Recorrido DNS

Rastrea la delegación DNS de un dominio desde un servidor raíz, pasando por el dominio de nivel superior correspondiente, hasta sus servidores de nombres autoritativos. Compara sus respuestas NS y tiempos de respuesta.

Nombre de dominio

Las consultas se originan en el servidor de petuja.tools y se limitan a las solicitudes DNS necesarias para seguir la ruta de delegación.

Qué hace esta herramienta

Esta herramienta rastrea paso a paso la delegación DNS de un dominio desde un servidor raíz, pasando por el dominio de nivel superior correspondiente, hasta la última zona autoritativa que puede determinar.

Después consulta por separado los servidores de nombres delegados y compara el conjunto NS de la delegación superior con el conjunto de registros NS que publica cada servidor.

Cómo usarla

  1. Introduce un dominio sin protocolo, ruta, puerto ni dirección de correo electrónico y, a continuación, inicia el recorrido.
  2. Revisa la ruta de delegación, la zona analizada y la delegación del nivel superior. Después compara el tiempo de respuesta, el indicador AA, el estado y las respuestas de cada servidor autoritativo.
  3. La entrada también puede ser un nombre de host dentro de una zona; en ese caso, el resultado identifica la zona autoritativa que realmente se ha determinado.

Usos prácticos

  • Rastrear problemas de delegación entre la raíz, un TLD y una zona autoritativa.
  • Comprobar si varios servidores de nombres autoritativos publican el mismo conjunto de registros NS.
  • Comparar puntualmente el tiempo de respuesta y la disponibilidad de los servidores autoritativos.

Notas y límites

  • La delegación superior procede de la sección Authority de la etapa anterior. El conjunto NS hijo procede de la respuesta directa de cada servidor autoritativo; una diferencia no impide automáticamente todas las resoluciones DNS, pero puede indicar una configuración incoherente.
  • La medición se realiza desde el servidor de petuja.tools. La configuración DNS, las condiciones de red y los tiempos de respuesta pueden cambiar, por lo que se trata de una comprobación puntual y no de una supervisión continua.
  • La herramienta no realiza una validación DNSSEC completa ni una verificación criptográfica de la cadena DS y DNSKEY.

Preguntas frecuentes

¿Qué significa una advertencia en un servidor de nombres?

Significa que el servidor respondió, pero, por ejemplo, no incluyó el indicador AA, no devolvió un conjunto de registros NS o devolvió un conjunto NS diferente al de la delegación superior.

¿Los resultados constituyen una supervisión continua?

No. Cada ejecución es una única medición desde el servidor y no se guarda ningún historial.