<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CÓDIGO MAESTRO &#187; DNS</title>
	<atom:link href="http://www.codigomaestro.com/category/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.codigomaestro.com</link>
	<description>Manuales, Recursos de Apache, Linux, PHP, MySQL, MSSQL Server, .NET, IIS, Windows</description>
	<lastBuildDate>Tue, 20 Dec 2011 14:38:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>¿Cómo ocultar la versión del servidor DNS BIND?</title>
		<link>http://www.codigomaestro.com/dns/como-ocultar-la-version-del-servidor-dns-bind/</link>
		<comments>http://www.codigomaestro.com/dns/como-ocultar-la-version-del-servidor-dns-bind/#comments</comments>
		<pubDate>Thu, 04 Sep 2008 00:41:57 +0000</pubDate>
		<dc:creator>codigo</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[BIND9]]></category>
		<category><![CDATA[ocultar]]></category>
		<category><![CDATA[servidor dns]]></category>
		<category><![CDATA[versión BIND]]></category>

		<guid isPermaLink="false">http://www.codigomaestro.com/?p=355</guid>
		<description><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="DNS" /><br/>¿Cómo puedo ocultar mi número de versión del servidor DNS con comandos? dig @ns1.ejemplo.com -c CH -t txt version.bind ¿Cómo ocultar la versión del servidor BIND9 en sistemas Linux / Unix? Esto es de gran utilidad para incrementar la seguridad del servidor. Usted puede ocultar la versión pero siempre podrá usar la huella digital como [...]]]></description>
			<content:encoded><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 ¿Cómo ocultar la versión del servidor DNS BIND?" title="DNS" /><br/><div style="float:left; margin: 5px;"><script type="text/javascript"><!--
google_ad_client = "pub-4406194209123184";
google_ad_slot = "5068161861";
google_ad_width = 250;
google_ad_height = 250;
//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p>¿Cómo puedo ocultar mi número de versión del servidor DNS con comandos?</p>
<p>dig @ns1.ejemplo.com -c CH -t txt version.bind</p>
<p>¿Cómo ocultar la versión del servidor BIND9 en sistemas Linux / Unix?</p>
<p>Esto es de gran utilidad para incrementar la seguridad del servidor. Usted puede ocultar la versión pero siempre podrá usar la huella digital como su nombre de servidor para encontrar la versión exacta, usando la herramienta  fpdns.</p>
<p>Se debe abrir su archive named.conf y encontrar estás opciones { &#8230; }; y sesión,<br />
options<br />
{<br />
        query-source    port 53;<br />
        query-source-v6 port 53;<br />
        listen-on { 174.ttt.xx.yy; };<br />
        directory &#8220;/var/named&#8221;; // the default<br />
        dump-file               &#8220;data/cache_dump.db&#8221;;<br />
        statistics-file         &#8220;data/named_stats.txt&#8221;;<br />
        memstatistics-file      &#8220;data/named_mem_stats.txt&#8221;;<br />
        dnssec-enable yes;<br />
        recursion no;<br />
        allow-notify { 174.zzz.yy.zz; 172.xx.yy.zz; };<br />
        <strong>version &#8220;BIND&#8221;;</strong><br />
};</p>
<p>Para ocultar la version de bind:<br />
<code>version "SU MENSAJE";</code><br />
O<br />
<code>version "us</code><code>ar</code><code> fpdns </code><code>para obtener el número de versión</code><code> <img src='http://www.codigomaestro.com/wp-includes/images/smilies/icon_wink.gif' alt="icon wink ¿Cómo ocultar la versión del servidor DNS BIND?" class='wp-smiley' title="¿Cómo ocultar la versión del servidor DNS BIND?" /> ";</code><br />
Guardar y cerrar el archivo. Reiniciar el servicio named, ingresando:<br />
<code># service bind9 restart</code><br />
O<br />
<code># service named restart</code></p>
<h2>¿Cómo puedo ver la version de bind?</h2>
<p>Usando el commando dig se debe ingresar:<br />
<code>$ dig @ns1.softlayer.com -c CH -t txt version.bind</code></p>
<p>De forma habitual usted puede usar  fpdns para encontrar el número de la versión de BIND.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.codigomaestro.com/dns/como-ocultar-la-version-del-servidor-dns-bind/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>dnstop: Controlar Servidor BIND DNS &#8211; Tráfico de red</title>
		<link>http://www.codigomaestro.com/dns/dnstop-monitorear-servidor-dns-bind-trafico-red/</link>
		<comments>http://www.codigomaestro.com/dns/dnstop-monitorear-servidor-dns-bind-trafico-red/#comments</comments>
		<pubDate>Mon, 11 Aug 2008 23:07:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[dnstop]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[monitoreo]]></category>
		<category><![CDATA[servidor dns]]></category>

		<guid isPermaLink="false">http://www.codigomaestro.com/?p=296</guid>
		<description><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="DNS" /><br/>dnstop: Monitoreo del Servidor BIND DNS &#8211; Tráfico de red ¿Cómo puedo controlar Bind 9 (o cualquier otro servidor DNS) el servidor de tránsito / tráfico de red en Linux? ¿Cómo puedo saber y ver las consultas DNS actuales como A, MX, PTR y así sucesivamente en tiempo real? ¿Cómo puedo saber quién hace consultas en [...]]]></description>
			<content:encoded><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 dnstop: Controlar Servidor BIND DNS   Tráfico de red" title="DNS" /><br/><div style="float:left; margin: 5px;"><script type="text/javascript"><!--
google_ad_client = "pub-4406194209123184";
google_ad_slot = "5068161861";
google_ad_width = 250;
google_ad_height = 250;
//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<h2>dnstop: Monitoreo del Servidor BIND DNS &#8211; Tráfico de red</h2>
<p style="text-align: justify;">¿Cómo puedo controlar Bind 9 (o cualquier otro servidor DNS) el servidor de tránsito / tráfico de red en Linux? ¿Cómo puedo saber y ver las consultas DNS actuales como A, MX, PTR y así sucesivamente en tiempo real? ¿Cómo puedo saber quién hace consultas en mi servidor DNS o dominio específico o direcciones específicas de los clientes?</p>
<p>El archivo de registro puede dar a conocer información requerida pero dnstop es el comando principal para el monitoreo del tráfico DNS. Es una pequeña herramienta para escuchar en el dispositivo o para analizar el archivo savefile y coleccionar e imprimir las estadísticas sobre la red local de tráfico de DNS. Usted debe tener acceso de lectura a /dev/BPF *. BPF (Berkeley Packet Filter) el cual proporciona una interfaz de datos crudos a las capas de enlace de datos en un protocolo independiente. Todos los paquetes en la red, incluso aquellos que estén destinados a otros hosts, son accesibles a través de este mecanismo.</p>
<h2>dnstop puede leer los paquetes en directo desde el dispositivo de captura, o de un tcpdump savefile.</h2>
<h2>Instalar dnstop</h2>
<p>Tipie el siguiente comando bajo  Debian / Ubuntu Linux:<br />
<code>$ sudo apt-get update</code><br />
<code>$ sudo apt-get install dnstop</code></p>
<h3>Una nota sobre Red Hat / CentOS / RHEL / Fedora Linux</h3>
<p>Instale la última versión del comando make (ver más abajo para el RPM binario de archivo). En primer lugar debe obtener el fuente de los archivos desde el sitio oficial dnstop  (http://dns.measurement-factory.com/tools/dnstop/src/).<br />
<code># cd /tmp</code><br />
<code># wget http://dns.measurement-factory.com/tools/dnstop/src/dnstop-20080502.tar.gz</code><br />
<code># tar -zxvf dnstop-20080502.tar.gz</code><br />
<code># cd dnstop-20080502</code><br />
Compile e instale dnstop, ingresando:<br />
<code># ./configure</code><br />
<code># make</code><br />
<code># make install</code></p>
<h4>dnstop archivo rpm</h4>
<h2>Si lo prefiere, puede descargar dnstop rpm de Dag repositorios para RHEL / CentOS / Fedora Linux.</h2>
<h2>¿Cómo puedo ver el tráfico con dns dnstop?</h2>
<p>Simplemente, escriba el siguiente comando en un intérprete de comandos para controlar el tráfico para la interfaz eth0:<br />
<code># dnstop {interface-name}</code><br />
<code># dnstop eth0</code><br />
<code># dnstop em0</code><br />
Salida simple:<br />
2 new queries, 220 total queries                  Mon Aug  4 05:56:50 2008<br />
Sources              count      %<br />
&#8212;&#8212;&#8212;&#8212;&#8212;- &#8212;&#8212;&#8212; &#8212;&#8212;<br />
116.248.xxx.26          72   32.7<br />
76.89.xx.108             7    3.2<br />
186.xxx.13.108           5    2.3<br />
50.xxx.94.39             4    1.8<br />
148.xx.77.83             4    1.8<br />
137.xxx.149.23           4    1.8<br />
xxx.13.249.70            4    1.8<br />
3.xxx.169.102            4    1.8<br />
154.xx.191.127           4    1.8<br />
xxx.239.194.12           3    1.4</p>
<p>Usted puede forzar que dnstop mantenga la cuenta de los nombres de dominio de nivel usando la opción -l {level}. Por ejemplo, con -l 2 (por defecto), dnstop mantendrá dos tablas: una con los nombres de dominios principal (tales como .com, .org, .biz, etc), y otra con dominios de segundo nivel (tales como co.in, col.uk).<br />
<code># dnstop -l 3 eth0</code><br />
En Debian / Ubuntu Linux, usted debe ingresar:<br />
<code># dnstop -t -s eth0</code><br />
Donde,</p>
<ul type="disc">
<li>-s Monitorea dominios de segundo nivel</li>
<li>-t Monitorea dominios de tercer nivel</li>
</ul>
<p>Tenga en cuenta que el aumento del nivel proporciona más detalles, pero también requiere más memoria y CPU para realizar un seguimiento del tráfico de DNS.</p>
<p><strong>¿Qué debo hacer para salir o reiniciar contadores?</strong></p>
<p>Para salir o salir de dnstop, pulsar ^X (presionar la tecla [CTRL] y luego la tecla X). Presionar ^R para resetear todos los contadores.</p>
<p><strong>¿Cómo averiguar  cuál TLD está generando mayor cantidad de tráfico?</strong></p>
<p>Mientras ejecutamos, presione la tecla <strong>1</strong> para ver el primer nivel de la consulta de nombres (TLDs):<br />
5 new queries, 1525 total queries                 Mon Aug  4 06:11:09 2008</p>
<p>TLD                                count      %<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;<br />
com                                  520   34.1<br />
net                                  502   32.9<br />
in-addr.arpa                         454   29.8<br />
in                                    23    1.5<br />
org                                   15    1.0<br />
biz                                   11    0.7</p>
<p>Usted puede obtener más información del servidor DNS sobre porque está proporcionando más consultas al TLD .com. usted puede encontrar más información acerca del actual dominios presionando la tecla <strong>2</strong> mientras ejeucta dnstop:<br />
3 new queries, 1640 total queries                 Mon Aug  7 06:12:20 2008</p>
<p>SLD                                count      %<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; &#8212;&#8212;&#8212; &#8212;&#8212;<br />
codigomaestro.com                    557   34.0<br />
microsoft.com                         556   33.9<br />
74.in-addr.arpa                       34    2.1<br />
208.in-addr.arpa                      29    1.8<br />
195.in-addr.arpa                      28    1.7<br />
192.in-addr.arpa                      27    1.6<br />
64.in-addr.arpa                       27    1.6<br />
Para encontrar los dominios de nivel, presione la tecla <strong>3</strong>:<br />
www.condigomaestro.com         60   39.0<br />
<strong>¿Qué debo hacer para mostrar el desglose de los tipos de consultas visto?</strong></p>
<p>Usted puede encontrar fácilmente la consulta más solicitada, por consultas del tipo A, AAAA, PTR, etc; presionando la tecla <strong>t</strong><br />
Query Type     Count      %<br />
&#8212;&#8212;&#8212;- &#8212;&#8212;&#8212; &#8212;&#8212;<br />
A?               224   56.7<br />
AAAA?            142   35.9<br />
A6?               29    7.3</p>
<h3>Opción de ayuda</h3>
<p>Si usted desea saber más opciones disponibles para dnstop, simplemente tipie <strong>?</strong> para visualizar la ayuda.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.codigomaestro.com/dns/dnstop-monitorear-servidor-dns-bind-trafico-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Registros SOA en Servidores DNS</title>
		<link>http://www.codigomaestro.com/dns/registros-soa-en-servidores-dns/</link>
		<comments>http://www.codigomaestro.com/dns/registros-soa-en-servidores-dns/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 19:18:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[registros]]></category>
		<category><![CDATA[soa]]></category>

		<guid isPermaLink="false">http://www.codigomaestro.com/?p=292</guid>
		<description><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="DNS" /><br/>Primero que nada el registro SOA, es el Registro de &#8220;Start of Authority&#8221; para un dominio. Contiene identificadores del servidor de nombres con autoridad sobre la denominación y su operador, y diversos contadores que regulan el funcionamiento general del sistema de nombres de dominio (DNS) para la denominación. Todo servidor de nombres de una denominación [...]]]></description>
			<content:encoded><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 Registros SOA en Servidores DNS" title="DNS" /><br/><div style="float:left; margin: 5px;"><script type="text/javascript"><!--
google_ad_client = "pub-4406194209123184";
google_ad_slot = "5068161861";
google_ad_width = 250;
google_ad_height = 250;
//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p style="text-align: justify;">Primero que nada el registro SOA, es el Registro de &#8220;Start of Authority&#8221; para un dominio. Contiene identificadores del servidor de nombres con autoridad sobre la denominación y su operador, y diversos contadores que regulan el funcionamiento general del sistema de nombres de dominio (DNS) para la denominación. Todo servidor de nombres de una denominación debe responder a una consulta por el registro SOA de esa denominación en forma autoritativa.</p>
<p style="text-align: justify;">Además escribe los valores por defecto para el resto de parámetros de registro SOA en los archivos de zona que mantiene.</p>
<p>Dentro de los valores SOA se pueden configurar varios parámetros de opciones.</p>
<ol type="1">
<li>
<ul type="circle">
<li><strong>TTL</strong>. Esto es el tiempo que los servidores DNS deben guardar el registro en el caché. Plesk establece el valor por defecto de un día.</li>
<li><strong>Actualizar</strong>. Esto es la frecuencia con la que los servidores de nombres secundarios verifican el servidor de nombres primarios para ver si se han realizado cambios en el archivo de zona de dominio. Plesk establece el valor por defecto de tres horas.</li>
<li><strong>Volver a Intentar</strong>. Esto es el tiempo que un servidor secundario espera para recuperar una transferencia de zona fallida. Este tiempo suele ser menor al intervalo de actualización. Plesk establece el valor por defecto de una hora.</li>
<li><strong>Expirar</strong>. Esto es el tiempo antes que un servidor secundario deje de responder a las búsquedas una vez se haya producido un intervalo de actualización de la zona. Plesk establece el valor por defecto de una semana.</li>
<li><strong>Mínimo</strong>. Esto es el tiempo en que un servidor secundario debe cachear una respuesta negativa. Plesk establece el valor por defecto de tres horas.</li>
<li><strong>Número de Serie</strong>: Puede estar en varios formatos, tanto en IETF o en Unix-timestamp (menos utilizado).</li>
<li><strong>Persona responsable</strong>: Contiene la dirección de correo electrónico de la persona responsable donde la @ es un . (punto).</li>
<li><strong>Propietario</strong>: Es el nombre de dominio de la zona.</li>
</ul>
</li>
</ol>
<p style="text-align: justify;">El uso del formato de número de serie recomendado por IETF y RIPE es obligatorio para muchos dominios registrados en algunas zonas DNS de alto nivel, mayoritariamente europeas. Si su dominio está registrado en una de estas zonas y su registrador no acepta su número de serie SOA, el uso del formato de número de serie recomendado por IETF y RIPE debería solucionar esta incidencia.</p>
<p style="text-align: justify;">Los servidores que usan la sintaxis UNIX-timestamp para configurar zonas DNS. UNIX timestamp es el número de segundos desde el 1 de enero del 1970 (Unix Epoch). El timestamp 32-bit finalizará el 8 de julio del 2038.</p>
<p style="text-align: justify;">RIPE recomienda usar el formato YYYYMMDDNN , donde YYYY es el año (cuatro dígitos), MM es el mes (dos dígitos), DD es el día del mes (dos dígitos) y nn es la versión para día (dos dígitos). El formato YYYYMMDDNN no finalizará hasta el año 4294.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.codigomaestro.com/dns/registros-soa-en-servidores-dns/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Comprobar si mi servidor DNS está libre del error de polución de caché DNS</title>
		<link>http://www.codigomaestro.com/dns/comprobar-si-mi-servidor-dns-esta-libre-del-error-de-polucion-de-cache-dns/</link>
		<comments>http://www.codigomaestro.com/dns/comprobar-si-mi-servidor-dns-esta-libre-del-error-de-polucion-de-cache-dns/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 20:11:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[comprobar]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[polución]]></category>
		<category><![CDATA[verificar]]></category>

		<guid isPermaLink="false">http://www.codigomaestro.com/?p=223</guid>
		<description><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="DNS" /><br/>¿Cómo puedo verificar si mi proveedor de acceso a Internet o mis propias DNS recursivas están libres del fallo de  resolución de la cache DNS que fue divulgada por Dan kamisnky el 7 de agosto? ¿Cómo puedo probar mi servidor DNS y la contaminación de la cache o el error de polución de la caché [...]]]></description>
			<content:encoded><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 Comprobar si mi servidor DNS está libre del error de polución de caché DNS" title="DNS" /><br/><div style="float:left; margin: 5px;"><script type="text/javascript"><!--
google_ad_client = "pub-4406194209123184";
google_ad_slot = "5068161861";
google_ad_width = 250;
google_ad_height = 250;
//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p style="text-align: justify;">¿Cómo puedo verificar si mi proveedor de acceso a Internet o mis propias DNS recursivas están libres del fallo de  resolución de la cache DNS que fue divulgada por Dan kamisnky el 7 de agosto? ¿Cómo puedo probar mi servidor DNS y la contaminación de la cache o el error de polución de la caché DNS?</p>
<p style="text-align: justify;">Envenenamiento de caché DNS (también conocido como polución de la cache DNS) es una forma maliciosa que crea una situación que proporciona datos a un servidor de nombres de dominio que no proceden de fuentes autorizadas DNS. Se puede realizar ataques de &#8220;spoofing&#8221; en estos casos. Un atacante malicioso envía datos y una respuesta no segura de datos se obtiene por la consulta DNS. Por ejemplo una consulta DNS consulta para www.microsoft.com puede ser redirigida a www.ejemplo.com. Pero tenemos la interrogante de cómo saber si nuestro DNS está asegurado o no por la contaminación de la cache DNS.</p>
<p>Visitando el sitio de Dan Kaminsky en el sitio http://www.doxpara.com/  usted puede verificar las DNS de su proveedor de acceso a Internet ISP.</p>
<p style="text-align: justify;">Además usted puede usar las siguientes líneas de comandos con el comando dig y después presionar, aceptar o la tecla enter:</p>
<div>
<table class="MsoNormalTable" style="background: #efefef; width: 85%; mso-cellspacing: 0cm; mso-yfti-tbllook: 1184; mso-padding-alt: 3.0pt 3.0pt 3.0pt 3.0pt;" border="0" cellspacing="0" cellpadding="0" width="85%">
<tbody>
<tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes; mso-yfti-lastrow: yes;">
<td style="width: 100%; background-color: transparent; border: #f0f0f0; padding: 3pt;" width="100%" valign="top">
<p class="MsoNormal" style="margin: 0cm 0cm 10pt;"><code><span style="font-size: 10pt; line-height: 110%; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin;"><code>$ dig +short @{ip-del-nombre-del-servidor} porttest.dns-oarc.net txt</code><br />
<code>$ dig +short @ns1.ejemplo.com porttest.dns-oarc.net txt</code><br />
<code>$ dig +short @200.21.100.200 porttest.dns-oarc.net txt</code></span></code><span style="font-size: 9pt; color: #4d4e4e; line-height: 115%;"> </span></p>
</td>
</tr>
</tbody>
</table>
</div>
<p>Ejemplo de salida:</p>
<div>
<table class="MsoNormalTable" style="background: #efefef; width: 85%; mso-cellspacing: 0cm; mso-yfti-tbllook: 1184; mso-padding-alt: 3.0pt 3.0pt 3.0pt 3.0pt;" border="0" cellspacing="0" cellpadding="0" width="85%">
<tbody>
<tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes; mso-yfti-lastrow: yes;">
<td style="width: 100%; background-color: transparent; border: #f0f0f0; padding: 3pt;" width="100%" valign="top">
<p class="MsoNormal" style="margin: 0cm 0cm 10pt;"><code><span style="font-size: 10pt; line-height: 110%; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin;">z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.<br />
"200.21.100.200 is GOOD: 26 queries in 0.1 seconds from 26 ports with std dev 17746.18"</span></code><span style="font-size: 9pt; color: #4d4e4e; line-height: 115%;"> </span></p>
</td>
</tr>
</tbody>
</table>
</div>
<p>Otra prueba,<br />
$ dig +short @195.100.47.112 porttest.dns-oarc.net txt</p>
<p>Salida:<br />
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.<br />
&#8220;195.100.47.112 is POOR: 42 queries in 5.3 seconds from 1 ports with std dev 0.00&#8243;</p>
<table border="1" cellpadding="0" width="75%">
<tbody>
<tr>
<td width="99%">NOTA:</td>
</tr>
<tr>
<td width="99%">Estos métodos funcionan siempre y cuando su servidor DNS permita realizar consultas recursivas.</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.codigomaestro.com/dns/comprobar-si-mi-servidor-dns-esta-libre-del-error-de-polucion-de-cache-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Verificar bug en Caché DNS usando Windows XP / Vista / 2003 / 2008 con símbolo del sistema</title>
		<link>http://www.codigomaestro.com/dns/verificar-bug-en-cache-dns-usando-windows-xp-vista-2003-2008-con-simbolo-del-sistema/</link>
		<comments>http://www.codigomaestro.com/dns/verificar-bug-en-cache-dns-usando-windows-xp-vista-2003-2008-con-simbolo-del-sistema/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 19:39:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[polución]]></category>
		<category><![CDATA[símbolo]]></category>
		<category><![CDATA[sistema]]></category>

		<guid isPermaLink="false">http://www.codigomaestro.com/?p=218</guid>
		<description><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="DNS" /><br/>Si bien podemos verificar mediante el comando dig en Linux si nuestro ISP es vulnerable al fallo en las DNS, en este caso se brindará un procedimiento para hacerlo a través de los sistemas Windows que usan la mayoría de los usuarios. Usted puede utilizar el comando nslookup de la siguiente forma (abrir el símbolo [...]]]></description>
			<content:encoded><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 Verificar bug en Caché DNS usando Windows XP / Vista / 2003 / 2008 con símbolo del sistema" title="DNS" /><br/><p><script type="text/javascript"><!--
google_ad_client = "pub-4406194209123184";
google_ad_slot = "0192678359";
google_ad_width = 468;
google_ad_height = 60;
//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p style="text-align: justify;">Si bien podemos verificar mediante el comando dig en Linux si nuestro ISP es vulnerable al fallo en las DNS, en este caso se brindará un procedimiento para hacerlo a través de los sistemas Windows que usan la mayoría de los usuarios.</p>
<p>Usted puede utilizar el comando nslookup de la siguiente forma (abrir el símbolo del sistema desde Menú Inicio &gt; Ejecutar &gt; tipiar &#8220;cmd&#8221; &gt; Aceptar:</p>
<p><code>nslookup -type=txt -timeout=30 porttest.dns-oarc.net</code><br />
<code>nslookup -type=txt -timeout=30 porttest.dns-oarc.net ns1.</code><code>su-is</code><code>p.com</code><br />
<code>nslookup -type=txt -timeout=30 porttest.dns-oarc.net NS-</code><code>IP-DEL-SERTVIDOR<br />
</code><br />
Usted debe observar la palabra GOOD en caso contrario sus DNS están proclives a ser atacadas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.codigomaestro.com/dns/verificar-bug-en-cache-dns-usando-windows-xp-vista-2003-2008-con-simbolo-del-sistema/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Cómo activar los registros de consultas en BIND?</title>
		<link>http://www.codigomaestro.com/dns/como-activar-registros-de-consultas-bind/</link>
		<comments>http://www.codigomaestro.com/dns/como-activar-registros-de-consultas-bind/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 22:10:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[consultas]]></category>
		<category><![CDATA[query]]></category>

		<guid isPermaLink="false">http://www.codigomaestro.com/?p=93</guid>
		<description><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="DNS" /><br/>Muchas veces necesitamos activar los registros de los eventos de las consultas en BIND DNS Server, para ello debemos realizar un fácil procedimiento: Ingresar como usuario root en su servidor Linux CentOS o RHEL, y luego usted debe utilizar este comando para poder activar o habilitar los registros de las consultas sobre BIND. # rndc [...]]]></description>
			<content:encoded><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 ¿Cómo activar los registros de consultas en BIND?" title="DNS" /><br/><p><script type="text/javascript"><!--
google_ad_client = "pub-4406194209123184";
google_ad_slot = "6290479906";
google_ad_width = 468;
google_ad_height = 60;
//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p style="text-align: justify;">Muchas veces necesitamos activar los registros de los eventos de las consultas en <strong>BIND DNS Server</strong>, para ello debemos realizar un fácil procedimiento:</p>
<p style="text-align: justify;">Ingresar como usuario root en su servidor Linux CentOS o RHEL, y luego usted debe utilizar este comando para poder activar o habilitar los registros de las consultas sobre <strong>BIND</strong>.</p>
<p># rndc querylog</p>
<p style="text-align: justify;">Para verficar que los registros de las consultas DNS están activas en BIND es suficiente, colocar este comando:</p>
<p># rndc status</p>
]]></content:encoded>
			<wfw:commentRss>http://www.codigomaestro.com/dns/como-activar-registros-de-consultas-bind/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Configurar DNS en cPanel &#8211; Parallels (Plesk)</title>
		<link>http://www.codigomaestro.com/dns/configurar-dns-en-cpanel-parallels-plesk/</link>
		<comments>http://www.codigomaestro.com/dns/configurar-dns-en-cpanel-parallels-plesk/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 17:32:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[configurar]]></category>
		<category><![CDATA[cpanel]]></category>
		<category><![CDATA[parallels]]></category>
		<category><![CDATA[plesk]]></category>

		<guid isPermaLink="false">http://www.codigomaestro.com/?p=83</guid>
		<description><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="DNS" /><br/>Cuando tenemos un servidor DNS en Linux con el panel de control cPanel o Parallels es necesario configures las DNS para que el propio servidor se encargue de realizar las consultas DNS a nivel interno, esto agiliza la operatividad para las consultas internas, además de mantener el servidor con respuestas autoritativas sobre los dominios. Configurar [...]]]></description>
			<content:encoded><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 Configurar DNS en cPanel   Parallels (Plesk)" title="DNS" /><br/><p style="text-align: justify;">Cuando tenemos un servidor DNS en Linux con el panel de control cPanel o Parallels es necesario configures las DNS para que el propio servidor se encargue de realizar las consultas DNS a nivel interno, esto agiliza la operatividad para las consultas internas, además de mantener el servidor con respuestas autoritativas sobre los dominios.</p>
<p>Configurar el servidor DNS en cPanel / Parallels o Plesk.</p>
<p>Usted debe editar con algún editor del sistema el archivo /etc/resolv.conf</p>
<div>
<table class="MsoNormalTable" style="background: #efefef; width: 85%; mso-cellspacing: 0cm; mso-yfti-tbllook: 1184; mso-padding-alt: 3.0pt 3.0pt 3.0pt 3.0pt;" border="0" cellspacing="0" cellpadding="0" width="85%">
<tbody>
<tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes; mso-yfti-lastrow: yes;">
<td style="width: 100%; background-color: transparent; border: #f0f0f0; padding: 3pt;" width="100%" valign="top">
<p class="MsoNormal" style="margin: 0cm 0cm 10pt;"><code><span style="font-size: 10pt; line-height: 110%; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin;"># vim /etc/resolv.conf</p>
<p>nameserver IP2<br />
nameserver IP1</span></code><span style="font-size: 9pt; color: #4d4e4e; line-height: 115%;"> </span></p>
</td>
</tr>
</tbody>
</table>
</div>
<p>Una vez hecho esto y guardado los cambios, ya se resolverá las DNS en el propio servidor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.codigomaestro.com/dns/configurar-dns-en-cpanel-parallels-plesk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Verificar DNS inversa</title>
		<link>http://www.codigomaestro.com/windows/verificar-dns-inversa/</link>
		<comments>http://www.codigomaestro.com/windows/verificar-dns-inversa/#comments</comments>
		<pubDate>Tue, 24 Jun 2008 23:05:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[inversa]]></category>
		<category><![CDATA[nslookup]]></category>
		<category><![CDATA[reverse]]></category>
		<category><![CDATA[verificar]]></category>

		<guid isPermaLink="false">http://www.codigomaestro.com/?p=75</guid>
		<description><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="DNS" /><img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="Linux" /><img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="" title="Windows" /><br/>Si tenemos la necesidad de verificar las DNS inversas para determinadas direcciones IP bajo sistemas Linux o Windows XP/Server 2003/Vista/2008; debemos realizar una búsqueda inversa de DNS (también conocida como rDNS) que es un proceso para determinar el nombre del equipo (hostname) asociado con la dirección IP proporcionada. Típicamente las DNS (sistema de nombre de [...]]]></description>
			<content:encoded><![CDATA[<img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 Verificar DNS inversa" title="DNS" /><img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 Verificar DNS inversa" title="Linux" /><img src="http://www.codigomaestro.com/images/folder_blue_16.png" width="16" height="12" alt="folder blue 16 Verificar DNS inversa" title="Windows" /><br/><p style="TEXT-ALIGN: justify">Si tenemos la necesidad de verificar las DNS inversas para determinadas direcciones IP bajo sistemas Linux o Windows XP/Server 2003/Vista/2008; debemos realizar una búsqueda inversa de DNS (también conocida como rDNS) que es un proceso para determinar el nombre del equipo (hostname) asociado con la dirección IP proporcionada.</p>
<p style="TEXT-ALIGN: justify">Típicamente las DNS (sistema de nombre de dominio) se utiliza para determinar qué dirección IP está asociada con un determinado nombre de equipo, entonces para resolver una dirección IP conocida a su inversa, es necesario buscar el nombre de equipo asociado a la dirección IP. Una búsqueda inversa es a menudo llamada simplemente como resolución inversa, o más específicamente búsqueda  DNS inversa.</p>
<p>Los usos más comunes para las DNS inversas son:<br />
=&gt; Anti-spam.<br />
=&gt; Problemas de Redes.<br />
=&gt; Evitar el spam y phishing utilizando la confirmación del inverso del DNS, etc.</p>
<p>Usted puede usar las utilidades estándares en Unix / Linux tales como el comando nslookup,  o equipos para encontrar los inversos DNS para una dirección IP proporcionada.</p>
<h3>Ejercicio: Encontrar el inverso DNS de la IP 72.14.207.99 con Linux/UNIX</h3>
<p><code>$ equipo 72.14.207.99</code></p>
<p>Salida:</p>
<div>
<table class="MsoNormalTable" style="background: #efefef; width: 85%; mso-cellspacing: 0cm; mso-yfti-tbllook: 1184; mso-padding-alt: 3.0pt 3.0pt 3.0pt 3.0pt;" border="0" cellspacing="0" cellpadding="0" width="85%">
<tbody>
<tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes; mso-yfti-lastrow: yes;">
<td style="width: 100%; background-color: transparent; border: #f0f0f0; padding: 3pt;" width="100%" valign="top">
<p class="MsoNormal" style="margin: 0cm 0cm 10pt;"><code><span style="font-size: 10pt; line-height: 110%; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin;">99.207.14.72.in-addr.arpa name = eh-in-f99.google.com.<br />
IP 72.14.207.99 tiene un mapeo inverso a google.com.org.</span></code><span style="font-size: 9pt; color: #4d4e4e; line-height: 115%;"> </span></p>
</td>
</tr>
</tbody>
</table>
</div>
<h3>Ejercicio: Encontrar el Inverso DNS para IP 72.14.207.99  en Linux / UNIX / Windows</h3>
<p>nslookup trabaja también en sistemas Windows y Unix de esta forma:</p>
<p><code>nslookup 72.14.207.99</code></p>
<p>Salida de nslookup en Unix o Linux:</p>
<div>
<table class="MsoNormalTable" style="background: #efefef; width: 85%; mso-cellspacing: 0cm; mso-yfti-tbllook: 1184; mso-padding-alt: 3.0pt 3.0pt 3.0pt 3.0pt;" border="0" cellspacing="0" cellpadding="0" width="85%">
<tbody>
<tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes; mso-yfti-lastrow: yes;">
<td style="width: 100%; background-color: transparent; border: #f0f0f0; padding: 3pt;" width="100%" valign="top">
<p class="MsoNormal" style="margin: 0cm 0cm 10pt;"><code><span style="font-size: 10pt; line-height: 110%; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin;">Server: 67.19.251.226<br />
Address: 67.19.251.226#53<br />
Non-authoritative answer:<br />
99.207.14.72.in-addr.arpa name = eh-in-f99.google.com.</span></code><span style="font-size: 9pt; color: #4d4e4e; line-height: 115%;"> </span></p>
<p>Authoritative answers can be found from:<br />
207.14.72.in-addr.arpa nameserver = ns1.google.com.<br />
ns1.google.com internet address = 216.239.32.10</td>
</tr>
</tbody>
</table>
</div>
<p>Salida de nslookup en Windows:</p>
<div>
<table class="MsoNormalTable" style="background: #efefef; width: 85%; mso-cellspacing: 0cm; mso-yfti-tbllook: 1184; mso-padding-alt: 3.0pt 3.0pt 3.0pt 3.0pt;" border="0" cellspacing="0" cellpadding="0" width="85%">
<tbody>
<tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes; mso-yfti-lastrow: yes;">
<td style="width: 100%; background-color: transparent; border: #f0f0f0; padding: 3pt;" width="100%" valign="top">
<p class="MsoNormal" style="margin: 0cm 0cm 10pt;"><code><span style="font-size: 10pt; line-height: 110%; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin;">Servidor: ns3.zonahosting.net<br />
Address: 192.1.207.99</span></code><span style="font-size: 9pt; color: #4d4e4e; line-height: 115%;"> </span></p>
<p>Nombre: eh-in-f99.google.com<br />
Address: 72.14.207.99</td>
</tr>
</tbody>
</table>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.codigomaestro.com/windows/verificar-dns-inversa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

