Servidores de nombres: características y tipos

 Un servidor DNS puede configurarse para actuar de diferentes maneras según la necesidad de la red. No son excluyentes; a menudo, un mismo servidor realiza varias de estas funciones simultáneamente.

Los 4 roles clave

  • Servidor Primario (Maestro): Es la fuente de autoridad de la zona. Aquí es donde se crean, editan y eliminan los registros DNS. Solo existe uno por zona (aunque puede haber múltiples copias que se sincronicen).

    • Característica clave: Es el único servidor que puede modificar el archivo de zona original.

  • Servidor Secundario (Esclavo): Actúa como un espejo de la zona primaria.

    • Característica clave: Mejora la redundancia. Si el primario cae, el secundario sigue respondiendo las consultas. Su configuración es de "solo lectura" y recibe actualizaciones mediante la transferencia de zona.

  • Servidor de Caché (Recursivo): Este servidor no tiene autoridad sobre ninguna zona. Su único objetivo es resolver consultas para los clientes y guardar las respuestas en memoria para acelerar futuras peticiones.

    • Característica clave: Reduce drásticamente la latencia y el tráfico hacia el exterior de la red.

  • Servidor Reenviador (Forwarder): Es un servidor configurado para que, ante una consulta que no sabe responder (fuera de sus dominios locales), no intente navegar por la jerarquía DNS por sí mismo, sino que reenvíe la petición a otro servidor DNS más capaz (como los de Google, Cloudflare o el ISP).

    • Característica clave: Se usa para simplificar la topología y asegurar que solo unos pocos servidores tengan permiso de salida a Internet para consultas DNS.

Resumen de características técnicas

Tipo¿Tiene la zona?¿Puede editar?¿Resuelve a clientes?
Primario
SecundarioSí (copia)No
CachéNoNo
ReenviadorNoNoSí (redirige)