DNSUnidad 4 de 4
Fundamentos30 minBorradordraft

Diagnóstico y límites de seguridad DNS

Diagnostica por límites y distingue DNSSEC, DNS cifrado y abuso de DNS.

Qué aprenderás
  • Separar un fallo DNS de fallos posteriores de ruta, puerto, TLS o aplicación.
  • Distinguir DNSSEC, DNS cifrado y conceptos comunes de abuso de DNS.
Conoce esto antes
  • DNS
  • Direccionamiento IP
  • Cliente y servidor
  • Paquete
Última verificaciónRevisión cada 180 días
En esta página

Diagnostica el límite

“La web no abre” no es un diagnóstico DNS. Registra nombre, tipo, resolver, respuesta, caché y conexión posterior. Si una dirección funciona pero el nombre no, inspecciona resolución. Si DNS responde y la aplicación falla, prueba ruta, puerto, TLS y aplicación por separado.

DNSSEC autentica el origen y la integridad de datos firmados; no cifra la consulta. DoH transporta DNS sobre HTTPS; protege el trayecto hacia el resolver elegido, pero ese resolver todavía procesa la consulta. Cache poisoning intenta introducir datos incorrectos para su reutilización. DNS tunneling codifica otros datos en DNS; aquí se estudia como concepto defensivo, no como guía de evasión.

Reto seguro: consulta example.test como A y AAAA, identifica resolver, tipo, dirección y TTL, observa la caché virtual, límpiala y explica qué estado no cambió.

Siguiente pasoVolver al hub DNS

Conecta conceptos, comandos, lab, visuales, práctica y fuentes.