- Crear ámbito A07_dtic-DNS con manifiesto y plan A07.P001 - Implementar CLI dns.rb con 7 subcomandos (status, zona, registros, buscar, backup, reload, corefile) - Detectar servidor srvv-dns: CoreDNS en Docker (10.0.10.2, VM 112 en srv-pmox1) - Documentar zona frlr.utn.edu.ar con 20+ registros (A, CNAME, MX, TXT, SRV) - Actualizar ficha nodos/srvv-dns.md con información técnica completa - Agregar script reparar.sh para ns8-apps (pendiente de ejecución) Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
4.6 KiB
4.6 KiB
Plan: Detección y Conexión al Servidor DNS
Ámbito: A07 — dtic-DNS
Código: A07.P001
Fecha: 07 de abril de 2026
Autor: Sistema ADN
Versión: 1.0
Estado: 🚧 EN EJECUCIÓN
Dependencia: Ninguna
📋 Resumen Ejecutivo
Establecer conexión y administración al servidor DNS srvv-dns (10.0.10.2, VM 112 en srv-pmox1), identificar su implementación (BIND en contenedor o servicio nativo), y habilitar un canal de gestión para operaciones de DNS.
Estado conocido:
- Nodo detectado:
srvv-dns(10.0.10.2) - Hardware: 4GB RAM, 10GB disco (61% usado)
- Servicio BIND/named: 🔴 Inactivo en Systemd (posible contenedor Docker/LXC)
📅 Fases de Implementación
✅ FASE 0: Preparación (COMPLETADA)
Tareas Iniciales
- 0.1: Crear ámbito dtic-DNS en
docs/ambito/dtic-DNS/ - 0.2: Crear este plan en
A07.P001_Deteccion-Conexion-DNS.md - 0.3: Identificar nodo srvv-dns (10.0.10.2, VM 112 en srv-pmox1)
✅ FASE 1: Verificación del Servicio DNS (COMPLETADA)
Diagnóstico Realizado
- 1.1: Verificar conectividad a
srvv-dns(ICMP OK, tiempo ~0.4ms) - 1.2: Identificar implementación: CoreDNS en Docker (no BIND)
- 1.3: Verificar puerto 53 escuchando (53/tcp open, 53/udp abierto)
- 1.4: Consulta DNS funcional (
frlr.utn.edu.ar→ 190.114.205.20) - 1.5: Actualizar ficha
nodos/srvv-dns.mdcon estado real
Hallazgos:
- Contenedor: coredns (coredns/coredns:latest)
- Puertos: 0.0.0.0:53->53/tcp, 0.0.0.0:53->53/udp
- Uptime: 28+ horas
- Logs: Consultas activas (www.frlr.utn.edu.ar, etc.)
✅ FASE 2: Conexión al Servidor DNS (COMPLETADA)
Canal Establecido
- 2.1: SSH funcional con clave cargada (
ssh rmonla@10.0.10.2) - 2.2: Método de gestión identificado: Archivos de zona en
/docker/coreDNS/zones/ - 2.3: Corefile ubicado:
/docker/coreDNS/Corefile - 2.4: Zona activa:
frlr.utn.edu.ar.dbcon 20+ registros - 2.5: Registrar método de conexión en
nodos/srvv-dns.md
✅ FASE 3: Inventario de Zonas DNS (COMPLETADA)
Relevamiento Completado
- 3.1: Listar zonas DNS activas (frlr.utn.edu.ar)
- 3.2: Identificar registros críticos (20+ registros A, CNAME, MX, TXT, SRV)
- 3.3: Mapear nombres de host a IPs conocidas (documentado en
nodos/srvv-dns.md) - 3.4: Documentar estructura de zonas en
nodos/srvv-dns.md
✅ FASE 4: Automatización (COMPLETADA)
Herramientas ADN Implementadas
- 4.1:
./adn/tools/run dns status- Estado del servidor - 4.2:
./adn/tools/run dns zona- Información de zona - 4.3:
./adn/tools/run dns registros- Listar registros - 4.4:
./adn/tools/run dns buscar <nombre>- Buscar registros - 4.5:
./adn/tools/run dns backup- Crear backup - 4.6:
./adn/tools/run dns reload- Forzar reload - 4.7:
./adn/tools/run dns corefile- Ver configuración
🎯 Criterios de Éxito
| Fase | Criterio | Verificación |
|---|---|---|
| Detección | IP y método de acceso identificados | ✅ nodos/srvv-dns.md completo |
| Conexión | Acceso remoto funcional | ✅ SSH testeado (clave cargada) |
| Inventario | Lista de zonas documentada | ✅ Zona frlr.utn.edu.ar documentada |
| Automatización | CLI dns.rb operativo |
✅ ./adn/tools/run dns status funcional |
📝 Notas Técnicas
Puertos DNS Comunes
| Puerto | Protocolo | Uso |
|---|---|---|
| 53 | UDP/TCP | DNS estándar |
| 8053 | TCP | DNS alternativo (CoreDNS, etc.) |
| 5353 | UDP | mDNS (Bonjour/Avahi) |
| 8080/443 | TCP | APIs web (PowerDNS, etc.) |
Implementaciones DNS Comunes
| Implementación | Puerto | Método de Gestión |
|---|---|---|
| BIND (named) | 53 | SSH + rndc / editar zone files |
| PowerDNS | 53 + 8081 | API REST |
| dnsmasq | 53 | SSH + editar /etc/dnsmasq.conf |
| Windows DNS | 53 | PowerShell remoting / DNS Manager |
| CoreDNS | 53 | Config file + reload |
🔄 Armonía Integral
Última actualización: 2026-04-07 (Fases 1-4 completadas - CLI DNS operativa)
| Documento | Estado | Notas |
|---|---|---|
A07_dtic-DNS.md |
✅ Creado | Manifiesto del ámbito |
A07.P001_Deteccion-Conexion-DNS.md |
✅ Fase 1-4 | Detección, conexión y automatización completadas |
nodos/srvv-dns.md |
✅ Actualizado | Implementación: CoreDNS en Docker |
adn/tools/cli/dns.rb |
✅ Operativo | CLI DNS con 7 subcomandos |
Referencias
- CLI ADN:
./adn/tools/run dns help(por crear) - Bitácoras:
./adn/tools/run db evento:listar --ambito dtic-DNS