Recursos · 17
Gobernar dominios y ensayar recuperación de DNS
Inventario de dominios, protección del acceso de registradores y prueba de recuperación de servicios de nombres.
Actualizado · 3 min
Lo que esta guía ayuda a lograr
- Identificar titulares y fechas de renovación
- Proteger accesos y transferencias
- Validar delegación
- Ensayar recuperación DNS
Comprobación rápida
- ¿Quién posee cada dominio crítico?
- ¿Se monitoriza el vencimiento?
- ¿Quién puede cambiar los servidores de nombres?
- ¿DNSSEC se valida después de un cambio?
- ¿Se puede localizar a los contactos de crisis fuera del dominio afectado?
Método paso a paso
- 1
Activos de inventario
Listado de dominios, subdominios críticos, registradores, proveedores de DNS, titulares, dueños de negocios, fechas de renovación y servicios dependientes.
Entregable: registro de propiedad y fecha.
- 2
Proteger cuentas
Revisar cuentas de registradores, autenticación multifactor, métodos de recuperación y derechos para transferir o cambiar dominios. Evaluar candados disponibles.
Entregable: matriz de acceso y protección.
- 3
Cambios de control
Registro de solicitudes, aprobaciones, ventanas de cambio, estado previo y comprobaciones posteriores a la publicación. Preparar la reversión.
Entregable: Procedimiento de cambio de zona y delegación.
- 4
Validar resolución
Verificar servidores autoritativos, registros críticos y validación DNSSEC cuando estén habilitados desde varias redes. Esté atento a los errores de delegación.
Entregable: registro de resolución y validación.
- 5
Ensayar recuperación
Simular una delegación defectuosa o pérdida de acceso al proveedor. Utilice contactos fuera de banda y ensaye la restauración en un entorno controlado.
Entregable: informe del ejercicio con tiempos y bloqueadores.
- 6
Mantener la propiedad
Revisar el registro tras traslados, cambios de proveedor, nuevos servicios y salidas de administrador.
Entregable: revisión del cronograma y registro de decisiones.
Indicadores de gestión
| Indicador | Qué mide | Primera acción |
|---|---|---|
| Registrar cobertura | Dominios críticos con titular y propietario verificados | Resolver activos huérfanos |
| Acceso protegido | Cuentas sensibles revisadas y fuertemente autenticadas | Reducir el exceso de derechos y los métodos de recuperación débiles |
| Validación DNS | Cambios seguidos de comprobaciones de resolución | Solucionar problemas de delegación y firma |
| Tiempo de recuperación | Duración observada en un ejercicio | Eliminar dependencias de bloqueo |
Errores comunes
- Inventariando solo el dominio principal
- Equiparando un bloqueo de registrador con disponibilidad de DNS
- Cambiar DNSSEC sin comprobar validación
- Confiar en una dirección de correo electrónico del dominio fallido para recuperar una cuenta
Preguntas frecuentes
¿Es suficiente un bloqueo de transferencia?
No. Reduce algunos cambios no autorizados, pero el acceso a registradores, zonas DNS y recuperación de cuentas también necesitan controles.
¿DNSSEC sustituye a la monitorización?
No. Comprueba la integridad de la respuesta firmada cuando la validación está habilitada; la disponibilidad, la delegación y los cambios aún necesitan seguimiento.
¿Cuándo se debe repetir la recuperación?
Después de cambios significativos en los registradores, proveedores de DNS, delegación o propietarios, y con una frecuencia adecuada a la criticidad del servicio.
Referencias oficiales
Las referencias respaldan el método. Adapte los controles a su contexto; no constituyen certificación. Los títulos de referencia originales y los documentos fuente pueden estar en otro idioma.






