El DNS es la agenda de internet: traduce nombres que las personas recuerdan —como underc0de.org— a las direcciones IP que las máquinas usan. Cuando escribís una dirección, tu equipo le pregunta a un servidor DNS por esa traducción, y guarda la respuesta un tiempo en una caché para no volver a preguntar. Un error de resolución es cuando ese proceso falla: tenés conexión —el ping a una IP funciona— pero las páginas no cargan por su nombre. Para diagnosticarlo se usan nslookup o dig, que preguntan directamente y muestran si el nombre resuelve y a qué IP. Las soluciones habituales, en orden: vaciar la caché DNS del equipo, comprobar con una IP directa que el problema es solo de nombres, y cambiar el servidor DNS por uno público si el del proveedor falla. Esta guía es la vista del cliente; la de quien publica un sitio está en cómo funciona el DNS.
Ver índice de contenidos
El DNS desde el lado del cliente
El DNS (sistema de nombres de dominio) resuelve un problema simple: las personas recuerdan nombres y las máquinas usan números. Cuando pedís underc0de.org, algo tiene que traducir ese nombre a una dirección IP antes de que la conexión pueda empezar. Ese algo es el DNS.
Hay dos lados del DNS. El de quien publica un sitio configura sus registros —A, CNAME, MX— para decirle al mundo dónde vive: eso lo cubre cómo funciona el DNS y sus registros, en la categoría de desarrollo web. El de quien consulta, que es esta guía, mira el proceso desde tu equipo: cómo pregunta, por qué a veces falla y cómo diagnosticarlo. Son la misma tecnología vista desde las dos puntas.
Desde el cliente, el recorrido tiene pocas piezas: tu equipo tiene configurado un servidor DNS al que preguntar (normalmente el del router o uno público); a ese servidor le pregunta por un nombre; y guarda la respuesta en una caché local por un tiempo, para no repetir la consulta a cada rato. Casi todos los problemas de resolución están en alguna de esas tres piezas.
Reconocer un error de resolución
El síntoma es engañoso, porque parece «no tengo internet» cuando en realidad la conexión está bien. La firma de un problema de DNS es esta:
# Una página no carga por su nombre...
ping underc0de.org
# → "no se pudo resolver el nombre" o similar
# ...pero SÍ hay conexión, porque una IP directa responde:
ping 1.1.1.1
# → responde normalmenteSi el ping a un nombre falla pero el ping a una IP funciona, el diagnóstico es claro: la conexión existe, lo que falla es la traducción de nombres. El problema es de DNS, no de la red. Reiniciar el router mil veces no lo va a arreglar, porque la red no es el problema.
Los mensajes típicos de este fallo, en el navegador o en la terminal, hablan de que «no se puede encontrar la dirección», «el servidor DNS no responde» o «no se pudo resolver el nombre del host». Todos apuntan al mismo lugar.
Diagnosticarlo con nslookup y dig
Las herramientas para preguntarle directamente al DNS son nslookup (en casi todos los sistemas) y dig (más detallada, habitual en Linux y macOS):
# Preguntar por un nombre. Muestra a qué IP resuelve y qué servidor respondió.
nslookup underc0de.org
# Lo mismo con dig, más detallado (Linux y macOS).
dig underc0de.org
# La prueba que aísla el problema: preguntar a un servidor DNS público
# concreto. Si ESTO resuelve pero lo anterior no, tu servidor DNS falla.
nslookup underc0de.org 1.1.1.1
dig @1.1.1.1 underc0de.orgLa prueba que resuelve el diagnóstico es la última: forzar la consulta contra un servidor DNS público. Si preguntándole a 1.1.1.1 el nombre resuelve, pero con tu configuración normal no, entonces el problema está en el servidor DNS que tenías configurado —el del proveedor, habitualmente—, no en el nombre ni en tu red. Y la solución es cambiarlo.
La caché de DNS
Tu equipo guarda las respuestas del DNS por un tiempo para no preguntar lo mismo una y otra vez. Eso acelera la navegación, pero tiene un efecto secundario: si una respuesta guardada quedó desactualizada —porque el sitio cambió de servidor, por ejemplo—, tu equipo sigue usando la vieja hasta que caduque, y da error o te lleva al lugar equivocado.
Vaciar la caché fuerza a preguntar de nuevo, y resuelve esa clase de problema:
# Windows
ipconfig /flushdns
# macOS
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
# Linux (con systemd-resolved, lo habitual hoy)
sudo resolvectl flush-cachesVaciar la caché es de las primeras cosas que conviene probar ante un error de resolución raro, porque es inofensivo y rápido. El navegador también tiene su propia caché de DNS, así que a veces conviene además cerrarlo y abrirlo, o probar en una ventana privada.
Cambiar de servidor DNS
Si el servidor DNS de tu proveedor falla, es lento o bloquea sitios, podés cambiarlo por uno público. Es un cambio seguro y reversible, y a veces mejora la velocidad de resolución. Los más conocidos:
| Proveedor | Direcciones |
|---|---|
| Cloudflare | 1.1.1.1 y 1.0.0.1 |
8.8.8.8 y 8.8.4.4 | |
| Quad9 | 9.9.9.9 |
El cambio se puede hacer en dos lugares: en el equipo (afecta solo a ese dispositivo) o en el router (afecta a toda la red, y es lo más práctico si querés que todos usen el nuevo DNS). En el router se cambia en la sección de configuración de red o DHCP, poniendo esas direcciones como servidores DNS que se reparten a los equipos.
Primero, un servidor DNS ve qué nombres consultás, así que elegir cuál usar es también una decisión de privacidad; los públicos serios publican sus políticas, y existen variantes cifradas —DNS over HTTPS— que ocultan esas consultas a la red. Segundo, cambiar el DNS no cambia tu velocidad de internet ni tu IP: solo cambia quién traduce los nombres. Si esperabas que acelere la descarga, no es esa la herramienta.
Errores frecuentes
- Reiniciar el router ante un error de DNS. Si la conexión existe, el problema no es la red y reiniciar no ayuda.
- No separar «hay conexión» de «resuelven los nombres». Son dos preguntas distintas; confundirlas hace perder el tiempo.
- No probar con una IP directa. Un
pinga una IP confirma en segundos si el problema es solo de DNS. - Olvidar la caché. Una respuesta vieja guardada da errores que se van al vaciarla.
- Esperar que cambiar el DNS acelere internet. Cambia quién traduce nombres, no tu velocidad de descarga.
- Ignorar la privacidad del DNS. El servidor que elijas ve qué sitios consultás.
- Confundir esta guía con la de publicación. Configurar los registros de un sitio es el otro lado del DNS.
Preguntas frecuentes
¿Qué es un error de resolución de nombres?
Es cuando tu equipo no logra traducir un nombre de sitio a su dirección IP, aunque la conexión a internet esté funcionando. El síntoma engaña, porque parece que no hay internet: las páginas no cargan por su nombre. Pero la firma del problema es que una dirección IP directa sí responde mientras que un nombre no, lo que demuestra que la red anda y lo que falla es la traducción. Los mensajes típicos hablan de que no se puede encontrar la dirección, que el servidor DNS no responde o que no se pudo resolver el nombre del host. Reconocer que es un problema de DNS y no de conexión es la mitad de la solución, porque evita perder tiempo reiniciando equipos que funcionan bien.
¿Cómo sé si el problema es de DNS o de conexión?
Con una prueba muy simple: hacer ping a una dirección IP directa y luego a un nombre. Si la IP responde, hay conexión a internet. Si además el nombre falla, el problema está confirmado en la resolución de nombres, es decir, en el DNS, y no en la red. Es la distinción más útil de todo el diagnóstico de red, porque separa dos preguntas que suelen confundirse: si hay conexión y si los nombres resuelven. Cuando la IP responde pero los nombres no, no tiene sentido tocar el router ni el cableado, porque esos funcionan; hay que ir directo a las soluciones de DNS, como vaciar la caché o cambiar el servidor DNS configurado.
¿Para qué sirven nslookup y dig?
Sirven para preguntarle directamente al DNS por un nombre y ver qué responde, sin pasar por el navegador. Muestran a qué dirección IP resuelve un nombre y qué servidor dio la respuesta, lo que permite aislar dónde está el problema. La prueba más útil es forzar la consulta contra un servidor DNS público concreto: si preguntándole a ese servidor el nombre resuelve, pero con tu configuración normal no, entonces el problema está en el servidor DNS que tenías configurado, habitualmente el del proveedor, y no en el nombre ni en tu red. nslookup viene en casi todos los sistemas, mientras que dig, disponible en Linux y macOS, da información más detallada, pero ambos cumplen la misma función de diagnóstico.
¿Vaciar la caché de DNS es seguro?
Sí, es completamente inofensivo y una de las primeras cosas que conviene probar ante un error de resolución raro. Tu equipo guarda las respuestas del DNS por un tiempo para no repetir consultas, lo que acelera la navegación, pero si una de esas respuestas guardadas quedó desactualizada —porque un sitio cambió de servidor, por ejemplo— tu equipo sigue usando la vieja hasta que caduque, dando error o llevándote al lugar equivocado. Vaciar la caché simplemente fuerza a preguntar de nuevo, sin borrar nada importante ni afectar el resto del sistema. Como el navegador suele tener su propia caché de DNS además de la del sistema, a veces conviene también cerrarlo y volver a abrirlo o probar en una ventana privada.
¿Cambiar el DNS mejora la velocidad de internet?
No cambia tu velocidad de descarga ni tu ancho de banda: el DNS solo se encarga de traducir nombres a direcciones, no de transportar los datos una vez establecida la conexión. Lo que sí puede mejorar es la velocidad de resolución, es decir, el tiempo que tarda en traducirse un nombre antes de que empiece la carga; si el servidor DNS de tu proveedor es lento o poco confiable, cambiarlo por un servidor público rápido puede hacer que las páginas empiecen a cargar antes. Pero esa mejora es de milisegundos por consulta, no de megas de velocidad. Si tu problema es que las descargas van lentas, la causa está en otro lado y el DNS no es la herramienta para resolverlo.
¿Qué servidor DNS conviene usar?
Cualquiera de los servidores públicos conocidos y confiables es una buena opción si el de tu proveedor falla o es lento; los más usados son los de Cloudflare, Google y Quad9, cada uno con sus direcciones. La elección tiene también una dimensión de privacidad que conviene tener en cuenta, porque el servidor DNS ve qué nombres consultás, es decir, qué sitios visitás; los proveedores serios publican sus políticas de datos, y algunos ofrecen variantes cifradas que ocultan esas consultas a la red. El cambio se puede hacer en un equipo concreto, afectando solo a ese dispositivo, o en el router, afectando a toda la red, que es lo más práctico si querés que todos los dispositivos usen el nuevo servidor. En cualquier caso, es un cambio seguro y reversible.
Fuentes
Documentación oficial y material de la comunidad consultados para esta guía. Fecha de consulta: 28 de julio de 2026.
Aportes de la comunidad Underc0de
- Underc0de, foro. Sección Redes. Consultas de la comunidad sobre problemas de resolución de nombres y diagnóstico de conectividad.
- Underc0de, foro. Sección GNU/Linux. Configuración de DNS desde el sistema operativo.
Documentación oficial
- IETF. RFC 1034, Domain Names — Concepts. Los conceptos fundamentales del sistema de nombres de dominio.
- IETF. RFC 1035, Implementation. La implementación y el formato de los mensajes DNS.
- Cloudflare. What is DNS?. Material didáctico sobre el funcionamiento del DNS.
- IETF. RFC 8484, DNS over HTTPS. El estándar de consultas DNS cifradas.