Glosario de DNS y dominios
Definiciones breves y precisas de los términos que aparecen en un informe de dominio, cada una con un ejemplo y la herramienta que lo comprueba.
A
Anycast
Anycast es un método de enrutamiento en el que la misma dirección IP se anuncia desde muchas ubicaciones a la vez, de modo que cada usuario es dirigido a la más cercana o mejor conectada.
ASN (número de sistema autónomo)
Un ASN es el número único de un sistema autónomo: una red, o un grupo de redes, bajo un mismo operador que intercambia rutas con el resto de Internet mediante BGP.
Autoridad de certificación (CA)
Una autoridad de certificación es una organización que comprueba el control de un dominio y emite certificados TLS para él, y en cuyos certificados raíz confían los navegadores y los sistemas operativos.
C
ccTLD
Un ccTLD (dominio de nivel superior de código de país) es un TLD de dos letras asignado a un país o territorio según su código ISO 3166-1, como .es, .mx o .ar.
CDN (red de distribución de contenidos)
Una CDN es una red de servidores en muchas ubicaciones que guarda en caché y entrega el contenido de un sitio desde un punto cercano a cada visitante, por delante del servidor de origen del sitio.
Certificado SSL/TLS
Un certificado SSL/TLS es un archivo firmado digitalmente que vincula una clave pública con uno o varios nombres de host. Permite al navegador confirmar que habla con el sitio indicado y establecer una conexión HTTPS cifrada.
Código de autorización (auth code, EPP)
El código de autorización, también llamado auth code, código EPP, código de transferencia o AuthInfo, es la contraseña de un dominio concreto que autoriza su transferencia a otro registrador.
Códigos de estado EPP
Los códigos de estado EPP son los indicadores estándar de la salida de WHOIS y RDAP, como clientTransferProhibited o serverHold, que muestran en qué estado está un dominio y qué operaciones están bloqueadas.
D
DKIM
DKIM (DomainKeys Identified Mail) añade una firma criptográfica al correo saliente. Los receptores la verifican con una clave pública publicada en el DNS del remitente: el mensaje fue autorizado por ese dominio y no se modificó en tránsito.
DMARC
DMARC es una política publicada en el DNS que indica a los servidores de correo receptores qué hacer con los mensajes de su dominio que no superan las comprobaciones de SPF y DKIM, y adónde enviar informes sobre ellos.
DNS autoritativo
Un servidor DNS autoritativo guarda los registros originales de una zona y responde con esos datos, a diferencia de un resolver, que busca respuestas en nombre de los usuarios y las guarda en caché.
DNS inverso (rDNS)
El DNS inverso consiste en buscar el nombre de host que corresponde a una dirección IP, lo contrario de la consulta habitual de nombre a dirección. Usa registros PTR en las zonas in-addr.arpa e ip6.arpa.
DNSSEC
DNSSEC añade firmas digitales a los registros DNS para que un resolver pueda verificar que una respuesta procede realmente del titular de la zona y que no se alteró por el camino.
Dominio raíz (ápice)
El dominio ápice, también llamado dominio raíz o dominio desnudo, es el propio nombre registrado sin ningún subdominio: example.com y no www.example.com.
H
I
P
Periodo de gracia
Un periodo de gracia es un intervalo posterior a una operación del registro (alta, renovación, vencimiento, transferencia) en el que la operación se puede deshacer o el dominio se puede renovar en condiciones normales.
Periodo de redención
El periodo de redención es una etapa de unos 30 días después de que un registrador elimina un dominio gTLD vencido, durante la cual solo el titular anterior puede recuperarlo, normalmente pagando una tarifa considerable.
Propagación DNS
La propagación DNS es el periodo posterior a un cambio DNS durante el cual algunos resolvers siguen devolviendo la respuesta antigua, en caché, mientras otros devuelven ya la nueva.
R
RDAP
RDAP (Registration Data Access Protocol) es el sustituto moderno de WHOIS. Devuelve los datos de registro de dominios, direcciones IP y ASN como JSON estructurado sobre HTTPS.
Registrador
Un registrador es una empresa acreditada para vender registros de dominios al público e inscribirlos en la base de datos del registro en nombre del cliente.
Registro (registry)
Un registro es la organización que opera un dominio de nivel superior: mantiene la base de datos autoritativa de todos los nombres que hay bajo él y gestiona los servidores de nombres del TLD.
Registro A
Un registro A es el registro DNS que asocia un nombre de host con una dirección IPv4, de modo que un nombre como example.com se alcance en una dirección como 192.0.2.10.
Registro AAAA
Un registro AAAA asocia un nombre de host con una dirección IPv6. Hace por IPv6 lo que el registro A hace por IPv4.
Registro CAA
Un registro CAA indica qué autoridades de certificación pueden emitir certificados TLS para un dominio. Las CA están obligadas a comprobarlo antes de emitir.
Registro CNAME
Un registro CNAME convierte un nombre de host en alias de otro: el resolver reinicia la consulta con el nombre de destino y usa los registros que encuentre allí.
Registro DS
Un registro DS (delegation signer) se publica en la zona superior y contiene un hash de la clave DNSSEC de una zona hija. Es el eslabón que conecta un dominio firmado con la cadena de confianza.
Registro MX
Un registro MX indica los servidores de correo que aceptan mensajes para un dominio, cada uno con un número de preferencia que fija el orden en que se prueban.
Registro NS
Los registros NS enumeran los servidores de nombres autoritativos de una zona DNS: los servidores que guardan los registros de la zona y responden por ella.
Registro PTR
Un registro PTR asocia una dirección IP con un nombre de host. Es el tipo de registro en el que se basan las consultas de DNS inverso.
Registro SOA
El registro SOA (start of authority) está en la cima de toda zona DNS y contiene sus parámetros administrativos: servidor de nombres primario, contacto, número de serie y temporizadores.
Registro SRV
Un registro SRV indica a los clientes qué host y qué puerto prestan un servicio concreto de un dominio, junto con una prioridad y un peso para elegir entre varios servidores.
Registro TXT
Un registro TXT asocia texto libre a un nombre DNS. Hoy se usa sobre todo para datos legibles por máquinas, como las políticas SPF, DKIM y DMARC y los tokens de verificación de dominio.
Resolver recursivo
Un resolver recursivo es el servidor DNS al que su dispositivo envía sus consultas. Encuentra la respuesta preguntando por turno a los servidores raíz, del TLD y autoritativos, y guarda el resultado en caché.
S
Servidor de nombres
Un servidor de nombres es un servidor que responde consultas DNS. En el uso diario, la palabra designa los servidores autoritativos que alojan los registros DNS de un dominio, como ns1.dns-host.example.
SPF
SPF (Sender Policy Framework) es un registro TXT en el que un dominio enumera los servidores autorizados a enviar correo usándolo, para que los receptores detecten el correo de fuentes no autorizadas.
Subdominio
Un subdominio es cualquier nombre situado bajo un dominio registrado, como blog.example.com bajo example.com. Lo crea el titular del dominio en la zona DNS; no hay que registrar nada.
T
Titular (registrant)
El titular es la persona u organización a cuyo nombre está registrado un dominio: quien tiene el derecho a usarlo durante el periodo de registro.
TLD (dominio de nivel superior)
Un TLD (top-level domain, dominio de nivel superior) es la última etiqueta de un nombre de dominio, como com, org o es. Cada TLD es una zona delegada desde la raíz del DNS a un registro que la opera.
Transferencia de dominio
Una transferencia de dominio traslada la gestión de un dominio de un registrador a otro. El titular sigue siendo el mismo, y también los registros DNS, siempre que el DNS esté alojado en otro lugar.
TTL
El TTL (time to live, tiempo de vida) es el número de segundos que una respuesta DNS puede guardarse en caché antes de que el resolver tenga que volver a preguntar a los servidores autoritativos.