Ir al contenido principal
短.be

DNS comodín

Configuración DNS que utiliza un registro con asterisco (*) para dirigir cualquier subdominio a una misma dirección IP, permitiendo gestionar grandes cantidades de subdominios de forma eficiente.

24 ago 2026 · Lectura de aproximadamente 1 min

Redirección

El DNS comodín (Wildcard DNS) es una configuración en la que se utiliza un asterisco (*) en el nombre de host de un registro DNS para dirigir cualquier subdominio a una misma dirección IP o dominio. Al configurar "*.example.com", todos los subdominios como abc.example.com, xyz.example.com o cualquier-otro.example.com apuntarán al mismo servidor.

La configuración es tan sencilla como crear un registro del tipo "*.example.com A 192.0.2.1". Si existe un registro explícito para un subdominio concreto, este tiene prioridad sobre el comodín, que actúa como mecanismo de respaldo. Las reglas de coincidencia tienen matices: el comodín coincide aunque queden varias etiquetas por delante, pero no se aplica cuando existe otro nombre entre el nombre consultado y el padre del comodín. foo.bar.example.com coincide con *.example.com, pero si bar.example.com tiene algún registro la coincidencia deja de producirse y hace falta un *.bar.example.com propio.

Un caso de uso habitual en servicios de URL acortadas es la asignación de subdominios personalizados a cada usuario. Por ejemplo, "user1.short.example.com" y "user2.short.example.com" pueden funcionar sin necesidad de crear registros DNS individuales. El servidor analiza el nombre de host de la solicitud para identificar al usuario correspondiente.

Las plataformas SaaS también utilizan ampliamente el DNS comodín. En los servicios que asignan un subdominio a cada cliente, el comodín evita añadir un registro DNS cada vez que entra un nuevo inquilino, por lo que se ha convertido en la opción habitual. Cuando los subdominios llegan a los miles, emitir y retirar registros uno por uno deja de ser viable en la operación.

Es importante tener en cuenta que el DNS comodín acepta solicitudes a cualquier subdominio, incluidos los que no existen. Por ello, el servidor debe implementar una validación adecuada y devolver una página de error apropiada para subdominios no registrados. Además, combinándolo con un certificado SSL comodín (*.example.com) se puede habilitar HTTPS en todos los subdominios.

Compartir en XHatena

¿Te resultó útil este artículo?

Términos relacionados

Artículos relacionados

Preguntas frecuentes

¿En qué situaciones se utiliza el DNS comodín?
Se emplea en plataformas SaaS que asignan un subdominio a cada usuario, en aplicaciones multitenant y en funciones de dominio personalizado de servicios de URL acortadas. Permite gestionar grandes cantidades de subdominios sin configurar registros individuales.
¿Qué riesgos de seguridad tiene el DNS comodín?
Al aceptar solicitudes a cualquier subdominio, las peticiones a subdominios inexistentes también llegan al servidor. Es necesario implementar una validación en el servidor y devolver un error 404 para los subdominios no registrados.
¿Se necesita un certificado SSL comodín?
Un único certificado comodín (*.example.com) es la forma más sencilla de ofrecer HTTPS en todos los subdominios. También es válido emitir un certificado por subdominio, aunque la emisión y la renovación se vuelven más difíciles de gestionar a medida que crece el número. Let's Encrypt emite certificados comodín de forma gratuita, pero solo mediante el desafío DNS-01, que demuestra la propiedad con un registro TXT de DNS; con HTTP-01 no es posible emitirlos. Eso da por supuesto que los registros DNS se pueden actualizar de forma automática.

Pon los términos en práctica

Acorta una URL gratis