Editor de zona | Documentación de cPanel y WHM

Editor de zona

Válido para la versión 82


Última modificación: 24 de febrero de 2021

Visión general

DNS (Sistema de nombres de dominio) convierte nombres de dominio legibles por humanos (por ejemplo, example.com) a direcciones IP legibles por computadora (por ejemplo, 192.0.0.1). DNS se basa en registros de zona que existen en su servidor para asignar nombres de dominio a direcciones IP.

Varios tipos diferentes de registros residen en el archivo de zona de un dominio. Esta función le permite crear, editar y eliminar los siguientes registros:

  • A
  • AAAA
  • CAA (registro de autorización de la autoridad de certificación)
  • CNAME (registro de nombre canónico)
  • DMARC (autenticación, informes y conformidad de mensajes basados ​​en dominios)
  • MX (intercambiador de correo)
  • SRV (registro de servicio)
  • TXT (registro de texto)

Nota:

Para acceder a todos los tipos de registros de zona disponibles y registros que el sistema generó automáticamente, su administrador de sistemas debe habilitar las siguientes funciones en WHM Administrador de funciones interfaz (WHM >> Inicio >> Paquetes >> Administrador de funciones):

  • Editor de zona (A, CNAME)

  • Editor de zona (AAAA, CAA, SRV, TXT)

Dominios

Esta interfaz muestra los dominios de su cuenta. Para cada dominio de la lista, puede realizar algunas acciones directamente. Haga clic en el texto para realizar esa acción.

  • Un expediente – Agregue un registro A para este dominio.

  • Registro CNAME – Agregue un registro CNAME para este dominio.

  • Registro MX – Agregue un registro MX para este dominio.

  • Registro DNSSEC – Habilite o deshabilite DNSSEC para este dominio.

  • Administrar – Agregar o editar registros adicionales para este dominio.

Para actualizar la lista de dominios, haga clic en el ícono de ajustes y seleccione Actualizar lista.

Gestionar zona

Esta interfaz muestra los registros de zona para el dominio seleccionado. Para filtrar la lista de registros de zona, ingrese un nombre en el cuadro de texto o seleccione uno de los filtros de tipo de registro.

Agregar un registro

Para agregar un registro, realice los siguientes pasos:

  1. Hacer clic Administrar junto al dominio que desea modificar.

  2. Haga clic en la flecha junto a Agregar registro para seleccionar un tipo de registro:

    • Agregar un registro – Este registro asigna nombres de host a direcciones IP. Los registros A permiten que los servidores DNS identifiquen y ubiquen su sitio web y sus diversos servicios en Internet. Sin los registros A apropiados, sus visitantes no pueden acceder a su sitio web, sitio FTP o cuentas de correo electrónico.
    • Agregar registro AAAA – Este registro asigna nombres de host a direcciones IPv6.
    • Agregar registro CAA – Este registro le permite especificar qué autoridad de certificación (CA) emitirá un certificado SSL para un dominio.

      • Bandera – Si la CA emitirá un certificado SSL si el Registro de recursos de CAA contiene etiquetas de propiedad desconocidas. Para obtener más información sobre los indicadores de registro CAA, lea el RFC 6844 Documentación.
        • 0 – No crítico. La CA emitirá un certificado SSL si el Registro de recursos de CAA contiene etiquetas de propiedad desconocidas.
        • 1 – Crítico. La CA no emitirá un certificado SSL si el Registro de recursos de la CAA contiene etiquetas de propiedad desconocidas.
      • Etiqueta: el tipo de propiedad del registro CAA.
        • asunto – Autorizar a una CA a emitir un certificado para el dominio.
        • tema salvaje – Autorice a una CA a emitir un certificado comodín para el dominio.
        • iodef – Especifique una URL a la que una CA puede informar infracciones de políticas.
      • Valor – El dominio de la CA o la URL de la CA si selecciona el iodef elemento.
        • Un proveedor de SSL válido.
        • Una URL de mailto o una URL estándar

      Nota:

      Si no existen registros de CAA para un dominio, todas las CA pueden emitir certificados para ese dominio. Si ya existen registros CAA en conflicto, elimine los registros CAA existentes o agregue uno para la CA deseada.

      Por ejemplo, un registro CAA para Sectigo se parecería al siguiente ejemplo, donde example.com representa el nombre de dominio:

        example.com. 86400 IN CAA 0 issue "sectigoca.com"
      

    • Agregar registro CNAME – Este registro crea un alias para otro nombre de dominio, que DNS busca. Esto es útil, por ejemplo, si apunta varios registros CNAME a un solo registro A para simplificar el mantenimiento de DNS.

      Nota:

      No puede apuntar un registro CNAME a una dirección IP.

    • Agregar registro DMARC – Este registro indica la acción que debe realizar un servidor de correo cuando recibe correo de este dominio, pero ese mensaje no supera las comprobaciones de SPF y DKIM. Si selecciona esta opción, el sistema crea un registro TXT con un registro DMARC predeterminado. El sistema también muestra un formulario que le permite especificar la política DMARC del dominio (Ninguno, Cuarentena o Rechazo), así como los siguientes parámetros opcionales:

      • Política de subdominio – La acción que debe realizar el servidor de correo del destinatario cuando recibe correo de un subdominio de este dominio, pero ese mensaje no supera las comprobaciones de SPF y DKIM.
        • Ninguno – No realice ninguna acción para los mensajes de correo electrónico no deseado.
        • Cuarentena – Envíe mensajes de correo electrónico no deseado a una carpeta diferente de la cuenta.
        • Rechazar – Rechazar mensajes de correo electrónico no deseado.
      • Modo DKIM – El nivel DomainKeys Identified Mail (DKIM) que el sistema aplicará al dominio.
        • Relajado – El sistema permite algunos mensajes de correo electrónico de dominios que no reconoce.
        • Estricto – El sistema rechaza todos los mensajes de correo electrónico de dominios que no reconoce.
      • Modo SPF – El nivel del Marco de políticas del remitente (SPF) que el sistema aplicará al dominio.
      • Porcentaje – El porcentaje de mensajes de correo electrónico que desea que el sistema filtre.
      • Genere informes de fallas cuando – La política de notificación de errores entre los agentes de transferencia de correo del remitente y del destinatario.
      • Formato de informe – El formato que utiliza el sistema para informar sobre el posible estado de spam de un mensaje de correo electrónico.
      • Intervalo de informe – La cantidad de tiempo, en segundos, que transcurre entre cada informe de mensaje de correo electrónico agregado.

      Nota:

      • El valor predeterminado de este parámetro es 86400.
      • Este valor no incluye los mensajes de error de correo electrónico.
      • Enviar informes de correo agregados a – Una lista delimitada por comas de URI a los que enviar informes de mensajes de correo electrónico agregados. Para agregar un límite de tamaño para el informe, coloque un signo de exclamación, un número y un multiplicador de tamaño de archivo al final del URI. Puede especificar los siguientes multiplicadores de tamaño:

        • k – kilobytes
        • m – megabytes
        • g – gigabytes
        • t – terabytes
      • Enviar informes de fallas a – Una lista delimitada por comas de URI a los que enviar informes de mensajes de correo electrónico de errores.

    • Agregar registro MX – Este registro le permite enrutar el correo entrante de un dominio a un servidor específico. Los cambios que realiza en el control MX (Intercambiador de correo) de un dominio donde el sistema entrega el correo electrónico de un dominio.

    • Agregar registro SRV – Este registro proporciona información sobre los servicios disponibles en puertos específicos de su servidor.

    • Agregar registro TXT – Este registro contiene información de texto para que varios servicios la lean. Por ejemplo, los registros TXT pueden especificar datos para los sistemas de autenticación de correo electrónico SPF, DKIM o DMARC. Haga clic en los enlaces a continuación para ver ejemplos de cada registro TXT:

      v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA14CK7pzW3Q4NHyJv/NIUG2vxuW8cDLnrQyjnpf0XQCHkFMnBdampzVG/T15U4P7W3YKImR6aF+QhM6WRZdXaOQqdkkkGc+VdYnH415ZikqSvfwSQ+n2fdIEVHvOkLyl/qSQkNhijtz48qb874keiYimo9Gsdg7mlhURImqPlL9zsGFcBpogmW00bnwmeiyeFbBY+d0QJRAelECpIbdWQfiCq1tUMm1pMGI5GHmnJVs3ToPvRoH2J4SQpOO91smkwaQPEEdLVXTMpLuKcvOOjotwzeVX5A4RBfuAaKjk7z0xdkTnsDivFJSqqNBLtT0v8cv6JjDgWZ8pYKBC65mdWxwIDAQAB;
      

  3. Ingrese la información apropiada para el tipo de registro que seleccionó.

  4. Hacer clic Agregar registro.

    Nota:

    Utilice cPanel’s Capacidad de entrega del correo electrónico interfaz (cPanel >> Inicio >> Correo electrónico >> Autenticación) para administrar registros SPF y DKIM.

Editar un registro

Para editar un registro, realice los siguientes pasos:

  1. Hacer clic Administrar junto al dominio que desea modificar.

  2. Hacer clic Editar junto al registro que desea editar.

  3. Cambie la información de los cuadros de texto según sea necesario.

  4. Hacer clic Editar registro para guardar sus cambios, o haga clic en Cancelar para descartarlos.

Eliminar un registro

Para eliminar un registro, realice los siguientes pasos:

  1. Hacer clic Administrar junto al dominio que desea modificar.

  2. Hacer clic Borrar junto al registro que desea eliminar.

  3. Hacer clic Borrar en el cuadro de diálogo de confirmación.

Restablecer archivos de zona

Importante:

  • Esta función borra cualquier modificación que haya realizado en los registros de su zona. El sistema intenta guardar las entradas TXT del dominio. Le recomendamos que registre cualquier cambio que desee guardar antes de utilizar esta función.
  • Para restablecer sus archivos de zona DNS, su administrador de sistemas debe habilitar las siguientes funciones en WHM Administrador de funciones interfaz (WHM >> Inicio >> Paquetes >> Administrador de funciones):
    • Editor de zona (A, CNAME)
    • Editor de zona (AAAA, CAA, SRV, TXT)

Para restablecer los archivos de la zona DNS a los valores predeterminados que especifica su proveedor de alojamiento, realice los siguientes pasos:

  1. Si esta cuenta posee más de un dominio, haga clic en Administrar junto al dominio que desea restablecer.

  2. Haga clic en el icono de rueda dentada y seleccione Restablecer zona.

  3. Lea la advertencia sobre las consecuencias.

  4. Hacer clic Continuar para restablecer su zona, o Cancelar para volver a la Gestionar zona interfaz.

DNSSEC

Importante:

  • Esta función solo aparece si el administrador del sistema deshabilita la agrupación en clústeres de DNS e instala PowerDNS en WHM. Selección del servidor de nombres interfaz (WHM >> Inicio >> Configuración del servicio >> Selección del servidor de nombres).
  • Las claves de Extensiones de seguridad DNS (DNSSEC) permanecen en un servidor después de que cancela una cuenta. Si restaura una cuenta en el mismo servidor del que la eliminó, las claves DNSSEC de la cuenta siguen siendo válidas.
  • Si transfiere la cuenta a otro servidor, debe volver a configurar DNSSEC para los dominios y actualizar los registros del servidor de dominio en el registrador. El sistema no incluye claves DNSSEC en el archivo de respaldo de una cuenta. Para transferir una cuenta con dominios habilitados para DNSSEC, realice los siguientes pasos para cada dominio:

    1. Elimine los registros del servidor de dominio (DS) del registrador.
      • Si no elimina los registros DS antiguos del registrador, los dominios pueden producir problemas de resolución de DNS debido a respuestas DNSSEC no válidas.
    2. Espere a que se propaguen los cambios (esto puede tardar hasta 72 horas).
    3. Desactive DNSSEC en el dominio (opcional).
    4. Transfiera la cuenta al nuevo servidor.
    5. Habilite DNSSEC en el nuevo servidor.

DNSSEC agrega una capa de seguridad a los registros DNS de sus dominios. DNSSEC utiliza firmas digitales y claves criptográficas para autenticar las respuestas de DNS. Estas firmas digitales protegen a los clientes de diversas formas de ataque, como suplantación de identidad o un ataque de intermediario.

Habilitar DNSSEC

Para habilitar DNSSEC para un dominio, realice los siguientes pasos:

  1. Si esta cuenta posee más de un dominio, haga clic en DNSSEC junto al dominio que desea modificar.
  2. Hacer clic Habilitar. El sistema generará una nueva clave DNSSEC y aparecerá una nueva línea que contiene la siguiente información:
    • Etiqueta de clave: un valor entero que identifica el registro DNSSEC del dominio.
    • Algoritmo: la firma cifrada del registro.
    • Tipo de resumen: el tipo de algoritmo que construye el resumen. Seleccione el tipo de resumen que admite su registrador.
    • Resumen: una cadena alfanumérica que genera el algoritmo.

Importante:

Después de generar el dominio …

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *