¿Qué es el DNS dinámico?

Cualquier dispositivo que se conecte a internet necesita una dirección de protocolo de internet (dirección IP). El sistema de nombres de dominio, o DNS, es un protocolo que traduce nombres de dominio inteligibles para las personas (p. ej., www.paloaltonetworks.com) a su dirección IP correspondiente (en este caso, 199.167.52.137). Muchas veces, al DNS se le llama «el listín telefónico de internet».

Vídeo relacionado

Cómo utilizan el DNS los atacantes para robarle sus datos

Hace años, cuando empezó a crecer el número de ordenadores y dispositivos en red, comenzó a aumentar también la carga de trabajo para los administradores de la red, que se encargaban de tener controladas todas las direcciones IP. Además, las direcciones IP escaseaban, un problema que persiste a día de hoy. El protocolo de configuración dinámica de host, o DHCP, se creó para permitir a las empresas y a los proveedores de servicios de internet asignar direcciones IP a los ordenadores automáticamente cuando se conectan a la red como una manera de «reciclar» las mismas direcciones IP. El DNS dinámico, o DDNS, es un servicio que refleja la correspondencia entre un nombre de host (p. ej., www.tuempresa.com) y su dirección IP.

¿Qué ventajas ofrece el DDNS?

  • Le permite acceder a su sitio web o servidor desde cualquier parte del mundo sin necesidad de actualizar sus direcciones IP, ya que un dispositivo de su red comunica la IP al servicio DDNS periódicamente.
  • No tiene que actualizar todos sus registros manualmente cada vez que cambie su dirección IP. A la larga, el DDNS sale más económico que el DNS estático.
  • Los administradores de la red no tienen que volver a configurar los parámetros con cada cambio en una dirección IP, por lo que pueden dedicar su tiempo a garantizar el buen estado de la red.

A pesar de sus ventajas, el DDNS también conlleva una serie de riesgos para la seguridad. Para empezar, los atacantes pueden aprovecharse de los servicios DDNS para modificar las direcciones IP que alojan servidores de comando y control. Las campañas de malware e incluso los kits de exploit pueden utilizar los servicios DDNS para distribuir su carga útil. Al utilizar dominios DDNS como parte de su infraestructura de nombre de host, los adversarios pueden cambiar fácilmente la dirección IP asociada a ciertos registros DNS y evitar la detección con más facilidad. Eche un vistazo a nuestro informe técnico, Proteja su tráfico DNS de las amenazas para descubrir cómo puede combatir los ataques de DNS.