Files
dtic-DIIAA/docs/ambito/dtic-DNS/A07_dtic-DNS.md
T
Ricardo MonlaandClaude Opus 4.6 2ab51af7f1 feat(A07.P002): DMARC agregado - Triada de autenticación completa
Implementación 22:10:
- Registro DMARC agregado con p=none (monitoreo)
- Reportes de agregado y forense a dtic@frlr.utn.edu.ar
- Alineación estricta (adkim=s, aspf=s)

Estado:
- SPF:  v=spf1 mx ip4:190.114.205.2 include:spf.protection.outlook.com -all
- DKIM:  Selectores 1 y 2 respondiendo
- DMARC:  p=none con reportes

Gmail: Período de calentamiento 24-72 horas para mejora de reputación.

Documentación actualizada:
- Plan A07.P002: Triada completa
- A07_dtic-DNS: Estado actualizado
- IA.md: Actualización

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-04-07 19:06:07 -03:00

4.8 KiB

A07 - Ámbito dtic-DNS

Manifiesto de Ámbito | Referencia: adn/01_ontologia.md

Identificación

Campo Valor
Código A07
Nombre Administración DNS de la Facultad
Estado Operativo
Inicio 07/04/2026
Fin Estimado Continuo (operación y mantenimiento)

Objetivo

El ámbito dtic-DNS engloba todas las operaciones relacionadas con la administración y gestión del servidor DNS de la Facultad (srvv-dns).

Este ámbito cubre:

  1. Gestión de CoreDNS — Administración del servidor DNS basado en CoreDNS (Docker).
  2. Zonas DNS — Mantenimiento de la zona frlr.utn.edu.ar y sus registros.
  3. Consultas y diagnóstico — Herramientas CLI para verificación del estado DNS.
  4. Backups — Resguardos automáticos de la configuración de zona antes de cambios.
  5. Autenticación de correo — Gestión de registros DKIM, SPF, DMARC para entrega correcta de correos institucionales.

Herramientas

Herramienta Uso
CoreDNS Servidor DNS en contenedor Docker (puerto 53)
ADN CLI dns ./adn/tools/run dns <subcomando> — herramientas de gestión DNS
ADN CLI dron ./adn/tools/run dron — vigía de tareas largas con auto-bitácora

Nodos Involucrados

Núcleo DNS (Exclusivos del Ámbito)

Nodo IP / VMID Rol en el Ámbito
srvv-dns 10.0.10.2 / VM 112 Servidor DNS primario de la Facultad
srv-pmox1 10.0.10.201 Hipervisor Proxmox (anfitrión de srvv-dns)

Nodos de Soporte

Nodo IP Rol en el Ámbito
srv-ns8 10.0.10.8 Gestión central, GIT, punto de acceso para administración

Tareas Configuradas

ID Descripción Tipo
dns_status Verificar estado del servidor DNS status
dns_backup Crear backup de zona antes de cambios backup
dns_reload Forzar recarga de CoreDNS reload

Flujo de Trabajo Típico

1. Registrar evento en bitácora (inicio de jornada DNS)
2. Verificar estado: ./adn/tools/run dns status
3. Crear backup: ./adn/tools/run dns backup
4. Realizar cambios (editar zona en srvv-dns)
5. Forzar reload: ./adn/tools/run dns reload
6. Cerrar evento en bitácora

Subcomandos DNS disponibles

./adn/tools/run dns help              # Ayuda
./adn/tools/run dns status            # Estado del servidor
./adn/tools/run dns zona              # Información de zona
./adn/tools/run dns registros         # Listar todos los registros
./adn/tools/run dns buscar <nombre>   # Buscar por nombre
./adn/tools/run dns backup            # Crear backup
./adn/tools/run dns reload            # Forzar reload
./adn/tools/run dns corefile          # Ver configuración CoreDNS

Planes Asociados

Código Nombre Estado
A07.P001 Detección y Conexión al Servidor DNS Completado
A07.P002 Resolver Rechazo de Correos por DKIM en Gmail Completado (monitoreo reputación)

🛸 Sistema de Drones (Operación Autónoma)

Herramienta: ./adn/tools/run dron <subcomando>

Subcomando Función
dron lanzar --evento ID/AUTO --nota "X" -- <cmd> Lanzar tarea en background con auto-bitácora
dron flota Dashboard compacto de la flota
dron salud Health check activo (detecta zombies/estancados)
dron estado Estado detallado de cada dron
dron limpiar Limpiar tareas completadas/fallidas

Evento AUTO: Crea evento de bitácora automáticamente y lo cierra al finalizar. El tarea_id del dron se incluye en la descripción del evento con formato 🛸 dron_HHMMSS_PID: <nota>.

Ejemplo:

./adn/tools/run dron lanzar --evento AUTO --nota "Detección DNS" -- ./adn/tools/run dns detectar

🔄 Armonía Integral

Última actualización: 2026-04-07 22:10 (A07.P002: Triada completa SPF+DKIM+DMARC - monitoreo reputación Gmail)

Documento Estado Notas
A07_dtic-DNS.md Creado Manifiesto del ámbito
A07.P001_Deteccion-Conexion-DNS.md Completado Plan inicial completado
A07.P002_Resolver-DKIM-Gmail.md ⚠️ En Monitoreo DKIM OK pero Gmail marca spam - DMARC pendiente
nodos/srvv-dns.md Actualizado Ficha técnica completa
adn/tools/cli/dns.rb Operativo CLI con 7 subcomandos

Referencias