Para equipos de plataforma, seguridad e infraestructura
Usa este recorrido para migraciones DNS, revisiones de controles, comprobaciones de incidentes y verificación de cambios.
Prueba con un producto, resultado, ruta de endpoint o tema de API.
Combina registros actuales, evidencias de controles de seguridad, comparaciones de resolutores, certificados y autenticación de correo en una revisión operativa.
Usa este recorrido para migraciones DNS, revisiones de controles, comprobaciones de incidentes y verificación de cambios.
Compara los registros esperados con las respuestas observadas y mantén visibles las incoherencias restantes.
Los resolutores pueden almacenar respuestas diferentes, los controles pueden estar configurados parcialmente y los registros relacionados de certificados o correo pueden retrasarse.
El flujo compara resolutores recursivos públicos configurados y no puede representar todas las redes, cachés o geografías.
Compara los registros esperados con las respuestas observadas y mantén visibles las incoherencias restantes.
Usa DNS Lookup para inspeccionar los tipos de registro y el contexto autoritativo que requiera el cambio.
Añade DNS Security, Certificate Intelligence y Email Authentication cuando esos controles estén dentro del alcance.
Usa DNS Propagation para encontrar respuestas diferentes y vuelve a comprobar las diferencias sin resolver después de los TTL pertinentes.
Captura evidencias NS, A, AAAA, MX, TXT, CAA y relacionadas con DNSSEC antes y después del cambio aprobado.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns/security?domain=example.com"
{
"domain": "example.com",
"security_score": 95,
"security_grade": "A",
"dnssec": { "enabled": true },
"spf": { "exists": true, "valid": true }
}
Compara los registros esperados con las respuestas observadas y mantén visibles las incoherencias restantes.
Analiza la configuración de seguridad DNS incluyendo DNSSEC, SPF, DKIM, DMARC y otros registros de seguridad.
Elige esto cuando: Analiza la configuración de seguridad DNS incluyendo DNSSEC, SPF, DKIM, DMARC y otros registros de seguridad.
Analiza registros de autenticación de correo electrónico incluyendo SPF, DKIM y DMARC.
Elige esto cuando: Analiza registros de autenticación de correo electrónico incluyendo SPF, DKIM y DMARC.
Descubre subdominios para un dominio utilizando diversas técnicas de enumeración.
Elige esto cuando: Descubre subdominios para un dominio utilizando diversas técnicas de enumeración.
Compara las respuestas de los servicios DNS recursivos públicos de Cloudflare y Google. Son dos proveedores DoH con anycast global, no sondas geográficas ni servidores de nombres autoritativos.
Elige esto cuando: Compara las respuestas de los servicios DNS recursivos públicos de Cloudflare y Google. Son dos proveedores DoH con anycast global, no sondas geográficas ni servidores de nombres autoritativos.
Necesites una revisión repetible basada en evidencias públicas de configuración DNS, refuerzo de seguridad o migración.
No lo uses como plano de control DNS, garantía de propagación universal ni prueba de penetración autorizada.
Combina registros actuales, evidencias de controles de seguridad, comparaciones de resolutores, certificados y autenticación de correo en una revisión operativa.