<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title># rm-rf.es &#187; dns</title>
	<atom:link href="http://rm-rf.es/categoria/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://rm-rf.es</link>
	<description>Administración de sistemas, Unix, Linux, FreeBSD, Windows, hosting, dominios, servidores...</description>
	<lastBuildDate>Fri, 18 May 2012 21:00:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>DNS: configurar bind como Forward Only</title>
		<link>http://rm-rf.es/dns-configurar-bind-como-forward-only/</link>
		<comments>http://rm-rf.es/dns-configurar-bind-como-forward-only/#comments</comments>
		<pubDate>Wed, 28 Mar 2012 18:42:41 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[dns]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[named]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2590</guid>
		<description><![CDATA[Si queremos que nuestro servidor DNS actúe a modo de proxy DNS y reenviar todas las peticiones que reciba a otros servidores DNS debemos configurarlo como &#8220;Forward Only&#8220;. Esto tiene todos los beneficios que puede darte un proxy y otros como por ejemplo, si tenemos Bind configurado con vistas, especificar el forwarding para la vista [...]]]></description>
			<content:encoded><![CDATA[<p>Si queremos que nuestro <strong>servidor DNS actúe a modo de proxy DNS</strong> y reenviar todas las peticiones que reciba a otros servidores DNS debemos configurarlo como &#8220;<strong>Forward Only</strong>&#8220;. Esto tiene todos los beneficios que puede darte un proxy y otros como por ejemplo, si tenemos Bind configurado con vistas, especificar el forwarding para la vista externa pero mantener las consultas a las zonas locales en el propio DNS.</p>
<p>Únicamente hay que prestar atención a dos directivas en la sección de opciones (options), marcadas en negrita:</p>
<pre>options {
listen-on port 53 { 127.0.0.1; 10.0.0.100; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
<strong> allow-query { redes_privadas; }; forward only;</strong>
forwarders { 8.8.8.8; };
};</pre>
<p>La directiva &#8220;forward&#8221; permite los valores &#8220;only&#8221; y &#8220;first&#8221;. Si especificamos &#8220;<strong>only</strong>&#8221; todas las consultas serán reenviadas a los nameserver especificados después. Si ponemos &#8220;<strong>first</strong>&#8221; se realizará un primer intento contra los NS forward, si estos no responden la consulta se intentará resolver en local.</p>
<p>Después, en <strong>forwarders</strong> podemos especificar los servidores DNS contra los que vamos a enrutar las peticiones DNS. En este caso he configurado el de google, 8.8.8.8.</p>
<p>Tras reiniciar named, podemos verificar (con un tcpdump por ejemplo) que las consultas efectivamente se están enrutando a esos DNS:</p>
<pre># <strong>dig @localhost www.rm-rf.es</strong>
...
...</pre>
<p>Y efectivamente vemos el tráfico en el tcpdump contra el NS de google:</p>
<pre># <strong>tcpdump -n -s 1500 -i eth0 udp port 53</strong>
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 1500 bytes
23:19:21.230065 IP 192.168.1.101.22581 &gt; 8.8.8.8.domain: 31993+ [1au] A? www.rm-rf.es. (41)
23:19:21.371260 IP 8.8.8.8.domain &gt; 192.168.1.101.22581: 31993 3/0/1 CNAME rm-rf.es., A 93.93.112.55, RRSIG (239)
23:19:38.683764 IP 192.168.1.128.57988 &gt; 192.168.1.1.domain: 64751+ A? rm-rf.es. (26)
23:19:38.722404 IP 192.168.1.1.domain &gt; 192.168.1.128.57988: 64751 1/0/0 A 93.93.112.55 (42)</pre>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/bind-named-view-internal-in-rfc-1918-response-from-internet-for/" title="Bind-Named: view internal-in: RFC 1918 response from Internet for&#8230;">Bind-Named: view internal-in: RFC 1918 response from Internet for&#8230;</a></li><li><a href="http://rm-rf.es/regenerar-fichero-named-conf-en-servidores-con-cpanel/" title="Regenerar fichero named.conf en servidores con cPanel ">Regenerar fichero named.conf en servidores con cPanel </a></li><li><a href="http://rm-rf.es/como-ocultar-la-version-de-bind/" title="Cómo ocultar la versión de Bind">Cómo ocultar la versión de Bind</a></li><li><a href="http://rm-rf.es/bind-dnssec-has-cname-and-other-data-invalid/" title="Bind + DNSSEC: has CNAME and other data (invalid)">Bind + DNSSEC: has CNAME and other data (invalid)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/dns-configurar-bind-como-forward-only/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Bind-Named: view internal-in: RFC 1918 response from Internet for&#8230;</title>
		<link>http://rm-rf.es/bind-named-view-internal-in-rfc-1918-response-from-internet-for/</link>
		<comments>http://rm-rf.es/bind-named-view-internal-in-rfc-1918-response-from-internet-for/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 19:38:33 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[dns]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[named]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2449</guid>
		<description><![CDATA[En un servidor DNS montado con Bind, podéis encontrar un error como este en el log: 09-Jan-2012 08:23:44.055 client 10.0.0.50#59382: view internal-in: RFC 1918 response from Internet for 50.0.0.10.in-addr.arpa El error es totalmente descriptivo, sólo hay que revisar la RFC 1918 y leer dos veces el error para darnos cuenta del fallo. En este caso [...]]]></description>
			<content:encoded><![CDATA[<p>En un <strong>servidor DNS</strong> montado con <strong>Bind</strong>, podéis encontrar un error como este en el log:</p>
<pre>09-Jan-2012 08:23:44.055 client 10.0.0.50#59382: view internal-in:
 RFC 1918 response from Internet for 50.0.0.10.in-addr.arpa</pre>
<p>El error es totalmente descriptivo, sólo hay que revisar la <strong>RFC 1918</strong> y leer dos veces el error para darnos cuenta del fallo. En este caso estamos tratando de <strong>buscar en Internet una IP que pertenece a un rango privado</strong>. Podemos ver que además nos responde con la vista privada del named.</p>
<p>Rangos privados:</p>
<pre>10.0.0.0        -   10.255.255.255  (10/8 prefix)
172.16.0.0      -   172.31.255.255  (172.16/12 prefix)
192.168.0.0     -   192.168.255.255 (192.168/16 prefix)</pre>
<p>Lo más sencillo y rápido es declarar la zona en la configuración de nuestro Bind, no es necesario ni crear el fichero de la zona:</p>
<pre>zone "10.in-addr.arpa" {
          type master;
          file "named.empty";
  };</pre>
<p>Es posible que en lugar de así tengáis que ponerlo tal que:</p>
<pre>zone "10.in-addr.arpa" {
          type master;
          file "empty";
  };</pre>
<p>El link al RFC: <a href="http://www.faqs.org/rfcs/rfc1918.html" target="_blank">RFC 1918 &#8211; Address Allocation for Private Internets</a></p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/dns-configurar-bind-como-forward-only/" title="DNS: configurar bind como Forward Only">DNS: configurar bind como Forward Only</a></li><li><a href="http://rm-rf.es/regenerar-fichero-named-conf-en-servidores-con-cpanel/" title="Regenerar fichero named.conf en servidores con cPanel ">Regenerar fichero named.conf en servidores con cPanel </a></li><li><a href="http://rm-rf.es/como-ocultar-la-version-de-bind/" title="Cómo ocultar la versión de Bind">Cómo ocultar la versión de Bind</a></li><li><a href="http://rm-rf.es/bind-dnssec-has-cname-and-other-data-invalid/" title="Bind + DNSSEC: has CNAME and other data (invalid)">Bind + DNSSEC: has CNAME and other data (invalid)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/bind-named-view-internal-in-rfc-1918-response-from-internet-for/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>¿Por qué &#8216;dig +trace&#8217; resuelve y &#8216;dig&#8217; a secas no?</title>
		<link>http://rm-rf.es/%c2%bfpor-que-dig-trace-resuelve-y-dig-a-secas-no/</link>
		<comments>http://rm-rf.es/%c2%bfpor-que-dig-trace-resuelve-y-dig-a-secas-no/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 19:37:37 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[dns]]></category>
		<category><![CDATA[debug]]></category>
		<category><![CDATA[dig]]></category>
		<category><![CDATA[nslookup]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2388</guid>
		<description><![CDATA[Analizando un problema de resolución DNS esta tarde he detectado algo que me ha parecido curioso. El dominio en cuestión no resolvía utilizando un determinado servidor DNS. Voy a enseñaros el ejemplo con un servidor DNS ficticio &#8220;10.0.0.115&#8243; y un nombre de dominio &#8220;test.com&#8221;: $ dig @10.0.0.115 test.com ; &#60;&#60;&#62;&#62; DiG 9.7.3 &#60;&#60;&#62;&#62; @10.0.0.115 test.com [...]]]></description>
			<content:encoded><![CDATA[<p>Analizando un problema de resolución DNS esta tarde he detectado algo que me ha parecido curioso. El dominio en cuestión no resolvía utilizando un determinado servidor DNS. Voy a enseñaros el ejemplo con un servidor DNS ficticio &#8220;10.0.0.115&#8243; y un nombre de dominio &#8220;test.com&#8221;:</p>
<pre>$ dig @10.0.0.115 test.com

; &lt;&lt;&gt;&gt; DiG 9.7.3 &lt;&lt;&gt;&gt; @10.0.0.115 test.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: SERVFAIL, id: 57041
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

 ;; QUESTION SECTION:
 ;test.com.            IN    A

 ;; Query time: 214 msec
 ;; SERVER: 10.0.0.115#53(10.0.0.115)
 ;; WHEN: Wed Nov 30 18:00:33 2011
 ;; MSG SIZE  rcvd: 32</pre>
<p>Vemos efectivamente que recibimos un <strong>SERVFAIL y no hay respuesta del registro A del dominio</strong>. El paso siguiente es hacer debug y sacar la traza con <strong>+trace</strong> para ver todos los saltos y encontrar donde está el problema:</p>
<pre>$ dig +trace  @10.0.0.115 test.com

; &lt;&lt;&gt;&gt; DiG 9.7.3 &lt;&lt;&gt;&gt; +trace @10.0.0.115 test.com
; (1 server found)
;; global options: +cmd
.            72650    IN    NS    e.root-servers.net.
.            72650    IN    NS    f.root-servers.net.
.            72650    IN    NS    g.root-servers.net.
.            72650    IN    NS    h.root-servers.net.
.            72650    IN    NS    i.root-servers.net.
.            72650    IN    NS    j.root-servers.net.
.            72650    IN    NS    k.root-servers.net.
.            72650    IN    NS    l.root-servers.net.
.            72650    IN    NS    m.root-servers.net.
.            72650    IN    NS    a.root-servers.net.
.            72650    IN    NS    b.root-servers.net.
.            72650    IN    NS    c.root-servers.net.
.            72650    IN    NS    d.root-servers.net.
;; Received 364 bytes from 10.0.0.115#53(10.0.0.115) in 213 ms

com.            172800    IN    NS    d.gtld-servers.net.
com.            172800    IN    NS    f.gtld-servers.net.
com.            172800    IN    NS    m.gtld-servers.net.
com.            172800    IN    NS    b.gtld-servers.net.
com.            172800    IN    NS    l.gtld-servers.net.
com.            172800    IN    NS    j.gtld-servers.net.
com.            172800    IN    NS    h.gtld-servers.net.
com.            172800    IN    NS    k.gtld-servers.net.
com.            172800    IN    NS    c.gtld-servers.net.
com.            172800    IN    NS    i.gtld-servers.net.
com.            172800    IN    NS    e.gtld-servers.net.
com.            172800    IN    NS    g.gtld-servers.net.
com.            172800    IN    NS    a.gtld-servers.net.
;; Received 492 bytes from 192.228.79.201#53(b.root-servers.net) in 223 ms

test.com.        172800    IN    NS    ns1.servidordns.com.
test.com.        172800    IN    NS    ns2.servidordns.com.
;; Received 117 bytes from 192.48.79.30#53(j.gtld-servers.net) in 341 ms

<strong>test.com. 14400 IN A 93.93.108.200</strong>
test.com.        86400    IN    NS    ns2.servidordns.com.
test.com.        86400    IN    NS    ns1.servidordns.com.
;; Received 101 bytes from 93.93.108.58#53(ns2.servidordns.com) in 212 ms</pre>
<p>Curiosamente, <strong>al ejecutar el dig +trace sí que ha llegado al servidor DNS autoritativo y recibido respuesta del registro A</strong>. ¿Por qué? Esto es debido a que <strong>dig +trace no utiliza la caché del servidor DNS</strong> que estamos utilizando. En caso de que esta caché sea incorrecta nos encontraríamos con esta situación.</p>
<p>La solución pasa por reiniciar el servidor DNS que tiene la entrada incorrecta o esperar a que expire el TTL y automáticmaente se actualicen los registros de la zona DNS.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/activar-debug-para-asp-en-iis7/" title="Activar DEBUG para ASP en IIS7">Activar DEBUG para ASP en IIS7</a></li><li><a href="http://rm-rf.es/debug-de-procesos-en-solaris-con-truss/" title="Debug de procesos en Solaris con Truss">Debug de procesos en Solaris con Truss</a></li><li><a href="http://rm-rf.es/telefonica-bloquea-el-acceso-a-sus-dns-desde-redes-externas/" title="Telefónica bloquea el acceso a sus DNS desde redes externas">Telefónica bloquea el acceso a sus DNS desde redes externas</a></li><li><a href="http://rm-rf.es/windows-server-2003-no-funciona-la-resolucion-dns/" title="Windows Server 2003: no funciona la resolución DNS">Windows Server 2003: no funciona la resolución DNS</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/%c2%bfpor-que-dig-trace-resuelve-y-dig-a-secas-no/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Telefónica bloquea el acceso a sus DNS desde redes externas</title>
		<link>http://rm-rf.es/telefonica-bloquea-el-acceso-a-sus-dns-desde-redes-externas/</link>
		<comments>http://rm-rf.es/telefonica-bloquea-el-acceso-a-sus-dns-desde-redes-externas/#comments</comments>
		<pubDate>Tue, 23 Aug 2011 12:05:42 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[dns]]></category>
		<category><![CDATA[DDoS]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2138</guid>
		<description><![CDATA[En las últimas semanas se estaba empezando a detectar fallos cuando se utilizaban los DNS de Telefónica en redes externas. Esto solía pasar de forma esporádica pero al parecer el bloqueo se va a hacer oficial en poco tiempo. Las IPs de servidores DNS de telefónica son: 80.58.61.250 80.58.61.254 80.58.0.33 80.58.32.97 80.58.32.33 80.58.0.97 El origen [...]]]></description>
			<content:encoded><![CDATA[<p>En las últimas semanas se estaba empezando a detectar fallos cuando se utilizaban los <strong>DNS de Telefónica</strong> en redes externas. Esto solía pasar de forma esporádica pero al parecer el bloqueo se va a hacer oficial en poco tiempo. Las IPs de servidores DNS de telefónica son:</p>
<ol>
<li>80.58.61.250</li>
<li>80.58.61.254</li>
<li>80.58.0.33</li>
<li>80.58.32.97</li>
<li>80.58.32.33</li>
<li>80.58.0.97</li>
</ol>
<p>El origen de esta restricción es debido a <strong>ataques recibidos en sus DNS, flood de paquetes, DDoS</strong>, etc. El comunicado oficial es el siguiente:</p>
<blockquote><p>En el entorno de Telefónica se han producido situaciones de ataque a los DNS que últimamente se han agravado. Los servidores DNS han sido inundado por paquetes o peticiones de resolución, hasta el punto de dejarlos inutilizados. Esto obliga a Telefónica a tomar medidas para salvaguardar la integridad de sus servicios de Internet. Por ello, y para la seguridad del Servicio Internet, se va a proceder a cerrar progresivamente el acceso desde Internet a los diferentes servidores de DNS de Telefónica que a día de hoy están accesibles desde fuera de nuestra red.</p>
<p>Esta medida de seguridad se produce para maximizar la protección de los mismos, dado que Telefonica considera que el servicio DNS propio no debe de estar accesible de forma abierta desde Internet por ser un &#8220;servicio de ayuda a la navegación&#8221; para los usuarios conectados a nuestra red, y por lo tanto, cada Operador debe disponer de su propio sistema de traducción DNS. Por ello, si está Vd utilizando esta facilidad que ahora mismo está en la Internet pública, proceda a proporcionar un medio de traducción DNS alternativo a los clientes finales que sigan utilizando a día de hoy los DNS de Telefónica. Progresivamente y a partir del 8 de agosto, procederemos a establecer los filtrados de tráfico de entrada a nuestra red con destino a los DNS caches de Telefónica.</p></blockquote>
<p>Así que ya sabéis. Si usáis estos <strong>DNS</strong> en entornos de producción deberíais <strong><a title="Cómo cambiar los servidores DNS desde línea de comandos" href="http://rm-rf.es/como-cambiar-servidores-dns-desde-linea-comandos/">cambiarlos de forma inmediata</a>, utilizar los de otro proveedor, o crear un servidor DNS local para evitar dependencias con otros proveedores</strong>.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/%c2%bfpor-que-dig-trace-resuelve-y-dig-a-secas-no/" title="¿Por qué &#8216;dig +trace&#8217; resuelve y &#8216;dig&#8217; a secas no?">¿Por qué &#8216;dig +trace&#8217; resuelve y &#8216;dig&#8217; a secas no?</a></li><li><a href="http://rm-rf.es/windows-server-2003-no-funciona-la-resolucion-dns/" title="Windows Server 2003: no funciona la resolución DNS">Windows Server 2003: no funciona la resolución DNS</a></li><li><a href="http://rm-rf.es/mysql-resolucion-de-nombres-dns-y-problemas-con-conexiones-remotas/" title="MySQL: resolución de nombres (DNS) y problemas con conexiones remotas">MySQL: resolución de nombres (DNS) y problemas con conexiones remotas</a></li><li><a href="http://rm-rf.es/hacer-que-etcresolv-conf-utilice-el-dns-secundario-o-balancee-carga/" title="Hacer que /etc/resolv.conf utilice el DNS secundario o balancee carga">Hacer que /etc/resolv.conf utilice el DNS secundario o balancee carga</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/telefonica-bloquea-el-acceso-a-sus-dns-desde-redes-externas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacer que /etc/resolv.conf utilice el DNS secundario o balancee carga</title>
		<link>http://rm-rf.es/hacer-que-etcresolv-conf-utilice-el-dns-secundario-o-balancee-carga/</link>
		<comments>http://rm-rf.es/hacer-que-etcresolv-conf-utilice-el-dns-secundario-o-balancee-carga/#comments</comments>
		<pubDate>Fri, 06 May 2011 12:16:02 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[dns]]></category>
		<category><![CDATA[resolv.conf]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=1777</guid>
		<description><![CDATA[En el fichero /etc/resolv.conf se especifican los servidores DNS que utiliza el sistema para la resolución de nombres. Normalmente se ponen más de uno para que en caso de que el principal falle el siguiente tome el control y se evite la ralentización del sistema, no poder entrar por SSH, etc. La configuración sería algo [...]]]></description>
			<content:encoded><![CDATA[<p>En el fichero <a title="Cómo cambiar los servidores DNS desde línea de comandos" href="http://rm-rf.es/como-cambiar-servidores-dns-desde-linea-comandos/">/etc/resolv.conf</a> se especifican los <strong>servidores DNS que utiliza el sistema para la resolución de nombres</strong>. Normalmente se ponen más de uno para que en caso de que el principal falle el siguiente tome el control y se evite la ralentización del sistema, no poder entrar por SSH, etc.</p>
<p>La configuración sería algo así:</p>
<pre>nameserver 8.8.8.8
nameserver 8.8.4.4</pre>
<p>En este caso si 8.8.8.8 falla la resolución se realizará a través de 8.8.4.4. El problema es que <strong>por defecto el valor de tiempo de espera (TIMEOUT) asignado es bastante alto</strong>, creo recordar que 5 segundos, por lo que tardará un tiempo en detectar que tiene que utilizar el segundo DNS y todo irá muy lento. Para solucionarlo, tenemos que usar la directiva &#8220;options&#8221; y modificar el timeout, podemos poner 1 segundo:</p>
<pre>
nameserver 8.8.8.8
nameserver 8.8.4.4
options timeout:1
</pre>
<p>Otra opción también interesante es &#8220;rotate&#8221;, que permite distribuir la carga entre todos los servidores listados y evitar que todas las peticiones vayan siempre al primero:</p>
<pre>
nameserver 8.8.8.8
nameserver 8.8.4.4
options timeout:1 rotate attempts:1</pre>
<p>Configurando estas opciones aseguramos que en caso del fallo del servidor DNS principal el rendimiento de la máquina  no se degrade. Podéis observar más directivas en la página man correspondiente:</p>
<pre>$ man resolv.conf</pre>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/como-cambiar-servidores-dns-desde-linea-comandos/" title="Cómo cambiar los servidores DNS desde línea de comandos">Cómo cambiar los servidores DNS desde línea de comandos</a></li><li><a href="http://rm-rf.es/%c2%bfpor-que-dig-trace-resuelve-y-dig-a-secas-no/" title="¿Por qué &#8216;dig +trace&#8217; resuelve y &#8216;dig&#8217; a secas no?">¿Por qué &#8216;dig +trace&#8217; resuelve y &#8216;dig&#8217; a secas no?</a></li><li><a href="http://rm-rf.es/telefonica-bloquea-el-acceso-a-sus-dns-desde-redes-externas/" title="Telefónica bloquea el acceso a sus DNS desde redes externas">Telefónica bloquea el acceso a sus DNS desde redes externas</a></li><li><a href="http://rm-rf.es/windows-server-2003-no-funciona-la-resolucion-dns/" title="Windows Server 2003: no funciona la resolución DNS">Windows Server 2003: no funciona la resolución DNS</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/hacer-que-etcresolv-conf-utilice-el-dns-secundario-o-balancee-carga/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Comprobar resolución inversa desde línea de comandos (Linux y Windows)</title>
		<link>http://rm-rf.es/comprobar-resolucion-inversa-linea-de-comandos-linux-windows/</link>
		<comments>http://rm-rf.es/comprobar-resolucion-inversa-linea-de-comandos-linux-windows/#comments</comments>
		<pubDate>Tue, 27 Apr 2010 12:48:34 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[dns]]></category>
		<category><![CDATA[línea de comandos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=1332</guid>
		<description><![CDATA[Comprobar la resolución de DNS inversa significa verificar el hostname al que resuelve una IP determinada (como sabréis normalmente se busca lo contrario). Resolución inversa (reverse DNS) en Unix/Linux Para verificar la resolución inversa en Linux utilizaremos el comando &#8220;host&#8221;: # host ip Ejemplos: Google: # host 66.102.9.105 105.9.102.66.in-addr.arpa domain name pointer lm-in-f105.1e100.net. Telefónica: # [...]]]></description>
			<content:encoded><![CDATA[<p>Comprobar la resolución de DNS inversa significa verificar el hostname al que resuelve una IP determinada (como sabréis normalmente se busca lo contrario).</p>
<h2> Resolución inversa (reverse DNS) en Unix/Linux</h2>
<p>Para verificar la resolución inversa en Linux utilizaremos el comando &#8220;host&#8221;:</p>
<pre># host ip</pre>
<p>Ejemplos:</p>
<p><em>Google:</em></p>
<pre># host 66.102.9.105
105.9.102.66.in-addr.arpa domain name pointer lm-in-f105.1e100.net.</pre>
<p><em>Telefónica:</em></p>
<pre># host 80.58.0.33
33.0.58.80.in-addr.arpa domain name pointer 33.Red-80-58-0.staticIP.rima-tde.net.</pre>
<h2> Resolución inversa (reverse DNS) en Windows</h2>
<p>Para windows utilizaremos el comando nslookup, que realmente también podríamos utilizar en Unix. El proceso es el siguiente:</p>
<p><em>Google:</em></p>
<pre># nslookup 66.102.9.105
Server:         208.67.222.222
Address:        208.67.222.222#53

Non-authoritative answer:
105.9.102.66.in-addr.arpa       name = lm-in-f105.1e100.net.
</pre>
<p><em>Telefónica:</em></p>
<pre>
 nslookup 80.58.0.33
Server:         208.67.222.222
Address:        208.67.222.222#53

Non-authoritative answer:
33.0.58.80.in-addr.arpa name = 33.Red-80-58-0.staticIP.rima-tde.net.
</pre>
<p>En <a target="_blank" href="http://www.cyberciti.biz/faq/how-to-test-or-check-reverse-dns/">NixCraft</a> encontraréis unas cuantas formas más de hacerlo.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/como-vaciar-ficheros-en-linux/" title="Cómo vaciar ficheros en Linux">Cómo vaciar ficheros en Linux</a></li><li><a href="http://rm-rf.es/ebook-gratuito-the-linux-command-line/" title="eBook gratuito: The Linux Command Line">eBook gratuito: The Linux Command Line</a></li><li><a href="http://rm-rf.es/crea-imagenes-de-arranque-windows-o-linux-en-tu-usb/" title="Crea imagenes de arranque Windows o Linux en tu USB">Crea imagenes de arranque Windows o Linux en tu USB</a></li><li><a href="http://rm-rf.es/apagar-reiniciar-maquina-windows-remotamente-desde-linux/" title="Apagar o reiniciar máquina Windows remotamente desde Linux">Apagar o reiniciar máquina Windows remotamente desde Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/comprobar-resolucion-inversa-linea-de-comandos-linux-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bind + DNSSEC: has CNAME and other data (invalid)</title>
		<link>http://rm-rf.es/bind-dnssec-has-cname-and-other-data-invalid/</link>
		<comments>http://rm-rf.es/bind-dnssec-has-cname-and-other-data-invalid/#comments</comments>
		<pubDate>Thu, 15 Apr 2010 15:31:08 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[dns]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[dnssec]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=1325</guid>
		<description><![CDATA[Hoy realizando el firmado de unas zonas en un servidor DNS montado con Bind + Dnssec recibía el siguiente error en la zona de un dominio al firmarla con zonesigner: xxxx.xx has CNAME and other data (invalid) El problema residía en que el dominio tenía declarado un registro CNAME Wildcard y después otro con un [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy realizando el firmado de unas zonas en un <strong>servidor DNS montado con Bind + Dnssec</strong> recibía el siguiente error en la zona de un dominio al firmarla con <a target="_blank" title="DNSSEC Zonesigner" href="rm-rf.es/instalacion-dnssec-tools-centos">zonesigner</a>:</p>
<p><strong>xxxx.xx has CNAME and other data (invalid)</strong></p>
<p>El problema residía en que el dominio tenía declarado un registro CNAME Wildcard y después otro con un subdominio hacia el mismo destino:</p>
<pre>
midominio.com.  IN      CNAME   test.com.
*            IN      CNAME   test.com.
</pre>
<p>Para solucionarlo eliminamos el registro que genera la duplicación y quedaría solucionado:</p>
<pre>
*                    IN      CNAME   test.com.
</pre>
<p>El fallo también puede surgir si hay un registro CNAME y alguno de otro tipo dentro de la misma zona:</p>
<pre>
www         IN      A   192.168.0.11
www         IN      CNAME   test.com.
</pre>
<p>Para solucionarlo tendríamos que eliminar uno de los dos.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/regenerar-fichero-named-conf-en-servidores-con-cpanel/" title="Regenerar fichero named.conf en servidores con cPanel ">Regenerar fichero named.conf en servidores con cPanel </a></li><li><a href="http://rm-rf.es/bind-dns-zone-transfer-deferred-due-to-quota/" title="Bind DNS: Zone transfer deferred due to quota">Bind DNS: Zone transfer deferred due to quota</a></li><li><a href="http://rm-rf.es/como-ocultar-la-version-de-bind/" title="Cómo ocultar la versión de Bind">Cómo ocultar la versión de Bind</a></li><li><a href="http://rm-rf.es/dns-configurar-bind-como-forward-only/" title="DNS: configurar bind como Forward Only">DNS: configurar bind como Forward Only</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/bind-dnssec-has-cname-and-other-data-invalid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo cambiar los servidores DNS desde línea de comandos</title>
		<link>http://rm-rf.es/como-cambiar-servidores-dns-desde-linea-comandos/</link>
		<comments>http://rm-rf.es/como-cambiar-servidores-dns-desde-linea-comandos/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 21:07:28 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[dns]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[resolv.conf]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=1072</guid>
		<description><![CDATA[Cualquier máquina conectada a Internet debe tener configurados unos servidores DNS que servirán para la resolución de nombres de todas aquellas aplicaciones que se conecten a Internet. Básicamente (no voy a profundizar en esto) traducirán los nombres de dominio a IPs. Si queremos modificar los servidores DNS a utilizar en nuestra máquina (Unix, Linux), simplemente [...]]]></description>
			<content:encoded><![CDATA[<p>Cualquier máquina conectada a Internet debe tener configurados unos<strong> servidores DNS</strong> que servirán para la resolución de nombres de todas aquellas aplicaciones que se conecten a Internet. Básicamente (no voy a profundizar en esto) traducirán los nombres de dominio a IPs.</p>
<p>Si queremos modificar los servidores DNS a utilizar en nuestra máquina (Unix, Linux), simplemente hay que listarlos dentro del fichero <strong>/etc/resolv.conf </strong>del siguiente modo:</p>
<pre>$ vi /etc/resolv.conf
nameserver 80.58.0.33
nameserver 80.58.32.97</pre>
<p>No es necesario reiniciar la red para que los cambios surtan efecto. Simplemente haced ping a un dominio para ver si el funcionamiento de resolución de nombres es correcto:</p>
<pre>$ ping google.com
PING google.com (74.125.53.100) 56(84) bytes of data.
64 bytes from pw-in-f100.1e100.net (74.125.53.100): icmp_seq=1 ttl=46 time=541 ms
64 bytes from pw-in-f100.1e100.net (74.125.53.100): icmp_seq=2 ttl=46 time=263 ms</pre>
<p>Una buena base de datos con todos los DNS disponibles de los proveedores de Internet en España es la de <a href="http://www.adslayuda.com/modulo-FSDns.html" target="_blank">ADSL ayuda</a>.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/hacer-que-etcresolv-conf-utilice-el-dns-secundario-o-balancee-carga/" title="Hacer que /etc/resolv.conf utilice el DNS secundario o balancee carga">Hacer que /etc/resolv.conf utilice el DNS secundario o balancee carga</a></li><li><a href="http://rm-rf.es/%c2%bfpor-que-dig-trace-resuelve-y-dig-a-secas-no/" title="¿Por qué &#8216;dig +trace&#8217; resuelve y &#8216;dig&#8217; a secas no?">¿Por qué &#8216;dig +trace&#8217; resuelve y &#8216;dig&#8217; a secas no?</a></li><li><a href="http://rm-rf.es/telefonica-bloquea-el-acceso-a-sus-dns-desde-redes-externas/" title="Telefónica bloquea el acceso a sus DNS desde redes externas">Telefónica bloquea el acceso a sus DNS desde redes externas</a></li><li><a href="http://rm-rf.es/windows-server-2003-no-funciona-la-resolucion-dns/" title="Windows Server 2003: no funciona la resolución DNS">Windows Server 2003: no funciona la resolución DNS</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/como-cambiar-servidores-dns-desde-linea-comandos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bind DNS: Zone transfer deferred due to quota</title>
		<link>http://rm-rf.es/bind-dns-zone-transfer-deferred-due-to-quota/</link>
		<comments>http://rm-rf.es/bind-dns-zone-transfer-deferred-due-to-quota/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 17:46:20 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[dns]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[quota]]></category>
		<category><![CDATA[zone transfer]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=921</guid>
		<description><![CDATA[Este error podéis encontrarlo en los logs de un servidor DNS esclavo con BIND, y es provocado cuando el servidor DNS maestro está transfiriendo una gran cantidad de zonas DNS al esclavo de forma concurrente. Ejemplo: 13-Jul-2009 05:24:38.360 xfer-in: info: zone xxx1.net/IN: zone transfer deferred due to quota 13-Jul-2009 05:24:38.360 xfer-in: info: zone xxx2.com/IN: zone [...]]]></description>
			<content:encoded><![CDATA[<p>Este error podéis encontrarlo en los logs de un <strong>servidor DNS</strong> esclavo con <strong>BIND</strong>, y es provocado cuando el servidor DNS maestro está transfiriendo una gran cantidad de zonas DNS al esclavo de forma concurrente.<br />
Ejemplo:</p>
<pre>13-Jul-2009 05:24:38.360 xfer-in: info: zone xxx1.net/IN: zone transfer deferred due to quota
13-Jul-2009 05:24:38.360 xfer-in: info: zone xxx2.com/IN: zone transfer deferred due to quota
13-Jul-2009 05:24:38.361 xfer-in: info: zone xxx3.com/IN: zone transfer deferred due to quota
13-Jul-2009 05:24:38.361 xfer-in: info: zone xxx4.com/IN: zone transfer deferred due to quota
13-Jul-2009 05:24:38.361 xfer-in: info: zone xxx5.com/IN: zone transfer deferred due to quota</pre>
<p>Por defecto, bind permite una concurrencia de 10 transferencias de zona. Este número puede ser insuficiente en servidores DNS con gran número de zonas, y que además añada nuevas de forma constante y concurrente.</p>
<p>Para solucionarlo debemos añadir en el <strong>fichero de configuración named.conf del servidor esclavo</strong> la directiva transfers-in con el nº de transferencias concurrentes que queramos. Debe ir dentro de la sección de opciones globales:</p>
<pre>options {

  transfers-in 50;

};</pre>
<p>Y en el servidor maestro configuramos el nº de transferencias concurrentes que permitimos (de salida, mientras que en el esclavo es de entrada):</p>
<pre>options {

  transfers-out 50;

};</pre>
<p>Recargamos la configuración de named y el nuevo valor comenzará a surtir efecto.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/regenerar-fichero-named-conf-en-servidores-con-cpanel/" title="Regenerar fichero named.conf en servidores con cPanel ">Regenerar fichero named.conf en servidores con cPanel </a></li><li><a href="http://rm-rf.es/bind-dnssec-has-cname-and-other-data-invalid/" title="Bind + DNSSEC: has CNAME and other data (invalid)">Bind + DNSSEC: has CNAME and other data (invalid)</a></li><li><a href="http://rm-rf.es/como-ocultar-la-version-de-bind/" title="Cómo ocultar la versión de Bind">Cómo ocultar la versión de Bind</a></li><li><a href="http://rm-rf.es/dns-configurar-bind-como-forward-only/" title="DNS: configurar bind como Forward Only">DNS: configurar bind como Forward Only</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/bind-dns-zone-transfer-deferred-due-to-quota/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

