Files
dtic-DIIAA/docs/ambito/dtic-DNS/A07.P001_Deteccion-Conexion-DNS.md
T
Ricardo MonlaandClaude Opus 4.6 a013811aa2 feat(A07_dtic-DNS): Ámbito DNS operativo + CLI para gestión de CoreDNS
- Crear ámbito A07_dtic-DNS con manifiesto y plan A07.P001
- Implementar CLI dns.rb con 7 subcomandos (status, zona, registros, buscar, backup, reload, corefile)
- Detectar servidor srvv-dns: CoreDNS en Docker (10.0.10.2, VM 112 en srv-pmox1)
- Documentar zona frlr.utn.edu.ar con 20+ registros (A, CNAME, MX, TXT, SRV)
- Actualizar ficha nodos/srvv-dns.md con información técnica completa
- Agregar script reparar.sh para ns8-apps (pendiente de ejecución)

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-04-07 16:57:58 -03:00

122 lines
4.6 KiB
Markdown

# Plan: Detección y Conexión al Servidor DNS
> **Ámbito:** A07 — dtic-DNS
**Código:** A07.P001
**Fecha:** 07 de abril de 2026
**Autor:** Sistema ADN
**Versión:** 1.0
**Estado:** 🚧 EN EJECUCIÓN
**Dependencia:** Ninguna
## 📋 Resumen Ejecutivo
Establecer conexión y administración al servidor DNS **srvv-dns** (10.0.10.2, VM 112 en srv-pmox1), identificar su implementación (BIND en contenedor o servicio nativo), y habilitar un canal de gestión para operaciones de DNS.
**Estado conocido:**
- Nodo detectado: `srvv-dns` (10.0.10.2)
- Hardware: 4GB RAM, 10GB disco (61% usado)
- Servicio BIND/named: 🔴 Inactivo en Systemd (posible contenedor Docker/LXC)
## 📅 Fases de Implementación
### ✅ **FASE 0: Preparación (COMPLETADA)**
#### Tareas Iniciales
- [x] **0.1:** Crear ámbito dtic-DNS en `docs/ambito/dtic-DNS/`
- [x] **0.2:** Crear este plan en `A07.P001_Deteccion-Conexion-DNS.md`
- [x] **0.3:** Identificar nodo srvv-dns (10.0.10.2, VM 112 en srv-pmox1)
### ✅ **FASE 1: Verificación del Servicio DNS (COMPLETADA)**
#### Diagnóstico Realizado
- [x] **1.1:** Verificar conectividad a `srvv-dns` (ICMP OK, tiempo ~0.4ms)
- [x] **1.2:** Identificar implementación: **CoreDNS** en Docker (no BIND)
- [x] **1.3:** Verificar puerto 53 escuchando (53/tcp open, 53/udp abierto)
- [x] **1.4:** Consulta DNS funcional (`frlr.utn.edu.ar` → 190.114.205.20)
- [x] **1.5:** Actualizar ficha `nodos/srvv-dns.md` con estado real
**Hallazgos:**
```
- Contenedor: coredns (coredns/coredns:latest)
- Puertos: 0.0.0.0:53->53/tcp, 0.0.0.0:53->53/udp
- Uptime: 28+ horas
- Logs: Consultas activas (www.frlr.utn.edu.ar, etc.)
```
### ✅ **FASE 2: Conexión al Servidor DNS (COMPLETADA)**
#### Canal Establecido
- [x] **2.1:** SSH funcional con clave cargada (`ssh rmonla@10.0.10.2`)
- [x] **2.2:** Método de gestión identificado: Archivos de zona en `/docker/coreDNS/zones/`
- [x] **2.3:** Corefile ubicado: `/docker/coreDNS/Corefile`
- [x] **2.4:** Zona activa: `frlr.utn.edu.ar.db` con 20+ registros
- [x] **2.5:** Registrar método de conexión en `nodos/srvv-dns.md`
### ✅ **FASE 3: Inventario de Zonas DNS (COMPLETADA)**
#### Relevamiento Completado
- [x] **3.1:** Listar zonas DNS activas (frlr.utn.edu.ar)
- [x] **3.2:** Identificar registros críticos (20+ registros A, CNAME, MX, TXT, SRV)
- [x] **3.3:** Mapear nombres de host a IPs conocidas (documentado en `nodos/srvv-dns.md`)
- [x] **3.4:** Documentar estructura de zonas en `nodos/srvv-dns.md`
### ✅ **FASE 4: Automatización (COMPLETADA)**
#### Herramientas ADN Implementadas
- [x] **4.1:** `./adn/tools/run dns status` - Estado del servidor
- [x] **4.2:** `./adn/tools/run dns zona` - Información de zona
- [x] **4.3:** `./adn/tools/run dns registros` - Listar registros
- [x] **4.4:** `./adn/tools/run dns buscar <nombre>` - Buscar registros
- [x] **4.5:** `./adn/tools/run dns backup` - Crear backup
- [x] **4.6:** `./adn/tools/run dns reload` - Forzar reload
- [x] **4.7:** `./adn/tools/run dns corefile` - Ver configuración
---
## 🎯 Criterios de Éxito
| Fase | Criterio | Verificación |
| :--- | :--- | :--- |
| **Detección** | IP y método de acceso identificados | ✅ `nodos/srvv-dns.md` completo |
| **Conexión** | Acceso remoto funcional | ✅ SSH testeado (clave cargada) |
| **Inventario** | Lista de zonas documentada | ✅ Zona `frlr.utn.edu.ar` documentada |
| **Automatización** | CLI `dns.rb` operativo | ✅ `./adn/tools/run dns status` funcional |
## 📝 Notas Técnicas
### Puertos DNS Comunes
| Puerto | Protocolo | Uso |
| :--- | :--- | :--- |
| 53 | UDP/TCP | DNS estándar |
| 8053 | TCP | DNS alternativo (CoreDNS, etc.) |
| 5353 | UDP | mDNS (Bonjour/Avahi) |
| 8080/443 | TCP | APIs web (PowerDNS, etc.) |
### Implementaciones DNS Comunes
| Implementación | Puerto | Método de Gestión |
| :--- | :--- | :--- |
| BIND (named) | 53 | SSH + rndc / editar zone files |
| PowerDNS | 53 + 8081 | API REST |
| dnsmasq | 53 | SSH + editar `/etc/dnsmasq.conf` |
| Windows DNS | 53 | PowerShell remoting / DNS Manager |
| CoreDNS | 53 | Config file + reload |
## 🔄 Armonía Integral
**Última actualización:** 2026-04-07 (Fases 1-4 completadas - CLI DNS operativa)
| Documento | Estado | Notas |
| :--- | :--- | :--- |
| `A07_dtic-DNS.md` | ✅ Creado | Manifiesto del ámbito |
| `A07.P001_Deteccion-Conexion-DNS.md` | ✅ Fase 1-4 | Detección, conexión y automatización completadas |
| `nodos/srvv-dns.md` | ✅ Actualizado | Implementación: CoreDNS en Docker |
| `adn/tools/cli/dns.rb` | ✅ Operativo | CLI DNS con 7 subcomandos |
---
## Referencias
- **CLI ADN**: `./adn/tools/run dns help` (por crear)
- **Bitácoras**: `./adn/tools/run db evento:listar --ambito dtic-DNS`