Dnstracer: Rastreo de DNS en Kali

 

 https://www.onlinetis.com

Dnstracer: Rastreo de DNS en Kali

Dnstracer es una herramienta de línea de comandos preinstalada en Kali Linux que se utiliza para rastrear de dónde obtiene un servidor de nombres (DNS) su información sobre un dominio específico.

A diferencia de nslookup o dig, que simplemente te dan la respuesta final, dnstracer sigue la cadena de consultas desde los servidores raíz (root servers) hasta llegar al servidor que tiene la autoridad sobre el dominio.


¿Para qué sirve?

Es fundamental para tareas de reconocimiento y troubleshooting (resolución de problemas):

  • Localizar servidores DNS mal configurados.

  • Verificar si hay datos en caché (caché poisoning o registros desactualizados).

  • Visualizar la jerarquía completa de resolución de un dominio.


Sintaxis Básica

La estructura del comando es la siguiente:

dnstracer [opciones] nombre_del_dominio

Ejemplos comunes:

  1. Rastreo simple:

    Bash
    dnstracer google.com
    

    Esto mostrará cómo se llega desde los servidores raíz hasta los servidores de Google.

  2. Rastreo desde un servidor específico:

    Si quieres ver cómo responde un servidor DNS concreto (como el de Google 8.8.8.8) sobre un dominio:

    Bash
    dnstracer -s 8.8.8.8 dominio.com
    
  3. Desactivar la resolución inversa (más rápido):

    Por defecto, dnstracer intenta buscar el nombre de cada IP que encuentra. Con -n evitas esto para obtener resultados más rápidos:

    Bash
    dnstracer -n google.com
    

Opciones útiles (Flags)

OpciónDescripción
-cDesactiva el uso de la caché (fuerza una consulta fresca).
-sDefine el servidor DNS inicial para la consulta.
-vModo "verbose" (detallado), muestra más información sobre cada paso.
-q <tipo>Define el tipo de registro a buscar (A, MX, CNAME, etc.). Por defecto es A.
-SUtiliza una dirección IP de origen específica.

Cómo leer los resultados

Cuando ejecutes el comando, verás una estructura de árbol.

  • Líneas con >: Indican que se está consultando a un servidor.

  • Respuestas autoritativas: Son las que provienen directamente del servidor que gestiona el dominio (es la información "oficial").

  • Respuestas no autoritativas: Son las que vienen de un servidor que tiene la información guardada en caché.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux