Administrar DNS exige razonar sobre dos trabajos: responder con autoridad por los nombres propios y resolver el resto mediante un servicio superior y caché local. Este curso práctico usa BIND9 para hacer visibles y comprobables ambas rutas desde una terminal Linux.
Instalarás y ejecutarás named, inspeccionarás el puerto 53 UDP/TCP, crearás zonas maestras, añadirás registros, actualizarás el serial SOA y validarás antes de recargar. El reto final crea office.lan para tres dispositivos internos y reenvía consultas externas a Google Public DNS.
Lo que aprenderás
- Instalar BIND9 y utilidades, iniciar
namedy verificar el puerto 53 UDP/TCP - Organizar opciones globales, declaraciones de zonas y archivos de datos
- Configurar un reenviador y comparar tiempos de consulta fría y en caché
- Crear una zona maestra con SOA, NS, A y puntos finales correctos
- Añadir A y CNAME, incrementar el serial y recargar con
rndc - Validar configuración y zona con
named-checkconfynamed-checkzone - Diagnosticar con
digdirigido, consulta inversa,+tracey registros de BIND
A quién va dirigido este curso
Este curso intermedio está dirigido a administradores Linux, estudiantes de DevOps y redes, técnicos y desarrolladores que necesitan un pequeño DNS interno. Es útil si entiendes nombres e IP, pero aún no has creado una zona autoritativa, configurado reenvío o interpretado diagnósticos.
Requisitos previos: Fundamentos de terminal Linux, redes, paquetes, procesos, edición y sudo. Ayuda conocer IP y estructura de dominios.
Entorno de aprendizaje: Una terminal Linux de LabEx tipo Debian/Ubuntu con BIND9, dig, plantillas y registros preparados y red para consultas públicas reenviadas.
Preguntas frecuentes
¿Es un curso de DNS autoritativo o de resolución con caché?
Cubre ambos roles en una instancia. Responde con autoridad por zonas como lab.local y office.lan, mientras reenvía nombres públicos desconocidos a 8.8.8.8 y guarda respuestas hasta que vence el TTL.
¿Configurará automáticamente esta máquina u otros clientes para usar el DNS?
No. Los ejercicios consultan explícitamente con dig @127.0.0.1 printer.office.lan. No editan /etc/resolv.conf, no configuran DNS por DHCP ni incorporan otros hosts.
¿Qué registros y funciones de producción incluye?
Crearás SOA, NS, A y CNAME y examinarás un PTR existente. No crearás zonas inversas, MX, AAAA o TXT, ni configurarás DNSSEC, secundarios, actualizaciones dinámicas, ACL o transferencias.





