El servidor DNS suele pasar desapercibido hasta que el navegador anuncia que no responde. Entonces parece que internet se ha roto, aunque el wifi siga conectado y todas las luces del router continúen encendidas.
Ese mensaje no identifica una causa única. Puede fallar la configuración de un equipo, el router, el servicio DNS de la operadora o la configuración del propio dominio. Antes de cambiar nada conviene saber en qué lado está el problema. Dos comprobaciones bien elegidas ahorran bastantes cambios sin criterio.
Un servidor DNS traduce nombres, pero no trabaja solo
DNS son las siglas de Domain Name System, o sistema de nombres de dominio. Su función más conocida es relacionar nombres fáciles de recordar, como nereidastudio.com, con las direcciones IP que utilizan los equipos para encontrarse. También publica dónde recibe el correo un dominio y otros datos necesarios para prestar servicios en internet.
La comparación con una agenda sirve, pero se queda corta: no existe una única agenda de internet ni todos los servidores DNS hacen el mismo trabajo. Para entender un error basta con distinguir dos papeles:
- El solucionador recursivo recibe la consulta de tu equipo. Suele proporcionarlo la operadora, el router o un servicio público como Cloudflare o Google. Si ya conoce la respuesta porque la tiene en caché, la devuelve directamente.
- El servidor autoritativo publica la respuesta oficial de un dominio. Guarda sus registros DNS, por ejemplo los que indican dónde están la web y el correo.
Cuando la respuesta no está en caché, el solucionador recorre la jerarquía DNS hasta llegar al servidor autoritativo y devuelve el resultado a tu dispositivo. AWS explica el recorrido completo y Cloudflare detalla los tipos de servidor que intervienen.
Esta diferencia importa. Cambiar el DNS de tu portátil sustituye el solucionador al que pregunta ese equipo. Cambiar los nameservers de un dominio traslada quién publica sus registros autoritativos. Las dos operaciones llevan la palabra DNS, pero no son intercambiables y la segunda también puede afectar al correo.
El mensaje de error acota el problema
Los navegadores y sistemas operativos no siempre muestran el mismo texto. Además, varios errores terminan en una pantalla parecida aunque describan fallos distintos.
| Mensaje o resultado | Qué indica | Primera comprobación |
|---|---|---|
| «El servidor DNS no responde» o timed out | El equipo no recibió respuesta a tiempo del solucionador que estaba consultando | Comparar otra red y otro solucionador |
DNS_PROBE_FINISHED_NXDOMAIN o nonexistent domain | El nombre consultado no existe según la respuesta DNS recibida | Revisar la dirección escrita y los registros del dominio |
SERVFAIL o server failure | El servidor respondió, pero no pudo completar una respuesta válida | Comparar varios solucionadores y revisar el DNS autoritativo |
| La consulta devuelve una IP, pero la web muestra 502, 503 o agota el tiempo | La resolución DNS funciona; el fallo está después | Revisar servidor, aplicación, CDN o hosting |
La documentación de nslookup de Microsoft distingue precisamente entre tiempo de espera, dominio inexistente y fallo de servidor. No es un detalle para administradores de sistemas: evita aplicar el mismo arreglo a tres problemas diferentes.
Un 502, por ejemplo, ya implica que la petición ha llegado más lejos que el DNS. En ese caso tiene más sentido revisar qué provoca un error 502 y dónde buscar su origen que seguir vaciando cachés.
Un diagnóstico por alcance evita tocar a ciegas
Empieza comparando el alcance del fallo. Prueba otra web en el mismo dispositivo, la web afectada desde otro equipo conectado al mismo wifi y esa misma web desde el móvil con los datos móviles.
| Lo que observas | Origen más probable | Siguiente paso |
|---|---|---|
| Solo falla un dispositivo | Caché, configuración de red, VPN o software del equipo | Actuar en ese dispositivo |
| Fallan todas las webs en varios dispositivos del mismo wifi, pero funcionan con datos móviles | Router, conexión, operadora o solucionador asignado a la red | Reiniciar la conexión y comparar servidores DNS |
| Un solo dominio devuelve un error DNS desde redes y dispositivos distintos | Registros, delegación, DNSSEC o estado de ese dominio | Revisar el lado del dominio |
| El servidor habitual falla y uno público devuelve una IP | Problema en el solucionador habitual o en el camino hasta él | Probar temporalmente otro solucionador |
| Los dos servidores devuelven una IP, pero la página no carga | El DNS está resolviendo | Buscar el fallo en la web o el servidor |
Puedes hacer la comparación desde el Símbolo del sistema de Windows o desde Terminal en macOS. Sustituye tu-dominio.es por la dirección que falla:
nslookup tu-dominio.es
nslookup tu-dominio.es 1.1.1.1
El primer comando consulta el servidor DNS configurado en el equipo. El segundo pregunta expresamente al solucionador público de Cloudflare. Que aparezca una dirección IP confirma que ese servidor ha resuelto el nombre en ese momento; no demuestra que el resto de la web funcione.
Si nslookup resuelve pero el navegador mantiene un error DNS, comprueba si el navegador usa DNS seguro, una VPN o un solucionador propio. En ese caso, la prueba y el navegador pueden estar preguntando a servidores distintos.
Cómo recuperar la conexión sin cambiar más de la cuenta
Una vez localizado el alcance, prueba en este orden y comprueba el resultado después de cada paso. Si vuelve a funcionar, no hace falta completar la colección.
1. Corrige lo evidente y repite la prueba
Comprueba que la dirección esté bien escrita y que el dispositivo tenga conexión real, no solo el icono de wifi encendido. Desconecta y vuelve a conectar la red. Si utilizas una VPN, páusala un momento si la política de tu empresa lo permite, repite la consulta y vuelve a activarla. Si solo falla con la VPN, toca revisar su configuración DNS.
No desactives el antivirus o el cortafuegos y lo dejes así como arreglo. En un equipo de empresa, cualquier prueba con herramientas de seguridad debe ser temporal, controlada y compatible con las normas de la organización.
2. Reinicia solo lo que está afectado
Si falla un único equipo, reinicia ese equipo. Si fallan varios dispositivos de la misma red, reinicia el router y espera a que recupere completamente la conexión antes de probar de nuevo.
Reiniciar el router no es una estrategia de infraestructura, pero como prueba puntual tiene su momento. Puede renovar la conexión con la operadora y limpiar un estado temporal del propio equipo.
3. Vacía la caché DNS del equipo
El sistema guarda respuestas DNS para no repetir cada consulta. Una entrada antigua o negativa puede mantener el error aunque el origen ya esté corregido.
En Windows, abre el Símbolo del sistema y ejecuta:
ipconfig /flushdns
Microsoft confirma que /flushdns vacía y restablece la caché del solucionador. No elimina archivos, contraseñas ni historial del navegador.
En macOS, abre Terminal y ejecuta:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
El sistema puede pedir la contraseña de administrador y no siempre muestra un mensaje al terminar. Vaciar esta caché solo afecta al equipo. No modifica los registros del dominio ni acelera su actualización en el resto de internet.
4. Compara el servidor habitual con uno público
Ejecuta los dos comandos nslookup anteriores. Si el servidor habitual no responde y 1.1.1.1 sí, ya tienes una razón para probar otro solucionador. Si ambos responden igual, cambiarlo probablemente no arreglará el problema.
5. Cambia de servidor DNS solo si la prueba lo justifica
Dos servicios públicos muy utilizados son estos:
| Servicio | DNS principal | DNS secundario |
|---|---|---|
| Cloudflare 1.1.1.1 | 1.1.1.1 | 1.0.0.1 |
| Google Public DNS | 8.8.8.8 | 8.8.4.4 |
Anota primero la configuración actual. Prueba el cambio en un solo dispositivo y vuelve atrás si no hay diferencia. La documentación de Google recomienda precisamente conservar los valores anteriores y verificar el resultado después de modificarlo.
En Windows se cambia en las propiedades de red; en macOS, en Ajustes del Sistema > Red > tu conexión > Detalles > DNS; en iPhone, dentro de la información de cada red wifi. Hacerlo en el router afecta a todos los dispositivos conectados, así que no es el mejor primer experimento en una oficina.
Y una frontera importante: para resolver un fallo de navegación local no cambies los nameservers del dominio. Eso no sustituye el DNS de tu ordenador. Sí puede mover de golpe la web, el correo y cualquier servicio que dependa de sus registros.
Si la web es tuya, mira el dominio antes que el ordenador
Cuando un solo dominio devuelve un error DNS desde redes distintas, el problema se aleja de tu red local. Si el nombre no resuelve, revisa lo que publica el dominio; si devuelve una IP, el fallo está después y toca mirar el servidor o la aplicación.
Revisa estos puntos:
- Estado del dominio. Comprueba en el panel del registrador y, para extensiones compatibles, en ICANN Lookup que siga registrado, no esté suspendido y tenga asignados los nameservers esperados.
- Delegación y registros. Verifica que esos nameservers respondan y que existan los registros
A,AAAAoCNAMEnecesarios para la web. Google Admin Toolbox Dig permite consultarlos desde fuera de tu red. - DNSSEC. Si varios solucionadores devuelven
SERVFAILy DNSSEC está activo, revisa que las claves de la zona y el registroDSpublicado a través del registrador coincidan. Cloudflare documenta cómo una cadena DNSSEC mal configurada produce ese resultado. Una cadena rota puede hacer que un dominio existente se trate como una respuesta no válida. - Cambios recientes. La caché puede hacer que distintas redes vean respuestas diferentes durante un tiempo. Pero esperar no crea un registro que falta ni corrige unos nameservers equivocados.
- Correo. Antes de mover la gestión DNS, haz un inventario de los registros
MX,TXTyCNAMErelacionados con el email. La web puede quedar bien y el correo dejar de funcionar si esos registros no se trasladan. En cómo configurar un correo profesional con dominio propio explicamos qué papel cumplen.
Si el dominio utiliza Cloudflare, revisa también que el registro apunte al origen correcto y que el estado del proxy sea deliberado. Nuestra guía de configuración de Cloudflare para WordPress recorre el panel y separa lo que debe configurarse de lo que conviene comprobar después.
Preguntas frecuentes
¿Cuál es mi servidor DNS? En Windows, ejecuta ipconfig /all y busca «Servidores DNS» dentro de la conexión activa. En macOS aparece en Ajustes del Sistema > Red > tu conexión > Detalles > DNS; Apple mantiene la ruta actual de este ajuste. También puede aparecer la dirección del router, porque este recibe la consulta y la reenvía al servicio configurado por la red.
¿Qué son 8.8.8.8 y 8.8.4.4? Son las direcciones IPv4 del solucionador público de Google. Sirven para que un dispositivo o un router consulte nombres de dominio. No son los nameservers que debes asignar a tu dominio ni registros que haya que copiar a su zona DNS.
¿Cambiar el servidor DNS hace que internet vaya más rápido? Puede reducir el tiempo de algunas consultas si el servidor anterior era lento, pero no aumenta el ancho de banda ni acelera por sí solo una web pesada o un servidor saturado. Si los dos solucionadores responden con rapidez, el cuello de botella está en otro sitio.
¿Es lo mismo el DNS de mi equipo que el DNS de mi dominio? No. El equipo consulta a un solucionador recursivo para encontrar dominios. El dominio utiliza servidores autoritativos para publicar sus registros. Cambiar el primero afecta a tus consultas; cambiar los segundos puede afectar a cualquier persona que intente acceder a la web o enviarle correo.
¿Cuánto tarda en aplicarse un cambio de DNS? Un cambio de solucionador en tu equipo se aplica al guardar la configuración, aunque una caché anterior puede seguir influyendo. Un cambio en los registros de un dominio depende del TTL y de las cachés que ya conservaban la respuesta anterior. El plazo no es una cifra universal y esperar no arregla una configuración incorrecta.
Empieza por localizar el lado del fallo
Si solo falla un equipo, empieza por ese equipo. Si falla toda la red y con datos móviles funciona, compara el router, la operadora y el solucionador. Si un único dominio falla desde todas partes, revisa el dominio. Y si nslookup devuelve la IP pero la web responde con otro error, continúa el diagnóstico en el servidor o la aplicación.
Cuando la web y el correo son de una empresa, una modificación pequeña puede cruzar varios servicios. En nuestro mantenimiento web revisamos la cadena completa, desde el dominio y sus registros hasta el servidor que debe responder, y documentamos el cambio antes de aplicarlo. Así el diagnóstico termina en una corrección concreta y no en otra ronda de pruebas al azar.
