Diagnóstico y límites de seguridad DNS
Diagnostica por límites y distingue DNSSEC, DNS cifrado y abuso de DNS.
- Separar un fallo DNS de fallos posteriores de ruta, puerto, TLS o aplicación.
- Distinguir DNSSEC, DNS cifrado y conceptos comunes de abuso de DNS.
- DNS
- Direccionamiento IP
- Cliente y servidor
- Paquete
En esta página
Diagnostica el límite
“La web no abre” no es un diagnóstico DNS. Registra nombre, tipo, resolver, respuesta, caché y conexión posterior. Si una dirección funciona pero el nombre no, inspecciona resolución. Si DNS responde y la aplicación falla, prueba ruta, puerto, TLS y aplicación por separado.
DNSSEC autentica el origen y la integridad de datos firmados; no cifra la consulta. DoH transporta DNS sobre HTTPS; protege el trayecto hacia el resolver elegido, pero ese resolver todavía procesa la consulta. Cache poisoning intenta introducir datos incorrectos para su reutilización. DNS tunneling codifica otros datos en DNS; aquí se estudia como concepto defensivo, no como guía de evasión.
Reto seguro: consulta example.test como A y AAAA, identifica resolver, tipo, dirección y TTL, observa la caché virtual, límpiala y explica qué estado no cambió.
Conecta conceptos, comandos, lab, visuales, práctica y fuentes.
Siguiente tema recomendado
Fundamentos de seguridad y cumplimiento →
Por qué viene despuésActivos, amenazas, vulnerabilidades, riesgo, controles, responsabilidad compartida, defensa en profundidad, Zero Trust y GRC.