Por qué mover el DNS fuera de tu registrador
Cuando registras un dominio, tu registrador te da hosting DNS gratis por defecto. Para sitios personales de bajo tráfico, basta. Para algo sensible al rendimiento, tolerante a fallos o consciente de seguridad, el DNS del registrador suele ser el eslabón débil.
Razones para moverlo:
- Rendimiento. Los proveedores DNS dedicados corren redes anycast con cientos de PoPs. El DNS de registrador suele correr unos pocos servidores con latencia de resolución mucho mayor.
- Fiabilidad. Los proveedores dedicados ofrecen SLAs de 100% uptime. El DNS de registrador ha tenido caídas de horas en el pasado.
- Funciones. DNSSEC, enrutado geográfico, failover por health check, invalidación instantánea de caché — son funciones de DNS dedicado.
- API y tooling. La gestión DNS programática es drásticamente mejor en proveedores dedicados.
- Seguridad. Protección DDoS, logging de queries, detección de anomalías.
Cloudflare DNS
Capa gratis: registros ilimitados, todos los tipos principales, DNSSEC gratis, protección DDoS gratis, CDN gratis.
El DNS de Cloudflare corre sobre la misma red anycast que el CDN. La resolución es consistentemente de las más rápidas, a menudo sub-15ms global.
Fortalezas:
- El gratis es genuinamente gratis — sin topes de uso que te sorprendan.
- Los benchmarks lo sitúan en o cerca del top.
- API robusta y bien documentada.
- Integración estrecha con CDN, WAF y otros productos Cloudflare.
- Aplastamiento CNAME nativo en el ápex (resuelve la limitación de CNAME-en-ápex).
Contrapartidas:
- El "gratis" viene con tu integración en su ecosistema más amplio. Muchas funciones están acopladas.
- Enrutado geográfico menos granular que Route 53.
- Si Cloudflare cae (raro pero ha pasado), afecta a más que tu DNS.
Mejor para: la mayoría. Gratis, rápido, completo. Recomendación por defecto.
AWS Route 53
Precio: 0,50$/zona/mes + 0,40$ por millón de queries (más barato tras el primer billion).
Route 53 es el brazo DNS dedicado de AWS. Rico en funciones, profundamente integrado con el resto de AWS, dirigido a usuarios con infraestructura pesada.
Fortalezas:
- Las políticas de routing más sofisticadas (latency-based, geolocation, weighted, failover).
- Health checks integrados con DNS — failover automático cuando un endpoint cae.
- SLA de 100% uptime, el más fuerte del sector.
- Integración nativa con servicios AWS (ELB, CloudFront, sitios estáticos S3).
Contrapartidas:
- No gratis. Los costes escalan con queries — sitios de alto tráfico pueden costar 20–100$+/mes.
- UI funcional pero utilitaria comparada con alternativas.
- Las funciones pueden parecer excesivas para un sitio personal de un dominio.
Mejor para: infraestructura AWS-nativa, requisitos complejos de routing, necesidades de SLA empresarial.
DNSimple
Precio: 5$/mes (1 dominio) hasta 40$+/mes (50+ dominios).
DNSimple es un proveedor DNS solo de pago, orientado a developers. Más pequeño que los gigantes, pero con buena reputación de UX limpia, rendimiento fiable y precios respetuosos.
Fortalezas:
- Excelente UI y API. Muchos ingenieros lo prefieren por DX.
- Registros ALIAS nativos (equivalente a CNAME en ápex).
- Integraciones de un clic con grandes hosts.
- Sin upsells. Pagas la suscripción, tienes DNS.
Contrapartidas:
- Pago incluso en el bajo. La capa gratis de Cloudflare cubre la mayoría.
- Red global más pequeña que Cloudflare o Route 53. Rendimiento bueno pero no top.
Mejor para: developers que quieren herramientas limpias y buen soporte sin el ecosistema hyperscaler.
Google Cloud DNS
Precio: 0,20$/zona/mes + 0,40$ por millón de queries.
Posicionamiento similar a Route 53 — totalmente integrado con Google Cloud Platform.
Fortalezas:
- SLA de 100% uptime.
- Red anycast con presencia global.
- Integración estrecha con GCP.
Contrapartidas:
- Routing menos rico en funciones que Route 53.
- Cuota de mercado menor — menos herramientas third-party lo ponen por defecto.
Mejor para: infraestructura GCP-nativa.
NS1
Precio: capa gratis (queries limitadas) hasta planes empresariales.
NS1 está enfocado a empresa con las funciones más avanzadas de gestión de tráfico.
Fortalezas:
- El motor de policy más flexible del sector — routing en tiempo real basado en docenas de variables.
- Soporte nativo para escenarios complejos de traffic-steering.
- Observabilidad y analítica fuertes.
Contrapartidas:
- Excesivo para la mayoría. Las funciones avanzadas no se usan a baja escala.
- El precio escala rápido más allá del free tier.
Mejor para: setups multi-CDN, requisitos GSLB complejos, gestión de tráfico a gran escala.
Quad9, OpenDNS, etc. — son otra cosa
A veces se confunden con proveedores de hosting. Los resolvers públicos recursivos (Cloudflare 1.1.1.1, Google 8.8.8.8, Quad9 9.9.9.9, OpenDNS) son el lado resolver del DNS — los servidores que tu equipo consulta. No alojan registros autoritativos para tu dominio. Otra categoría.
Marco de decisión
- Necesitas DNS gratis, rápido y completo: Cloudflare. Default para la mayoría.
- Estás profundamente en AWS: Route 53. La integración justifica el coste.
- Quieres DX limpia y estás dispuesto a pagar: DNSimple.
- Tienes arquitectura multi-CDN, multi-cloud: NS1.
- Eres GCP-nativo: Google Cloud DNS.
- Tienes un único sitio personal de bajo tráfico: el DNS por defecto del registrador vale. Mueve cuando crezcas, no antes.
El proceso de migración
- Date de alta en el nuevo proveedor. Crea una zona para tu dominio.
- Recrea todos tus registros DNS en el nuevo proveedor. Sé exacto — tipos, valores, TTLs.
- En tu registrador, actualiza los nameservers a los del nuevo proveedor.
- Espera 24–48 horas para que se propaguen los nameservers.
- Verifica con dig o whatsmydns.net que la resolución va por el nuevo proveedor.
- Una vez estable, puedes desactivar o borrar registros en el viejo (pero conserva el registro allí si quieres — hosting DNS y registro de dominio son cosas separadas).
Tip: baja los TTLs de todos los registros a 300 segundos 24 horas antes de migrar. Minimiza la ventana de disrupción si algo necesita rollback.
La conclusión honesta
Para el 90% de usuarios, Cloudflare DNS es la respuesta correcta. Es gratis, rápido, seguro y suficientemente completo para casi cualquier caso. Los demás proveedores ganan su sitio cuando necesitas integraciones específicas (AWS, GCP) o funciones especializadas (routing avanzado, SLA premium). El DNS por defecto del registrador vale para sitios personales; muévelo cuando empieces a preocuparte por uptime y rendimiento, no antes.