BrbOS/Manual/DNS Reverso

De BrByte Latam
Ir a la navegación Ir a la búsqueda

DNS Reverso: Guía de Configuración

Introducción

El DNS Reverso permite resolver una dirección IP hacia un nombre de host (PTR). Antes de continuar, asegúrese de contar con un DNS autoritativo ya configurado. Si aún no tiene el autoritativo, consulte la Guía de configuración de DNS autoritativo en BrbOS.

Importante: Estos pasos deben realizarse en el orden indicado para asegurar una correcta configuración.


Requisitos previos

  • Contar con un **dominio propio** (ej.: ejemplo.net).
  • Disponer de **al menos dos instalaciones del servicio DNS** (ns1 y ns2), cada una con **IP pública distinta**.
  • Ambas instalaciones deben tener licencia **nivel 3** (según política de la organización).
  • En el dominio del cliente deben existir los registros A para los name servers:
ns1.ejemplo.net.   IN A   200.10.20.2
ns2.ejemplo.net.   IN A   200.10.20.3

Configuración en BrbOS

  1. Acceder al panel de administración de BrbOS.
  2. Ir a **DNS Zone** y crear una nueva zona del tipo **Reversa** para el bloque asignado.
  • Ejemplo para 200.10.20.0/24:
20.10.200.in-addr.arpa.
  1. Añadir el registro **SOA** de la zona. (Incrementar el serial en cada cambio.)
@ IN SOA ns1.ejemplo.net. admin.ejemplo.net. (
     2025090301 ; Serial
     3600       ; Refresh
     1800       ; Retry
     604800     ; Expire
     86400 )    ; Minimum TTL
  1. Agregar los registros **NS** de la zona:
@ IN NS ns1.ejemplo.net.
@ IN NS ns2.ejemplo.net.
  1. Crear los registros **PTR** para los hosts necesarios:
1   IN PTR router.ejemplo.net.
2   IN PTR ns1.ejemplo.net.
3   IN PTR mail.ejemplo.net.
  1. (Opcional) Usar la función **Generar PTR en lote** si necesita producir PTRs para todo el rango /24.
  2. Verificar desde los servidores autoritativos que la zona responde correctamente (consultas locales).

IPv6 (opcional)

Para IPv6 las zonas se crean bajo .ip6.arpa (normalmente por bloques /48 o según la asignación). Se recomienda dejar esto como un ejemplo o apéndice si no aplica al bloque actual.


Delegación

Una vez que la zona inversa esté correctamente configurada y verificada en BrbOS, proceda a delegar el bloque en la entidad responsab