Checklist de enumeración DNS
Madurezreviewed
Última revisión
Publicado
Última actualización
Esta checklist deriva del workflow de DNS y de su página de automatización. Registra cada control como complete, partial, blocked, not-tested o not-applicable.
Endpoint y vista
Sección titulada «Endpoint y vista»- servidor, puerto, transporte y origen de red
- UDP y TCP 53 comparados
- protocolo confirmado mediante una consulta válida
- recursión solicitada y no solicitada diferenciadas
- respuestas comparadas desde cada posición disponible
- balanceo, anycast, split DNS o vistas registrados
Autoridad y delegación
Sección titulada «Autoridad y delegación»- SOA con serial, primary y responsable
- NS de la zona y delegación del padre
- glue records comprobados
- respuesta autoritativa identificada mediante
AA - lame delegation, nombres fuera de bailiwick y diferencias de serial anotados
- servidores secundarios consultados por separado
Registros y nombres
Sección titulada «Registros y nombres»- A, AAAA, CNAME, MX, TXT, SRV, CAA y PTR relevantes
- nombres obtenidos de certificados, correo, web y otras fuentes devueltos al inventario
- control aleatorio utilizado para detectar wildcard
-
NXDOMAIN,NODATA,SERVFAIL,REFUSEDy timeout separados - TTL y timestamp conservados
- candidatos históricos diferenciados de resoluciones actuales
Transferencia, actualización y DNSSEC
Sección titulada «Transferencia, actualización y DNSSEC»- AXFR probado contra cada servidor autoritativo mediante TCP
- IXFR evaluado solo cuando existe una razón concreta
- actualización dinámica tratada como una acción separada
- DNSKEY, DS y RRSIG inventariados
- cadena validada con una herramienta que compruebe DNSSEC
- estado
secure,insecureobogusconservado
Automatización
Sección titulada «Automatización»-
digokdigconserva una respuesta de referencia - DNSRecon o dnsenum usa el servidor explícito
- wordlist, tasa y reintentos registrados
- herramientas masivas conservan resolvers y códigos de respuesta
- NSE seleccionado por script y argumento
- resultados automáticos validados con la consulta manual equivalente
- discrepancias conservan ambos outputs
Interpretación y cierre
Sección titulada «Interpretación y cierre»- cada dirección conserva el nombre que la produjo
- cada hostname vuelve a Nmap, HTTP, TLS u otro servicio aplicable
- la ausencia de respuesta no se resume como ausencia del registro
- consultas a terceros están identificadas
- archivos temporales, listas y artefactos tienen procedencia
- cobertura final separa confirmado, parcial, bloqueado y pendiente