Files
dtic-DIIAA/docs/ambito/dtic-DNS/A07_dtic-DNS.md
T
Ricardo MonlaandClaude Opus 4.6 2ab51af7f1 feat(A07.P002): DMARC agregado - Triada de autenticación completa
Implementación 22:10:
- Registro DMARC agregado con p=none (monitoreo)
- Reportes de agregado y forense a dtic@frlr.utn.edu.ar
- Alineación estricta (adkim=s, aspf=s)

Estado:
- SPF:  v=spf1 mx ip4:190.114.205.2 include:spf.protection.outlook.com -all
- DKIM:  Selectores 1 y 2 respondiendo
- DMARC:  p=none con reportes

Gmail: Período de calentamiento 24-72 horas para mejora de reputación.

Documentación actualizada:
- Plan A07.P002: Triada completa
- A07_dtic-DNS: Estado actualizado
- IA.md: Actualización

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-04-07 19:06:07 -03:00

129 lines
4.8 KiB
Markdown

# A07 - Ámbito dtic-DNS
> Manifiesto de Ámbito | Referencia: [`adn/01_ontologia.md`](../../../adn/01_ontologia.md)
## Identificación
| Campo | Valor |
| :--- | :--- |
| **Código** | A07 |
| **Nombre** | Administración DNS de la Facultad |
| **Estado** | ✅ Operativo |
| **Inicio** | 07/04/2026 |
| **Fin Estimado** | Continuo (operación y mantenimiento) |
## Objetivo
El ámbito **dtic-DNS** engloba todas las operaciones relacionadas con la administración y gestión del servidor DNS de la Facultad (**srvv-dns**).
Este ámbito cubre:
1. **Gestión de CoreDNS** — Administración del servidor DNS basado en CoreDNS (Docker).
2. **Zonas DNS** — Mantenimiento de la zona `frlr.utn.edu.ar` y sus registros.
3. **Consultas y diagnóstico** — Herramientas CLI para verificación del estado DNS.
4. **Backups** — Resguardos automáticos de la configuración de zona antes de cambios.
5. **Autenticación de correo** — Gestión de registros DKIM, SPF, DMARC para entrega correcta de correos institucionales.
## Herramientas
| Herramienta | Uso |
| :--- | :--- |
| **CoreDNS** | Servidor DNS en contenedor Docker (puerto 53) |
| **ADN CLI `dns`** | `./adn/tools/run dns <subcomando>` — herramientas de gestión DNS |
| **ADN CLI `dron`** | `./adn/tools/run dron` — vigía de tareas largas con auto-bitácora |
## Nodos Involucrados
### Núcleo DNS (Exclusivos del Ámbito)
| Nodo | IP / VMID | Rol en el Ámbito |
| :--- | :--- | :--- |
| **srvv-dns** | `10.0.10.2` / VM 112 | Servidor DNS primario de la Facultad |
| **srv-pmox1** | `10.0.10.201` | Hipervisor Proxmox (anfitrión de srvv-dns) |
### Nodos de Soporte
| Nodo | IP | Rol en el Ámbito |
| :--- | :--- | :--- |
| **srv-ns8** | `10.0.10.8` | Gestión central, GIT, punto de acceso para administración |
## Tareas Configuradas
| ID | Descripción | Tipo |
| :--- | :--- | :--- |
| `dns_status` | Verificar estado del servidor DNS | status |
| `dns_backup` | Crear backup de zona antes de cambios | backup |
| `dns_reload` | Forzar recarga de CoreDNS | reload |
## Flujo de Trabajo Típico
```
1. Registrar evento en bitácora (inicio de jornada DNS)
2. Verificar estado: ./adn/tools/run dns status
3. Crear backup: ./adn/tools/run dns backup
4. Realizar cambios (editar zona en srvv-dns)
5. Forzar reload: ./adn/tools/run dns reload
6. Cerrar evento en bitácora
```
### Subcomandos DNS disponibles
```bash
./adn/tools/run dns help # Ayuda
./adn/tools/run dns status # Estado del servidor
./adn/tools/run dns zona # Información de zona
./adn/tools/run dns registros # Listar todos los registros
./adn/tools/run dns buscar <nombre> # Buscar por nombre
./adn/tools/run dns backup # Crear backup
./adn/tools/run dns reload # Forzar reload
./adn/tools/run dns corefile # Ver configuración CoreDNS
```
## Planes Asociados
| Código | Nombre | Estado |
| :--- | :--- | :--- |
| [A07.P001](A07.P001_Deteccion-Conexion-DNS.md) | Detección y Conexión al Servidor DNS | ✅ Completado |
| [A07.P002](A07.P002_Resolver-DKIM-Gmail.md) | Resolver Rechazo de Correos por DKIM en Gmail | ✅ Completado (monitoreo reputación) |
## 🛸 Sistema de Drones (Operación Autónoma)
**Herramienta:** `./adn/tools/run dron <subcomando>`
| Subcomando | Función |
| :--- | :--- |
| `dron lanzar --evento ID/AUTO --nota "X" -- <cmd>` | Lanzar tarea en background con auto-bitácora |
| `dron flota` | Dashboard compacto de la flota |
| `dron salud` | Health check activo (detecta zombies/estancados) |
| `dron estado` | Estado detallado de cada dron |
| `dron limpiar` | Limpiar tareas completadas/fallidas |
**Evento AUTO:** Crea evento de bitácora automáticamente y lo cierra al finalizar. El `tarea_id` del dron se incluye en la descripción del evento con formato `🛸 dron_HHMMSS_PID: <nota>`.
**Ejemplo:**
```bash
./adn/tools/run dron lanzar --evento AUTO --nota "Detección DNS" -- ./adn/tools/run dns detectar
```
## 🔄 Armonía Integral
**Última actualización:** 2026-04-07 22:10 (A07.P002: Triada completa SPF+DKIM+DMARC - monitoreo reputación Gmail)
| Documento | Estado | Notas |
| :--- | :--- | :--- |
| `A07_dtic-DNS.md` | ✅ Creado | Manifiesto del ámbito |
| `A07.P001_Deteccion-Conexion-DNS.md` | ✅ Completado | Plan inicial completado |
| `A07.P002_Resolver-DKIM-Gmail.md` | ⚠️ En Monitoreo | DKIM OK pero Gmail marca spam - DMARC pendiente |
| `nodos/srvv-dns.md` | ✅ Actualizado | Ficha técnica completa |
| `adn/tools/cli/dns.rb` | ✅ Operativo | CLI con 7 subcomandos |
---
## Referencias
- **CLI DNS**: `./adn/tools/run dns help`
- **Código fuente**: [`adn/tools/cli/dns.rb`](../../../adn/tools/cli/dns.rb)
- **ADN Ontología**: [`adn/01_ontologia.md`](../../../adn/01_ontologia.md)
- **Bitácoras**: `./adn/tools/run db evento:listar --ambito dtic-DNS`
- **Nodo srvv-dns**: [`nodos/srvv-dns.md`](../../../nodos/srvv-dns.md)