DNS separa la función de recursión orientada al cliente de la publicación autoritativa. Comprender ese límite evita confundir una respuesta almacenada en caché con el propietario de una zona.
DNS · Lección 2
Componentes de DNS
Aprende cómo los resolvers recursivos, los servidores autoritativos, las zonas y los registros de recursos dividen las responsabilidades de DNS.
Resolvers stub y recursivos
Un resolver stub de una aplicación o sistema operativo envía consultas a un resolver recursivo configurado. Este devuelve una respuesta final, un error o el resultado de una referencia después de utilizar la caché y, cuando sea necesario, realizar consultas iterativas. Su respuesta solo puede incluir el indicador de respuesta autoritativa cuando el servidor que responde tiene autoridad sobre los datos; la recursión por sí sola no lo convierte en autoritativo.
¿Qué hace un resolver recursivo por un cliente stub?
Servidores de nombres autoritativos
Un servidor autoritativo responde a partir de los datos de las zonas sobre las que tiene autoridad. Una zona debe disponer de varios servidores autoritativos con datos sincronizados y consideraciones independientes sobre fallos. Un servidor exclusivamente autoritativo no tiene por qué realizar recursión para clientes arbitrarios.
¿Qué hace que un servidor sea autoritativo para una zona?
Zonas y almacenamiento de zonas
Una zona es una parte del espacio de nombres DNS servida administrativamente. Comienza en el vértice de la zona y puede delegar zonas hijas. Los datos de la zona pueden almacenarse en un archivo de texto, generarse a partir de una base de datos, cargarse mediante una API o sintetizarse mediante software; un «archivo de zona» no es una implementación física obligatoria.
El vértice de la zona normalmente tiene un registro SOA y un conjunto NS. Los datos de delegación en un padre identifican los servidores autoritativos de la zona hija, a veces acompañados de registros de dirección glue necesarios para llegar a nombres de servidores incluidos en la propia delegación.
¿Qué es una zona DNS?
Campos de los registros de recursos
Un registro de recursos tiene un nombre de propietario, un TTL, una clase, un tipo y datos RDATA específicos del tipo. Por ejemplo:
www.example.com. 300 IN A 192.0.2.25
El propietario es www.example.com., el TTL es de 300 segundos, la clase es Internet, el tipo es dirección IPv4 y RDATA es la dirección. La omisión de campos y las reglas de nombres relativos de la sintaxis de los archivos de zona exigen tratar cuidadosamente el origen.
¿Qué tipo de registro publica la preferencia y los nombres de los servidores de correo?
TTL y caché negativa
Los registros positivos utilizan TTL para limitar su reutilización desde la caché. Las respuestas negativas, como un nombre cuya inexistencia se ha demostrado, también pueden almacenarse en caché según reglas derivadas del SOA. Reducir un TTL poco antes de un cambio planificado solo afecta a los registros obtenidos después de que las cachés vean el valor menor; los TTL más largos que ya están almacenados permanecen hasta que caducan.
¿Por qué debes reducir un TTL de DNS con suficiente antelación a un cambio de dirección planificado?
Lección completada
Has completado Componentes de DNS
Ahora puedes separar la recursión DNS, la autoridad, la gestión del espacio de nombres y los registros en caché.
Identifica las funciones de los resolvers stub y recursivos.
Define la autoridad mediante el servicio de una zona delegada.
Trata una zona como responsabilidad sobre un espacio de nombres, no como un único archivo obligatorio.
Interpreta los campos propietario, TTL, clase, tipo y RDATA.
Planifica la duración de las cachés antes de realizar cambios en DNS.
Guarda tu progreso
Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.
Crear una cuenta gratuita