Nombres desde cero

Básicos DNS

Aprende cómo un nombre se convierte en respuesta segura, caché incluida.

Visualización de una consulta DNS recorriendo resolvers y servidores autoritativos
Ruta mental Nombre, resolver, delegación, respuesta, caché y validación.
3

piezas base: nombre, tipo y respuesta

2

transportes obligados en DNS completo: UDP y TCP

4

capas de lectura: caché, autoridad, firma y privacidad

Mapa del ecosistema

Relaciona resolvers, raíz, TLD, servidores autoritativos, zonas, registros, caché y controles de seguridad.

Ruta de resolución

Sigue una consulta desde el equipo local hasta la respuesta final, con caché y delegaciones.

Paso 1 Consulta

    Anatomía de una zona

    Selecciona cada pieza para entender qué significa dentro de una respuesta DNS realista.

    Origen empresa.example.
    SOA ns1.empresa.example. hostmaster.empresa.example.
    NS ns1.empresa.example. ns2.empresa.example.
    A www.empresa.example. 203.0.113.20
    CNAME blog.empresa.example. www.empresa.example.
    DNSSEC

    DNSKEY, DS y RRSIG construyen una cadena de confianza hasta la zona firmada.

    Laboratorio de consulta

    Prueba nombres de una zona didáctica y observa respuesta, autoridad, caché y errores.

    Fallos y riesgos frecuentes

    Marca lo que observes en una incidencia DNS y compara la prioridad con una lectura operativa.

    Practica sin salir

    Responde preguntas cortas y revisa la explicación al instante.

    Guía de repaso

    Puntos clave para recordar antes de configurar zonas, depurar errores o endurecer resolución.

    Referencias oficiales

    RFC y registros oficiales para profundizar en DNS clásico, extensiones, seguridad y privacidad.

    Glosario esencial

    Siglas y conceptos que aparecen constantemente en redes, correo, web y ciberseguridad.

    FQDN

    Nombre completamente cualificado, normalmente terminado en el punto raíz.

    RRset

    Conjunto de registros del mismo nombre, clase y tipo.

    TTL

    Tiempo que una respuesta puede permanecer en caché antes de expirar.

    NXDOMAIN

    Respuesta que indica que el nombre consultado no existe.

    Delegación

    Enlace desde una zona padre hacia servidores autoritativos de una zona hija.

    Validación DNSSEC

    Comprobación criptográfica de que los datos recibidos encajan con una cadena de confianza.