automáticamente;
- modificar o eliminar un
TXTexistente sin saber para qué sirve; - crear dos registros
SPFseparados para el mismo dominio; - copiar el valor incompleto;
- cambiar comillas, espacios o signos del valor original;
- esperar que la verificación pase inmediatamente cuando el DNS aún no se ha actualizado.
Precauciones
No sustituyas un registro existente sin entender por qué existe.
Algunos tipos de configuración, como SPF, suelen tener un solo registro por dominio. Si ya existe un SPF, normalmente no debe crearse un segundo SPF separado, sino combinar los valores correctamente.
También hay que tener cuidado con los registros relacionados con correo. Un cambio aparentemente pequeño puede hacer que otros servidores desconfíen de los mensajes del dominio o que una verificación deje de pasar.
Cómo comprobar si está bien
El primer indicador es el propio servicio que ha pedido el registro. Normalmente ofrece un botón de verificación o muestra si el dominio ya está validado.
Si la verificación falla justo después de guardar el cambio, no siempre significa que esté mal. Puede ser que el DNS todavía no se haya propagado.
Si después de esperar sigue fallando, hay que revisar el nombre del registro, el valor exacto y si el registro se ha añadido a la zona DNS correcta.
Cuándo contactar con PRIMARI.NET
Contacta con PRIMARI.NET si el servicio te da un valor largo, si ya existe un SPF, si tienes dudas sobre el nombre del registro o si la verificación no pasa después de esperar.
Podemos revisar la zona DNS, comprobar si el registro se ha añadido en el lugar correcto y ayudarte a evitar cambios que puedan afectar al correo, la web u otros servicios del dominio.