Recursos · 115

Subdominios abandonados: retirar un CNAME con control

Vincular cada nombre DNS a un recurso controlado y cerrar sus dependencias antes de liberar el servicio.

Actualizado · 2 min

Lo que esta guía ayuda a lograr

  • Confirmar el control de la referencia
  • Retirar DNS antes de liberar el recurso
  • Cerrar dependencias restantes

Comprobación rápida

  • Registro fechado de nombres, destinos y control.
  • Secuencia de retirada y pruebas de propagación.
  • Dependencias corregidas y revisión periódica.

Método paso a paso

  1. 1

    Confirmar el control de la referencia

    Registra nombre público, cadena CNAME, recurso y responsable. Compara DNS con el inventario de la cuenta autorizada. Un error HTTP, NXDOMAIN o recurso ausente exige revisión; no demuestra que un tercero pueda reclamarlo. Las protecciones varían por proveedor.

    Registro fechado de nombres, destinos y control.

  2. 2

    Retirar DNS antes de liberar el recurso

    Elimina el enlace o dirígelo a un destino controlado antes de borrar el recurso. Considera los TTL anteriores y las cachés; comprueba DNS autoritativo y varios resolutores. Conserva las validaciones de propiedad aún necesarias, sin borrar todos los TXT.

    Secuencia de retirada y pruebas de propagación.

  3. 3

    Cerrar dependencias restantes

    Revisa enlaces, redirecciones, callbacks OAuth, webhooks y dominios de cookies. Si el recurso ya fue liberado, corrige DNS e investiga posibles exposiciones según el proceso de incidentes. Reconcilia DNS e inventario tras cada eliminación.

    Dependencias corregidas y revisión periódica.

Caso de aceptación reproducible

Ejemplo ficticio: estos datos no describen clientes ni resultados observados.

Ver datos del caso
{
    "name": "portal.example",
    "cname_present": true,
    "resource_deleted": true,
    "provider_claimability": "not_verified",
    "takeover_observed": false,
    "expected": "remove_or_replace_mapping_and_review_exposure"
}

Decisión esperada

Ejemplo ficticio: portal.example apunta a un recurso eliminado. Retira el CNAME o usa un destino controlado; la ausencia del recurso no demuestra una toma de control por terceros.

Microsoft — Prevent dangling DNS entries

Su cuaderno de aceptación

Registre observaciones según los criterios de esta guía. El registro no es una certificación.

El cuaderno no guarda automáticamente. Exporte antes de salir.

Indicadores de gestión

IndicadorQué midePrimera acción
Referencias sin control confirmadoNombres revisados sin evidencia actual de controlSeparar ausencia e inventario incompleto
Retiradas verificadasRetiradas con DNS y dependencias comprobados / retiradas revisadasGuardar fechas y resolutores

Errores comunes

    Preguntas frecuentes

    ¿Una página de error demuestra que el subdominio puede reclamarse?

    No. Confirma el estado y las reservas o validaciones del proveedor. No reclames recursos para demostrar el riesgo.

    Referencias oficiales

    Las referencias respaldan el método. Adapte los controles a su contexto; no constituyen certificación. Los títulos de referencia originales y los documentos fuente pueden estar en otro idioma.

    Referencias consultadas el .