Hablemos

Qué es un servidor DNS y qué hacer si no responde

Ilustración minimalista en tonos azules pastel: un servidor, cables y una señal.

El servidor DNS suele pasar desapercibido hasta que el navegador anuncia que no responde. Entonces parece que internet se ha roto, aunque el wifi siga conectado y todas las luces del router continúen encendidas.

Ese mensaje no identifica una causa única. Puede fallar la configuración de un equipo, el router, el servicio DNS de la operadora o la configuración del propio dominio. Antes de cambiar nada conviene saber en qué lado está el problema. Dos comprobaciones bien elegidas ahorran bastantes cambios sin criterio.

Un servidor DNS traduce nombres, pero no trabaja solo

DNS son las siglas de Domain Name System, o sistema de nombres de dominio. Su función más conocida es relacionar nombres fáciles de recordar, como nereidastudio.com, con las direcciones IP que utilizan los equipos para encontrarse. También publica dónde recibe el correo un dominio y otros datos necesarios para prestar servicios en internet.

La comparación con una agenda sirve, pero se queda corta: no existe una única agenda de internet ni todos los servidores DNS hacen el mismo trabajo. Para entender un error basta con distinguir dos papeles:

  • El solucionador recursivo recibe la consulta de tu equipo. Suele proporcionarlo la operadora, el router o un servicio público como Cloudflare o Google. Si ya conoce la respuesta porque la tiene en caché, la devuelve directamente.
  • El servidor autoritativo publica la respuesta oficial de un dominio. Guarda sus registros DNS, por ejemplo los que indican dónde están la web y el correo.

Cuando la respuesta no está en caché, el solucionador recorre la jerarquía DNS hasta llegar al servidor autoritativo y devuelve el resultado a tu dispositivo. AWS explica el recorrido completo y Cloudflare detalla los tipos de servidor que intervienen.

Esta diferencia importa. Cambiar el DNS de tu portátil sustituye el solucionador al que pregunta ese equipo. Cambiar los nameservers de un dominio traslada quién publica sus registros autoritativos. Las dos operaciones llevan la palabra DNS, pero no son intercambiables y la segunda también puede afectar al correo.

El mensaje de error acota el problema

Los navegadores y sistemas operativos no siempre muestran el mismo texto. Además, varios errores terminan en una pantalla parecida aunque describan fallos distintos.

Mensaje o resultadoQué indicaPrimera comprobación
«El servidor DNS no responde» o timed outEl equipo no recibió respuesta a tiempo del solucionador que estaba consultandoComparar otra red y otro solucionador
DNS_PROBE_FINISHED_NXDOMAIN o nonexistent domainEl nombre consultado no existe según la respuesta DNS recibidaRevisar la dirección escrita y los registros del dominio
SERVFAIL o server failureEl servidor respondió, pero no pudo completar una respuesta válidaComparar varios solucionadores y revisar el DNS autoritativo
La consulta devuelve una IP, pero la web muestra 502, 503 o agota el tiempoLa resolución DNS funciona; el fallo está despuésRevisar servidor, aplicación, CDN o hosting

La documentación de nslookup de Microsoft distingue precisamente entre tiempo de espera, dominio inexistente y fallo de servidor. No es un detalle para administradores de sistemas: evita aplicar el mismo arreglo a tres problemas diferentes.

Un 502, por ejemplo, ya implica que la petición ha llegado más lejos que el DNS. En ese caso tiene más sentido revisar qué provoca un error 502 y dónde buscar su origen que seguir vaciando cachés.

Un diagnóstico por alcance evita tocar a ciegas

Empieza comparando el alcance del fallo. Prueba otra web en el mismo dispositivo, la web afectada desde otro equipo conectado al mismo wifi y esa misma web desde el móvil con los datos móviles.

Lo que observasOrigen más probableSiguiente paso
Solo falla un dispositivoCaché, configuración de red, VPN o software del equipoActuar en ese dispositivo
Fallan todas las webs en varios dispositivos del mismo wifi, pero funcionan con datos móvilesRouter, conexión, operadora o solucionador asignado a la redReiniciar la conexión y comparar servidores DNS
Un solo dominio devuelve un error DNS desde redes y dispositivos distintosRegistros, delegación, DNSSEC o estado de ese dominioRevisar el lado del dominio
El servidor habitual falla y uno público devuelve una IPProblema en el solucionador habitual o en el camino hasta élProbar temporalmente otro solucionador
Los dos servidores devuelven una IP, pero la página no cargaEl DNS está resolviendoBuscar el fallo en la web o el servidor

Puedes hacer la comparación desde el Símbolo del sistema de Windows o desde Terminal en macOS. Sustituye tu-dominio.es por la dirección que falla:

nslookup tu-dominio.es
nslookup tu-dominio.es 1.1.1.1

El primer comando consulta el servidor DNS configurado en el equipo. El segundo pregunta expresamente al solucionador público de Cloudflare. Que aparezca una dirección IP confirma que ese servidor ha resuelto el nombre en ese momento; no demuestra que el resto de la web funcione.

Si nslookup resuelve pero el navegador mantiene un error DNS, comprueba si el navegador usa DNS seguro, una VPN o un solucionador propio. En ese caso, la prueba y el navegador pueden estar preguntando a servidores distintos.

Cómo recuperar la conexión sin cambiar más de la cuenta

Una vez localizado el alcance, prueba en este orden y comprueba el resultado después de cada paso. Si vuelve a funcionar, no hace falta completar la colección.

1. Corrige lo evidente y repite la prueba

Comprueba que la dirección esté bien escrita y que el dispositivo tenga conexión real, no solo el icono de wifi encendido. Desconecta y vuelve a conectar la red. Si utilizas una VPN, páusala un momento si la política de tu empresa lo permite, repite la consulta y vuelve a activarla. Si solo falla con la VPN, toca revisar su configuración DNS.

No desactives el antivirus o el cortafuegos y lo dejes así como arreglo. En un equipo de empresa, cualquier prueba con herramientas de seguridad debe ser temporal, controlada y compatible con las normas de la organización.

2. Reinicia solo lo que está afectado

Si falla un único equipo, reinicia ese equipo. Si fallan varios dispositivos de la misma red, reinicia el router y espera a que recupere completamente la conexión antes de probar de nuevo.

Reiniciar el router no es una estrategia de infraestructura, pero como prueba puntual tiene su momento. Puede renovar la conexión con la operadora y limpiar un estado temporal del propio equipo.

3. Vacía la caché DNS del equipo

El sistema guarda respuestas DNS para no repetir cada consulta. Una entrada antigua o negativa puede mantener el error aunque el origen ya esté corregido.

En Windows, abre el Símbolo del sistema y ejecuta:

ipconfig /flushdns

Microsoft confirma que /flushdns vacía y restablece la caché del solucionador. No elimina archivos, contraseñas ni historial del navegador.

En macOS, abre Terminal y ejecuta:

sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

El sistema puede pedir la contraseña de administrador y no siempre muestra un mensaje al terminar. Vaciar esta caché solo afecta al equipo. No modifica los registros del dominio ni acelera su actualización en el resto de internet.

4. Compara el servidor habitual con uno público

Ejecuta los dos comandos nslookup anteriores. Si el servidor habitual no responde y 1.1.1.1 sí, ya tienes una razón para probar otro solucionador. Si ambos responden igual, cambiarlo probablemente no arreglará el problema.

5. Cambia de servidor DNS solo si la prueba lo justifica

Dos servicios públicos muy utilizados son estos:

ServicioDNS principalDNS secundario
Cloudflare 1.1.1.11.1.1.11.0.0.1
Google Public DNS8.8.8.88.8.4.4

Anota primero la configuración actual. Prueba el cambio en un solo dispositivo y vuelve atrás si no hay diferencia. La documentación de Google recomienda precisamente conservar los valores anteriores y verificar el resultado después de modificarlo.

En Windows se cambia en las propiedades de red; en macOS, en Ajustes del Sistema > Red > tu conexión > Detalles > DNS; en iPhone, dentro de la información de cada red wifi. Hacerlo en el router afecta a todos los dispositivos conectados, así que no es el mejor primer experimento en una oficina.

Y una frontera importante: para resolver un fallo de navegación local no cambies los nameservers del dominio. Eso no sustituye el DNS de tu ordenador. Sí puede mover de golpe la web, el correo y cualquier servicio que dependa de sus registros.

Si la web es tuya, mira el dominio antes que el ordenador

Cuando un solo dominio devuelve un error DNS desde redes distintas, el problema se aleja de tu red local. Si el nombre no resuelve, revisa lo que publica el dominio; si devuelve una IP, el fallo está después y toca mirar el servidor o la aplicación.

Revisa estos puntos:

  1. Estado del dominio. Comprueba en el panel del registrador y, para extensiones compatibles, en ICANN Lookup que siga registrado, no esté suspendido y tenga asignados los nameservers esperados.
  2. Delegación y registros. Verifica que esos nameservers respondan y que existan los registros A, AAAA o CNAME necesarios para la web. Google Admin Toolbox Dig permite consultarlos desde fuera de tu red.
  3. DNSSEC. Si varios solucionadores devuelven SERVFAIL y DNSSEC está activo, revisa que las claves de la zona y el registro DS publicado a través del registrador coincidan. Cloudflare documenta cómo una cadena DNSSEC mal configurada produce ese resultado. Una cadena rota puede hacer que un dominio existente se trate como una respuesta no válida.
  4. Cambios recientes. La caché puede hacer que distintas redes vean respuestas diferentes durante un tiempo. Pero esperar no crea un registro que falta ni corrige unos nameservers equivocados.
  5. Correo. Antes de mover la gestión DNS, haz un inventario de los registros MX, TXT y CNAME relacionados con el email. La web puede quedar bien y el correo dejar de funcionar si esos registros no se trasladan. En cómo configurar un correo profesional con dominio propio explicamos qué papel cumplen.

Si el dominio utiliza Cloudflare, revisa también que el registro apunte al origen correcto y que el estado del proxy sea deliberado. Nuestra guía de configuración de Cloudflare para WordPress recorre el panel y separa lo que debe configurarse de lo que conviene comprobar después.

Preguntas frecuentes

¿Cuál es mi servidor DNS? En Windows, ejecuta ipconfig /all y busca «Servidores DNS» dentro de la conexión activa. En macOS aparece en Ajustes del Sistema > Red > tu conexión > Detalles > DNS; Apple mantiene la ruta actual de este ajuste. También puede aparecer la dirección del router, porque este recibe la consulta y la reenvía al servicio configurado por la red.

¿Qué son 8.8.8.8 y 8.8.4.4? Son las direcciones IPv4 del solucionador público de Google. Sirven para que un dispositivo o un router consulte nombres de dominio. No son los nameservers que debes asignar a tu dominio ni registros que haya que copiar a su zona DNS.

¿Cambiar el servidor DNS hace que internet vaya más rápido? Puede reducir el tiempo de algunas consultas si el servidor anterior era lento, pero no aumenta el ancho de banda ni acelera por sí solo una web pesada o un servidor saturado. Si los dos solucionadores responden con rapidez, el cuello de botella está en otro sitio.

¿Es lo mismo el DNS de mi equipo que el DNS de mi dominio? No. El equipo consulta a un solucionador recursivo para encontrar dominios. El dominio utiliza servidores autoritativos para publicar sus registros. Cambiar el primero afecta a tus consultas; cambiar los segundos puede afectar a cualquier persona que intente acceder a la web o enviarle correo.

¿Cuánto tarda en aplicarse un cambio de DNS? Un cambio de solucionador en tu equipo se aplica al guardar la configuración, aunque una caché anterior puede seguir influyendo. Un cambio en los registros de un dominio depende del TTL y de las cachés que ya conservaban la respuesta anterior. El plazo no es una cifra universal y esperar no arregla una configuración incorrecta.

Empieza por localizar el lado del fallo

Si solo falla un equipo, empieza por ese equipo. Si falla toda la red y con datos móviles funciona, compara el router, la operadora y el solucionador. Si un único dominio falla desde todas partes, revisa el dominio. Y si nslookup devuelve la IP pero la web responde con otro error, continúa el diagnóstico en el servidor o la aplicación.

Cuando la web y el correo son de una empresa, una modificación pequeña puede cruzar varios servicios. En nuestro mantenimiento web revisamos la cadena completa, desde el dominio y sus registros hasta el servidor que debe responder, y documentamos el cambio antes de aplicarlo. Así el diagnóstico termina en una corrección concreta y no en otra ronda de pruebas al azar.