El registro DNS _for-sale: cómo anunciar dominios en venta sin tirar el sitio

El estándar _for-sale, definido en la RFC 10023 (Informational, julio de 2026) y registrado en IANA, propone un mecanismo DNS para señalar que un dominio está en venta sin necesidad de aparcarlo ni modificar su funcionamiento habitual. La idea es sencilla: publicar un registro TXT en el nodo _for-sa

DDR: cómo un dispositivo localiza DNS cifrado por sí solo

DDR (Discovery of Designated Resolvers) es un mecanismo que permite a un dispositivo descubrir, sin configuración adicional, qué endpoints cifrados ofrece el resolver DNS que ya está utilizando. Normalmente, un dispositivo solo conoce el resolver por una dirección IP, lo que implica consultas en DNS

Una visualización interactiva recorre los 200 ms de vida de una petición HTTP

El sitio web The Node Book publica una visualización interactiva que acompaña a una sola petición HTTP desde el clic en un botón hasta el repintado de la pantalla, siguiendo un reloj sincronizado que termina exactamente en 0,211400 segundos. El recorrido, marcado con un punto violeta, atraviesa siet

Qué protege de verdad DMARC y qué queda fuera de su alcance

DMARC es un protocolo de autenticación de correo definido en RFC 9989 que responde a una pregunta deliberadamente estrecha: ¿autorizó el dueño del dominio visible From el envío de un mensaje y puede demostrarse mediante un resultado SPF o DKIM alineado? El artículo de SenderLedger desmonta la idea,

Cómo montar un dnsmasq autoritativo en un contenedor de MikroTik

El desarrollador Georg Lukas detalla en su blog cómo desplegar un contenedor con dnsmasq sobre un router MikroTik RB4011 con RouterOS para que actúe simultáneamente como servidor DNS autoritativo de su zona dentro de DN42 y como caché de reenvío, algo que el servicio DNS integrado del fabricante no

Cómo autoalojar un servidor de correo en 2026 sin caer en el spam

Christian Haschek desmonta el mito de que autoalojar un servidor de correo sea inviable y propone una guía práctica basada en su propia experiencia migrando desde Google Workspace. El texto es un artículo didáctico que recorre las decisiones clave: alojamiento en casa frente a VPS (con requisitos co

Un hacker mete 537.000 dominios bloqueados en un dongle ESP32 de 5 dólares

El desarrollador egipcio ZedAxis (@M-Abozaid en GitHub) ha construido un filtro DNS de bloqueo de anuncios sobre una placa ESP32-C3 SuperMini, un microcontrolador con WiFi que cuesta unos 5 dólares y dispone de 400 KB de RAM y 4 MB de flash. El firmware almacena unos 537.000 dominios en la memoria f

Identidad descentralizada en Bluesky: cómo funcionan los DIDs en atproto

Una cuenta en Bluesky no depende de la propia plataforma: se apoya en el estándar W3C de Identificadores Descentralizados (DID), formalizado en 2022, que el protocolo atproto emplea para separar la identidad del usuario de cualquier aplicación concreta. Un DID es un identificador compuesto por tres

Pi-hole corrige seis vulnerabilidades, cuatro de ellas de riesgo alto

Los responsables del bloqueador de anuncios basado en DNS Pi-hole han publicado actualizaciones que cierran seis vulnerabilidades de seguridad, cuatro de ellas calificadas como de riesgo alto. Una de las fallas permitía a usuarios con permisos de ejecución como "pihole" escalar privilegios hasta roo

Datos del registro Whois del dominio t.me

El dominio t.me, asociado al servicio de mensajería Telegram, fue registrado el 20 de mayo de 2010 y su expiración está fijada para el 20 de mayo de 2035, según la ficha Whois consultada el 13 de julio de 2026. El registrador es GoDaddy.com, LLC, con IANA ID 146, mientras que el contacto del titular

ATLAS, el navegador que muestra la infraestructura oculta de cada web

ATLAS, el nuevo navegador desarrollado por ROMbug, propone un enfoque inédito frente a Chrome, Edge, Firefox o Safari: en lugar de ocultar la complejidad técnica de Internet, hace visible la infraestructura que opera detrás de cada página web. La herramienta ofrece información en tiempo real sobre l

Redes e internet desde los primeros principios: una guía divulgativa

Enviar un mensaje a otra persona en cuestión de segundos a través de continentes es posible gracias a una cadena de conversiones físicas invisibles: ondas de radio, pulsos eléctricos en cobre y destellos de luz en fibras de vidrio más finas que un cabello, tendidas por el fondo oceánico. Este artícu

DKIM2 y DMARCbis aterrizan y Stalwart los implementa primero

El ecosistema de autenticación de correo electrónico ha dado su salto más importante en dos décadas con la llegada simultánea de DKIM2 y DMARCbis. DKIM2 (actualmente en draft-04) reescribe el protocolo de firmas para que la firma deje de ser una afirmación aislada sobre el contenido y se convierta e

dnsglobe comprueba la propagación DNS en todo el mundo desde la terminal

dnsglobe es una herramienta de terminal (TUI) escrita en Rust que verifica la propagación de registros DNS consultando 34 resolutores públicos en paralelo. Su funcionamiento es similar a servicios web como dnschecker.org, pero desde la línea de comandos y con un modo de observación que repite la con

El nuevo tag "np" de DMARC puede fallar con DNSSEC

La reciente actualización de la especificación DMARC, publicada como RFC 9989, incorpora una nueva etiqueta llamada np (non-existent subdomain policy) que define la política que los receptores de correo deben aplicar cuando el dominio del remitente es un subdominio inexistente del dominio donde se p

Cómo elegir un resolvedor DNS público: privacidad, seguridad y rendimiento

Elegir el resolvedor DNS adecuado es crucial para la privacidad, seguridad y velocidad de navegación. Esta guía compara 29 resolvedores públicos globales, considerando factores como la jurisdicción, el tipo de operador, los métodos de filtrado (malware, familiar, sin filtrar), el soporte para IPv6 y

Autocompletado de 240 millones de dominios con latencia p99 de 0 ms

Wirewiki, una web para inspeccionar infraestructura de internet como nombres de dominio, necesitaba un sistema de autocompletado capaz de sugerir dominios al instante mientras el usuario escribe. El objetivo era ambicioso: que en el 99 % de los casos los resultados estuvieran listos antes incluso de

El problema del dominio fantasma en DNS y cómo lo abordamos

El "problema del dominio fantasma" es un caso límite del DNS por el que un dominio retirado por su registro puede seguir pareciendo activo para sistemas de monitorización durante días. El mecanismo se activa cuando un registro, como DENIC en .de, elimina un dominio de la zona por falta de verificaci

Por qué DNSSEC no está activo en dominios como aws.com o google.com

Una consulta en la herramienta pública de Verisign reveló que dominios de gigantes tecnológicos como aws.com y google.com devuelven respuestas DNS sin firma criptográfica, mientras que cloudflare.com sí aparece validado. El usuario reprodujo la prueba con la utilidad `delv` y obtuvo el mensaje "unsi

Numa 0.14 permite consultas DNS anónimas sin cuenta

Numa, un resolvedor DNS de código abierto, lançou la versión 0.14 con soporte para ODoH (Oblivious DNS over HTTPS), un protocolo que permite realizar consultas DNS anónimas sin necesidad de crear una cuenta. La herramienta funciona como un binario único en Rust que incluye cliente, relay y un despli

Estados Unidos ofrece dominios gratuitos .ciudad.estado.us para localidades

Los dominios de localidad estadounidenses del tipo '.city.state.us' ya están disponibles de forma gratuita para ciudadanos y organizaciones de Estados Unidos. Este tipo de dominios, asociados a ubicaciones específicas como 'frederick.seattle.wa.us', fueron creados en 1992 y su infraestructura ha sid

Computación cuántica: claves criptográficas en riesgo

Un artículo de blog de APNIC destaca la necesidad de actualizar regularmente las claves criptográficas, especialmente en el contexto de la creciente amenaza de la computación cuántica. La computación cuántica podría hacer que las claves actuales sean vulnerables en el futuro, lo que exige la transic

Dominio .de sufre interrupción en servicio DNS

DENIC eG, la organización responsable de la gestión del dominio .de, anunció el 5 de mayo de 2026 una interrupción en su servicio DNS que afectó la accesibilidad de los dominios .de con firma DNSSEC. El incidente comenzó a las 21:28 UTC (23:28 CEST) y fue resuelto a las 01:34 CEST (00:34 UTC) del 6

Analiza DNSSEC: Herramienta online facilita la depuración

El DNSSEC Debugger es una herramienta online desarrollada por Verisign Labs que facilita la depuración y el análisis de la configuración DNSSEC (Domain Name System Security Extensions). DNSSEC es un conjunto de extensiones de seguridad para el DNS que autentica las respuestas del DNS, asegurando que

Blog en subdirectorio: guía para mejorar el SEO con Cloudflare

Este artículo de davidma.org explica cómo alojar un blog en un subdirectorio (ej., example.com/blog) en lugar de un subdominio (ej., blog.example.com) utilizando Cloudflare Workers. La principal motivación es mejorar el SEO, ya que Google no trata los subdominios como entidades separadas y la eviden

IPv8: Nuevo protocolo promete redes más seguras

IPv8 es una nueva versión del protocolo de Internet que busca revolucionar la gestión, seguridad y monitorización de redes, desde redes domésticas hasta la propia Internet. A diferencia de IPv6, que abordó el agotamiento de direcciones pero no la fragmentación de la gestión, IPv8 ofrece una solución

Doom corre en DNS: investigadores explotan registros

Investigadores han demostrado la posibilidad de ejecutar programas complejos, como el videojuego DOOM, dentro de registros TXT de DNS. Adam Rice, investigador, ha explorado la capacidad de almacenar datos arbitrarios en estos registros, originalmente diseñados para autenticación de correo electrónic

Herramienta 'quien' agiliza búsquedas de dominios e IPs

Un desarrollador ha lanzado "quien", una nueva herramienta de línea de comandos que automatiza y mejora las búsquedas avanzadas de dominios e IPs. Disponible para macOS (a través de Homebrew) y para sistemas con Go, la herramienta ofrece una interfaz interactiva basada en texto (TUI) con pestañas pa

Little Snitch llega a Linux: código cerrado genera debate

La popular herramienta de seguridad para macOS, Little Snitch, ha sido portado a Linux, generando debate en la comunidad de código abierto. El software, que controla el tráfico de red, utiliza eBPF y está escrito en Rust, lo que inicialmente parece una innovación técnica prometedora. Sin embargo, la

dns: la complejidad oculta de internet

El Sistema de Nombres de Dominio (DNS) es fundamental para el funcionamiento de Internet, pero su aparente simplicidad esconde una complejidad considerable. A primera vista, DNS parece una simple traducción: un nombre de dominio (ej., wespiser.com) a una dirección IP (ej., 104.21.13.171). Sin embarg

Cuenta de Google Workspace suspendida: usuario frustrado

Un usuario de Google Workspace ha experimentado una suspensión inesperada de su cuenta, lo que ha interrumpido sus operaciones comerciales y ha generado frustración con el soporte de Google. El problema comenzó el sábado 4 de abril, cuando el usuario, que se encontraba en el Reino Unido negociando u

Numa: DNS portátil y sin nube, ahora disponible

Un desarrollador ha lanzado 'numa', un resolutor DNS portátil y autocontenido escrito en Rust, que permite a los usuarios tener control total sobre su resolución DNS. Disponible para macOS, Linux y Windows, numa se distribuye como un único binario de aproximadamente 8MB que incluye todo lo necesario

Quad9 refuerza seguridad con nuevo protocolo DNS

Quad9, un servicio DNS público y gratuito enfocado en seguridad y privacidad, ha habilitado el soporte para DNS over HTTP/3 (DoH3) y DNS over QUIC (DoQ) en su red global de resolutores. Esta actualización mejora la privacidad y seguridad de las consultas DNS al aprovechar QUIC, un protocolo de trans

easyDNS exige verificación de edad para sus usuarios

La empresa de servicios de DNS easyDNS ha implementado de forma inmediata la verificación de edad para todos sus usuarios, anticipándose a futuras legislaciones sobre la materia en Canadá y Estados Unidos. El proceso, que requiere una verificación de identidad a través de una selfie utilizando la te

Control parental: router casero con OpenBSD

Este artículo describe cómo configurar un router doméstico con OpenBSD y el firewall `pf` para restringir el acceso a Internet durante la hora de dormir, de forma automática y con excepciones. El autor, frustrado con las limitaciones de un router comercial (Ubiquiti USG-3P), optó por construir su pr

Doom Corre con DNS: Un Hack Sorprendente

Un proyecto innovador ha demostrado la posibilidad de ejecutar el videojuego Doom utilizando únicamente registros DNS de Cloudflare. La hazaña, revelada en GitHub, implica comprimir el archivo WAD de Doom y dividirlo en aproximadamente 1.964 registros TXT DNS, que luego se recuperan y ejecutan a tra

Crea tu Servidor DNS: Guía Sencilla y Moderna

El artículo de simonsafar.com explora la posibilidad de ejecutar tu propio servidor DNS, desmitificando el proceso y haciéndolo accesible incluso para aquellos sin experiencia profunda en administración de sistemas. Tradicionalmente, configurar un servidor DNS implicaba lidiar con sintaxis complejas

macOS 26: error afecta configuración DNS personalizada

macOS 26 (versión 26.3.1) ha introducido un error que rompe la funcionalidad de resolución de DNS personalizada a través del archivo `/etc/resolver/`. Este archivo permite a los usuarios configurar servidores DNS específicos para dominios personalizados, una práctica común entre desarrolladores para

Whois: Nuevo sistema anti-spam protege datos de dominios

El "Whois Lookup Captcha" es un mecanismo de seguridad implementado en servicios de consulta Whois, como el ofrecido por DomainTools (whois.domaintools.com). Para entender su propósito y funcionamiento, es crucial comprender primero qué es una consulta Whois. Tradicionalmente, Whois es un protocolo

Comprueba si tu ISP espía tu privacidad

Una nueva herramienta en línea, desarrollada por ismyispspying.com, permite a los usuarios comprobar si sus proveedores de servicios de internet (ISP) están invadiendo su privacidad. La herramienta, disponible en ismyispspying.com/test, realiza pruebas rápidas, en menos de 10 segundos y sin necesida

Entiende curl: Nueva herramienta desglosa comandos de red

Un nuevo desarrollador ha creado una herramienta de línea de comandos llamada 'explain-my-curl' que desglosa los comandos `curl` paso a paso, facilitando la comprensión del proceso de comunicación de red. La herramienta, disponible en GitHub bajo el usuario Akgitrepos, analiza las solicitudes `curl`

Usuario de AWS pierde acceso y $1600 tras disputa

Un usuario de Amazon Web Services (AWS) se encuentra en una situación frustrante tras una disputa de facturación que ha derivado en la suspensión de su cuenta y la pérdida del acceso a sus servicios esenciales. Durante más de un año, el usuario ha sido cobrado aproximadamente $1,500 mensuales por un

Cloudflare: falla afecta a clientes con servicio BYOIP

El 20 de febrero de 2026, Cloudflare experimentó una interrupción del servicio que afectó a aproximadamente 1.100 clientes que utilizan su servicio Bring Your Own IP (BYOIP). La incidencia, que duró 6 horas y 7 minutos, no fue causada por un ciberataque, sino por un cambio mal implementado en la for

Let's Encrypt simplifica certificados con DNS-PERSIST-01

Let's Encrypt, la autoridad de certificación gratuita, ha anunciado la introducción de un nuevo método de validación de certificados llamado DNS-PERSIST-01. Esta nueva opción, basada en un borrador de especificación de IETF, busca simplificar el proceso de obtención de certificados, especialmente pa

ClickFix: Ataque usa DNS para distribuir malware

Ciberdelincuentes están utilizando una nueva técnica en ataques ClickFix para distribuir malware, aprovechando consultas DNS para entregar scripts de PowerShell maliciosos. Este es el primer uso conocido de DNS como canal en estas campañas, que normalmente engañan a los usuarios para que ejecuten co

Railway: Monitorea el Estado de tu App en la Nube

## Railway - Estado: Entendiendo el Estado de tu Aplicación en la Nube El panel de control "Railway - Estado" que vemos (disponible en railway.com) es una herramienta crucial para entender la salud y disponibilidad de una aplicación desplegada en la plataforma Railway. Railway es una plataforma de

Wirewiki: Gestión de Dominios Simplificada

Una nueva herramienta llamada Wirewiki ha sido lanzada para simplificar la gestión y verificación de dominios. La plataforma, disponible online, ofrece una serie de funcionalidades integradas que facilitan tareas como la comprobación de propagación de DNS, la conversión de sitios web a direcciones I

DNS: La guía esencial para entender cómo funciona Internet

El Sistema de Nombres de Dominio (DNS) es fundamental para la navegación en internet. Funciona traduciendo los nombres de dominio que usamos (como example.com) a direcciones IP (como 93.184.216.34), que son las que los ordenadores utilizan para comunicarse entre sí. Sin DNS, tendríamos que recordar

Writing

La noticia describe un incidente de seguridad relacionado con un dispositivo NAS (Network Attached Storage). El usuario, al configurar el dispositivo, utilizó un certificado TLS wildcard para un subdominio poco relevante. Posteriormente, descubrió que este hostname interno, que solo existía en su ar