Cómo configurar DNSSEC en el Registro.br usando el Cloudflare
DNSSEC agrega validación criptográfica a las respuestas DNS del dominio. Si su dominio está en Registro.br y usa servidores de nombres Cloudflare, el flujo es: active DNSSEC en Cloudflare, copie el registro D.S.generó y publicó este DS en Registro.br.
Resumen rápido
Cuándo utilizar DNSSEC con Cloudflare y Registro.br
Utilice esta guía cuando el dominio ya esté delegado a Cloudflare y desee habilitar DNSSEC para proteger la cadena de resolución DNS. Cloudflare firma la zona y genera datos DS; Registro.br publica este DS a nivel de dominio .br.
- Quien firma la zona
- Cloudflare
- ¿Dónde publica DS?
- Registro.br
- Validación
- excavar / DNSViz
Antes de empezar
DNSSEC es una configuración sensible. Si el DS publicado en Registro.br no coincide con la clave en Cloudflare, los solucionadores que validan DNSSEC pueden no resolver el dominio.
- Confirme que el dominio ya está activo en Cloudflare.
- Confirme que los servidores de nombres en Registro.br son los servidores de nombres en Cloudflare.
- Elimine o reemplace el DS antiguo si el dominio ya usaba DNSSEC en otro proveedor.
- Utilice solo los valores DNSSEC generados para el dominio específico en el panel Cloudflare.
paso a paso
- 01
Confirmar los servidores de nombres de dominio
Antes de habilitar DNSSEC, verifique si el dominio ya responde a los servidores de nombres Cloudflare:
dig NS exemplo.com.br +shortLa respuesta debería mostrar los dos servidores de nombres asignados por Cloudflare para el dominio.
- 02
Habilite DNSSEC en el Cloudflare
En el panel Cloudflare, seleccione el dominio, acceda al DNS y abra la configuración. en la opcion DNSSEC, haga clic para habilitar. El Cloudflare firmará la zona y mostrará los datos necesarios para crear el registro DS en el registrador.
- 03
Copiar datos de registro DS
En la tarjeta DNSSEC Cloudflare, copie los valores del registro DS. Los campos más comunes son:
- Etiqueta clave: identificador de clave numérica.
- Algoritmo: algoritmo utilizado por la clave.
- Tipo de resumen: tipo de resumen criptográfico.
- Resumen: valor de resumen largo.
- 04
Accede al dominio en Registro.br
Acceso Registro.br, inicie sesión en la cuenta administrativa o del propietario del dominio y seleccione el dominio que utiliza Cloudflare.
- 05
Registre el DS de Cloudflare en Registro.br
En el área DNS del dominio, busca la opción DNSSEC. Agregue los datos del DS exactamente como los mostró el Cloudflare. Verifique cada campo antes de guardar, especialmente el digerir.
Si el Registro.br ya tiene un DS antiguo registrado, elimínelo o reemplácelo con el DS actual del Cloudflare. No deje el DS antiguo apuntando a otro proveedor de DNS.
- 06
Espere la propagación y valide.
Luego de guardar, espere a que se publique el cambio y valide que el dominio tenga registro DS y que la cadena DNSSEC esté funcionando.
Cómo validar DNSSEC
Después de configurar el DS validar en más de una herramienta. Con la terminal, puedes comenzar por:
Ver registro DS publicado
dig DS exemplo.com.br +shortProbar la validación de DNSSEC
dig exemplo.com.br +dnssecOtra validación útil es utilizar DNSViz, que muestra visualmente si la cadena DNSSEC es válida o dónde hay un error.
Errores comunes al configurar DNSSEC
- Agregue DS antes de que Cloudflare esté activo: Confirme los servidores de nombres y la zona antes de habilitar DNSSEC.
- Mantenga el DS antiguo: El DS de otro proveedor puede romper la validación DNSSEC.
- Copiar resumen incompleto: compruebe si el valor largo se copió en su totalidad.
- Confundir DNSSEC con SSL: DNSSEC protege la resolución DNS; SSL/TLS protege la conexión HTTPS.
Preguntas frecuentes
¿DNSSEC cambia mis servidores de nombres?
No. DNSSEC no cambia los servidores de nombres. Agrega una firma criptográfica a la resolución DNS. Los servidores de nombres deben ser correctos antes de la configuración.
¿Cuál es el registro DS utilizado en Registro.br?
DS significa Firmante de delegación. Se publica al registrador para que apunte a la clave DNSSEC de la zona alojada en Cloudflare y cierre la cadena de confianza.
¿Puedo copiar un DS de muestra?
No. Cada dominio tiene sus propios datos DNSSEC. Utilice únicamente los valores generados por Cloudflare para el dominio que está configurando.
¿Puede el dominio dejar de resolverse si DNSSEC es incorrecto?
Sí. Un DS incorrecto o antiguo puede provocar un error de validación de DNSSEC en los solucionadores que validan DNSSEC. Por lo tanto, verifique los datos antes de guardarlos.
Conclusión
Para configurar DNSSEC en Registro.br usando Cloudflare, habilite DNSSEC en Cloudflare, copie los datos del registro DS y publique estos datos en Registro.br. El punto más importante es garantizar que el DS publicado coincida exactamente con la clave actual de Cloudflare.
Después de guardar validar con digo DNSViz y monitoree el panel Cloudflare hasta que el estado sea saludable.
BedHosting LTDA | CNPJ: 60.677.890/0001-00 | BedHosting.com.br
