Volver al blog
HerramientasDNSSECCloudflareRegistro.brregistro DS

Cómo configurar DNSSEC en el Registro.br usando el Cloudflare

DNSSEC agrega validación criptográfica a las respuestas DNS del dominio. Si su dominio está en Registro.br y usa servidores de nombres Cloudflare, el flujo es: active DNSSEC en Cloudflare, copie el registro D.S.generó y publicó este DS en Registro.br.

Publicado en Matheus Henrique10 minutos de lectura

Resumen rápido

Cuándo utilizar DNSSEC con Cloudflare y Registro.br

Utilice esta guía cuando el dominio ya esté delegado a Cloudflare y desee habilitar DNSSEC para proteger la cadena de resolución DNS. Cloudflare firma la zona y genera datos DS; Registro.br publica este DS a nivel de dominio .br.

Quien firma la zona
Cloudflare
¿Dónde publica DS?
Registro.br
Validación
excavar / DNSViz

Antes de empezar

DNSSEC es una configuración sensible. Si el DS publicado en Registro.br no coincide con la clave en Cloudflare, los solucionadores que validan DNSSEC pueden no resolver el dominio.

  • Confirme que el dominio ya está activo en Cloudflare.
  • Confirme que los servidores de nombres en Registro.br son los servidores de nombres en Cloudflare.
  • Elimine o reemplace el DS antiguo si el dominio ya usaba DNSSEC en otro proveedor.
  • Utilice solo los valores DNSSEC generados para el dominio específico en el panel Cloudflare.

paso a paso

  1. 01

    Confirmar los servidores de nombres de dominio

    Antes de habilitar DNSSEC, verifique si el dominio ya responde a los servidores de nombres Cloudflare:

    dig NS exemplo.com.br +short

    La respuesta debería mostrar los dos servidores de nombres asignados por Cloudflare para el dominio.

  2. 02

    Habilite DNSSEC en el Cloudflare

    En el panel Cloudflare, seleccione el dominio, acceda al DNS y abra la configuración. en la opcion DNSSEC, haga clic para habilitar. El Cloudflare firmará la zona y mostrará los datos necesarios para crear el registro DS en el registrador.

  3. 03

    Copiar datos de registro DS

    En la tarjeta DNSSEC Cloudflare, copie los valores del registro DS. Los campos más comunes son:

    • Etiqueta clave: identificador de clave numérica.
    • Algoritmo: algoritmo utilizado por la clave.
    • Tipo de resumen: tipo de resumen criptográfico.
    • Resumen: valor de resumen largo.
  4. 04

    Accede al dominio en Registro.br

    Acceso Registro.br, inicie sesión en la cuenta administrativa o del propietario del dominio y seleccione el dominio que utiliza Cloudflare.

  5. 05

    Registre el DS de Cloudflare en Registro.br

    En el área DNS del dominio, busca la opción DNSSEC. Agregue los datos del DS exactamente como los mostró el Cloudflare. Verifique cada campo antes de guardar, especialmente el digerir.

    Si el Registro.br ya tiene un DS antiguo registrado, elimínelo o reemplácelo con el DS actual del Cloudflare. No deje el DS antiguo apuntando a otro proveedor de DNS.

  6. 06

    Espere la propagación y valide.

    Luego de guardar, espere a que se publique el cambio y valide que el dominio tenga registro DS y que la cadena DNSSEC esté funcionando.

Cómo validar DNSSEC

Después de configurar el DS validar en más de una herramienta. Con la terminal, puedes comenzar por:

Ver registro DS publicado

dig DS exemplo.com.br +short

Probar la validación de DNSSEC

dig exemplo.com.br +dnssec

Otra validación útil es utilizar DNSViz, que muestra visualmente si la cadena DNSSEC es válida o dónde hay un error.

Errores comunes al configurar DNSSEC

  • Agregue DS antes de que Cloudflare esté activo: Confirme los servidores de nombres y la zona antes de habilitar DNSSEC.
  • Mantenga el DS antiguo: El DS de otro proveedor puede romper la validación DNSSEC.
  • Copiar resumen incompleto: compruebe si el valor largo se copió en su totalidad.
  • Confundir DNSSEC con SSL: DNSSEC protege la resolución DNS; SSL/TLS protege la conexión HTTPS.

Preguntas frecuentes

¿DNSSEC cambia mis servidores de nombres?

No. DNSSEC no cambia los servidores de nombres. Agrega una firma criptográfica a la resolución DNS. Los servidores de nombres deben ser correctos antes de la configuración.

¿Cuál es el registro DS utilizado en Registro.br?

DS significa Firmante de delegación. Se publica al registrador para que apunte a la clave DNSSEC de la zona alojada en Cloudflare y cierre la cadena de confianza.

¿Puedo copiar un DS de muestra?

No. Cada dominio tiene sus propios datos DNSSEC. Utilice únicamente los valores generados por Cloudflare para el dominio que está configurando.

¿Puede el dominio dejar de resolverse si DNSSEC es incorrecto?

Sí. Un DS incorrecto o antiguo puede provocar un error de validación de DNSSEC en los solucionadores que validan DNSSEC. Por lo tanto, verifique los datos antes de guardarlos.

Conclusión

Para configurar DNSSEC en Registro.br usando Cloudflare, habilite DNSSEC en Cloudflare, copie los datos del registro DS y publique estos datos en Registro.br. El punto más importante es garantizar que el DS publicado coincida exactamente con la clave actual de Cloudflare.

Después de guardar validar con digo DNSViz y monitoree el panel Cloudflare hasta que el estado sea saludable.

BedHosting LTDA | CNPJ: 60.677.890/0001-00 | BedHosting.com.br