Cómo comprobar si la resolución DNS se ha configurado correctamente
Si el cliente seleccionó la verificación DNS durante la validación del dominio y ya añadió la resolución DNS en la plataforma de gestión del dominio, ¿cómo puede comprobar si la resolución añadida ya ha surtido efecto?
Las siguientes imágenes muestran, respectivamente, un ejemplo de resolución exitosa consultada con una herramienta de consulta DNS (tomando como ejemplo la consulta de un registro A en el dominio racent.com, con registro de host @) y un ejemplo de resolución fallida (tomando como ejemplo la consulta del registro TXT en el dominio racent.com, con registro de host _dnsauth):
-
Ejemplo de resolución exitosa:

-
Ejemplo de resolución fallida:

1. Usar una herramienta de consulta DNS para comprobar la resolución:
Necesitamos utilizar la herramienta de consulta DNS para comprobar si la resolución DNS ya ha surtido efecto.
Generalmente, el registro de resolución DNS utilizado para la validación se compone de estas tres partes: registro de host, valor del registro y tipo de registro:
-
Primero, ingrese el registro de host . dominio en la herramienta de consulta DNS; los registros de host de resolución para certificados de diferentes marcas suelen ser diferentes, por ejemplo, el registro de host de sectigo y sslTrus es
_随机字符(valor aleatorio con guion bajo), el registro de host de digicert es_dnsauth, el registro de host de globalsign es @ o se deja vacío, el registro de host de CFCA es_cfcachallenge, etc.; el dominio ingresado debe ser el dominio al que se le agregó la resolución. Ejemplo: el registro de host es_dnsauth, y el cliente agregó el dominio ena.b.com, entonces el contenido de la consulta debe ser_dnsauth.a.b.com; -
Luego seleccione el tipo de registro correspondiente (generalmente tipo TXT o CNAME);
-
Haga clic en consultar, y después de un momento, cada nodo mostrará el valor de registro correspondiente. Si el valor de registro mostrado coincide con el valor de registro de verificación, significa que la resolución ya se ha agregado correctamente.
2. Ideas para solucionar problemas cuando el valor de registro mostrado después de usar la herramienta de consulta DNS no coincide con el valor de verificación:
Si el valor de registro mostrado no coincide con el valor de registro de verificación que necesitamos agregar, o si no hay ningún valor de registro, ¿cuáles podrían ser las causas? Se puede investigar desde los siguientes aspectos:
-
Primero, verifique el período de validez de nuestro dominio; puede consultarlo a través de whois (whois.com). Si el dominio aparece como vencido, la resolución se suspenderá;
-
Si el estado del dominio aparece como "serverhold" o "clientHold" (ver en la columna de estado), significa que la resolución no está disponible; debe contactar al registrador de dominios para realizar la verificación de identidad o investigar la causa del hold y levantarlo.
-
Confirme que la plataforma donde se agrega la resolución DNS es la plataforma de administración de dominios actual de ese dominio (según el name server mostrado en whois). Los pasos específicos para ver la información relevante del dominio en whois se muestran a continuación:
- Ingrese a la página principal de whois, en la barra de búsqueda de la esquina superior derecha ingrese el dominio del cual desea ver la información relevante y haga clic para entrar;

- Después de ingresar, puede que redirija a una interfaz de verificación; una vez superada, ingresará a la interfaz de información del dominio. La información básica que se debe revisar se muestra en la siguiente imagen.

-
Confirme si ha modificado los servidores DNS en las últimas 48 horas. Puede verificar este punto con el colega que administra su dominio. Si ha confirmado que se modificaron los servidores DNS, tenga en cuenta que el tiempo de propagación depende del TTL del nombre del servidor DNS almacenado en caché por el DNS local y generalmente demora entre 24 y 48 horas. El tiempo exacto depende de la región y del ISP. Por lo tanto, durante las primeras 48 horas después de modificar los servidores DNS, los datos de resolución del proveedor DNS nuevo y del antiguo deben mantenerse coherentes. Si eliminó los registros de resolución en el proveedor DNS original, no agregó los registros de resolución en el nuevo proveedor DNS o los registros de resolución agregados en el proveedor DNS nuevo y en el antiguo no coinciden, es posible que la resolución no esté disponible o que el sitio funcione de forma intermitente.
-
Revise los valores de resolución que agregó:
- Asegúrese de que los valores de resolución se hayan agregado correctamente, incluyendo el registro de host, el valor del registro y el tipo de registro, y que todos coincidan con el registro de resolución de destino.
- Verifique si se ha configurado una línea de resolución predeterminada. Si no es la línea de resolución predeterminada, es posible que algunos tipos de red no puedan coincidir con las reglas de resolución.
- Revise la configuración del TTL (por lo general, el valor predeterminado es 600, lo que significa que tarda unos diez minutos en aplicarse). Si el TTL está configurado con un valor más largo, como una hora, deberá esperar más tiempo para que la resolución surta efecto. Si el TTL está configurado con un valor demasiado largo, como más de un día, puede ajustarlo para acortar el tiempo de propagación.
-
Compruebe si existen restricciones de red o de seguridad. El firewall local y el software de seguridad pueden bloquear las solicitudes DNS, por lo que debe revisar las reglas configuradas. Si después de los pasos anteriores aún no puede encontrar la causa de que la resolución no surta efecto, se recomienda ponerse en contacto con el proveedor de DNS para una investigación más detallada.