jueves, 22 de marzo de 2012

SERVIDORES RAIZ

un Servidor Raíz es un servidor de nombre de dominio que sabe donde están los servidores de nombres autoritarios para cada una de las zonas de más alto nivel en (DNS) y es el servidorInternet. Un caso práctico sería que: dada una consulta de cualquier dominio, el servidor raíz proporciona al menos el nombre y la dirección del servidor autorizado de la zona de más alto nivel para el dominio buscado. De manera que el servidor del dominio proporcionará una lista de los servidores autorizados para la zona de segundo nivel, hasta obtener una respuesta razonable.
Ubicación
¿Cuantos son lo servidores raiz?

Existen 13 servidores raíz en toda Internet, cuyos nombres son de la forma letra.root-servers.org, aunque siete de ellos no son realmente servidores únicos, sino que representan múltiples servidores y se identifican con las primeras letras del alfabeto. Se encuentran por todo el mundo, pero la mayoría está en Estados Unidos, incluso cuentan con algunas réplicas para lograr un mejor servicio.

Los servidores Raíz se denominan con una letra del alfabeto que hasta ahora cubren el espacio de la “A” a la “M”, Estos servidores “Raíz”, se encuentran distribuidos de la siguiente forma: 10 dentro de los Estados Unidos uno en Japón y dos en Europa que a su vez tienen replicas dentro de Europa y Asia.

Con el arribo de una nueva tecnología denominada Anycast, se puede generar replicas de los servidores Raíz. Esto ha permitido generar una cantidad de estos fuera de los Estados Unidos lo que redunda en beneficio de la conectividad y además de la seguridad. La posibilidad de mantener los directorios distribuidos en una mayor cantidad de servidores hace más segura la red ante cualquier tipo de ataques o dificultades operativas.

El
Servidor Raiz que tiene mayor cantidad de espejos es el “F” operado por el Internet Systems Consortium, Inc. A continuación se muestra la tabla de cómo están distribuidos y quien es su operador.
Indicador
Operador
Ubicación Geográfica  
A
VeriSign Global Registry Services
Dulles VA
B
Information Sciences Institute
Marina Del Rey CA
    C
Cogent Communications
Herndon VA; Los Angeles;
New York City; Chicago
D
University of Maryland
College Park MD
E
NASA Ames Research Center
Mountain View CA
F
Internet Systems Consortium, Inc.
Ottawa; Palo Alto; San Jose CA;
New York City; San Francisco;
Madrid; Hong Kong; Los Angeles;
Rome; Auckland; Sao Paulo;
Beijing; Seoul; Moscow; Taipei;
Dubai; Paris; Singapore; Brisbane;
Toronto; Monterrey; Lisbon;
Johannesburg
G
U.S. DOD Network
Information Center
Vienna VA
H
U.S. Army Research Lab
Aberdeen MD
I
Autonomica/NORDUnet
Stockholm; Helsinki; Milan;
London; Geneva; Amsterdam;
Oslo; Bangkok; Hong Kong;
Brussels; Frankfurt
J
VeriSign Global Registry Services
Dulles VA; Mountain View CA;
Sterling VA (2 locations);
Seattle WA; Amsterdam;
Atlanta GA; Los Angeles CA;
Miami; Stockholm; London
K
Reseaux IP Europeens -
Network Coordination Centre
London (UK); Amsterdam (NL);
Frankfurt (DE); Athens (GR);
Doha (QA)
L
Internet Corporation for
Assigned Names and Numbers
Los Angeles
M
WIDE Project
Tokyo

Donde aparece mas de una ubicación geográfica es que se han generado replicas Anycast del Servidor Raiz.


Existe un servidor raiz en México?
En marzo de 2004 se instaló en México, en la ciudad de Monterrey, una de estas réplicas, la del servidor ROOT-Server F, bajo administración de NIC-México, con el apoyo de tres grandes compañías de telecomunicaciones nacionales.


Tipos de registros DNS
  • A = Address – (Dirección) Este registro se usa para traducir nombres de servidores de alojamiento a direcciones IPv4.
  • AAAA = Address – (Dirección) Este registro se usa en IPv6 para traducir nombres de hosts a direcciones IPv6.
  • CNAME = Canonical Name – (Nombre Canónico) Se usa para crear nombres de servidores de alojamiento adicionales, o alias, para los servidores de alojamiento de un dominio. Es usado cuando se están corriendo múltiples servicios (como ftp y servidor web) en un servidor con una sola dirección ip. Cada servicio tiene su propia entrada de DNS (como ftp.ejemplo.com. y www.ejemplo.com.). esto también es usado cuando corres múltiples servidores http, con diferente nombres, sobre el mismo host. Se escribe primero el alias y luego el nombre real. Ej. Ejemplo1 IN CNAME ejemplo2
  • NS = Name Server – (Servidor de Nombres) Define la asociación que existe entre un nombre de dominio y los servidores de nombres que almacenan la información de dicho dominio. Cada dominio se puede asociar a una cantidad cualquiera de servidores de nombres.
  • MX (registro) = Mail Exchange – (Registro de Intercambio de Correo) Asocia un nombre de dominio a una lista de servidores de intercambio de correo para ese dominio. Tiene un balanceo de carga y prioridad para el uso de uno o mas servicios de correo.
  • PTR = Pointer – (Indicador) También conocido como 'registro inverso', funciona a la inversa del registro A, traduciendo IPs en nombres de dominio. Se usa en el archivo de configuracion del Dns reversiva.
  • SOA = Start of authority – (Autoridad de la zona) Proporciona información sobre el servidor DNS primario de la zona.
  • HINFO = Host INFOrmation – (Información del sistema informático) Descripción del host, permite que la gente conozca el tipo de máquina y sistema operativo al que corresponde un dominio.
  • TXT = TeXT - ( Información textual) Permite a los dominios identificarse de modos arbitrarios.
  • LOC = LOCalización - Permite indicar las coordenadas del dominio.
  • WKS - Generalización del registro MX para indicar los servicios que ofrece el dominio. Obsoleto en favor de SRV.
  • SRV = SeRVicios - Permite indicar los servicios que ofrece el dominio. RFC 2782. Excepto Mx y Ns. Hay que incorporar el nombre del servicio, protocolo, dominio completo, prioridad del servicio, peso, puerto y el equipo completo. Esta es la sintaxis correspondiente:
Servicio.Protocolo.Dominio-completo IN SRV Prioridad.Peso.Puerto.Equipo-Completo
  • SPF = Sender Policy Framework - Ayuda a combatir el Spam. En este registro se especifica cual o cuales hosts están autorizados a enviar correo desde el dominio dado. El servidor que recibe, consulta el SPF para comparar la IP desde la cual le llega, con los datos de este registro.