Saltar al contenido

Ward abre pronto: apúntate a la lista de espera y te escribimos el día que abramos.

Qué comprueba Ward

Área: Dominio

Registro del dominio

Caducidad, registrador y estados del dominio (RDAP) y firma DNSSEC (DNS sobre HTTPS).

Qué puede encontrar

Abre cada uno para ver qué significa y cómo arreglarlo.

La fecha de renovación ya pasó

Qué significa

Nos indicasteis que ejemplo.es se renueva en una fecha y esa fecha ya ha pasado. Los dominios con esta terminación no tienen un registro público que Ward pueda leer, así que no sabemos si ya lo renovasteis.

Qué te podría pasar

Si la renovación no se hizo, la web y el correo dejan de funcionar y otra persona puede registrar el nombre. Si se hizo, no pasa nada y solo está desactualizada la fecha guardada en Ward.

Cómo lo aprovecharía un atacante

Alguien que vigila los dominios a punto de caducar registra el vuestro el día que queda libre. Monta una web parecida a la vuestra y empieza a recibir los correos dirigidos a vuestras direcciones, y solo os enteráis cuando los clientes dicen que vuestros mensajes no llegan.

Cómo arreglarlo

  1. Entrad en vuestro registrador (la empresa donde comprasteis el dominio) y comprobad que el dominio está activo y cuándo caduca.
  2. Si ya está renovado, pulsad «Renovado: +1 año» en la página del dominio en Ward o indicad la fecha nueva.
  3. Si no está renovado, renovadlo hoy mismo.Elegid varios años si podéis y activad la renovación automática.
  4. Comprobad que la tarjeta guardada está vigente y que los correos del registrador llegan a un buzón que alguien lea.

Cómo comprobar que está arreglado

Actualizad la fecha de renovación en Ward, en la página del dominio. El hallazgo se cierra en el siguiente análisis, cuando la fecha ya sea futura.

Quién suele arreglarlo

vosotros

Ejemplo con datos de muestra. En tu panel, la explicación usa tu propio dominio y tus datos.

El dominio caduca pronto

Qué significa

ejemplo.es está registrado por un periodo limitado, y ese periodo termina pronto. La fecha sale del registro público de dominios.

Qué te podría pasar

Si caduca, la web y el correo dejan de funcionar y, pasado un tiempo, otra persona puede registrar el nombre. Renovar es sencillo y barato comparado con recuperar un nombre perdido. Cuanto más cerca esté la fecha, más urgente es.

Cómo lo aprovecharía un atacante

Alguien que vigila los dominios a punto de caducar registra el vuestro en cuanto se libera. Monta una copia de vuestra web, recibe los correos enviados a vuestras direcciones y escribe a vuestros clientes desde una dirección que parece auténtica.

Cómo arreglarlo

  1. Entrad en vuestro registrador (la empresa donde comprasteis el dominio) y renovad el dominio ahora.Elegid varios años si podéis, para que no vuelva a pasar pronto.
  2. Activad la renovación automática.
  3. Comprobad que la tarjeta guardada está vigente y no caduca antes de la fecha de renovación.
  4. Comprobad que los correos del registrador llegan a un buzón que alguien lea, no al de una persona que ya se fue.

Cómo comprobar que está arreglado

Ward lee la nueva fecha de caducidad del registro. Marcad el hallazgo como «Pendiente de verificar» y Ward lo volverá a comprobar en uno o dos minutos. Cuando el problema haya desaparecido, pasará a «Resuelto» solo.

Quién suele arreglarlo

vosotros

Ejemplo con datos de muestra. En tu panel, la explicación usa tu propio dominio y tus datos.

El dominio ha caducado

Qué significa

El registro de ejemplo.es ha caducado: ya pasó la fecha en que había que renovarlo. Los dominios no desaparecen el mismo día, pero el registrador puede apagar la web y el correo en cualquier momento.

Qué te podría pasar

Puede que la web y el correo ya estén fallando o estén a punto. Los clientes no pueden encontraros, los correos que os escriben rebotan y, cuando acabe el periodo de gracia, cualquiera puede comprar el nombre. Los registradores suelen dejar renovar durante un tiempo limitado, a veces con un recargo.

Cómo lo aprovecharía un atacante

Alguien que vigila los dominios caducados registra el vuestro en el momento en que se libera. Pone en él una copia de vuestra web, recibe los correos que clientes y proveedores siguen enviando a vuestras direcciones y los usa para pedir pagos o restablecer contraseñas de vuestras cuentas.

Cómo arreglarlo

  1. Entrad hoy en vuestro registrador (la empresa donde comprasteis el dominio).Si no recordáis cuál es, mirad las facturas en vuestra contabilidad o preguntad a quien montó la web.
  2. Renovad el dominio. Si el registrador pide un recargo de recuperación, pagadlo: cuesta menos que perder el nombre.
  3. Activad la renovación automática y comprobad que la tarjeta guardada está vigente.
  4. Si no podéis entrar, contactad con el soporte del registrador y explicadle que el dominio ha caducado.
  5. Cuando vuelva a estar activo, comprobad que la web y el correo funcionan y avisad a vuestro informático.

Cómo comprobar que está arreglado

Ward lee la nueva fecha de caducidad del registro. Marcad el hallazgo como «Pendiente de verificar» y Ward lo volverá a comprobar en uno o dos minutos. Cuando el problema haya desaparecido, pasará a «Resuelto» solo.

Quién suele arreglarlo

vosotros

Ejemplo con datos de muestra. En tu panel, la explicación usa tu propio dominio y tus datos.

Dominio bloqueado por el registro

Qué significa

El registro (la organización que gestiona la terminación del dominio) ha puesto ejemplo.es en «server hold» y lo ha retirado de la agenda pública de Internet. Es menos frecuente que el bloqueo del registrador y suele tener un motivo legal o de abuso.

Qué te podría pasar

La web y el correo no funcionan para nadie mientras dure. Solo el registro puede levantarlo y vosotros solo podéis pedirlo a través del registrador, así que puede tardar.

Cómo lo aprovecharía un atacante

Los clientes escriben vuestra dirección y obtienen un error, y vuestros correos dejan de llegar. Si el motivo fue un abuso, alguien puede haber usado vuestro dominio sin que lo supierais y vuestra reputación se resiente hasta que se levante.

Cómo arreglarlo

  1. Contactad hoy con vuestro registrador y pedid el motivo exacto del bloqueo.
  2. Si el motivo es un abuso o una web hackeada, limpiad la web y cambiad todas las contraseñas antes y avisad después al registrador.
  3. Si el motivo es legal o una disputa, preguntad al registrador qué documentos necesita.
  4. Pedid al registrador que solicite el levantamiento del bloqueo y acordad cómo os avisará cuando esté hecho.
  5. Mientras tanto, avisad a vuestros clientes por otro canal (teléfono, redes sociales, una dirección alternativa).

Cómo comprobar que está arreglado

Ward lee el estado del dominio en el registro. Marcad el hallazgo como «Pendiente de verificar» y Ward lo volverá a comprobar en uno o dos minutos. Cuando el problema haya desaparecido, pasará a «Resuelto» solo.

Quién suele arreglarlo

Tu proveedor

Ejemplo con datos de muestra. En tu panel, la explicación usa tu propio dominio y tus datos.

Sin bloqueo de transferencia

Qué significa

El bloqueo de transferencia es un interruptor de vuestro registrador (la empresa donde comprasteis ejemplo.es) que impide trasladar el dominio a otro registrador. El vuestro no está activado.

Qué te podría pasar

Si alguien entra en vuestra cuenta del registrador, o engaña a su soporte, puede llevarse el dominio sin vuestro consentimiento. Perderíais el control de la web y del correo hasta recuperarlo, lo que puede llevar tiempo. El bloqueo añade una barrera; no sustituye a una contraseña fuerte en la cuenta.

Cómo lo aprovecharía un atacante

Alguien consigue la contraseña de vuestra cuenta del registrador a partir de una filtración de datos y entra. Sin bloqueo, inicia el traslado a un registrador suyo. Una vez hecho, apunta vuestra web y vuestro correo a servidores que controla y vosotros no podéis cambiar nada.

Cómo arreglarlo

  1. Entrad en vuestro registrador y abrid los ajustes del dominio.
  2. Buscad «bloqueo de transferencia» («transfer lock», «registrar lock» o «domain lock») y activadlo.Suele ser un interruptor en la página de ajustes del dominio. Si no lo encontráis, preguntad al soporte del registrador.
  3. Activad la verificación en dos pasos en la cuenta del registrador.
  4. Comprobad que el correo y el teléfono de la cuenta son de la empresa y que más de una persona sabe cómo contactar con el registrador.

Cómo comprobar que está arreglado

Ward lee el estado del dominio en el registro. Marcad el hallazgo como «Pendiente de verificar» y Ward lo volverá a comprobar en uno o dos minutos. Cuando el problema haya desaparecido, pasará a «Resuelto» solo.

Quién suele arreglarlo

vosotros

Ejemplo con datos de muestra. En tu panel, la explicación usa tu propio dominio y tus datos.

DNSSEC roto

Qué significa

DNSSEC añade una firma digital a las respuestas sobre ejemplo.es en la agenda pública de Internet. La vuestra no valida: las firmas y el registro de vuestro registrador no coinciden, así que una comprobación que funcione como debe dirá que las respuestas no son de fiar.

Qué te podría pasar

Los proveedores de Internet y las redes que comprueban DNSSEC se niegan a resolver vuestro dominio. Para esas personas la web no carga y los correos no llegan, aunque desde vuestra oficina todo parezca bien. Suele ocurrir tras cambiar de proveedor de DNS o de registrador.

Cómo lo aprovecharía un atacante

Aquí nadie necesita atacar: el daño es la propia caída. Un cliente cuyo proveedor de Internet comprueba las firmas escribe vuestra dirección y obtiene un error, y los correos que os envía rebotan. Os enteráis por él, no por una alarma.

Cómo arreglarlo

  1. Preguntad a vuestro proveedor de DNS si DNSSEC está activo en el dominio y si ha cambiado alguna clave hace poco.
  2. En el registrador, abrid la sección de DNSSEC del dominio y mirad el «registro DS» que guarda.Tiene que coincidir con las claves que publica vuestro proveedor de DNS actual.
  3. Si cambiasteis de proveedor de DNS o de registrador hace poco, el DS antiguo es la causa probable. Sustituidlo por el valor del proveedor nuevo.
  4. Si no podéis arreglarlo rápido, quitad el registro DS en el registrador para que el dominio funcione sin DNSSEC.Después configurad DNSSEC bien cuando tengáis tiempo. Lo primero es recuperar la web y el correo.
  5. Esperad a que el cambio se propague y comprobad la web y el correo desde otra red.

Cómo comprobar que está arreglado

Ward repite la comprobación de las firmas. Marcad el hallazgo como «Pendiente de verificar» y Ward lo volverá a comprobar. Los cambios de DNS pueden tardar unas horas en propagarse: si sigue apareciendo, probad de nuevo más tarde.

Quién suele arreglarlo

Tu informático

Ejemplo con datos de muestra. En tu panel, la explicación usa tu propio dominio y tus datos.

DNSSEC sin activar

Qué significa

DNSSEC firma las respuestas sobre ejemplo.es en la agenda pública de Internet para que no se puedan falsificar por el camino. No está activado en vuestro dominio.

Qué te podría pasar

Sin él, una respuesta falsa es más difícil de detectar. Es una capa extra, no una necesidad básica: muchas pymes bien gestionadas no lo tienen. La gravedad es baja. Activarlo mal puede dejar la web fuera de servicio, así que conviene hacerlo con cuidado.

Cómo lo aprovecharía un atacante

Alguien consigue colar una respuesta falsa en la agenda que usa una red en la que están vuestros clientes. Los que escriben vuestra dirección acaban en una copia de vuestra web e introducen sus datos. Con DNSSEC, su proveedor rechazaría la respuesta falsa.

Cómo arreglarlo

  1. Preguntad a vuestro proveedor de DNS si admite DNSSEC.Muchos lo hacen con un único interruptor en los ajustes del dominio.
  2. Activad la firma en el proveedor de DNS. Os mostrará un «registro DS» para publicar.
  3. En el registrador, abrid la sección de DNSSEC del dominio y añadid ese registro DS tal como os lo dan.Si vuestro registrador es también vuestro proveedor de DNS, a menudo se hace solo.
  4. Esperad unas horas y comprobad que la web y el correo funcionan desde otra red.
  5. No lo activéis si vais a cambiar de proveedor de DNS: hacedlo después.

Cómo comprobar que está arreglado

Ward busca el registro DS en el registro de dominios. Marcad el hallazgo como «Pendiente de verificar» y Ward lo volverá a comprobar. Los cambios de DNS pueden tardar unas horas en propagarse: si sigue apareciendo, probad de nuevo más tarde.

Quién suele arreglarlo

Tu informático

Ejemplo con datos de muestra. En tu panel, la explicación usa tu propio dominio y tus datos.

Un solo servidor de nombres

Qué significa

El «servidor de nombres» de vuestro dominio (el equipo que dice a Internet dónde están vuestra web y vuestro correo) es uno solo. Lo recomendable es tener al menos dos, en redes distintas.

Qué te podría pasar

Si ese servidor cae por una avería, un descuido de mantenimiento o una avalancha de tráfico, la web y el correo quedan inaccesibles hasta que vuelva. Es un riesgo de caída, no de intrusión, y la gravedad es baja.

Cómo lo aprovecharía un atacante

Alguien dirige una avalancha de tráfico a vuestro único servidor de nombres, o el proveedor tiene un mal día. Los clientes escriben vuestra dirección y no carga nada, y el correo a vosotros rebota mientras dure. No hay un segundo servidor que lo sustituya.

Cómo arreglarlo

  1. Pedid a vuestro proveedor de DNS su segundo servidor de nombres.La mayoría da dos o más por defecto. Si solo veis uno, puede que se introdujera incompleto.
  2. En el registrador, abrid los servidores de nombres del dominio y añadid el segundo.
  3. Si vuestro proveedor solo ofrece uno, valorad añadir un servicio de DNS secundario en otra red.
  4. Guardad y esperad unas horas a que el cambio se propague.

Cómo comprobar que está arreglado

Ward vuelve a contar los servidores de nombres. Marcad el hallazgo como «Pendiente de verificar» y Ward lo volverá a comprobar. Los cambios de DNS pueden tardar unas horas en propagarse: si sigue apareciendo, probad de nuevo más tarde.

Quién suele arreglarlo

Tu informático

Ejemplo con datos de muestra. En tu panel, la explicación usa tu propio dominio y tus datos.

Sin registro CAA

Qué significa

Un registro CAA dice qué autoridades de certificación (las empresas que emiten los certificados del candado HTTPS) pueden emitir certificados para ejemplo.es. Vuestro dominio no tiene ninguno, así que cualquier autoridad puede emitir uno si la engañan.

Qué te podría pasar

Un certificado que nadie de vuestro equipo ha pedido puede usarse para montar una web que muestra el candado con vuestro nombre. La probabilidad es pequeña y es una mejora de gravedad baja. Hecho a la ligera, sin embargo, puede bloquear las renovaciones de vuestros propios certificados.

Cómo lo aprovecharía un atacante

Alguien consigue un certificado de vuestro dominio de una autoridad con controles flojos. Con él monta una copia de vuestra web que muestra el candado, y vuestros clientes no ven nada raro cuando introducen allí sus datos.

Cómo arreglarlo

  1. Averiguad qué autoridad emite vuestros certificados y quién los pide.Preguntad a vuestro proveedor de hosting o a vuestro informático. Los hostings y las CDN suelen usar más de una autoridad.
  2. En el proveedor de DNS, añadid un registro CAA en la raíz del dominio («@») por cada autoridad que uséis, con la etiqueta «issue».Por ejemplo «letsencrypt.org» si usáis Let's Encrypt.
  3. Antes de guardar, confirmad con vuestro hosting que la lista incluye todas las autoridades que pueda usar.Si falta alguna, las renovaciones fallarán y la web mostrará una advertencia de seguridad.
  4. Guardad y comprobad en unos días que el certificado se sigue renovando.

Cómo comprobar que está arreglado

Ward busca el registro CAA en vuestro DNS. Marcad el hallazgo como «Pendiente de verificar» y Ward lo volverá a comprobar. Los cambios de DNS pueden tardar unas horas en propagarse: si sigue apareciendo, probad de nuevo más tarde.

Quién suele arreglarlo

Tu informático

Ejemplo con datos de muestra. En tu panel, la explicación usa tu propio dominio y tus datos.