Visión general
DNS (Servicio de nombres de dominio) convierte los nombres de dominio legibles para las personas (por ejemplo) a direcciones IP legibles por computadora (por ejemplo, 192.0.32.10
). DNS se basa en los registros de zona que existen en su servidor para asignar nombres de dominio a direcciones IP.
Varios tipos diferentes de registros residen en el archivo de zona de un dominio. Esta función le permite crear, editar y eliminar los siguientes registros:
- UNA
- AAAA
- CAA (Certificado de Autorización de Autoridad de Certificación)
- CNAME (registro de nombre canónico)
- DMARC (Autenticación, informes y cumplimiento de mensajes basados en dominio )
- MX (Intercambiador de correo)
- SRV (Registro de servicio)
- TXT (registro de texto)
Dominios
Esta interfaz muestra los dominios de su cuenta. Para cada dominio en la lista, puede realizar algunas acciones directamente. Haga clic en el texto para realizar esa acción.
Texto | Acción |
---|---|
Un registro | Agregue un registro A para este dominio. |
Registro de CNAME | Agrega un registro CNAME para este dominio. |
Registro MX | Agrega un registro MX para este dominio. |
Registro DNSSEC | Habilitar o deshabilitar DNSSEC para este dominio. |
Gestionar | Agrega o edita registros adicionales para este dominio. |
Para actualizar la lista de dominios, haga clic en el icono de engranaje y seleccione Actualizar lista.
Gestionar zona
Esta interfaz muestra los registros de zona para el dominio seleccionado. Para filtrar la lista de registros de zona, ingrese un nombre en el cuadro de texto o seleccione uno de los filtros de tipo de registro.
Añadir un registro
Para agregar un registro, realice los siguientes pasos:
- Haga clic en Administrar junto al dominio que desea modificar.
- Haga clic en la flecha al lado de Agregar registro para seleccionar un tipo de registro:
- Agregar un registro: este registro asigna nombres de host a direcciones IP. Los registros permiten a los servidores DNS identificar y localizar su sitio web y sus diversos servicios en Internet. Sin los registros A apropiados, sus visitantes no pueden acceder a su sitio web, sitio FTP o cuentas de correo electrónico.Nota:El sistema configura sus registros DNS para que los visitantes puedan resolver su sitio web y sus servicios, como FTP y correo electrónico. Solo agregue registros A cuando agregue un servicio que cPanel o su proveedor de servicios no proporcione.
- Agregar registro AAAA : este registro asigna nombres de host a direcciones IPv6.
- Agregar registro CAA : este registro le permite especificar qué autoridad de certificación (CA) emitirá un certificado SSL para un dominio. Haga clic para ver los parámetros de CAA Si no existen registros CAA para un dominio, todas las CA pueden emitir certificados para ese dominio. Si ya existen registros de CAA en conflicto, elimine los registros de CAA existentes o agregue uno para la CA deseada.Por ejemplo, un registro CAA para Comodo sería similar al siguiente ejemplo, donde
example.com
representa el nombre de dominio:example.com. 86400 IN CAA 0 issue "comodoca.com"
Para obtener más información sobre los requisitos de una CA, lea su documentación. - Agregar registro CNAME : este registro crea un alias para otro nombre de dominio, que DNS busca. Esto es útil, por ejemplo, si apunta varios registros CNAME a un solo registro A para simplificar el mantenimiento del DNS. Nota: No puede apuntar un registro CNAME a una dirección IP.
- Agregar registro DMARC : este registro indica la acción que debe realizar un servidor de correo cuando recibe correo de este dominio, pero ese mensaje falla en las comprobaciones de SPF y DKIM. Si selecciona esta opción, el sistema crea un registro TXT con un registro DMARC predeterminado. El sistema también muestra un formulario que le permite especificar la política DMARC del dominio ( Ninguno, Cuarentena o Rechazo ), así como los siguientes parámetros opcionales : Haga clic para ver los parámetros DMARC
- Agregar registro MX: este registro le permite enrutar el correo entrante de un dominio a un servidor específico. Los cambios que realice en el control MX (Intercambiador de correo) de un dominio donde el sistema entrega el correo electrónico para un dominio.
- Agregar registro SRV : este registro proporciona información sobre los servicios disponibles en puertos específicos de su servidor. Haga clic para ver los parámetros SRV …
- Agregar registro de TXT: este registro contiene información de texto para que varios servicios lo lean. Por ejemplo, los registros TXT pueden especificar datos para los sistemas de autenticación de correo electrónico SPF, DKIM o DMARC.
Haga clic en los enlaces a continuación para ver ejemplos de cada registro TXT:Nota:El cuadro de texto de registro TXT acepta datos no válidos y no emite una advertencia. Registros SPF DKIM Records Registros DMARC
Nota:En los servidores que ejecutan CentOS 7, puede ver unanamed
advertencia sobre la ausencia de registros de recursos SPF en DNS.Esta advertencia no es relevante en los servidores CentOS 7, ya que RFC 7208 desaprueba los registros SPF . Los servidores CentOS 7 utilizan registros TXT en lugar de registros SPF.Red Hat 7.1 y CentOS 7.1 contienenbind-9.9.4-23.el7
, que es una versión actualizada de BIND que cumple con RFC 7208. Para resolver este problema, actualice su sistema operativo a una versión que contenga la versión actualizada de BIND. Para obtener más información, lea el caso de Red Hat Bugzilla sobre los errores de registro de SPF .
Nota:
Use la interfaz de autenticación de cPanel (cPanel >> Inicio >> Correo electrónico >> Autenticación) para administrar los registros SPF y DKIM.
Editar un registro
Para editar un registro, realice los siguientes pasos:
- Haga clic en Administrar al lado del dominio que desea modificar.
- Haga clic en Editar junto al registro que desea editar.
- Cambie la información en los cuadros de texto según sea necesario.
- Haga clic en Editar registro para guardar sus cambios, o haga clic en Cancelar para descartarlos.
Borrar un registro
Para borrar un registro, realice los siguientes pasos:
- Haga clic en Administrar al lado del dominio que desea modificar.
- Haga clic en Eliminar junto al registro que desea eliminar.
- Haga clic Borro i n el cuadro de diálogo de confirmación .
Restablecer archivos de zona
Importante:
- Esta función borra cualquier modificación que haya realizado en sus registros de zona. El sistema intenta guardar las entradas TXT del dominio. Le recomendamos que registre cualquier cambio que desee guardar antes de usar esta función.
- Para restablecer sus archivos de zona DNS, el administrador de su sistema debe habilitar las siguientes funciones en la interfaz del administrador de funciones de WHM ( WHM >> Inicio >> Paquetes >> Administrador de funciones ):
- Editor de zona (A, CNAME)
- Editor de zona (AAAA, CAA, SRV, TXT)
Para restablecer los archivos de su zona DNS a los valores predeterminados que especifica su proveedor de alojamiento, realice los siguientes pasos:
- Si esta cuenta posee más de un dominio, haga clic en Administrar junto al dominio que desea restablecer.
- Haga clic en el icono de engranaje ( ) y seleccione Restablecer zona .
- Lea la advertencia sobre las consecuencias.
- Haga clic en Continuar para restablecer su zona o en Cancelar para volver a la interfaz Gestionar zona .
DNSSEC
Importante:
Esta función solo aparece si el administrador del sistema desactiva la agrupación en clúster de DNS e instala PowerDNS en la interfaz de selección del servidor de nombres de WHM ( WHM >> Inicio >> Configuración del servicio >> Selección del servidor de nombres ).
DNS Security Extensions (DNSSEC) agrega una capa de seguridad a los registros DNS de sus dominios. DNSSEC usa firmas digitales y claves criptográficas para autenticar las respuestas de DNS. Estas firmas digitales protegen a los clientes de varias formas de ataque, como el Spoofing o un ataque Man-in-the-Middle.
Importante:
- Las claves DNSSEC permanecen en un servidor después de terminar una cuenta. Si restaura una cuenta en el mismo servidor del que la eliminó, las claves DNSSEC de la cuenta seguirán siendo válidas.
- Si transfiere la cuenta a otro servidor, debe reconfigurar DNSSEC para los dominios y actualizar los registros del servidor de dominio en el registrador. El sistema no incluye claves DNSSEC en el archivo de respaldo de una cuenta.
Haga clic aquí para instrucciones de transferencia
Habilitar DNSSEC
Para habilitar DNSSEC para un dominio, realice los siguientes pasos:
- Si esta cuenta posee más de un dominio, haga clic en DNSSEC junto al dominio que desea modificar.
- Haga clic en Habilitar. El sistema generará una nueva clave DNSSEC y aparecerá una nueva línea que contiene la siguiente información:ColumnaDescripciónEtiqueta de la llaveUn valor entero que identifica el registro DNSSEC del dominio.AlgoritmoLa firma encriptada del disco.Tipo de resumenEl tipo de algoritmo que construye el compendio. Seleccione el tipo de resumen que soporta su registrador.DigerirUna cadena alfanumérica que genera el algoritmo.
Importante:
Después de generar la clave DNSSEC del dominio, debe configurar un registro del Servidor de Dominios (DS) con su registrador de dominios. Haga clic en los enlaces a continuación para obtener instrucciones de registro de DS con algunos de los registradores de dominio más populares. Ve papi Namecheap OpenSRS
Deshabilitar DNSSEC
Para deshabilitar DNSSEC para un dominio, realice los siguientes pasos:
- Si esta cuenta posee más de un dominio, haga clic en DNSSEC junto al dominio que desea modificar.
- Haga clic en Deshabilitar.
Importante:
Después de deshabilitar DNSSEC, debe eliminar el registro DS con su registrador de dominio. Haga clic en los enlaces a continuación para obtener instrucciones de registro de DS con algunos de los registradores de dominio más populares. Ve papi Namecheap OpenSRS