Implementación 22:10: - Registro DMARC agregado con p=none (monitoreo) - Reportes de agregado y forense a dtic@frlr.utn.edu.ar - Alineación estricta (adkim=s, aspf=s) Estado: - SPF: ✅ v=spf1 mx ip4:190.114.205.2 include:spf.protection.outlook.com -all - DKIM: ✅ Selectores 1 y 2 respondiendo - DMARC: ✅ p=none con reportes Gmail: Período de calentamiento 24-72 horas para mejora de reputación. Documentación actualizada: - Plan A07.P002: Triada completa - A07_dtic-DNS: Estado actualizado - IA.md: Actualización Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
4.8 KiB
4.8 KiB
A07 - Ámbito dtic-DNS
Manifiesto de Ámbito | Referencia:
adn/01_ontologia.md
Identificación
| Campo | Valor |
|---|---|
| Código | A07 |
| Nombre | Administración DNS de la Facultad |
| Estado | ✅ Operativo |
| Inicio | 07/04/2026 |
| Fin Estimado | Continuo (operación y mantenimiento) |
Objetivo
El ámbito dtic-DNS engloba todas las operaciones relacionadas con la administración y gestión del servidor DNS de la Facultad (srvv-dns).
Este ámbito cubre:
- Gestión de CoreDNS — Administración del servidor DNS basado en CoreDNS (Docker).
- Zonas DNS — Mantenimiento de la zona
frlr.utn.edu.ary sus registros. - Consultas y diagnóstico — Herramientas CLI para verificación del estado DNS.
- Backups — Resguardos automáticos de la configuración de zona antes de cambios.
- Autenticación de correo — Gestión de registros DKIM, SPF, DMARC para entrega correcta de correos institucionales.
Herramientas
| Herramienta | Uso |
|---|---|
| CoreDNS | Servidor DNS en contenedor Docker (puerto 53) |
ADN CLI dns |
./adn/tools/run dns <subcomando> — herramientas de gestión DNS |
ADN CLI dron |
./adn/tools/run dron — vigía de tareas largas con auto-bitácora |
Nodos Involucrados
Núcleo DNS (Exclusivos del Ámbito)
| Nodo | IP / VMID | Rol en el Ámbito |
|---|---|---|
| srvv-dns | 10.0.10.2 / VM 112 |
Servidor DNS primario de la Facultad |
| srv-pmox1 | 10.0.10.201 |
Hipervisor Proxmox (anfitrión de srvv-dns) |
Nodos de Soporte
| Nodo | IP | Rol en el Ámbito |
|---|---|---|
| srv-ns8 | 10.0.10.8 |
Gestión central, GIT, punto de acceso para administración |
Tareas Configuradas
| ID | Descripción | Tipo |
|---|---|---|
dns_status |
Verificar estado del servidor DNS | status |
dns_backup |
Crear backup de zona antes de cambios | backup |
dns_reload |
Forzar recarga de CoreDNS | reload |
Flujo de Trabajo Típico
1. Registrar evento en bitácora (inicio de jornada DNS)
2. Verificar estado: ./adn/tools/run dns status
3. Crear backup: ./adn/tools/run dns backup
4. Realizar cambios (editar zona en srvv-dns)
5. Forzar reload: ./adn/tools/run dns reload
6. Cerrar evento en bitácora
Subcomandos DNS disponibles
./adn/tools/run dns help # Ayuda
./adn/tools/run dns status # Estado del servidor
./adn/tools/run dns zona # Información de zona
./adn/tools/run dns registros # Listar todos los registros
./adn/tools/run dns buscar <nombre> # Buscar por nombre
./adn/tools/run dns backup # Crear backup
./adn/tools/run dns reload # Forzar reload
./adn/tools/run dns corefile # Ver configuración CoreDNS
Planes Asociados
| Código | Nombre | Estado |
|---|---|---|
| A07.P001 | Detección y Conexión al Servidor DNS | ✅ Completado |
| A07.P002 | Resolver Rechazo de Correos por DKIM en Gmail | ✅ Completado (monitoreo reputación) |
🛸 Sistema de Drones (Operación Autónoma)
Herramienta: ./adn/tools/run dron <subcomando>
| Subcomando | Función |
|---|---|
dron lanzar --evento ID/AUTO --nota "X" -- <cmd> |
Lanzar tarea en background con auto-bitácora |
dron flota |
Dashboard compacto de la flota |
dron salud |
Health check activo (detecta zombies/estancados) |
dron estado |
Estado detallado de cada dron |
dron limpiar |
Limpiar tareas completadas/fallidas |
Evento AUTO: Crea evento de bitácora automáticamente y lo cierra al finalizar. El tarea_id del dron se incluye en la descripción del evento con formato 🛸 dron_HHMMSS_PID: <nota>.
Ejemplo:
./adn/tools/run dron lanzar --evento AUTO --nota "Detección DNS" -- ./adn/tools/run dns detectar
🔄 Armonía Integral
Última actualización: 2026-04-07 22:10 (A07.P002: Triada completa SPF+DKIM+DMARC - monitoreo reputación Gmail)
| Documento | Estado | Notas |
|---|---|---|
A07_dtic-DNS.md |
✅ Creado | Manifiesto del ámbito |
A07.P001_Deteccion-Conexion-DNS.md |
✅ Completado | Plan inicial completado |
A07.P002_Resolver-DKIM-Gmail.md |
⚠️ En Monitoreo | DKIM OK pero Gmail marca spam - DMARC pendiente |
nodos/srvv-dns.md |
✅ Actualizado | Ficha técnica completa |
adn/tools/cli/dns.rb |
✅ Operativo | CLI con 7 subcomandos |
Referencias
- CLI DNS:
./adn/tools/run dns help - Código fuente:
adn/tools/cli/dns.rb - ADN Ontología:
adn/01_ontologia.md - Bitácoras:
./adn/tools/run db evento:listar --ambito dtic-DNS - Nodo srvv-dns:
nodos/srvv-dns.md