🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRegistros DNS
4 tareas · 35 min · Principiante
Casi todo lo que hace un equipo empieza por preguntar un nombre. El registro de un resolvedor guarda quién preguntó, qué nombre, de qué tipo y qué se respondió, y por eso es una de las fuentes más baratas y más amplias de una organización. También tiene límites: no ve el contenido, ni la ruta de una página, ni lo que pasó después de la respuesta. En Distribuidora Tres Ríos lees una mañana del resolvedor corporativo y aprendes a separar el ruido corriente de lo que merece una segunda mirada.
Objetivo de la sala
Casi todo lo que hace un equipo empieza por preguntar un nombre. El registro de un resolvedor guarda quién preguntó, qué nombre, de qué tipo y qué se respondió, y por eso es una de las fuentes más baratas y más amplias de una organización. También tiene límites: no ve el contenido, ni la ruta de una página, ni lo que pasó después de la respuesta. En Distribuidora Tres Ríos lees una mañana del resolvedor corporativo y aprendes a separar el ruido corriente de lo que merece una segunda mirada.Una fila del registro de un resolvedor dice que un cliente preguntó por un nombre a una hora y qué recibió. No dice que el cliente haya entrado al sitio, ni qué descargó, ni quién estaba frente al equipo. Una consulta es un indicio de intención, no de visita: los navegadores precargan nombres y los programas consultan por su cuenta.
Responde para continuar
¿Qué se puede afirmar con una sola fila de este registro?
La respuesta NXDOMAIN significa que el nombre no existe. Abre dns_log y cuenta, por cliente, cuántas filas traen ese rcode. Un conteo alto no condena a nadie, pero ordena la lista de lo que hay que mirar primero.
Responde para continuar
Escribe la dirección del cliente con más respuestas NXDOMAIN.
Ver pista de ayuda
Filtra `rcode` igual a NXDOMAIN y cuenta las filas por `cliente`.
Dos clientes acumulan respuestas NXDOMAIN. Uno pregunta por nombres numerados bajo el dominio de la propia organización, uno tras otro. El otro pregunta por nombres cortos de aspecto aleatorio bajo un dominio externo y, a continuación, por el dominio padre sin etiqueta delante, que sí existe. El primer patrón es típico de un guion o una tarea programada que busca servidores ya retirados; el segundo, de un programa que genera nombres. Ninguno es una prueba, pero no pesan igual.
Responde para continuar
¿Cuál de los dos patrones pide revisarse antes y por qué?
Cada respuesta trae un ttl, los segundos que quien pregunta puede recordarla. Los servicios grandes usan valores de minutos u horas; un valor de segundos obliga a preguntar de nuevo con mucha frecuencia y se ve en servicios que cambian de dirección a menudo. No es malo por sí mismo: es un dato más para cruzar con la edad y la categoría del dominio.
Responde para continuar
Escribe el nombre de la consulta con el ttl más bajo del registro.
Ver pista de ayuda
Ordena `dns_log` por `ttl` y quita los guiones, que son respuestas sin ttl.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.