Como administradores, no basta con configurar; hay que saber "preguntar" para diagnosticar fallos.
dig(Domain Information Groper): Es la navaja suiza.Ejemplo:
dig @8.8.8.8 midominio.es ANY(Consulta a un servidor específico por todos los registros).
nslookup: Herramienta más básica, disponible en Windows y Linux. Ideal para consultas rápidas.host: Comando sencillo para resoluciones directas e inversas.
Troubleshooting: "Checklist" antes de tirar la toalla
Firewall: ¿Está abierto el puerto UDP/TCP 53? ¡Es el error número 1!
Permisos: En Linux, ¿tiene el usuario
bindpermiso de lectura sobre los archivos de zona?Puntos: ¡Cuidado! En los archivos de zona de BIND, los registros que terminan en punto son nombres absolutos (FQDN). Olvidar el punto al final de un registro CNAME es el error más común.
Log de errores: Siempre, ante cualquier duda, consulta el archivo
/var/log/syslogo el Visor de Sucesos.
Reto para el alumno
Imagina que has configurado una zona primaria en BIND9, pero cuando intentas resolver un dominio desde un cliente, obtienes un error SERVFAIL.
Pregunta: Has verificado que el puerto 53 está abierto. ¿Qué comando utilizarías para verificar si el error está en la sintaxis de tu archivo de zona antes de reiniciar el servicio?