ANYCAST DNS
Anycast DNS en INWX – rápido, seguro y global
Domain Name System (DNS)
El Domain Name System (DNS) es la base de toda presencia en línea. Se encarga de que tu dominio esté disponible de forma fiable – para visitantes, servidores de correo y todos los demás servicios que apuntan a tu dominio. En INWX no solo obtienes funciones básicas sólidas, sino una infraestructura DNS completa: enrutamiento Anycast global, DNSSEC con sincronización automatizada de claves, una API completa con control de acceso, integraciones de infraestructura como código y mucho más.
La mayoría de las funciones están incluidas sin coste adicional en cada gestión de dominios en INWX. Pero nuestra infraestructura DNS también puede utilizarse para dominios registrados con otro registrador – a través de nuestros paquetes de servidores de nombres.
Anycast DNS – distribuido globalmente, siempre rápido
En lugar de enviar las consultas DNS a un único servidor, Anycast DNS dirige automáticamente cada consulta al servidor de nombres más cercano en términos geográficos y de red. El resultado: tiempos de respuesta más cortos, mayor tolerancia a fallos y mejor rendimiento en todo el mundo – sin que tengas que configurar nada.
- Cloud 1 y Cloud 2, así como otros nodos (por ejemplo, ns3.inwx.eu)
- 64 nodos en varias regiones de todo el mundo
- 3 sistemas autónomos (AS) para una redundancia máxima
Cloud 1
Cloud 2
Aunque una ubicación falle o esté muy saturada, otros nodos asumen la carga sin interrupciones. La resolución DNS se mantiene estable – a nivel global y las 24 horas.
Anycast DNS está incluido para todos los dominios gestionados en INWX. Para dominios registrados con otros registradores están disponibles nuestros paquetes de servidores de nombres – más información a continuación.
Resiliencia frente a DDoS a nivel de DNS
La red Anycast distribuye automáticamente las consultas DNS entre muchos nodos de todo el mundo. En caso de un ataque volumétrico – como un DNS flood – el tráfico del ataque se reparte entre muchos objetivos a la vez en lugar de concentrarse en un solo servidor. Cuanto más grande y amplia sea la red, mayor será el esfuerzo que necesita un atacante para afectar a la disponibilidad global de sus dominios.
DNSSEC – protección contra manipulaciones a nivel de protocolo
DNSSEC (DNS Security Extensions) añade firmas criptográficas al protocolo DNS. Con ello, los resolvers pueden comprobar si una respuesta DNS es auténtica – y detectar y rechazar datos falsificados o manipulados. De este modo, ataques como el DNS cache poisoning o el DNS spoofing pueden detectarse y repelerse eficazmente mediante el análisis y la verificación de las firmas DNSSEC.
Tus ventajas
- Protección frente a DNS cache poisoning y ataques man-in-the-middle
- Compatible con todos los tipos de registro estándar
- Firma digital de todas las respuestas DNS
- Activable directamente en el Control Panel de INWX
CDS / CDNSKEY – sincronización automática de claves DNSSEC
En cuanto activas DNSSEC para un dominio, INWX proporciona automáticamente registros CDS y CDNSKEY. Estos hacen que la delegación DNSSEC entre la zona parent y la zona child se mantenga actualizada automáticamente – sin que tengas que intervenir manualmente ni actualizar claves en el registrador.
INWX proporciona CDS/CDNSKEY para todos los TLD gestionados. No obstante, que la sincronización automática surta efecto depende del parent (registro) correspondiente – no todos los registros admiten aún este estándar todavía relativamente nuevo. Allí donde se admite, el intercambio manual de claves desaparece por completo.
Quien quiera gestionar las claves DNSSEC en su propia infraestructura puede hacerlo mediante una configuración hidden primary – más información en la sección del mismo nombre más abajo.
Servidores de nombres primary, secondary y virtuales
Primary DNS
En el Primary DNS gestionas el master autoritativo de tus zonas DNS. Todos los registros están bajo tu control y constituyen la base de todas las consultas DNS.
Secondary DNS
Con Secondary DNS configuras servidores de nombres autoritativos adicionales que mantienen tus datos de zona sincronizados automáticamente mediante transferencia de zona. Si un servidor falla, responden los demás – sin interrupción para tus usuarios.
Servidores de nombres virtuales / vanity
¿Quieres usar tus propios nombres de servidores de nombres – por ejemplo, ns1.tuempresa.com? Con INWX puedes configurar servidores de nombres virtuales o vanity. Ideal para revendedores, soluciones white-label y branding profesional.
Tipos de registro DNS admitidos
Los registros estándar como A, AAAA, CNAME, MX o TXT están disponibles por supuesto – esos los tiene cualquiera. Lo que INWX admite además es la parte que marca la diferencia:
Importación y exportación de zonefiles – migrar y respaldar zonas DNS
Importación
¿Te cambias a INWX o quieres asumir una zona DNS existente? Con la importación de zonefiles puedes importar un archivo de zona listo en formato BIND directamente al Control Panel de INWX – todos los registros se transfieren automáticamente, sin que tengas que crearlos uno a uno.
Así funciona
Exporta tu archivo de zona en tu proveedor de DNS actual (formato estándar: BIND / RFC 1035)
Sube el archivo en el Control Panel de INWX
Todos los registros contenidos se leen y se crean automáticamente
Esto ahorra un tiempo considerable en las migraciones – sobre todo en zonas con muchos registros o configuraciones complejas.
Exportación
Tus zonas DNS pueden exportarse en cualquier momento – como zonefile o en formato CSV. Práctico como copia de seguridad, para documentación o cuando quieres llevar tu configuración a otro proveedor. La exportación está disponible directamente a través del Control Panel de INWX.
DNS API – control programático completo
La DNS API de INWX te ofrece acceso completo a todas las funciones de zonas y registros – adecuada para automatización, flujos de trabajo DevOps e infraestructura como código.
Funciones de la DNS API
- Crear, actualizar y eliminar zonas
- Gestionar todos los tipos de registro
- Cambios en tiempo real sin retardo
- RBAC (Role-Based Access Control) – asignación de acceso por usuario o equipo
- Lista blanca de IP – permitir el acceso a la API solo desde rangos de IP definidos (configuración a través del soporte de INWX)
OTE / sandbox – probar la automatización DNS de forma segura
Antes del uso en producción está disponible un Operational Test Environment (OTE). En este entorno sandbox puedes probar por completo configuraciones DNS, flujos de trabajo de API y scripts de automatización – sin afectar a las zonas productivas.
Esto resulta especialmente valioso cuando:
- aseguras nuevos deployments o scripts
- validas configuraciones de Terraform, Ansible o Pulumi
- compruebas integraciones de API antes del go-live
Infraestructura como código – Terraform, Ansible y Pulumi
En INWX, las zonas DNS pueden gestionarse directamente como código. Hay integraciones oficiales disponibles para las herramientas de IaC más extendidas.
Así, la gestión de DNS se integra sin fisuras en pipelines de CI/CD y flujos de trabajo DevOps – desde el control de versiones hasta el rollout y el rollback automático.
TSIG – autenticación segura de las transferencias de zona
TSIG (Transaction SIGnatures) es un mecanismo para asegurar criptográficamente la comunicación DNS – en particular las transferencias de zona (AXFR) entre servidores de nombres primary y secondary. En INWX, las transferencias de zona están bloqueadas de forma predeterminada. TSIG es el mecanismo con el que concedes acceso de forma explícita y segura a determinados servidores secondary: cada transferencia se firma y se autentica con una clave secreta compartida – solo los servidores autorizados pueden solicitar y procesar la transferencia.
Esto te aporta TSIG:
- Acceso selectivo: solo los servidores secondary explícitamente autorizados pueden solicitar transferencias
- Protección criptográfica de la transferencia frente a manipulaciones
- Mecanismo conforme al estándar, compatible con BIND, PowerDNS, Knot y otras implementaciones habituales de servidores de nombres
TSIG es especialmente relevante si operas Secondary DNS con servidores de nombres externos o propios, o utilizas una configuración hidden primary.
DynDNS – DNS dinámico para IP cambiantes
Si tu dirección IP cambia con regularidad – por ejemplo con un servidor doméstico, un dispositivo IoT o una conexión DSL dinámica – DynDNS mantiene tu dominio accesible de todos modos. Las actualizaciones automáticas de IP pueden configurarse directamente a través del Control Panel o la API.
Cada cliente de INWX recibe una cuenta de DynDNS incluida. Quien necesite varias cuentas puede añadir cuentas adicionales.
Escenarios de uso
Redes domésticas, servidores pequeños, entornos de desarrollo, cámaras IP y otros dispositivos con dirección IP cambiante.
Servidores de nombres externos y hidden primary
¿Quieres gestionar el DNS a través de otro proveedor o en una infraestructura híbrida? No hay problema: INWX permite operar dominios con servidores de nombres externos. El registro y la gestión del dominio permanecen en INWX, mientras que la operación del DNS se realiza en otro lugar.
Una configuración habitual en este contexto es el llamado hidden primary: en ella, un servidor de nombres interno actúa como master autoritativo que no es visible hacia el exterior. Los servidores de nombres visibles públicamente funcionan como secondary y reciben los datos de zona mediante transferencia de zona – esto protege al servidor primary del acceso directo y aumenta la seguridad de la infraestructura.
Anycast DNS para dominios externos – paquetes de servidores de nombres
¿Quieres usar la red de Anycast DNS de INWX también para dominios que no están registrados en INWX? Es posible. A través de nuestros paquetes de servidores de nombres puedes integrar dominios externos en la infraestructura DNS de INWX y beneficiarte del enrutamiento Anycast global y de todas las demás funciones – con independencia del registrador.
¿Qué está incluido y qué es opcional?
Las siguientes funciones DNS están incluidas sin coste adicional para cada dominio gestionado en INWX:
- Anycast DNS (64 nodos, 3 AS)
- Servidores de nombres virtuales / vanity
- DNSSEC incl. provisión automática de CDS / CDNSKEY
- DynDNS (1 cuenta por cliente incluida, cuentas adicionales contratables)
- Primary y Secondary DNS
- DNS API con RBAC
- TSIG – transferencias de zona aseguradas
- Entorno OTE / sandbox
- Importación y exportación de zonefiles
- Soporte de Terraform / Ansible / Pulumi
Nota: al utilizar nuestro producto RAM (Registry Account Management), Anycast DNS no forma parte del alcance de los servicios. Para este caso de uso están disponibles paquetes de servidores de nombres separados. Para configuraciones de DNS gestionado de gran envergadura y requisitos individuales, hay más opciones disponibles bajo petición.

CONTACTO Y SOPORTE
¿Preguntas sobre Anycast DNS en INWX?
Nuestro equipo de soporte te ayuda con la instalación, la configuración y todas las cuestiones técnicas relacionadas con el DNS.
Formulario de contacto
4,93 de 5,00 estrellas