Knowledge Hub / Redes

DNS

¿Cómo se convierte un nombre en datos de red utilizables?

Resolución de nombres, registros, caché, comandos y límites de confianza de DNS.

Última verificación
2026-09-20
Intervalo de revisión
365 días
Estado
En revisión

01 / Resumen

¿Cómo se convierte un nombre en datos de red utilizables?

DNS es un sistema distribuido de nombres. Un cliente pide a un resolver datos tipados asociados a un nombre; el resolver puede responder desde caché o continuar hasta datos DNS autoritativos. Una respuesta correcta demuestra un registro DNS, no que el servicio de destino sea seguro.

Nivel
Intermedio
Unidades
4
Tiempo estimado
114 min
Qué aprenderás
  • Distinguir un nombre, una zona, un servidor y un registro DNS tipado.
  • Seguir una consulta desde el cliente hasta el resolver recursivo y la respuesta autoritativa.
  • Elegir un comando DNS según la observación necesaria.
  • Separar un fallo DNS de fallos posteriores de ruta, puerto, TLS o aplicación.
Qué saber antes
  • Direccionamiento IP
  • Interfaz de red
  • Cliente y servidor
  • Paquete
  • Comando
Material de aprendizaje
  • Labs: disponible
  • Práctica integrada: disponible
  • Visuales: 3
  • Documentos: 3
  1. 01Nombres, jerarquía y tipos de registro DNS28 min
  2. 02Resolución DNS, referencias y caché24 min
  3. 03Herramientas DNS e inspección con Wireshark32 min
  4. 04Diagnóstico y límites de seguridad DNS30 min
Empezar tema

02 / Aprender

Aprender

03 / Conceptos

Conceptos

Nombre de dominiodns-domain-name
Una secuencia de etiquetas situada en el espacio jerárquico de nombres DNS.
Resolverdns-resolver
El componente que obtiene información DNS para un cliente, directamente o mediante referencias.
Servidor autoritativodns-authoritative-server
Un servidor de nombres con datos autoritativos de una zona, no una copia en caché obtenida de otro lugar.
Registro de recursodns-resource-record
Datos DNS tipados asociados a un nombre, como un registro de dirección o de servidor de nombres.
Caché y TTLdns-cache-ttl
Los resolvers pueden reutilizar datos durante un tiempo limitado; el TTL controla ese intervalo de caché.
Espacio de nombres y jerarquíadns-namespace
Los nombres DNS forman un árbol: la raíz delega dominios de nivel superior, que delegan zonas inferiores.
Resolución recursivadns-recursion
Un resolver recursivo sigue referencias y devuelve una respuesta final o un error al cliente.
Servidores raíz y TLDdns-root-tld
Los servidores raíz y TLD suelen dar referencias hacia la zona autoritativa, no la dirección final del host.
Registro Adns-record-a
Asocia un nombre con una dirección IPv4.
Registro AAAAdns-record-aaaa
Asocia un nombre con una dirección IPv6.
Registro CNAMEdns-record-cname
Identifica un nombre como alias de otro nombre canónico.
Registro MXdns-record-mx
Especifica intercambiadores de correo para un dominio con valores de preferencia.
Registro TXTdns-record-txt
Transporta una o varias cadenas; las aplicaciones definen cómo se interpretan.
Registro NSdns-record-ns
Identifica un servidor de nombres autoritativo para una zona.
Registro PTRdns-record-ptr
Apunta desde un nombre del espacio inverso hacia otro nombre de dominio.
Registro SOAdns-record-soa
Contiene parámetros administrativos de una zona, incluidos su serial y tiempos.

04 / Comandos

Comandos

EntornoComandoPropósitoLab
multinslookup example.testConsultar a un servidor DNS configurado por información sobre un nombre.Disponible en Command Lab
linuxdig example.test AInspeccionar una consulta DNS y sus secciones de respuesta con una herramienta orientada a consultas.Disponible en Command Lab
powershellResolve-DnsName example.test -Type AResolver un nombre con el cmdlet del cliente DNS de Windows y pedir explícitamente un tipo de registro.Disponible en Command Lab
windowsipconfig /displaydnsMostrar el contenido de la caché del resolver del cliente DNS de Windows.Disponible en Command Lab
powershellGet-DnsClientCacheMostrar entradas de la caché del cliente DNS de Windows.Disponible en Command Lab
powershellClear-DnsClientCacheLimpiar la caché DNS del cliente de Windows sin mostrar salida de éxito.Disponible en Command Lab
windowsipconfig /flushdnsVaciar la caché del resolver DNS del cliente Windows.Disponible en Command Lab
linuxhost -t AAAA example.testRealizar una consulta DNS compacta para un tipo de registro explícito.Disponible en Command Lab
multiping example.testObservar resolución simulada seguida de una prueba ICMP; no demuestra la salud de la aplicación.Disponible en Command Lab

05 / Labs

Labs

06 / Visuales

Visuales

06B / Documentos

Documentos

07 / Seguridad

Seguridad

  1. Trata las respuestas DNS como datos que cruzan un límite de confianza. Una respuesta puede ser errónea, antigua o estar manipulada.
  2. DNSSEC autentica datos DNS firmados; no cifra la consulta ni convierte la aplicación de destino en confiable.

08 / Diagnóstico

Diagnóstico

  1. Separa el nombre, el tipo de registro solicitado, el resolver utilizado, la respuesta, el estado de caché y el intento posterior de conexión.
  2. Compara la respuesta del resolver configurado con la de un resolver elegido explícitamente antes de culpar a la aplicación.

09 / Comprobaciones rápidas

Comprobaciones rápidas

Nivel 2dns-resolver-vs-answer

Una consulta muestra Server: 192.0.2.53 y Address: 192.0.2.25. ¿Qué valor identifica el resolver DNS usado para la consulta?

Una consulta muestra Server: 192.0.2.53 y Address: 192.0.2.25. ¿Qué valor identifica el resolver DNS usado para la consulta?
Nivel 4dns-reachability-diagnosis

Una estación puede alcanzar 192.0.2.25 pero no puede resolver app.example.test. ¿Qué subsistema debes inspeccionar primero?

Una estación puede alcanzar 192.0.2.25 pero no puede resolver app.example.test. ¿Qué subsistema debes inspeccionar primero?
Nivel 3dns-cache-flush-effect

¿Qué cambia Clear-DnsClientCache en el DNS Command Lab?

¿Qué cambia Clear-DnsClientCache en el DNS Command Lab?
Nivel 3wireshark-dns-display-filter

Ya existe una captura. ¿Qué filtro de visualización de Wireshark muestra tráfico del protocolo DNS decodificado?

Ya existe una captura. ¿Qué filtro de visualización de Wireshark muestra tráfico del protocolo DNS decodificado?
  1. ¿Qué hace un resolver que normalmente no hace por sí solo un navegador?
  2. ¿Por qué una respuesta DNS válida no demuestra que el servicio de destino sea seguro?

10 / GRAPH

Conceptos relacionados

Usado en certificaciones

Estos enlaces reutilizan conocimiento canónico; la certificación no posee ni duplica el tema.

11 / Recursos

Recursos

12 / Fuentes y frescura

Fuentes y frescura

Última verificación
2026-09-20
Intervalo de revisión
365 días
Versión de fuentes
RFC 1034/1035/4033/8484 · BIND 9.20.29 · Wireshark User's Guide 4.7 · Microsoft Learn 2026-09-20