Dnstracer: Rastreo de DNS en Kali
Dnstracer: Rastreo de DNS en Kali
Dnstracer es una herramienta de línea de comandos preinstalada en Kali Linux que se utiliza para rastrear de dónde obtiene un servidor de nombres (DNS) su información sobre un dominio específico.
A diferencia de nslookup o dig, que simplemente te dan la respuesta final, dnstracer sigue la cadena de consultas desde los servidores raíz (root servers) hasta llegar al servidor que tiene la autoridad sobre el dominio.
¿Para qué sirve?
Es fundamental para tareas de reconocimiento y troubleshooting (resolución de problemas):
Localizar servidores DNS mal configurados.
Verificar si hay datos en caché (caché poisoning o registros desactualizados).
Visualizar la jerarquía completa de resolución de un dominio.
Sintaxis Básica
La estructura del comando es la siguiente:
dnstracer [opciones] nombre_del_dominio
Ejemplos comunes:
Rastreo simple:
Bashdnstracer google.comEsto mostrará cómo se llega desde los servidores raíz hasta los servidores de Google.
Rastreo desde un servidor específico:
Si quieres ver cómo responde un servidor DNS concreto (como el de Google 8.8.8.8) sobre un dominio:
Bashdnstracer -s 8.8.8.8 dominio.comDesactivar la resolución inversa (más rápido):
Por defecto, dnstracer intenta buscar el nombre de cada IP que encuentra. Con -n evitas esto para obtener resultados más rápidos:
Bashdnstracer -n google.com
Opciones útiles (Flags)
| Opción | Descripción |
-c | Desactiva el uso de la caché (fuerza una consulta fresca). |
-s | Define el servidor DNS inicial para la consulta. |
-v | Modo "verbose" (detallado), muestra más información sobre cada paso. |
-q <tipo> | Define el tipo de registro a buscar (A, MX, CNAME, etc.). Por defecto es A. |
-S | Utiliza una dirección IP de origen específica. |
Cómo leer los resultados
Cuando ejecutes el comando, verás una estructura de árbol.
Líneas con
>: Indican que se está consultando a un servidor.Respuestas autoritativas: Son las que provienen directamente del servidor que gestiona el dominio (es la información "oficial").
Respuestas no autoritativas: Son las que vienen de un servidor que tiene la información guardada en caché.