DNS
Registros de Verificación de Dominio
How to prove you own a domain, whether the service asking is KapsuleHost, Google, Microsoft or anyone else, and how to add the record in KPanel.
Cómo probar que eres propietario de un dominio, ya sea que el servicio que lo solicita sea KapsuleHost, Google, Microsoft o cualquier otro, y cómo agregar el registro en KPanel.
Tarde o temprano, un servicio se negará a hacer algo con tu dominio hasta que pruebes que es tuyo. La prueba casi siempre tiene la misma forma: te dan una cadena, la publicas como un registro DNS, ellos la buscan. Si pueden verla, claramente controlas el dominio, porque solo el propietario puede publicar DNS para él.
Esta guía cubre el registro que Kapsule solicita, los registros que otros servicios solicitan, y cómo agregar cualquiera de ellos.
Dónde está el Editor DNS
Dominios en la barra lateral, haz clic en el dominio, luego en la pestaña DNS. Ese es el editor de registro completo, y es el único lugar donde puedes agregar o cambiar registros.
La vista DNS bajo un sitio (Sitios web, el sitio, Dominio, DNS) es de solo lectura. Muestra lo que está publicado y tiene un enlace al editor completo. Si buscas un botón de agregar y no puedes encontrarlo, estás en la vista de solo lectura.
El editor solo funciona para dominios cuyo DNS está alojado en Kapsule. Si tu dominio está registrado aquí pero sus servidores de nombres apuntan a otro lugar, tienes que publicar el registro donde realmente vive tu DNS. Consulta Servidores de nombres.

Registro de Verificación Propio de Kapsule
Kapsule solicita un registro de verificación, en una situación: estás agregando buzones en un dominio cuyo DNS no ejecutamos.
Si tu dominio está registrado con nosotros o su DNS está alojado en nosotros, ya podemos ver que lo posees y no se te pide nada. Si tu DNS está en otro lugar, no podemos, así que te pedimos que lo pruebes antes de aceptar correo para ese dominio.
El Registro
| Campo | Valor |
|---|---|
| Tipo | TXT |
| Nombre | _kapsule-verify.yourdomain.com |
| Valor | kapsule-verify= seguido del token que se muestra en el panel |
El token se genera para tu cuenta y se te muestra en el panel. Copia tanto el nombre como el valor usando los botones de copiar en lugar de escribirlos de nuevo.
Los Pasos
- En KPanel, abre el buzón o dominio y ve a su sección Entregabilidad.
- Encuentra la tarjeta de verificación de dominio. Muestra el nombre del registro y el valor, y una insignia de estado.
- Publica ese registro TXT donde esté alojado tu DNS.
- Espera un minuto o dos.
- Vuelve y haz clic en verificar.
La verificación se realiza en vivo, contra resolvedores públicos en lugar de los nuestros, así que lo que ve es lo que ve el resto de internet. Eso significa que la respuesta es honesta, y también significa que puede fallar durante un minuto o dos después de que publiques mientras los cachés se ponen al día.
Si la verificación falla, no asumas inmediatamente que el registro es incorrecto. La causa más común, por mucho, es que hayas hecho clic en verificar antes de que el registro fuera visible. Espera dos minutos e intenta de nuevo. La segunda causa más común es que tu proveedor de DNS agregue silenciosamente el dominio a un nombre que ya lo contenía, dándote _kapsule-verify.yourdomain.com.yourdomain.com. Verifica a qué se resuelve realmente el registro.
Después
Una vez verificado, el dominio se registra como tuyo y permanece así. Puedes eliminar el registro TXT si quieres una zona ordenada, y nada se romperá.
Una advertencia: si alguna vez reinician la verificación para ese dominio, se emite un nuevo token y el valor publicado anteriormente se vuelve inútil. Así que si eliminas el registro y luego te encuentras siendo solicitado para verificar de nuevo, copia el valor fresco del panel en lugar de reutilizar lo que tenías antes.
Registros de Verificación para Otros Servicios
Todos los demás registros de verificación funcionan de la misma manera. El servicio te da un valor, lo agregas en la pestaña DNS, vuelves y haces clic en su botón verificar.
Los comunes:
| Servicio | Tipo | Nombre típico | El valor se ve como |
|---|---|---|---|
| Google Search Console | TXT | el dominio desnudo | google-site-verification=... |
| Microsoft 365 | TXT | el dominio desnudo | MS=ms... |
| Dominios comerciales de Meta | TXT | el dominio desnudo | facebook-domain-verification=... |
| Varias herramientas SaaS | TXT o CNAME | un subdominio _something | un token aleatorio |
Agregar Uno
- Ve a Dominios, haz clic en el dominio, luego DNS.
- Agrega un registro.
- Establece el tipo, generalmente TXT.
- Para el nombre, ingresa
@si el servicio dice ponerlo en el dominio desnudo o raíz. Ingresa solo la etiqueta, como_dnsauth, si solicita un subdominio. No incluyas tu nombre de dominio en la etiqueta. - Pega el valor exactamente como se proporciona, sin comillas agregadas por ti y sin espacios finales.
- Guarda, espera un par de minutos, luego haz clic en verificar en el otro servicio.
Tres cosas que el editor maneja por ti, que ahorran las discusiones habituales:
- Los valores largos están bien. Los tokens de verificación que exceden el límite de 255 caracteres de una sola cadena DNS se dividen correctamente para ti.
- Las comillas se manejan. Pega el valor bruto. No lo envuelvas en comillas tú mismo.
- Múltiples registros TXT en el mismo nombre coexisten. Un registro de verificación de Google en el dominio desnudo no reemplaza tu registro SPF allí. Ambos se publican y ambos se encuentran. Esto confunde a la gente constantemente, porque no es cómo funcionan la mayoría de los otros tipos de registros.
Nunca reemplaces un registro SPF, DKIM o DMARC existente con un token de verificación. Viven en nombres diferentes, o uno al lado del otro en el mismo nombre. Si un servicio te dice que "reemplaces tu registro TXT", significa reemplazar el que te dio anteriormente, no los que llevan tu autenticación de correo. Consulta SPF, DKIM y DMARC.
Registros que Debes Dejar Solos
Mientras estés en el editor DNS, podrías notar registros que no creaste.
- Registros
_acme-challengeTXT se crean y se eliminan automáticamente cuando se emite o renueva un certificado. No los elimines manualmente. Si uno persiste después de la emisión, es inofensivo. Consulta Certificados SSL. - Registros
_dmarcy_domainkeyllevan tu autenticación de correo. Eliminarlos romperá tu entregabilidad de correo, no tu verificación. Consulta SPF, DKIM y DMARC. - Registros SOA y NS para el dominio mismo son la fontanería propia de la zona.
Qué Tipos de Registros Soporta el Editor
El menú desplegable de tipo ofrece A, AAAA, CNAME, MX, TXT, NS, SRV y CAA. Un campo de prioridad aparece para MX y SRV, porque esos son los únicos dos tipos que lo usan.
Si un servicio solicita un tipo de registro que no está en la lista, abre un ticket de soporte en lugar de intentar aproximarlo con otra cosa. Consulta Abrir un Ticket de Soporte.
Cuánto Tiempo Toma
Un cambio está activo en nuestros servidores de nombres esencialmente inmediatamente: el registro se escribe y nuestros otros servidores de nombres se les dice que lo recojan de inmediato. El editor no te pide que establezca un TTL, así que no tienes que pensar en uno.
Lo que realmente estás esperando es los cachés de otras personas. Un resolvedor que ya buscó ese nombre mantendrá su respuesta anterior hasta que su copia en caché expire. En la práctica, las verificaciones generalmente tienen éxito dentro de un minuto o dos, y ocasionalmente toman más tiempo.
Si un servicio aún no puede ver tu registro después de una hora, el registro en sí es incorrecto. Mira el nombre primero, ya que un sufijo de dominio duplicado en la etiqueta es el error más común por un amplio margen.