El DNS (Domain Name System) es el sistema que traduce nombres de dominio legibles (
ejemplo.com) en direcciones IP (93.184.216.34). Funciona como la "guía telefónica" de internet y opera principalmente en el puerto 53 (UDP para consultas, TCP para transferencias grandes).
La resolución es jerárquica y distribuida: ningún servidor conoce todo, sino que la consulta se delega por niveles hasta llegar al servidor que tiene la respuesta autoritativa. Los resultados se guardan en caché para acelerar futuras consultas.
Proceso de resolución (recursiva):
- El cliente consulta a su resolver (normalmente el del ISP o uno público como 8.8.8.8).
- Si no está en caché, el resolver pregunta a un servidor raíz.
- La raíz lo deriva al servidor del TLD (
.com,.org...). - El TLD deriva al servidor autoritativo del dominio.
- El autoritativo devuelve la IP, que se cachea y se entrega al cliente.
Tipos de registro DNS principales:
| Registro | Función |
|---|---|
| A | Nombre → dirección IPv4 |
| AAAA | Nombre → dirección IPv6 |
| MX | Servidor de correo del dominio |
| CNAME | Alias de otro nombre |
| NS | Servidores de nombres autoritativos |
| TXT | Texto libre (SPF, verificaciones, DKIM) |
| PTR | IP → nombre (resolución inversa) |
Herramientas habituales:
nslookup ejemplo.com
dig ejemplo.com MX
host -t txt ejemplo.com
DNS en seguridad ofensiva y defensiva:
- Enumeración de subdominios → mapear la infraestructura de un objetivo (reconocimiento).
- Transferencia de zona (AXFR) → si está mal configurada, expone todos los registros del dominio.
- DNS cache poisoning → envenenar la caché para redirigir a sitios maliciosos.
- DNS tunneling / exfiltración → ocultar datos dentro de consultas DNS para evadir firewalls.
El DNS es una de las primeras fuentes en el reconocimiento pasivo y activo (pilar Pentest y OSINT). Conecta con WHOIS, DNS y dominios del pilar de OSINT.