Made4it

La importancia de que un proveedor tenga su propio DNS

En este artículo, discutiremos la importancia de que un proveedor tenga su propio DNS y los beneficios que esto puede traer para la seguridad, confiabilidad y escalabilidad de los servicios en línea de una empresa.

¿Qué es DNS?

DNS es un acrónimo de Domain Name System, es decir, un sistema de nombres de dominio, este sistema es distribuido y jerárquico, en el transcurso de este artículo entenderemos mejor para qué lo usamos y cómo funciona.

Cada vez que escuche sobre nombres, dominios, zonas, son los servidores DNS los que lo manejarán. Cuando escribe su sitio web en el navegador, la ruta para llegar al sitio web no se hace con el nombre sino con una dirección IP, ya sea v4 o v6, y cualquiera que conozca todos estos nombres y haga esta traducción de nombre a dirección IP es el Servidor DNS.

Claro, el servidor DNS traduce un nombre a una IP para que podamos navegar, pero ¿cómo funciona eso?

En Brasil tenemos miles de dominios registrados, páginas web a las que puede acceder; imagínese tener que memorizar la dirección IP de cada una de ellas…
Si quisiera acceder a UOL, tendría que utilizar la dirección: 200.147.35.149
; si quisiera acceder a Google: 172.217.162.195
; y a Facebook: 31.13.85.8
Sería bastante complicado, ¿verdad? El DNS nos facilita esta tarea, ya que funciona como una guía telefónica.
En una guía telefónica buscamos el nombre de una persona y obtenemos su número de teléfono, o incluso su dirección.
El DNS es una lista que contiene todos los nombres de los sitios web y, al buscar el nombre al que queremos acceder, podemos encontrar la dirección IP del sitio, lo que nos permite navegar por Internet hasta llegar a él.

Cada vez que acceda a un sitio web en su computadora, realizará una consulta para averiguar la dirección IP del sitio web y podrá navegar, se realiza a través de una solicitud que se envía a su servidor DNS recursivo y realiza la Consulta . Ahora comprendamos qué es este servidor recursivo, su función y cómo funciona…

DNS recursivo

Para que todo funcione como expliqué, hay que configurar algunos tipos de servidores DNS, el recursivo es uno de ellos.

Como mencioné, cuando escribimos el nombre del sitio en el navegador, el servidor recursivo configurado en su máquina realiza una consulta y luego el servidor responde con una dirección IP para que pueda acceder al sitio. Pero, ¿cómo lo hace? Aquí viene el sistema jerárquico y distribuido…

En Internet existen algunos servidores a los que denominamos «servidores raíz»; estos se encargan de identificar los servidores DNS responsables de los TLD (dominios de primer nivel), que son los primeros dominios que aparecen en una página web a la que queremos acceder.

Hay más de un tipo de TLD, como ccTLD (dominios de nivel superior de código de país) y gTLD (dominios genéricos de nivel superior).

Los ccTLD son dominios de nivel superior que generalmente se utilizan para la identificación de países, como “.br” para Brasil. Los gTLD son dominios genéricos de nivel superior, como su nombre lo indica, un ejemplo es «.com», «.org» y «.info» también

A los servidores DNS responsables de los dominios de nivel superior, ya sean de código de país o genéricos, los denominamos servidores autoritativos; son estos los que conocen los servidores raíz. Más adelante los analizaremos con más detalle.

Pero, ¿qué ocurre con el subdominio del sitio web al que quiero acceder, como «facebook» de «facebook.com.br»? Este cuenta con su propio servidor autoritativo, y serán los servidores autoritativos de los dominios anteriores los que lo reconocerán. El «.br» conoce al «.com», que a su vez conoce a «facebook».

Cuando realiza una consulta en su servidor recursivo, este conoce toda la lista de servidores raíz que existen en el mundo —hay varios distribuidos por todo el mundo—; a continuación, el servidor recursivo les pregunta si conocen la dirección del nombre al que queremos acceder, y los servidores raíz le indican la ruta para llegar al servidor autoritativo del TLD, en el que se descubren los servidores autoritativos de los dominios posteriores, hasta que el servidor recursivo identifica cuál es el servidor autoritativo del subdominio al que desea acceder, y en él se encuentra la dirección IP del nombre.

Así pues, cuando se accede a un sitio web, se siguen los siguientes pasos:

1: el cliente consulta su servidor DNS recursivo para descubrir la IP de un sitio web al que desea acceder;
2 – El servidor recursivo pregunta al servidor raíz quién tiene autoridad sobre el nombre al que el cliente desea acceder, y este le indica cuál es el servidor DNS autoritativo del TLD;
3 – El servidor recursivo pregunta al servidor autoritativo del TLD cuál es la dirección IP del nombre, y este nos indica el servidor autoritativo del dominio subsiguiente;
4 – De nuevo, el servidor recursivo pregunta al servidor autoritativo del dominio cuál es la dirección IP del nombre al que queremos acceder, y este nos indica el servidor autoritativo del subdominio.
5 – Finalmente, el servidor recursivo pregunta al servidor autorizado del subdominio cuál es la dirección IP del nombre y se responde con la IP del sitio al que queremos acceder.
6 – Con la dirección IP proporcionada por el servidor autorizado, el cliente responde recursivamente.

DNS autorizado

En la explicación sobre recursivo, hablamos de un servidor autorizado, pero ¿qué es un servidor DNS autorizado?

Cuando hablamos de un servidor autoritativo, nos referimos al servidor en el que se almacenan los nombres registrados junto con sus direcciones IP; son los servidores que tienen autoridad sobre los dominios, a los que a veces también se denomina «zonas».

Por ejemplo, en Made4it tenemos el dominio «made4it.com.br/» y dicho dominio se gestiona en un servidor autoritativo. Así pues, cuando alguien necesita averiguar la dirección IP de nuestra página web, el servidor recursivo al que se ha consultado recorrerá todo el camino hasta llegar a nuestro servidor autoritativo para recibir la respuesta sobre cuál es la dirección IP. La dirección IP que se transmitirá al servidor recursivo se determina según la «asignación» que hayamos configurado en nuestro servicio de DNS dentro del servidor autoritativo. La asignación, como su nombre indica, sirve para indicar a qué dirección IP debemos dirigirnos para acceder a ese nombre.

Pero la función de los billetes no queda ahí, también los hay de otros tipos. La nota que dice que el IPv4 de un nombre es tipo A, la nota que dice que el IPv6 de un nombre es tipo AAAA, también podemos apuntar un nombre a otro nombre que sería el tipo CNAME, entre otros tipos diferentes cada uno por su debido funcionalidad.

En Internet existen servicios en los que podemos registrar nuestro propio dominio, como«made4dns.com.br»; tal y como mencioné anteriormente, cuando se dispone de un dominio, se necesita un servidor autoritativo para gestionarlo.

Existe la opción de utilizar un servidor autoritativo propio, o bien podemos gestionar el dominio a través de un servidor autoritativo ubicado en Internet, que suele estar disponible en el mismo proveedor donde alquilamos el dominio o bien a través de servicios específicos para ello que se pueden contratar.
Un servidor autoritativo también puede funcionar con dominios inversos y, en ese caso, también puede denominarse servidor inverso. Profundizaremos en este tema en el siguiente apartado.

DNS inverso

Un servidor inverso no es más que un servidor DNS autoritativo. Puede tener configurados únicamente dominios inversos o, además, dominios «normales»; ambos funcionan sin problemas, por lo que no es necesario disponer de dos servidores distintos.

Pero, ¿qué son estos dominios inversos? Los utilizamos para determinar el nombre de una dirección IP.
Exacto, el nombre de la dirección IP. Cuando escribimos la dirección de un sitio web en el navegador, realizamos una consulta con un nombre para averiguar cuál es su dirección IP. Ahora bien, cuando hablamos de DNS inverso, consultamos una dirección IP para saber cuál es su nombre; de ahí el término «inverso».

Los dominios inversos se utilizan para facilitar el diagnóstico de problemas, ya que se consultan en pruebas como cuando utilizamos “traceroute” o algún otro programa por el estilo. También sirven para validaciones en servicios de correo electrónico, brindando mayor seguridad cuando existe un servidor de correo propietario del dominio.

La importancia de que un proveedor tenga su propio DNS

Siempre vemos recomendaciones de que un proveedor de internet tenga su propio servidor DNS para que sus clientes finales puedan navegar mejor por internet, en este caso hablamos de recursivo ya que lo usamos para navegar, pero ¿por qué?

Un proveedor siempre busca brindar la mejor calidad de internet para sus clientes, y un factor muy importante para que podamos navegar en internet es tener configurado un servidor DNS recursivo, el porque de esto y como funciona ya lo entendemos, pero ¿Cómo tener un servidor dentro de su red mejorará aún más la navegación de sus clientes?

Cuando realizamos una consulta a un servidor recursivo, necesitamos llegar hasta dicho servidor para poder llevarla a cabo, y al utilizar servidores externos como el famoso «8.8.8.8» (servidor DNS recursivo de Google), tenemos que salir a Internet y recorrer todo un camino hasta el servidor de Google donde se ejecuta su servidor recursivo; a continuación, dicho servidor realiza la consulta para averiguar la dirección IP del sitio web al que necesitamos acceder; después, esa respuesta recorre todo el camino que hemos hecho y solo entonces podemos acceder al sitio web. Pero imagínese todo el recorrido que hacemos por Internet hasta llegar al servidor de Google y luego tener que volver por el mismo camino…

Al contar con un servidor dentro de la propia infraestructura del proveedor, acortamos la ruta, lo que agiliza nuestra navegación, ya que obtendremos una respuesta más rápida.
Además, cuando contamos con un servidor propio, dejamos de depender de nuestro proveedor de acceso para utilizar el DNS, ya que no necesitamos salir a Internet para realizar nuestra solicitud; por lo tanto, en caso de que se produzca algún problema en las conexiones, esto no afectará al DNS.

Esto ocurre porque, cuando el servidor recursivo realiza la consulta para poder indicar la dirección IP de un sitio web al que queremos acceder, puede que tenga que buscar esa respuesta o que ya la tenga almacenada, lo que denominamos cache, es decir, cuando consultamos un sitio web por primera vez, todo el camino va desde los servidores raíz hasta los servidores autorizados del TLDs, pero por segunda vez ya conoce la IP del sitio porque ya tuvo que buscarlo, así que cuando esa respuesta está en cache Se omite uno de los pasos y nuestra pregunta se responde aún más rápido.

Con nuestro propio servidor recursivo y una caché bien configurada, somos capaces de responder a los clientes con la IP de un sitio web al que desean acceder de manera más rápida y eficiente, mejorando así su navegación.

En este artículo hemos aprendido qué es el DNS, qué tipos existen y por qué es importante contar con un servidor en su infraestructura. Si aún tiene alguna duda al respecto, si necesita asistencia con su servidor DNS o si desea configurar su propio DNS, Made4it está a su disposición para atenderle.

Escrito por:

Made4it surge para satisfacer las necesidades del mercado, que cada vez exige más soluciones personalizadas.