<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>DNS on El blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/es/dns/</link>
    <description>Recent content in DNS on El blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>es-ES</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/es/dns/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC: proteger tu tráfico contra la falsificación</title>
      <link>https://blogs.damiendye.uk/es/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Contado sobre la zona raíz en vivo: 1.351 de 1.438 TLD están firmados, todos los gTLD entre ellos. Luego se acaba. 39 de 2.390 dominios gov.uk vivos, 1 de 9 autoridades de certificación, y windowsupdate.com no tiene DS. Qué frena DNSSEC, qué lo bloquea de verdad, y si el problema es que seguimos sin entender el DNS.</description>
    </item>
    <item>
      <title>Resolved: el resolver que ya estás ejecutando</title>
      <link>https://blogs.damiendye.uk/es/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved está en casi todo escritorio Linux, cacheando cada consulta y sin validar ninguna. Qué hace el stub de 127.0.0.53, cifras de caché medidas, activar DNSSEC, por qué DNS sobre TLS funciona pero DNS sobre HTTPS no existe, qué trae cada uno de Fedora, Ubuntu, Debian y RHEL, y por qué casi seguro no te hace falta recompilar.</description>
    </item>
    <item>
      <title>DNS Over HTTPS Se Salta Tus Controles Sin Despeinarse</title>
      <link>https://blogs.damiendye.uk/es/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH envía tu consulta DNS a un resolver que elige el cliente en el 443, que el tuyo nunca ve: no puede bloquearla ni registrarla. Se vendió como privacidad, pero DoT ya te la dio en 2016. Lo que DoH añade es saltarse al administrador de red. El mecanismo, el malware, quién lo impulsó, los tribunales que ya demandan a los resolvers, y la solución.</description>
    </item>
    <item>
      <title>Quién controla realmente el DNS</title>
      <link>https://blogs.damiendye.uk/es/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/who-actually-controls-dns/</guid>
      <description>La raíz de la internet es un fichero de texto de 1,5 MB. Quién lo edita, quién lo firma, y qué ha hecho la ICANN con el poder de decidir lo que entra en él.</description>
    </item>
    <item>
      <title>Lo que pasó en Nominet</title>
      <link>https://blogs.damiendye.uk/es/dns/what-happened-at-nominet/</link>
      <pubDate>Tue, 25 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/what-happened-at-nominet/</guid>
      <description>El registro .uk es propiedad de sus miembros. En marzo de 2021 votaron la salida de la mitad del consejo. Así se veía el parque desde dentro, y cómo un registro sin regulador acabó disciplinado por los únicos que podían.</description>
    </item>
    <item>
      <title>Samba4 y la protección de registros de AD con DNSSEC</title>
      <link>https://blogs.damiendye.uk/es/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Cada máquina del dominio encuentra su DC pidiendo a DNS un registro SRV, así que los localizadores _msdcs son tus registros más críticos para la seguridad. Firmarlos desde un DC Samba4: BIND con dlz_bind9, firma inline, un primario oculto, actualizaciones dinámicas fuera de la zona, y forzar a Windows y Linux a validar las firmas.</description>
    </item>
  </channel>
</rss>
