Editor de zona | Documentación de cPanel y WHM

Editor de zona

Válido para la versión 86


Última modificación: 24 de febrero de 2021

Visión general

DNS (Sistema de nombres de dominio) convierte nombres de dominio legibles por humanos (por ejemplo, example.com) a direcciones IP legibles por computadora (por ejemplo, 192.0.0.1). DNS se basa en registros de zona que existen en su servidor para asignar nombres de dominio a direcciones IP.

Varios tipos diferentes de registros residen en el archivo de zona de un dominio. Esta función le permite crear, editar y eliminar los siguientes registros:

  • A

  • AAAA

  • CAA (registro de autorización de la autoridad de certificación)

  • CNAME (registro de nombre canónico)

  • DMARC (autenticación, informes y conformidad de mensajes basados ​​en dominios)

  • MX (intercambiador de correo)

  • SRV (registro de servicio)

  • TXT (registro de texto)

Nota:

Para acceder a todos los tipos de registros de zona disponibles y registros que el sistema generó automáticamente, su administrador de sistemas debe habilitar las siguientes funciones en WHM Administrador de funciones interfaz (WHM >> Inicio >> Paquetes >> Administrador de funciones):

  • Editor de zona (A, CNAME)

  • Editor de zona (AAAA, CAA, SRV, TXT)

Dominios

Esta interfaz muestra los dominios de su cuenta. Para cada dominio de la lista, puede realizar algunas acciones directamente. Haga clic en el texto para realizar esa acción.

  • Un expediente – Agregue un registro A para este dominio.

  • Registro CNAME – Agregue un registro CNAME para este dominio.

  • Registro MX – Agregue un registro MX para este dominio.

  • Registro DNSSEC – Administrar DNSSEC (extensiones de seguridad del sistema de nombres de dominio) para este dominio.

  • Administrar – Agregar o editar registros adicionales para este dominio.

Para actualizar la lista de dominios, haga clic en el icono de rueda dentada y seleccione Actualizar lista.

Gestionar zona

Esta interfaz muestra los registros de zona para el dominio seleccionado. Para filtrar la lista de registros de zona, ingrese un nombre en el cuadro de texto o seleccione uno de los filtros de tipo de registro.

Agregar un registro

Para agregar un registro, realice los siguientes pasos:

  1. Hacer clic Administrar junto al dominio que desea modificar.

  2. Haga clic en la flecha junto a Agregar registro para seleccionar un tipo de registro:

    • Agregar un registro – Este registro asigna nombres de host a direcciones IP. Los registros A permiten que los servidores DNS identifiquen y ubiquen su sitio web y sus diversos servicios en Internet. Sin los registros A apropiados, sus visitantes no pueden acceder a su sitio web, sitio FTP o cuentas de correo electrónico.

    • Agregar registro AAAA – Este registro asigna nombres de host a direcciones IPv6.

    • Agregar registro CAA – Este registro le permite especificar qué autoridad de certificación (CA) emitirá un certificado SSL para un dominio.

      • Bandera – Si la CA emitirá un certificado SSL si el Registro de recursos de CAA contiene etiquetas de propiedad desconocidas. Para obtener más información sobre los indicadores de registro CAA, lea el RFC 6844 Documentación.

        • 0 – No crítico. La CA emitirá un certificado SSL si el Registro de recursos de CAA contiene etiquetas de propiedad desconocidas.

        • 1 – Crítico. La CA no emitirá un certificado SSL si el Registro de recursos de la CAA contiene etiquetas de propiedad desconocidas.

        • Etiqueta: el tipo de propiedad del registro CAA.

          • asunto – Autorizar a una CA a emitir un certificado para el dominio.

          • tema salvaje – Autorice a una CA a emitir un certificado comodín para el dominio.

          • iodef – Especifique una URL a la que una CA puede informar infracciones de políticas.

        • Valor – El dominio de la CA o la URL de la CA si selecciona el iodef elemento.

      Nota:

      Si no existen registros de CAA para un dominio, todas las CA pueden emitir certificados para ese dominio. Si ya existen registros CAA en conflicto, elimine los registros CAA existentes o agregue uno para la CA deseada.

      Por ejemplo, un registro CAA para Sectigo se parecería al siguiente ejemplo, donde example.com representa el nombre de dominio:

      example.com. 86400 IN CAA 0 issue "sectigoca.com"
    • Agregar registro CNAME – Este registro crea un alias para otro nombre de dominio, que DNS busca. Esto es útil, por ejemplo, si apunta varios registros CNAME a un solo registro A para simplificar el mantenimiento de DNS.

      Nota:

      usted no poder apunte un registro CNAME a una dirección IP.

    • Agregar registro DMARC – Este registro indica la acción que debe realizar un servidor de correo cuando recibe correo de este dominio, pero ese mensaje no supera las comprobaciones de SPF y DKIM. Si selecciona esta opción, el sistema crea un registro TXT con un registro DMARC predeterminado. El sistema también muestra un formulario que le permite especificar la política DMARC del dominio (Ninguno, Cuarentena o Rechazar), así como los siguientes parámetros opcionales:

      • Enviar informes de correo agregados a – Una lista delimitada por comas de URI a los que enviar informes de mensajes de correo electrónico agregados. Para agregar un límite de tamaño para el informe, coloque un signo de exclamación, un número y un multiplicador de tamaño de archivo al final del URI. Puede especificar los siguientes multiplicadores de tamaño:

        • k – Kilobytes.

        • m – Megabytes.

        • g – Gigabytes.

        • t – Terabytes.

      • Enviar informes de fallas a – Una lista delimitada por comas de URI a los que enviar informes de mensajes de correo electrónico de errores.

    • Agregar registro MX – Este registro le permite enrutar el correo entrante de un dominio a un servidor específico. Los cambios que realiza en el control MX (Intercambiador de correo) de un dominio donde el sistema entrega el correo electrónico de un dominio.

    • Agregar registro SRV – Este registro proporciona información sobre los servicios disponibles en puertos específicos de su servidor.

      • Prioridad – El registro de servicio valor de prioridad.

      • Peso – El sistema utiliza este valor para clasificar las entradas con el mismo valor de prioridad.

      • Puerto – El puerto del host de destino.

      • Objetivo – El host de destino del servicio.

    • Agregar registro TXT – Este registro contiene información de texto para que varios servicios la lean. Por ejemplo, los registros TXT pueden especificar datos para los sistemas de autenticación de correo electrónico SPF, DKIM o DMARC. Haga clic en los enlaces a continuación para ver ejemplos de cada registro TXT:

      v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA14CK7pzW3Q4NHyJv/NIUG2vxuW8cDLnrQyjnpf0XQCHkFMnBdampzVG/T15U4P7W3YKImR6aF+QhM6WRZdXaOQqdkkkGc+VdYnH415ZikqSvfwSQ+n2fdIEVHvOkLyl/qSQkNhijtz48qb874keiYimo9Gsdg7mlhURImqPlL9zsGFcBpogmW00bnwmeiyeFbBY+d0QJRAelECpIbdWQfiCq1tUMm1pMGI5GHmnJVs3ToPvRoH2J4SQpOO91smkwaQPEEdLVXTMpLuKcvOOjotwzeVX5A4RBfuAaKjk7z0xdkTnsDivFJSqqNBLtT0v8cv6JjDgWZ8pYKBC65mdWxwIDAQAB;
      

  3. Ingrese la información apropiada para el tipo de registro que seleccionó.

  4. Hacer clic Agregar registro.

    Nota:

    Utilice cPanel’s Capacidad de entrega del correo electrónico interfaz (cPanel >> Inicio >> Correo electrónico >> Capacidad de entrega del correo electrónico) para administrar registros SPF y DKIM.

Editar un registro

Para editar un registro, realice los siguientes pasos:

  1. Hacer clic Administrar junto al dominio que desea modificar.

  2. Hacer clic Editar junto al registro que desea editar.

  3. Cambie la información de los cuadros de texto según sea necesario.

  4. Hacer clic Editar registro para guardar sus cambios, o haga clic en Cancelar para descartarlos.

Eliminar un registro

Para eliminar un registro, realice los siguientes pasos:

  1. Hacer clic Administrar junto al dominio que desea modificar.

  2. Hacer clic Borrar junto al registro que desea eliminar.

  3. Hacer clic Borrar en el cuadro de diálogo de confirmación.

Restablecer archivos de zona

Importante:

  • Esta función borra cualquier modificación que haya realizado en los registros de su zona. El sistema intenta guardar las entradas TXT del dominio. Le recomendamos que registre cualquier cambio que desee guardar antes de utilizar esta función.

  • Para restablecer sus archivos de zona DNS, su administrador de sistemas debe habilitar las siguientes funciones en WHM Administrador de funciones interfaz (WHM >> Inicio >> Paquetes >> Administrador de funciones):

    • Editor de zona (A, CNAME)

    • Editor de zona (AAAA, CAA, SRV, TXT)

Para restablecer los archivos de la zona DNS a los valores predeterminados que especifica su proveedor de alojamiento, realice los siguientes pasos:

  1. Si esta cuenta posee más de un dominio, haga clic en Administrar junto al dominio que desea restablecer.

  2. Haga clic en el icono de rueda dentada y seleccione Restablecer zona.

  3. Lea la advertencia sobre las consecuencias.

  4. Hacer clic Continuar para restablecer su zona, o Cancelar para volver a la Gestionar zona interfaz.

DNSSEC

DNSSEC puede proteger a los clientes de diversas formas de ataque, como suplantación de identidad o Hombre en el medio ataque. Un solucionador de DNS comparará el registro DNSKEY del servidor DNS con el registro DS del registrador. Si coinciden, el sistema de resolución de DNS sabe que el registro es válido.

DNSSEC utiliza firmas digitales para fortalecer la autenticación de DNS. Estas firmas digitales utilizan criptografía de clave pública para firmar los datos de DNS. Sin embargo, estas firmas digitales no firman las consultas y respuestas de DNS.

En el Editor de zona interfaz, haga clic en DNSSEC en la fila de un dominio para mostrar el DNSSEC interfaz.

Para obtener más información sobre DNSSEC, lea nuestro DNSSEC documentación.

Importante:

Si transfiere la cuenta a otro servidor, debe eliminar los registros del servidor de dominio (DS) del registrador antes de transferir el dominio.

Para transferir una cuenta con dominios habilitados para DNSSEC, realice los siguientes pasos para cada dominio:

  1. Elimine los registros de DS del registrador.

  2. Espere a que se propaguen los cambios. Esto puede tardar hasta 72 horas.

  3. Realiza la transferencia.

  4. Actualice manualmente el registrador con los nuevos registros de DS.

Si no elimina los registros DS antiguos del registrador, los dominios pueden producir problemas de resolución de DNS debido a respuestas DNSSEC no válidas.

Cree una clave DNSSEC

Creación rápida de claves DNSSEC

Para crear rápidamente un par de claves DNSSEC que la mayoría de los registradores aceptarán, realice los siguientes pasos:

  1. Hacer clic Crear clave. Un mensaje de confirmacion aparecera.

  2. Hacer clic Crear. los Registros DS aparecerá la interfaz con los detalles de las claves.

Creación de clave DNSSEC personalizada

Si desea crear una clave personalizada con un algoritmo más sólido, realice los siguientes pasos:

  1. Hacer clic Crear. Aparecerá una ventana de confirmación.

  2. Hacer clic Personalizar. los Crear claves DNSSEC aparecerá la interfaz.

  3. Seleccione la configuración de clave deseada para la clave DNSSEC:

    • Clásico – Crea una ZSK (clave de firma de zona) y una KSK (clave de firma de clave).

    • Sencillo – Crea una CSK (clave de firma combinada), que el sistema utilizará como ZSK y KSK.

  4. Seleccione el algoritmo deseado del Algoritmo menú.

    Nota:

    La interfaz deshabilitará los algoritmos incompatibles.

  5. Seleccione si desea activar la clave recién generada.

  6. Hacer clic Crear clave. los Detalles de la clave DNSSEC aparecerá la interfaz con los detalles de la clave.

Importante:

Después de generar la clave DNSSEC del dominio, debe configure un registro de servidor de dominio (DS) con su registrador de dominio. Haga clic en los enlaces a continuación para obtener instrucciones de registro de DS con algunos de los registradores de dominios más populares.

Para configurar un registro DS con GoDaddy, realice los siguientes pasos:

  1. Hacer clic Administrar.

  2. En la esquina superior derecha de la interfaz, seleccione la vista de lista.

  3. Seleccione el dominio para el que creará un registro DS.

  4. En el Registros DS sección de la Ajustes interfaz, haga clic en Administrar.

  5. Hacer clic Agregar registro DS.

  6. Ingrese la información de la clave DNSSEC en los cuadros de texto y haga clic en próximo. El sistema validará la información del registro DS que agregó.

  7. Hacer clic próximo, y luego…

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *