IPV6 e IPV4: Introducción (7) – Sistema de resolución de los DNS
En este link Adrián nos enseña nuestro ordenador y el mecanismo de resolución de su DNS. El gráfico es muy clarificador. Con mucho detalle se nos explica el funcionamiento de la caché.
Reflexiones sobre la zona 1 del gráfico (el propio ordenador).
Haciendo ‘nslookup’ llama al mecanismo (completo) de resolución DNS.
Si probamos a borrar la DNS… seguiremos accediendo porque la DNS se guarda en la Host. De esta manera podremos tener una red entre varios ordenadores sin conexión a internet (o controlar los accesos a internet… si quedan en el Host).
Reflexiones sobre la zona 2 del gráfico (fuera del ordenador local).
Se accede a esta zona cuando el ordenador es incapaz de dar respuesta a la búsqueda de una IP. Nota: en los servidores puede haber varias zonas DNS.
Un servidore DNS es “autorizativo” para una zona cuando puede responder en esa zona (esto ya está fuera de nuestro ordenador). Q son las preguntas y A las respuestas.
Si la respuesta no está en nuestro ordenador | à Q2 à | va al servidor DNS | à Q3 à | Se hace una consulta a sus zonas compras.chapuzastel.es 100.90.80.31 |
ß A2 ß | ß A3 ß |
Ahora esta dirección sí se almacenará en la caché del ordenador.
Otro ejemplo: un ordenador pregunta por una web. Va a la caché à va al servidor à va a las zonas à va a la cahé del servidor DNS à llama a otros DNS [Q5] à un DNS responderá (siendo autorizativo) [A3] à se almacena en la caché del servidor DNS [A4] à se almacena esa dirección en el caché de resolución del ordenador [A2].
Reflexiones sobre la zona 3 del gráfico (otros servidores DNS). Explicamos con unos ejemplos. Aparecerán algunos conceptos de interés.
- Otro ordenador (diferente al nuestro) pregunta por una dirección concreta à acabará guardando en la caché del servidor DNS. Si nuestro ordenador pregunta por esa misma dirección… habrá respuesta desde la caché. Cuidado: en el caso de que la web cambia su IP… el DNS contestará erroneamente.
- Cuando un nuevo ordenador es servidor DNS, aparece el siguiente comando: dnscmd.Para obligar al servidor a borrar la caché: /clearcache.
- Otro caso: supongamos que el servidor DNS reside en nuestra empresa (con la dirección 10.10.1.2) è todos los ordenadores de la empresa tendrán esta DNS.
- Archivo de sugerencias de raiz: cache.dns. aquí almacena las IP de todos los ordenadores raiz (por tanto, son direcciones fijas, se actualizan automáticamente – se pueden actualizar a mano-; son víctimas de ciberataques).
- Reenvidores: indican al DNS básico qué DNS debe consultar para reolver. Nos los facilita nuestro ISP o servidor DNS (R, Telefónica…).