Knowledge Hub / Redes
DNS
¿Cómo se convierte un nombre en datos de red utilizables?
Resolución de nombres, registros, caché, comandos y límites de confianza de DNS.
- Última verificación
- 2026-09-20
- Intervalo de revisión
- 365 días
- Estado
- En revisión
01 / Resumen
¿Cómo se convierte un nombre en datos de red utilizables?
DNS es un sistema distribuido de nombres. Un cliente pide a un resolver datos tipados asociados a un nombre; el resolver puede responder desde caché o continuar hasta datos DNS autoritativos. Una respuesta correcta demuestra un registro DNS, no que el servicio de destino sea seguro.
- Nivel
- Intermedio
- Unidades
- 4
- Tiempo estimado
- 114 min
- Distinguir un nombre, una zona, un servidor y un registro DNS tipado.
- Seguir una consulta desde el cliente hasta el resolver recursivo y la respuesta autoritativa.
- Elegir un comando DNS según la observación necesaria.
- Separar un fallo DNS de fallos posteriores de ruta, puerto, TLS o aplicación.
- Direccionamiento IP
- Interfaz de red
- Cliente y servidor
- Paquete
- Comando
- Labs: disponible
- Práctica integrada: disponible
- Visuales: 3
- Documentos: 3
- 01Nombres, jerarquía y tipos de registro DNS28 min
- 02Resolución DNS, referencias y caché24 min
- 03Herramientas DNS e inspección con Wireshark32 min
- 04Diagnóstico y límites de seguridad DNS30 min
02 / Aprender
Aprender
- Nombres, jerarquía y tipos de registro DNSAbrir lección →
Vocabulario para leer una respuesta DNS sin confundir nombres, zonas, servidores y registros.
- Resolución DNS, referencias y cachéAbrir lección →
Sigue una consulta recursiva y observa cómo la caché cambia el recorrido.
- Herramientas DNS e inspección con WiresharkAbrir lección →
Usa comandos DNS con intención y aprende a inspeccionar una consulta y su respuesta.
- Diagnóstico y límites de seguridad DNSAbrir lección →
Diagnostica por límites y distingue DNSSEC, DNS cifrado y abuso de DNS.
03 / Conceptos
Conceptos
- Nombre de dominiodns-domain-name
- Una secuencia de etiquetas situada en el espacio jerárquico de nombres DNS.
- Resolverdns-resolver
- El componente que obtiene información DNS para un cliente, directamente o mediante referencias.
- Servidor autoritativodns-authoritative-server
- Un servidor de nombres con datos autoritativos de una zona, no una copia en caché obtenida de otro lugar.
- Registro de recursodns-resource-record
- Datos DNS tipados asociados a un nombre, como un registro de dirección o de servidor de nombres.
- Caché y TTLdns-cache-ttl
- Los resolvers pueden reutilizar datos durante un tiempo limitado; el TTL controla ese intervalo de caché.
- Espacio de nombres y jerarquíadns-namespace
- Los nombres DNS forman un árbol: la raíz delega dominios de nivel superior, que delegan zonas inferiores.
- Resolución recursivadns-recursion
- Un resolver recursivo sigue referencias y devuelve una respuesta final o un error al cliente.
- Servidores raíz y TLDdns-root-tld
- Los servidores raíz y TLD suelen dar referencias hacia la zona autoritativa, no la dirección final del host.
- Registro Adns-record-a
- Asocia un nombre con una dirección IPv4.
- Registro AAAAdns-record-aaaa
- Asocia un nombre con una dirección IPv6.
- Registro CNAMEdns-record-cname
- Identifica un nombre como alias de otro nombre canónico.
- Registro MXdns-record-mx
- Especifica intercambiadores de correo para un dominio con valores de preferencia.
- Registro TXTdns-record-txt
- Transporta una o varias cadenas; las aplicaciones definen cómo se interpretan.
- Registro NSdns-record-ns
- Identifica un servidor de nombres autoritativo para una zona.
- Registro PTRdns-record-ptr
- Apunta desde un nombre del espacio inverso hacia otro nombre de dominio.
- Registro SOAdns-record-soa
- Contiene parámetros administrativos de una zona, incluidos su serial y tiempos.
04 / Comandos
Comandos
| Entorno | Comando | Propósito | Lab |
|---|---|---|---|
| multi | nslookup example.test | Consultar a un servidor DNS configurado por información sobre un nombre. | Disponible en Command Lab |
| linux | dig example.test A | Inspeccionar una consulta DNS y sus secciones de respuesta con una herramienta orientada a consultas. | Disponible en Command Lab |
| powershell | Resolve-DnsName example.test -Type A | Resolver un nombre con el cmdlet del cliente DNS de Windows y pedir explícitamente un tipo de registro. | Disponible en Command Lab |
| windows | ipconfig /displaydns | Mostrar el contenido de la caché del resolver del cliente DNS de Windows. | Disponible en Command Lab |
| powershell | Get-DnsClientCache | Mostrar entradas de la caché del cliente DNS de Windows. | Disponible en Command Lab |
| powershell | Clear-DnsClientCache | Limpiar la caché DNS del cliente de Windows sin mostrar salida de éxito. | Disponible en Command Lab |
| windows | ipconfig /flushdns | Vaciar la caché del resolver DNS del cliente Windows. | Disponible en Command Lab |
| linux | host -t AAAA example.test | Realizar una consulta DNS compacta para un tipo de registro explícito. | Disponible en Command Lab |
| multi | ping example.test | Observar resolución simulada seguida de una prueba ICMP; no demuestra la salud de la aplicación. | Disponible en Command Lab |
05 / Labs
Labs
- DNS Command LabAbrir simulador seguro →
Ejercicio DNS guiado para distinguir resolver, respuesta, tipo de registro y caché virtual.
simulador determinista
06 / Visuales
Visuales
- Secuencia desde el nombre de aplicación hasta el resolver DNS y la dirección devuelta.Abrir visual →
technical-diagram · verifieddns-resolution-flow - Jerarquía DNS desde la raíz, pasando por un dominio de nivel superior y una zona autoritativa, hasta registros tipados.Abrir visual →
technical-diagram · verifieddns-hierarchy-v1 - Wireshark 4.6.8 en macOS mostrando una consulta y respuesta DNS controladas filtradas con dns, con lista, detalles y bytes visibles.Abrir visual →
real-screenshot · verifiedwireshark-dns-ui-v1
06B / Documentos
Documentos
- Guía de estudio de fundamentos DNSAbrir documento →
Una guía original del proyecto sobre nombres, resolvers, registros, caché, comandos, diagnóstico y límites de seguridad de DNS.
local PDF + HTML · project-owned - RFC 1034 — Nombres de dominio: conceptos y arquitecturaAbrir documento →
La referencia normativa de conceptos DNS usada para verificar las explicaciones originales de la plataforma. Permanece en el sitio oficial de RFC Editor.
external reference only · external-only - Guía de usuario de WiresharkAbrir documento →
La referencia oficial vigente de interfaz y flujo de trabajo. La plataforma la enlaza sin almacenar una copia local no autorizada.
external reference only · external-only
07 / Seguridad
Seguridad
- Trata las respuestas DNS como datos que cruzan un límite de confianza. Una respuesta puede ser errónea, antigua o estar manipulada.
- DNSSEC autentica datos DNS firmados; no cifra la consulta ni convierte la aplicación de destino en confiable.
08 / Diagnóstico
Diagnóstico
- Separa el nombre, el tipo de registro solicitado, el resolver utilizado, la respuesta, el estado de caché y el intento posterior de conexión.
- Compara la respuesta del resolver configurado con la de un resolver elegido explícitamente antes de culpar a la aplicación.
09 / Comprobaciones rápidas
Comprobaciones rápidas
Una estación puede alcanzar 192.0.2.25 pero no puede resolver app.example.test. ¿Qué subsistema debes inspeccionar primero?
¿Qué cambia Clear-DnsClientCache en el DNS Command Lab?
Ya existe una captura. ¿Qué filtro de visualización de Wireshark muestra tráfico del protocolo DNS decodificado?
- ¿Qué hace un resolver que normalmente no hace por sí solo un navegador?
- ¿Por qué una respuesta DNS válida no demuestra que el servicio de destino sea seguro?
10 / GRAPH
Conceptos relacionados
- DHCP
- TCP
- UDP
- ICMP →
- HTTP
- TLS
- Wireshark
- Shell de Linux →
- PowerShell →
Usado en certificaciones
Estos enlaces reutilizan conocimiento canónico; la certificación no posee ni duplica el tema.
11 / Recursos
Recursos
- RFC 1034 — Domain Names: Concepts and FacilitiesRecursos ↗
RFC Editor · official-doc · free
- RFC 1035 — Domain Names: Implementation and SpecificationRecursos ↗
RFC Editor · official-doc · free
- RFC 4033 — DNS Security Introduction and RequirementsRecursos ↗
RFC Editor · official-doc · free
- RFC 8484 — DNS Queries over HTTPSRecursos ↗
RFC Editor · official-doc · free
- nslookup commandRecursos ↗
Microsoft · official-doc · free
- ipconfig commandRecursos ↗
Microsoft · official-doc · free
- DnsClient PowerShell moduleRecursos ↗
Microsoft · official-doc · free
- BIND 9.20 manual pagesRecursos ↗
Internet Systems Consortium · official-doc · free
- Wireshark User's GuideRecursos ↗
Wireshark Foundation · official-doc · free
- Wireshark DNS display-filter referenceRecursos ↗
Wireshark Foundation · official-doc · free
12 / Fuentes y frescura
Fuentes y frescura
- Última verificación
- 2026-09-20
- Intervalo de revisión
- 365 días
- Versión de fuentes
- RFC 1034/1035/4033/8484 · BIND 9.20.29 · Wireshark User's Guide 4.7 · Microsoft Learn 2026-09-20