Herramientas para consultar un servidor DNS

 Como administradores, no basta con configurar; hay que saber "preguntar" para diagnosticar fallos.

  • dig (Domain Information Groper): Es la navaja suiza.

    • Ejemplo: dig @8.8.8.8 midominio.es ANY (Consulta a un servidor específico por todos los registros).

  • nslookup: Herramienta más básica, disponible en Windows y Linux. Ideal para consultas rápidas.

  • host: Comando sencillo para resoluciones directas e inversas.

Troubleshooting: "Checklist" antes de tirar la toalla

  1. Firewall: ¿Está abierto el puerto UDP/TCP 53? ¡Es el error número 1!

  2. Permisos: En Linux, ¿tiene el usuario bind permiso de lectura sobre los archivos de zona?

  3. Puntos: ¡Cuidado! En los archivos de zona de BIND, los registros que terminan en punto son nombres absolutos (FQDN). Olvidar el punto al final de un registro CNAME es el error más común.

  4. Log de errores: Siempre, ante cualquier duda, consulta el archivo /var/log/syslog o el Visor de Sucesos.

Reto para el alumno

Imagina que has configurado una zona primaria en BIND9, pero cuando intentas resolver un dominio desde un cliente, obtienes un error SERVFAIL.

  • Pregunta: Has verificado que el puerto 53 está abierto. ¿Qué comando utilizarías para verificar si el error está en la sintaxis de tu archivo de zona antes de reiniciar el servicio?