Cada vez que escribes una dirección en el navegador, tu ordenador hace una pregunta tan antigua como útil: ¿dónde está ese servidor? La respuesta la da el DNS (Domain Name System, sistema de nombres de dominio), la infraestructura que convierte nombres legibles como blog.syf.es en direcciones IP numéricas. Sin él, tendrías que memorizar cadenas de números como 192.168.0.26. Es, en la práctica, la guía telefónica de internet.
El problema que resuelve
Las máquinas no se comunican por nombres, sino por direcciones IP, números de 32 bits (IPv4) o 128 bits (IPv6) que identifican cada interfaz de red. Pero los humanos no somos buenos recordando números, y además una misma web puede cambiar de servidor sin que cambie su nombre. El DNS actúa como capa de abstracción: separa la identidad (el dominio) de la ubicación física (la IP), de modo que un sitio puede migrar de servidor sin que el usuario note nada.
Lo interesante es que el DNS no es un único ordenador con una lista gigante, sino un sistema distribuido y jerárquico, pensado para aguantar millones de consultas por segundo sin colapsar y sin depender de un punto único de fallo.
Una jerarquía de servidores
La resolución de un nombre sigue una estructura en árbol. En la cima están los servidores raíz (root servers): 13 conjuntos de direcciones gestionados por organizaciones como ICANN, que no resuelven dominios, sino que saben dónde está cada servidor TLD (top-level domain), los de los sufijos .com, .es, .org y demás. A un nivel inferior están los servidores autoritativos de cada dominio concreto, los que realmente conocen la IP exacta de un nombre como blog.syf.es.
Entre el usuario y esa jerarquía se interpone el resolver recursivo, normalmente el de tu operador o el de un servicio como Cloudflare o Google (8.8.8.8). Este resolver hace el trabajo pesado: pregunta a la raíz, luego al TLD, luego al servidor autoritativo, y devuelve la IP final. Este proceso se llama resolución iterativa, porque va saltando de nivel en nivel hasta obtener la respuesta definitiva.
El viaje de una consulta
Imagina que escribes blog.syf.es. Tu ordenador primero mira su caché local y la del resolver. Si no hay nada, el resolver consulta la raíz y recibe la dirección de los servidores TLD de .es. Después pregunta a uno de esos servidores por syf.es y obtiene la IP del servidor autoritativo. Finalmente, consulta a ese servidor y recibe el registro A (address), que asocia el nombre a una IPv4. Todo esto ocurre en milisegundos.
El DNS no guarda solo direcciones IP. Los registros DNS son un lenguaje con varios tipos: A y AAAA (IPv4 e IPv6), CNAME (alias de un dominio a otro), MX (servidor de correo del dominio), TXT (texto libre, usado para verificaciones como SPF o DKIM) y NS (servidores autoritativos del dominio). Cada registro tiene un TTL (time to live), el tiempo en segundos que los resolvers pueden guardarlo en caché antes de volver a preguntar.
Seguridad: cuando confiar en la guía es peligroso
El DNS clásico envía las consultas en texto plano, lo que permite ataques como el DNS spoofing: un atacante que intercepta el tráfico puede responder con una IP falsa y redirigirte a un sitio fraudulento sin que lo notes. Para combatirlo surgieron dos soluciones complementarias. Por un lado, DNSSEC, que firma digitalmente los registros con criptografía asimétrica para garantizar que la respuesta proviene del servidor legítimo. Por otro, DNS sobre HTTPS (DoH) y DNS sobre TLS (DoT), que cifran la consulta entre tu dispositivo y el resolver, ocultándola a quien espía la red, de modo que el tráfico viaja dentro de un túnel cifrado con TLS, el mismo protocolo que protege las webs.
Estas capas de cifrado explican por qué hoy tu operador ya no puede ver qué dominios consultas: la consulta viaja protegida en un canal cifrado que solo tú y el resolver pueden leer.
Por qué importa
El DNS es una de esas tecnologías invisibles que sostienen internet. Se estima que maneja decenas de miles de millones de consultas diarias, y su diseño distribuido es la razón por la que la red sigue funcionando incluso cuando fallan partes enteras de su infraestructura. La próxima vez que escribas una URL, recuerda: detrás de ese parpadeo hay una cadena de servidores que han recorrido el mundo para decirte, en milisegundos, dónde está exactamente lo que buscas.






