¿Se están preparando registros o comprobando los publicados?
El generador crea un borrador de zona; DNS Query consulta A, AAAA, MX, TXT, NS y CNAME publicados. Generar el archivo no publica ni confirma la propagación.
Elysia Tools
Navegación
Workflow Playbook
Prepara un borrador de zona DNS, contrasta los registros publicados y verifica la delegación DNSSEC y el certificado HTTPS entregado al visitante.
Temas
Este flujo sirve al responsable de un dominio que va a anunciar un nuevo host o cambiar su DNS. Apunta primero el registrador, los servidores de nombres esperados, los destinos web, las rutas de correo y el nombre HTTPS que utilizarán los visitantes. En dns-zone-file-record-builder, prepara solo los registros SOA, NS, A o AAAA, CNAME, MX y TXT necesarios. Revisa propietarios, destinos completos y posibles conflictos. La salida es un borrador de zona: ni cambia la configuración del proveedor ni acredita que Internet ya pueda resolver los nuevos valores.
Después de publicar mediante el proveedor, consulta cada host con dns-query y anota el resultado, el tipo de registro, la hora y el resolvedor. Compara cada valor con el plan aprobado. Aunque el formulario permita introducir un servidor de nombres personalizado, la implementación actual sigue utilizando el resolvedor del sistema. Por eso no presentes esta consulta como prueba directa del servidor autoritativo. Ante una respuesta antigua, considera la caché y el TTL antes de volver a editar una zona correcta.
Si DNSSEC está activado, utiliza whois-rdap-dnssec-chain-validator-and-iana-bootstrap-trust-auditor para revisar la delegación y los vínculos DS-DNSKEY. Un DS antiguo tras cambiar de proveedor no equivale a una zona intencionadamente sin firma. Registra el enlace que falla y no describas una zona sin firma como una cadena validada.
Cuando el DNS apunte al servicio deseado, comprueba el nombre de host con ssl-checker: importa el certificado servido, sus fechas y la cobertura del nombre. certificate-decoder puede leer el emisor, los nombres alternativos y la huella de un PEM o CRT disponible, pero ese archivo no demuestra lo que entrega el servidor. Compara ambos solo si investigas una diferencia de despliegue. Cierra con un acta de valores esperados y observados, tiempos, estado DNSSEC y resultado HTTPS. Para fallos activos de paquetes o entregas, usa network-triage-debugging; para elegir un nombre disponible, usa domain-name-ideation-and-availability.
Guía de flujo de trabajo
Construye SOA, NS y los registros web o de correo necesarios. Usa el resultado como plan de cambio para el proveedor DNS, no como prueba de publicación.
Tras aplicar el cambio, consulta por separado los hosts y tipos A, AAAA, MX, TXT, NS o CNAME relevantes; registra el momento y el resolvedor.
Consulta el contexto RDAP y, si la zona está firmada, la cadena DS-DNSKEY. Distingue una delegación sin firma de una firma rota antes de tocar el registrador.
Inspecciona el host en vivo con SSL Checker; si existe un PEM candidato, decodifícalo por separado y compara emisor, nombres alternativos, fechas o huella.
El generador crea un borrador de zona; DNS Query consulta A, AAAA, MX, TXT, NS y CNAME publicados. Generar el archivo no publica ni confirma la propagación.
Si DNSSEC está activado, revisa DS y DNSKEY. SSL Checker comprueba lo que sirve el nombre de host; Certificate Decoder solo examina un PEM disponible.
Usa este flujo para reunir pruebas antes del lanzamiento; pasa a network-triage-debugging si necesitas capturas, entrega de webhooks o investigar fallos de conexión.