¿Alguna vez te has preguntado qué sucede cuando escribes una dirección en un navegador de Internet? Cuando
escribes una URL (Uniform Resource Locator) como https://www.cybersec4you.net,
probablemente no piensas en números complicados ni en direcciones IP. Detrás de esa facilidad hay una
poderosa tecnología que traduce nombres legibles a direcciones IP (Internet Protocol): el
DNS (Domain Name System).
- Qué hace el DNS.
- La jerarquía del DNS.
- Los tipos de registro (record) DNS.
- Cómo funciona una consulta DNS.
¿Qué hace el DNS?
El DNS actúa como una «guía telefónica» de Internet. En lugar de recordar una IP como
148.133.128.71, simplemente escribes un nombre de dominio, por ejemplo
www.cybersec4you.net. El DNS se encarga de traducirlo para que tu navegador sepa a qué
servidor conectarse.
Jerarquía del DNS
La jerarquía está conformada por el «.» (Root Domain), que es el nivel más alto del DNS. Hay 13 Root Servers gestionados por 12 operadores independientes; aunque existen 13 direcciones IP para acceder a los servidores raíz, estos se distribuyen en más de 1300 servidores físicos en todo el mundo. El dominio raíz está implícito en las URL.
Seguido se encuentra el TLD (Top-Level Domain), los dominios de primer nivel, justo después del dominio raíz, gestionados por la ICANN (Internet Corporation for Assigned Names and Numbers). En cuanto a los caracteres, deben tener mínimo 2 y máximo 63, aunque en la práctica tienen entre 2 y 10. La ICANN ha definido estos tipos de TLD:
- ccTLD (Country Code Top-Level Domain): Ecuador
.ec, España.es, Reino Unido.uk. - gTLD (Generic Top-Level Domain):
.com,.org,.technology,.security. - sTLD (Sponsored Top-Level Domain): instituciones educativas
.edu, gobierno.gob, Departamento de Defensa de EE. UU..mil. - IDN TLD (Internationalized Domain Names): permiten caracteres en alfabetos no latinos (árabe, chino, ruso), como
.网络(red en chino) o.онлайн(online en ruso).
El SLD (Second-Level Domain) son los nombres registrados dentro de un TLD, únicos bajo cada
TLD, por ejemplo google.com o cybersec4you.net. Al registrar un dominio, el SLD
está limitado a 63 caracteres más el TLD y solo puede usar a–z, 0–9 y guiones,
teniendo en cuenta que no puede iniciar, terminar ni tener guiones consecutivos dentro del nombre.
Además, existen los subdominios, que se encuentran a la izquierda del SLD separados por un
punto; por ejemplo, en admin.cybersec4you.net el «admin» es el subdominio. Puedes tener
múltiples subdominios separados por «.», como server.admin.cybersec4you.net. Sin embargo, la
longitud total de estos subdominios debe ser de hasta 253 caracteres.
Tipos de registros DNS
- A Record (Address Record): apunta un nombre de dominio (como
cybersec4you.net) a una dirección IPv4 (como148.133.128.71). - AAAA Record: igual que el A record, pero apunta a una dirección IPv6 (más moderna y larga).
- CNAME Record: resuelve o redirige un nombre de dominio a otro; es decir, un alias.
- MX Record: indica qué servidor maneja el correo electrónico para ese dominio.
- TXT Record: campo de texto libre; puede guardar cualquier dato basado en texto. Se usa para verificación, seguridad (como SPF, DKIM) o configuraciones externas.
- PTR Record: permite convertir una dirección IP en su nombre de dominio asociado, lo opuesto a lo que hace un A o AAAA record.
$ dig cybersec4you.net +short
148.133.128.71
$ dig NS cybersec4you.net +short
ns1.dns-parking.com.
ns2.dns-parking.com.
¿Cómo funciona una consulta DNS?
1. Tu computadora consulta su caché local
Cuando escribes un dominio (por ejemplo, www.cybersec4you.net), tu sistema primero revisa si ya
tiene esa dirección IP guardada en su caché local. Si ya se buscó recientemente, la IP se recupera de
inmediato. Si no la tiene, envía una solicitud al servidor DNS recursivo (Recursive DNS Server).
2. El servidor DNS recursivo revisa su propia caché
Este servidor (generalmente proporcionado por tu ISP, aunque puedes usar otros como Google DNS o Cloudflare) también tiene su propia caché. Si encuentra el dominio ahí, te devuelve la respuesta y la búsqueda termina (muy común con dominios como Google, Facebook o Twitter). Si no lo encuentra, comienza el proceso de resolución recorriendo varios Root DNS Servers.
3. Contacto con los Root DNS Servers
Si el Recursive DNS Server no tiene la respuesta, consulta a los Root DNS Servers. Estos servidores son la columna vertebral del sistema DNS. Ellos no te dan la IP directamente, sino que te redirigen al servidor TLD adecuado según la extensión del dominio.
www.cybersec4you.net, el Root Server ve que es un
dominio .net y te redirige al TLD Server encargado de .net.
4. El TLD Server indica el Authoritative Server
El TLD Server no resuelve el dominio, pero te dice qué servidor es el autorizado (Authoritative server) para el dominio solicitado. El Authoritative server es a menudo conocido como el nameserver del dominio.
Ejemplo real para cybersec4you.net:
ns1.dns-parking.comns2.dns-parking.com
Estos son los servidores autoritativos que contienen los registros DNS reales del dominio. Los dominios suelen tener múltiples nameservers como respaldo en caso de fallas.
5. El Authoritative DNS Server da la respuesta final
El Authoritative DNS es el que almacena los registros DNS reales de ese dominio (A, AAAA, MX, CNAME, etc.). Devuelve la dirección IP o el registro solicitado al servidor recursivo, que guarda (cachea) la respuesta según el TTL (Time To Live) del registro y, finalmente, se la entrega a tu computadora, que ya puede conectarse al servidor correspondiente.
Conocer el Authoritative DNS Server / nameserver es fundamental para verificar si el dominio está correctamente delegado, además de comprobar problemas de propagación DNS.
- 1. Cliente → revisa su caché local.
- 2. Cliente → Recursive DNS Server.
- 3. Recursive DNS Server → Root Server → TLD Server → Authoritative Server.
- 4. Authoritative Server → devuelve el registro DNS.
- 5. Recursive → guarda y entrega la respuesta al cliente.
Conclusión
Comprender el funcionamiento del DNS te permite:
- Diagnosticar errores de conexión.
- Optimizar tu infraestructura como profesional de ciberseguridad.
El DNS es más que una simple traducción de nombres; es el primer paso en la cadena de confianza para que Internet funcione de forma rápida, eficiente y segura.
¿Quieres una revisión de la configuración DNS de tu dominio? Escríbenos.