Guía de operaciones de DNS

Configure correctamente el DNS inverso para IPv6

El DNS inverso de IPv6 asocia una dirección IP con un nombre de host mediante un registro PTR bajo `ip6.arpa`, y el titular del espacio de direcciones suele controlar la zona inversa correspondiente. En un VPS, esto generalmente significa configurar el PTR a través del panel del proveedor o solicitarlo al soporte técnico; añadir un PTR únicamente en la zona DNS directa habitual no funcionará.

Datos clave

Registro inverso
PTR bajo el espacio de nombres `ip6.arpa` con inversión de *nibbles* (semioctetos)
Registro DNS directo
AAAA que asocia un nombre de host con una dirección IPv6
Control típico
Titular del espacio de direcciones u operador DNS delegado
Verificación
Usar `dig -x` junto con una búsqueda directa independiente

Comprender las rutas directa e inversa

El DNS directo comienza con un nombre y devuelve una dirección: un registro AAAA puede asociar host.example.net con una dirección IPv6. El DNS inverso comienza con la dirección completa, invierte cada *nibble* hexadecimal y consulta un registro PTR bajo ip6.arpa. Existen herramientas que realizan esta expansión automáticamente; escribir manualmente el nombre inverso completo es propenso a errores.

Los registros PTR no acreditan la propiedad, no autorizan el correo ni cifran una conexión. Simplemente proporcionan un nombre convencional para una dirección. Muchos operadores prefieren el DNS inverso con confirmación directa, donde el nombre de host del PTR se resuelve directamente en la dirección original; sin embargo, dicha coherencia es más un indicador de política que un mecanismo de autenticación.

  • Elija un nombre de host completo (FQDN) estable, no una URL.
  • Cree el registro AAAA en la zona de resolución directa autoritativa.
  • Establezca el registro PTR correspondiente a través de la entidad que controle la zona de resolución inversa.

Realice la configuración sin crear un bucle de dependencia.

Primero, cree un registro AAAA (por ejemplo, host.example.net) que apunte a la dirección IPv6 exacta asignada al VPS. Confirme que la dirección esté enrutada y configurada en el sistema invitado. A continuación, acceda a la configuración de DNS inverso para dicha dirección y establezca su valor PTR como host.example.net. si la interfaz admite nombres absolutos; siga las indicaciones del panel sobre el uso del punto final.

Si no existe una opción de control para la resolución inversa, consulte al soporte técnico si el prefijo está delegado o si ellos crearán el registro PTR. No asuma que el control de example.net otorga control sobre ip6.arpa. Si VPSEverywhere.com no ofrece la funcionalidad necesaria para la dirección seleccionada, considere que el DNS inverso no está disponible hasta que se confirme lo contrario.

  • Utilice un único nombre de host operativo canónico para el registro PTR.
  • Evite asignar un registro PTR a un nombre que no tenga un registro AAAA correspondiente.
  • Registre quién realiza las actualizaciones cuando se sustituyen las direcciones.

Verifique ambas direcciones.

Consulte el registro inverso con dig -x 2001:db8::1234 +short, sustituyendo la dirección de ejemplo por su dirección real asignada. A continuación, consulte la resolución directa con dig AAAA host.example.net +short. El resultado esperado es que la búsqueda inversa devuelva el nombre de host elegido y la búsqueda directa incluya la dirección IPv6 original.

Consulte también un resolutor recursivo independiente para detectar diferencias de delegación o de caché. Los cambios en el DNS no siempre son visibles de inmediato, ya que los resolutores pueden mantener datos antiguos en caché hasta que expire su TTL. Compruebe las respuestas autoritativas antes de editar repetidamente un registro correcto.

  • Nunca configure el prefijo de ejemplo 2001:db8::/32 en un entorno de producción.
  • Revise la ortografía, los puntos finales y la dirección IPv6 completa y exacta.
  • Vuelva a realizar las pruebas tras la reasignación de direcciones o la reconstrucción de servidores.

Para el correo electrónico, el registro PTR es solo uno de los requisitos.

Los receptores de correo suelen examinar el DNS inverso, pero un registro PTR coincidente por sí solo no garantiza una entrega fiable. Configure de forma coherente el nombre de host anunciado por el servidor de correo e implemente SPF, DKIM, DMARC, TLS, gestión de abusos, supervisión de colas y prácticas de envío adecuadas. Confirme que el envío de correo saliente está permitido según los términos del servicio y la política de red antes de la implementación.

La reputación de una nueva dirección, las cuentas comprometidas o el tráfico no solicitado pueden impedir la entrega, incluso con una configuración DNS perfecta. Utilice un servicio de correo especializado si su equipo no puede gestionar el ciclo de vida completo de seguridad y reputación.

Fuentes

  1. IETF RFC 3596: Extensiones de DNS para admitir IPv6
  2. Registro de direcciones IPv6 de propósito especial de la IANA
Preguntas frecuentes

Preguntas frecuentes

¿Puedo crear registros PTR IPv6 con mi proveedor de DNS habitual?

Solo si el titular del espacio de direcciones delegó la zona inversa correspondiente a ese proveedor. De lo contrario, utilice la herramienta de control de DNS inverso del proveedor de VPS o de red.

¿Cuánto tiempo tarda en aplicarse un cambio de registro PTR?

El cambio en el servidor autoritativo puede ser rápido, pero las respuestas almacenadas en caché pueden persistir hasta que expire su TTL. Verifique las respuestas autoritativas y recursivas antes de asumir que ha habido un fallo.

¿El DNS inverso hace que la entrega de correo electrónico sea fiable?

No. Es solo un indicador más, junto con la autenticación, la reputación, el contenido, la seguridad, la tasa de envío, las políticas y los factores específicos del destinatario.