1. ¿Qué es el Sistema de Nombres de Dominio (DNS)?
El Domain Name System (DNS) traduce nombres mnemotécnicos (como curious-techie.com) en direcciones IP numéricas (como 104.21.45.12 o 2606:4700:3037::6815:2d0c).
Definido en RFC 1034 y RFC 1035 en 1987, opera como una inmensa base de datos distribuida con replicación y caché jerárquica.
2. Jerarquía de Resolución en 4 Pasos
Cuando el navegador resuelve un nuevo dominio, el flujo recursivo se compone de:
3. Tipos de Registros DNS Fundamentales
| TIPO | PROPÓSITO | EJEMPLO |
|---|---|---|
| A | Asigna el nombre a una IP IPv4 de 32 bits | 93.184.216.34 |
| AAAA | Asigna el nombre a una IP IPv6 de 128 bits | 2606:2800:220:1:248:1893:25c8:1946 |
| MX | Indica los servidores de correo y prioridad | 10 mail.example.com |
| TXT | Texto descriptivo para SPF, DKIM y validación | v=spf1 include:_spf.google.com ~all |
| CNAME | Alias que apunta un nombre hacia otro | docs.example.com → cdn.vendor.io |
| CAA | Restringe qué Autoridades de Certificación emiten certificados | 0 issue "letsencrypt.org" |
4. Seguridad DNS: DNSSEC, DoH y DoT
El DNS clásico viaja sin cifrado en el puerto 53 UDP, vulnerable a espionaje y envenenamiento de caché.
- DNSSEC: Firma criptográficamente los registros para evitar la falsificación de respuestas.
- DNS-over-HTTPS (DoH, RFC 8484): Cifra las consultas en túneles HTTPS estándar en el puerto 443.
- DNS-over-TLS (DoT, RFC 7858): Aplica cifrado TLS dedicado en el puerto 853.
5. Diagnóstico de Propagación y Estrategias TTL
El Time-to-Live (TTL) indica cuántos segundos los servidores intermedios pueden mantener el registro antes de consultar nuevamente.
Bajar el TTL a 300s (5 minutos) un día antes de una migración asegura una propagación rápida.