Saltar al contenido
LinkProfit

Dominios propios para enlaces cortos: la guía completa de configuración

LinkProfit Team13 min de lectura
  • domains
  • link-shortener
  • marketing
En esta página

Un enlace corto es una promesa sobre dónde aterrizará un clic, y el dominio es la única parte de esa promesa que una persona puede leer antes de decidir. Una cadena como bit.ly/3xKqR2p no dice nada sobre quién pregunta; go.yourbrand.com/spring-sale dice a la vez quién y qué. Ese hueco es la razón por la que casi todos los programas de enlaces serios acaban saliendo de un dominio compartido, y también por la que la mudanza se atasca tantas veces a medio camino: es un proyecto de DNS vestido de marketing, y sus modos de fallo le resultan ajenos a quien lo pidió.

Esta guía cubre el camino entero. La elección del dominio, los registros exactos para subdominios y para dominios raíz, cómo funcionan de verdad la verificación de propiedad y la emisión del certificado, el puñado de errores de DNS que explican la mayoría de las configuraciones rotas, y cómo comprobar una cadena de redirección terminada antes de imprimirla en un embalaje que ya no podrás retirar.

Por qué importa el dominio de un enlace corto

El reconocimiento ocurre antes del clic

Cada enlace es una pequeña decisión de confianza que se toma en aproximadamente un segundo. En el dominio compartido de un acortador, el lector no tiene información ninguna: el hostname pertenece a un servicio que usan millones de personas, algunas de ellas lanzando campañas de phishing esa misma semana. Un hostname de marca sustituye la conjetura por un hecho.

Los proveedores publican cifras de mejora del porcentaje de clics para los enlaces de marca; tómalas como orientativas, porque las comparaciones casi nunca miden lo mismo. Lo duradero es el mecanismo: en los canales donde la URL se ve y no se puede pulsar —material impreso, pies de código QR, SMS con las vistas previas eliminadas—, el hostname es casi todo lo que el lector tiene para decidir.

Los dominios compartidos arrastran la reputación de otros

Este es el argumento más afilado. En un dominio compartido tus enlaces heredan una reputación que no controlas. Los filtros de correo, los proxies corporativos, los escáneres de enlaces de las mensajerías y los programas de seguridad de los navegadores deciden con granularidad de hostname, así que una oleada de spam desde cuentas ajenas del mismo dominio le cae a tu campaña en forma de página intersticial de aviso o de bloqueo silencioso.

Un dominio que es tuyo invierte la relación. La reputación es tuya, construida con tu propio tráfico, y ningún desconocido puede dañarla. La obligación es la imagen especular: ahora respondes de las consecuencias de todo lo que se publique bajo él, y por eso conviene tener presentes los controles de abuso y la visibilidad de enlaces por usuario si revendes enlaces a otras personas.

La propiedad es lo que hace posible una migración

Un dominio que controlas es una dirección permanente: cambias de plataforma, reapuntas un registro y los códigos del embalaje del trimestre pasado siguen resolviendo. Publica en el dominio compartido de un proveedor y cada pieza impresa queda rehén de los precios de ese proveedor. Es el mismo razonamiento que sostiene el modelo de marca blanca.

La elección del dominio

La brevedad es todo el sentido del asunto

Un enlace corto existe para ser corto. Cada carácter del hostname es un carácter que le quitas al slug, y los caracteres del hostname son los que la gente lee en voz alta, teclea desde un cartel o encaja a presión en un SMS. Un objetivo útil es una longitud total de enlace que quepa con holgura en una línea impresa: en torno a diez o quince caracteres de hostname más un slug de cinco a doce.

| Patrón | Ejemplo | Ideal para | Contrapartida | | --- | --- | --- | --- | | Subdominio de tu dominio principal | go.yourbrand.com | Lanzamiento rápido, canales propios, correo | El más largo de los tres | | Marca abreviada en un TLD corto | yrbrnd.co | SMS, imprenta, embalaje | Exige un registro nuevo y es menos evidente | | Marca completa en un TLD temático | yourbrand.link | Centros de campaña, códigos QR | Configuración en la raíz; la reputación del TLD varía |

La elección del TLD tiene consecuencias prácticas

Los filtros no tratan igual a todos los dominios de primer nivel. Los TLD baratos y promocionales acumulan una densidad de spam alta, y algunas pasarelas de correo corporativas resuelven eso sin matices. Los TLD de código de país usados como terminaciones de palabra, la familia que nos da .co, .io, .to y .ly, dependen de registros con sus propias políticas y costes de renovación. Antes de registrar, mira el precio de renovación en vez del de primer año, las restricciones para el titular y si los canales en los que publicas convierten siquiera ese sufijo en enlace automáticamente.

Cuántos dominios te dan es un límite real

Los cupos de dominios difieren mucho entre proveedores, y muerden en cuanto llevas más de una marca o más de un cliente. En agosto de 2026, Short.io incluye cinco dominios propios incluso en su nivel gratuito; Rebrandly permite uno, dos, tres y diez a lo largo de sus niveles de pago; BL.INK arranca en 48 USD al mes por un usuario y un dominio. LinkProfit incluye tres dominios de redirección en Starter por 49 USD al mes y treinta en Scale. Si gestionas enlaces para clientes, cuenta los dominios que necesitarás dentro de un año y no los de este mes.

En la misma pasada conviene revisar la cobertura de certificados. Cutt.ly, en agosto de 2026, ofrece certificados automáticos de Let's Encrypt solo a partir de su plan Single, de 25 USD al mes, lo que significa que un dominio propio en los niveles inferiores no es del todo utilizable sobre HTTPS. La comparativa completa de funciones vive en nuestra página de dominios propios.

Los registros DNS que realmente creas

Tres registros cubren casi cualquier configuración: uno que encamina el tráfico, otro que demuestra la propiedad y otro que delega la validación del certificado. Cuál sea el registro de encaminamiento depende de si elegiste un subdominio o un dominio raíz.

Un CNAME para un subdominio

Este es el camino habitual y el que conviene preferir. El subdominio apunta a un hostname que pertenece a la plataforma, y la red edge de la plataforma responde por él.

Type   Name   Value                   TTL    Proxy
CNAME  go     cname.linkprofit.com    300    DNS only

Hay dos detalles con los que la gente tropieza. La mayoría de los paneles de DNS quiere el nombre relativo a la zona, o sea go y no go.yourbrand.com, pero unos pocos exigen la forma completa, y meter la que no toca crea en silencio go.yourbrand.com.yourbrand.com. Y si tu DNS está alojado en Cloudflare, el registro debe quedarse sin proxy, lo que el panel llama DNS only; el motivo está en la sección de errores más abajo. Los destinos varían según el proveedor, pero la forma no: Short.io usa cname.short.io y Rebrandly usa registrar.dedicated.domains, a fecha de agosto de 2026. Las capturas paso a paso para los registradores más populares están en la documentación de configuración de CNAME.

Un registro A para un dominio raíz

El DNS prohíbe un CNAME en el ápice de una zona, porque el ápice tiene que llevar además los registros SOA y NS, y un CNAME no puede convivir con otros registros bajo el mismo nombre. Así que yourbrand.link en sí no puede ser un CNAME. Hay dos salidas.

La primera es el aplanamiento del lado del proveedor, vendido como ALIAS, ANAME o aplanamiento de CNAME, donde el proveedor de DNS resuelve el destino y responde con sus direcciones. Lo admiten Cloudflare, DNSimple, Namecheap, Porkbun, DNS Made Easy, easyDNS, NS1, Bunny, Azure DNS y Google Cloud DNS. Route 53, GoDaddy, IONOS y Network Solutions no lo ofrecen para destinos fuera de sus propios ecosistemas.

La segunda es un registro A que apunta a una dirección IP de entrada que la plataforma te asigna. Las direcciones de abajo son ejemplos del rango reservado para documentación; usa los valores que muestre tu panel.

Type  Name  Value              TTL
A     @     203.0.113.10       300
AAAA  @     2001:db8::10       300
CNAME www   cname.linkprofit.com  300

Añade el registro www aunque nunca publiques enlaces con www: la gente lo teclea por costumbre, y un www que no responde produce un error de conexión en lugar de una redirección. Los detalles del dominio raíz, incluido qué etiqueta muestra cada proveedor para el registro de la raíz, están en la documentación de dominios raíz. Los proveedores publican estas direcciones abiertamente y, a fecha de agosto de 2026, Short.io documenta 207.174.61.1 y Rebrandly documenta 52.72.49.79, lo que sirve de comprobación útil de que este camino es estándar y no exótico.

Un registro TXT que demuestra que el dominio es tuyo

Sin una prueba de propiedad, cualquiera podría reclamar go.yourbrand.com en una plataforma compartida y recibir el tráfico destinado a ti en cuanto crearas el CNAME. Por eso las plataformas emiten un token y lo comprueban antes de empezar a servir.

Type  Name                 Value
TXT   _linkprofit-verify   dom_2f7a91c4be0d3856

El token es único para tu registro de dominio. Una vez que el hostname está activo, el registro puede quedarse donde está; quitarlo no rompe un dominio en funcionamiento, pero dejarlo evita sorpresas durante una revalidación.

TLS automático sin la noria de las renovaciones

Cómo se emite el certificado

Tu plataforma necesita un certificado válido para un hostname que no le pertenece. Automatizar justo eso es para lo que se creó ACME, el protocolo que hay detrás de Let's Encrypt: la plataforma pide un certificado para go.yourbrand.com, la autoridad de certificación emite un desafío y la plataforma demuestra el control respondiéndolo. Los certificados validados por dominio se emiten en segundos en cuanto se supera el desafío, y no cuestan nada.

La propiedad importante es la vida útil. Los certificados modernos son de vida corta por diseño, así que la emisión no es un paso de configuración que termina. Es un bucle de renovación que corre mientras el dominio siga conectado, y que corre para todos los dominios del sistema.

Delegar el desafío una sola vez

La forma robusta de volver invisible ese bucle es delegar la validación. Creas un único CNAME sobre el nombre del desafío, apuntando a un destino de delegación que la plataforma controla, y a partir de ahí cada renovación la responde la plataforma sin ninguna acción por tu parte.

Type   Name                 Value
CNAME  _acme-challenge.go   the delegation target shown in your dashboard

La alternativa, pegar un valor TXT nuevo en cada ciclo de renovación, funciona exactamente hasta que la persona dueña de ese recordatorio del calendario cambia de trabajo. Si el flujo de configuración de un proveedor exige validación manual recurrente, trátalo como una caída futura ya conocida y no como una incomodidad.

Qué aspecto tiene un flujo de aprovisionamiento sano

Espera tres estados visibles y un avance automático entre ellos: DNS pendiente mientras los registros aún no se observan, certificado pendiente en cuanto se observan, y activo cuando ya se puede servir tráfico. Las comprobaciones deberían repetirse en un ciclo de aproximadamente un minuto y no solo cuando pulsas un botón, y la interfaz debería decirte qué registro concreto falta en lugar de informar de un fallo genérico. El tiempo típico de principio a fin en una zona limpia con un TTL bajo es de unos pocos minutos.

Errores de DNS que rompen enlaces en funcionamiento

El registro en modo proxy y el bucle del modo Flexible

El fallo más común, con diferencia, en las zonas alojadas en Cloudflare. Encender la nube naranja coloca un segundo terminador de TLS delante de una plataforma que ya termina TLS para ese hostname. Con el cifrado en Flexible, el proxy conecta con el origen por HTTP plano, el origen responde con una redirección a HTTPS, el proxy la devuelve y el navegador entra en bucle hasta que se rinde. Rebrandly documenta este conflicto para sus propios usuarios; es una propiedad de la configuración y no de un proveedor concreto. Deja el registro sin proxy salvo que tengas un motivo específico para lo contrario y, si tienes que usar el proxy, pon el cifrado en Full strict.

Registros sobrantes y en conflicto

Un subdominio que en su día apuntaba a otro sitio suele conservar todavía un registro A, y un nombre no puede sostener a la vez un CNAME y otros tipos de registro. Algunos paneles rechazan el segundo registro con un error claro; otros lo aceptan y producen una resolución intermitente. Antes de añadir nada, lista todos los registros existentes para ese nombre exacto y borra lo que esté obsoleto. Vigila también los registros comodín: una entrada * en la zona responderá por go si no existe un registro explícito, lo que hace que un CNAME ausente parezca uno que funciona.

Registros CAA que excluyen al emisor

Si tu zona publica registros CAA, estos restringen qué autoridades de certificación pueden emitir para ella. Una zona cerrada a una única CA comercial bloqueará en silencio la emisión de Let's Encrypt, y el fallo aflora como un certificado que nunca aparece. O añades el emisor que usa tu plataforma, o quitas la restricción para el hostname en cuestión.

Un TTL alto fijado justo antes de un cambio

El TTL es la promesa que les hiciste a los resolutores sobre cuánto tiempo sigue siendo válida la respuesta antigua. Cambia un registro con un TTL de 86400 y algunos resolutores conservarán el valor anterior durante un día. Baja el TTL a 300 al menos un día antes de un cambio planificado y vuelve a subirlo cuando la nueva configuración esté verificada.

El aparcamiento y el reenvío del registrador

Los dominios recién registrados suelen llegar con páginas de aparcamiento, reenvío de URL o los registros por defecto del registrador ya puestos. El reenvío en particular interfiere de un modo que parece un fallo de la plataforma, porque el registrador responde a la solicitud antes de que llegue siquiera a tu motor de redirección. Desactívalo de forma explícita en vez de dar por hecho que un dominio nuevo está vacío.

Comprobar la cadena antes de imprimirla

La resolución y la redirección son dos preguntas distintas, así que comprueba las dos.

dig +short go.yourbrand.com CNAME
dig +short go.yourbrand.com A
curl -sSI https://go.yourbrand.com/spring-sale | grep -i -E 'HTTP/|location'

La salida de curl debería mostrar un único estado de redirección seguido de una sola cabecera location que apunte directamente al destino final. Hay dos cosas que buscar. La primera, el número de saltos: cada salto adicional añade una ida y vuelta y diluye los datos de referente, así que una cadena que pasa por un dominio de seguimiento antes de llegar al destino debería colapsarse. La segunda, la URL de destino debería ser exactamente la que configuraste, incluidos los parámetros UTM, porque un destino que a su vez redirige, de http a https o de la raíz a www, añade un salto que no pretendías.

Haz la misma comprobación sobre la raíz y sobre la forma con www, tanto en http como en https, y una vez más con un agente de usuario móvil si el destino enruta según el dispositivo. Para una comprobación rápida sin terminal, nuestro verificador de enlaces despliega la cadena completa y muestra cada código de estado, que es además la vía más rápida para inspeccionar el enlace de un competidor o de un socio antes de republicarlo. Por último, pulsa uno de tus propios enlaces y confirma que el evento aparece en las analíticas: un dominio que resuelve y redirige pero no registra nada suele significar que el tráfico está llegando a un origen distinto del que crees.

La secuencia de configuración, de principio a fin

  1. Registra o elige el dominio, y confirma el precio de renovación y las restricciones del registro.
  2. Baja el TTL de cualquier registro que vayas a reemplazar, idealmente con un día de antelación.
  3. Añade el dominio en tu plataforma de enlaces y copia los registros exactos que muestre.
  4. Crea el registro de encaminamiento: CNAME para un subdominio, A y AAAA para una raíz sin aplanamiento.
  5. Crea el registro TXT de propiedad y el CNAME delegado del desafío.
  6. Si tu DNS está en Cloudflare, confirma que el registro de encaminamiento está sin proxy.
  7. Borra los registros obsoletos del mismo nombre y comprueba si hay un comodín que pueda taparlo.
  8. Espera a que el estado pase por certificado pendiente hasta activo, y verifica luego con dig y curl.
  9. Prueba la raíz, www, http y https, más un agente de usuario móvil.
  10. Crea un enlace canónico, púlsalo y confirma que el clic queda registrado.
  11. Vuelve a subir el TTL y documenta quién se encarga de renovar el dominio.

Casi todo esto es un trabajo de quince minutos en una zona limpia. Las excepciones son los dominios raíz en proveedores sin aplanamiento, que necesitan el camino de la IP, y las zonas con años de registros acumulados, donde el trabajo consiste en borrar y no en añadir.

Un dominio de marca es la mejora de credibilidad más barata a la que puede acceder un programa de enlaces y, una vez conectado, el resto de la pila corre sobre infraestructura que ya controlas. Si estás montando dominios para clientes y no para ti, los dominios por cliente son lo que hace creíble la oferta: consulta dominios propios para ver cómo funcionan los cupos en cada plan.

Lo que suele preguntar la gente

¿Puedo usar un dominio raíz como yourbrand.link para enlaces cortos?

Sí, pero el camino de DNS es distinto. Un CNAME no puede existir en el ápice de una zona, así que o bien usas un proveedor que ofrezca aplanamiento de CNAME o registros ALIAS, o bien apuntas un registro A a una dirección IP de entrada que emita tu plataforma. Cloudflare, DNSimple, Namecheap, Porkbun, DNS Made Easy, easyDNS, NS1, Bunny, Azure DNS y Google Cloud DNS admiten el aplanamiento o los ALIAS; Route 53, GoDaddy, IONOS y Network Solutions no lo ofrecen para destinos externos, así que esas zonas necesitan el camino de la IP.

¿Cuánto tarda un dominio propio en empezar a funcionar?

Se acumulan dos esperas. La primera es la propagación de DNS, que depende del TTL de cualquier registro que hayas reemplazado y de las cachés de los resolutores: suele ser cuestión de minutos cuando el TTL era bajo y puede llegar a un día cuando no lo era. La segunda es la emisión del certificado, que arranca en cuanto los registros son visibles y normalmente termina en menos de diez minutos. Un panel bien hecho vuelve a comprobarlo solo, en lugar de obligarte a pulsar una y otra vez un botón de verificar.

¿Necesito comprar un certificado SSL para mi dominio corto?

No. Los certificados los emite automáticamente por ACME la plataforma que sirve las redirecciones, sin coste adicional, y se renuevan solos. Lo que importa es el modelo de renovación: si la validación se delega una vez con un CNAME en el registro del desafío, las renovaciones continúan para siempre sin que toques el DNS. Si tu proveedor te pide pegar un registro de validación nuevo cada pocos meses, eso es una caída programada y no un paso de configuración.

¿Uso un subdominio de mi web principal o un dominio corto aparte?

Un subdominio como go.yourbrand.com se lanza antes, no cuesta nada extra y hereda el reconocimiento de un dominio que la gente ya conoce. Un dominio corto aparte es más breve, algo que importa en SMS y en imprenta, y aísla la reputación de tus enlaces de la de tu web principal. Muchos equipos llevan los dos: el subdominio para los canales propios y el dominio corto para las campañas donde cada carácter cuenta.

¿Por qué se rompieron mis enlaces al activar el proxy de Cloudflare?

Poner el registro en modo proxy coloca un segundo terminador de TLS delante de una plataforma que ya termina TLS para ese hostname. En modo Flexible el proxy habla HTTP plano con el origen, que responde con una redirección a HTTPS, y la solicitud entra en bucle hasta que el navegador se rinde. Rebrandly documenta este conflicto para sus propios clientes. La solución es dejar el registro sin proxy, o cambiar el cifrado a Full strict si tienes un motivo concreto para mantener el proxy en el camino.

¿Qué pasa con mis enlaces si más adelante cambio de plataforma?

Como el dominio es tuyo, conservas el control del destino: reapunta el CNAME o el registro A al nuevo proveedor, importa tu tabla de slugs y destinos, y los códigos ya impresos siguen resolviendo. Dos cosas requieren cuidado en el cambio. Los slugs deben recrearse antes de mover el DNS, y el nuevo proveedor debe emitir un certificado para el hostname antes de que llegue el tráfico, que es la razón por la que los cambios escalonados fijan un TTL bajo con un día de antelación.