Tutoriales

Cómo descargar todos los registros DNS

Compartir

Todos los registros DNS de todos los dominios de internet, en un único archivo. Eso es en lo que realmente consiste tener el panorama completo, y hay una forma limpia de conseguirlo. No quiere un script que machaque a los resolvers durante una semana y aun así se quede a medias en la mitad de internet. Quiere las entradas A, MX, TXT y NS de cientos de millones de nombres, ya recopiladas, procesadas y listas para consultar. Esto es lo que compra.

¿Qué es un registro DNS?

Un registro DNS es una línea en la agenda de direcciones de internet. Le dice al mundo dónde vive un nombre y la forma de llegar hasta él. Qué servidor responde en la web, adónde va su correo, qué servidores de nombres son autoritativos, y más. Cada nombre activo lleva un puñado de ellos, y juntos son la huella operativa de ese dominio.

Hay unos cuantos tipos de registro con los que se topará una y otra vez:

Registro Qué hace Valor de ejemplo
A apunta un dominio a una dirección IPv4 93.184.216.34
AAAA apunta un dominio a una dirección IPv6 2606:2800:220:1::
CNAME crea un alias de un nombre hacia otro, nunca en la raíz de la zona cdn.example.com
MX enruta el correo del dominio mail.example.com (prioridad 10)
TXT texto libre, contiene tokens de SPF y de verificación v=spf1 include:_spf.google.com ~all
NS los servidores de nombres autoritativos del dominio ns1.cloudflare.com
SOA metadatos de inicio de autoridad de la zona NS primario, serial, refresh, retry, expire
CAA qué autoridades pueden emitir sus certificados letsencrypt.org

Consulte todos estos para un solo nombre y sabrá cómo está alojado, quién gestiona su correo y la seguridad que configuró su propietario. Consúltelos para todos los nombres a la vez y tendrá en sus manos un mapa de toda la infraestructura de internet. Ese segundo dataset es el que merece la pena tener, y el que nadie regala.

Los registros que hacen el trabajo pesado

Un puñado de estos tipos concentra la mayor parte de la señal. El registro A es el que la mayoría imagina, ya que asocia un nombre a una dirección IPv4 para que un navegador sepa a qué servidor dirigirse. El registro MX hace el mismo trabajo para el correo, nombrando los servidores que aceptan un mensaje y ordenándolos por prioridad. El registro TXT es el caballo de batalla silencioso de la seguridad del correo. En el propio dominio, el registro SPF indica quién puede enviar correo en su nombre. Las claves de firma DKIM correspondientes y la política DMARC viven en subnombres dedicados (_domainkey y _dmarc), y entre los tres le dicen lo protegida que está una dirección, ya que es la política DMARC, y no la mera presencia de los registros, la que hace cumplir algo. El registro NS nombra los servidores autoritativos que responden por la zona, lo cual le dice quién controla de verdad la resolución de un nombre.

Por qué no puede obtener usted mismo todos los registros DNS

En teoría podría resolver cada nombre con dig dentro de un bucle. En la práctica ese plan se viene abajo enseguida. Hay cientos de millones de dominios, y cada uno necesita varias consultas para capturar todos los tipos, así que está ante miles de millones de búsquedas. Los resolvers públicos limitan la frecuencia de peticiones y después le bloquean mucho antes de que termine. Los servidores autoritativos frenan el ritmo. Los tiempos de espera agotados, los reintentos y los fallos puntuales hacen que una sola pasada nunca esté completa, y todo sigue cambiando mientras el rastreo avanza, así que la respuesta ya está obsoleta cuando llega.

Luego está el procesado. Las respuestas en bruto son paquetes en formato binario, no una exportación ordenada. Convertir miles de millones de ellos en entradas limpias y tipadas que de verdad se puedan consultar es un proyecto de ingeniería en sí mismo, además del rastreo. La mayoría de los equipos lo empiezan, ven cómo se les come un trimestre entero y lo abandonan en silencio.

Y los fallos ni siquiera son aleatorios. Los grandes proveedores frenan deliberadamente la resolución masiva, así que cuanto más exhaustivo sea su rastreo, más rápido lo cortan. Los servidores autoritativos que usan GeoDNS devuelven respuestas distintas según la ubicación, así que un único punto de observación pasa por alto en silencio registros que solo aparecen en una región. Para cuando haya diseñado una solución para todo esto, habrá construido un pequeño sistema distribuido cuyo único resultado son datos que alguien ya vende terminados.

Ese es el problema que webatla ya resolvió. Resolvemos todo el espacio de nombres con un calendario rotativo, procesamos cada respuesta en JSON estructurado y le entregamos el dataset terminado. Usted se salta el rastreo, los bloqueos y el procesado, y va directo a los datos.

Cómo recopila webatla todos los registros

La diferencia frente a un rastreo artesanal es la distribución y la paciencia. webatla resuelve el espacio de nombres desde muchos puntos de observación con un calendario rotativo, de modo que ningún resolver concreto recibe nunca una avalancha de peticiones, y cada respuesta se valida y se convierte en una entrada tipada antes de llegar a la exportación. Un nombre que falla en una pasada se reintenta en la siguiente, así que la cobertura crece con el tiempo en lugar de deteriorarse. El resultado es la parte que en realidad quería desde el principio. Una entrada limpia y tipada para cada nombre, no un montón de paquetes que depurar.

Todos los registros DNS, en un único archivo

El dataset de DNS de webatla es la respuesta para obtener todos los registros DNS a la vez. Cada dominio que rastreamos, con sus entradas A, AAAA, CNAME, MX, TXT, NS, SOA, CAA y DNSSEC recopiladas y procesadas en un único dataset limpio. Abarca todas las extensiones de dominio, se reconstruye con un calendario rotativo, y llega como JSONL que puede consultar en el momento en que aterriza.

Nada de granjas de resolvers que mantener, ni paquetes que analizar, ni límites de frecuencia por dominio contra los que luchar. Lo compra una vez y extrae todos los registros de internet desde una sola cuenta, listo para analizar en minutos y no en meses.

Cómo es cada línea

Cada línea es un nombre y su panorama completo. Además de los propios valores, cada fila indica cuándo se comprobaron los datos por última vez y si la consulta tuvo éxito, así que siempre sabe cuán reciente es cada respuesta:

{"domain":"example.com","dnsAt":"2026-06-22","dnsStatus":"TRUE","dnsRecords":{"A":["93.184.216.34"],"MX":[{"host":"mail.example.com","priority":10}],"NS":["a.iana-servers.net","b.iana-servers.net"],"TXT":["v=spf1 -all"],"SOA":{"mname":"ns.icann.org","serial":2026062201,"refresh":7200}}}
Campo Significado
domain el dominio al que pertenecen los registros
dnsRecords cada tipo indexado por nombre (A, MX, TXT, y el resto)
dnsAt la fecha en que se comprobó el DNS de este dominio por última vez
dnsStatus si la consulta tuvo éxito

¿Necesita también los detalles de registro de cada dominio? Añada el dataset de RDAP y WHOIS. ¿Quiere DNS, registro y tecnologías en un mismo lugar? El paquete all-data se lo une todo.

Cómo trabajar con el archivo

Al ser JSONL, un dominio por línea, los datos fluyen hacia jq, DuckDB, pandas o Spark sin necesidad de cargarlos en memoria. Van unos ejemplos.

Extraiga cada nombre y sus servidores de correo:

jq -c '{domain, mx: .dnsRecords.MX}' dns.jsonl

Encuentre cada nombre cuyos servidores de nombres funcionan en Cloudflare:

jq -c 'select(.dnsRecords.NS[]? | test("cloudflare"))' dns.jsonl > cloudflare-dns.jsonl

Cuente los nombres que publican un registro SPF, directamente sobre los datos:

grep -c '"v=spf1' dns.jsonl

Esa última línea responde a una pregunta de seguridad del correo para todo internet en segundos. Usamos los mismos datos para trazar la concentración de servidores de nombres y registradores, y el método es idéntico. Un archivo, una pasada, una respuesta real.

Qué desbloquea un dataset de DNS completo

Una vez que cada entrada está en un único dataset consultable, muchos problemas costosos se reducen a filtros de una sola línea. El valor no está en una consulta aislada, que cualquiera puede hacer a mano. Está en tenerlas todas a la vez, así que una pregunta que antes suponía rastrear un millón de nombres se convierte en un escaneo de un dataset que ya tiene.

El patrón es siempre el mismo. Lo difícil nunca fue el análisis. Fue conseguir datos completos, actuales y estructurados desde el principio, y hacerlo sin un equipo dedicado a cuidar de un rastreador durante un trimestre. Elimine ese cuello de botella y las preguntas que puede responder en una tarde son las que antes necesitaban un proyecto y un presupuesto. Lo que paga no es una consulta ingeniosa. Es la entrada limpia y terminada la que hace trivial esa consulta ingeniosa.

  • Seguridad del correo a gran escala. Lea el registro SPF y la configuración de correo de cada nombre para encontrar bandejas de entrada suplantables, auditar una base de clientes o dimensionar un mercado por proveedor de correo.
  • Mapeo de la superficie de ataque. Siga los registros A, AAAA y CNAME para ver dónde resuelven en realidad un dominio y sus subdominios, y qué hosts compartidos se agrupan entre sí. Agrupar esos registros A por IP convierte la exportación en una base de datos de dominios alojados.
  • Inteligencia de proveedores. Agrupe los dominios por NS o MX para medir quién gestiona el DNS y el correo de internet, y siga las migraciones a medida que ocurren.
  • Adopción de DNSSEC. Cuente los registros DS, DNSKEY y RRSIG para ver qué zonas están firmadas y cuáles no.
  • Higiene de certificados. Un registro CAA muestra en qué autoridades confía un nombre para emitir sus certificados, así que un error de configuración en toda una cartera de dominios sale a la luz en una sola pasada.
  • Seguimiento de migraciones. Cuando una empresa cambia de correo o de alojamiento, sus entradas MX y NS son las primeras en cambiar, así que vigilar esos dos tipos de registro a lo largo del tiempo revela el movimiento antes de cualquier anuncio.

Cada uno de estos casos necesita el mismo punto de partida. Un conjunto completo y actual de registros DNS para todo el espacio de nombres de dominios, no una muestra resuelta a mano.

Siempre actualizado, nunca una descarga puntual

El DNS no es estático. Un registro A cambia cuando un sitio cambia de host, los registros MX cambian durante una migración de correo, y un registro TXT se modifica cada vez que alguien actualiza una política de seguridad. Un archivo que resolvió hace seis meses es una pieza de museo.

El dataset de DNS de webatla se reconstruye con un calendario rotativo, y cada nombre lleva su propia marca de tiempo dnsAt, así que siempre ve cuán actual es cada entrada. Vuelva a descargarlo con la cadencia que necesite su trabajo, y cada archivo reflejará el DNS de hoy.

Preguntas frecuentes

¿Qué tipos de registro DNS se incluyen? Los habituales que usa todo dominio, incluidos A, AAAA, CNAME, MX, TXT, NS, SOA y CAA, además de registros DNSSEC como DS, DNSKEY y RRSIG cuando existen. Todo se procesa en JSON tipado, así que nunca tiene que tocar un paquete en bruto.

¿A cuántos dominios cubre? Registros DNS de los dominios de todas las extensiones de dominio que rastrea webatla, cientos de millones de ellos, en un solo archivo.

¿Puedo obtener solo los registros MX o solo los TXT? Sí. El archivo contiene todos los tipos de registro por dominio, así que un único filtro de jq o SQL le da solo los registros MX, solo las cadenas SPF o el recorte que necesite. Es un filtro, no una compra aparte.

¿En qué formato está? JSONL limpio, un dominio por línea, con los registros DNS como JSON estructurado. Se carga directamente en jq, DuckDB, pandas y BigQuery.

¿Cuán actualizados están los datos? Se reconstruye con un calendario rotativo, y cada dominio lleva una fecha dnsAt para que pueda ver cuán recientes son sus registros. Nunca una descarga puntual obsoleta.

¿Puedo relacionar los registros con la propiedad o la ubicación de una IP? Los registros A y AAAA le dan las direcciones IP, que puede cruzar con una fuente de inteligencia de IP para obtener el ASN de forma fiable y la geografía de forma aproximada.

¿Los registros cubren los subdominios? El conjunto está indexado por el nombre registrado, y recoge las entradas publicadas en ese nombre.

¿Cuánto cuesta? Un precio único por un mes de acceso en una sola cuenta. Consulte los precios para ver la cifra actual.

Descargue todos los registros DNS

Deje de construir una granja de resolvers que le banea antes de terminar. Descargue el dataset de DNS de webatla → y tenga todos los registros DNS de todos los dominios, de A a DNSSEC, en JSONL limpio que puede consultar hoy mismo. ¿Quiere datos de registro y de tecnologías junto con ellos? El paquete all-data reúne el DNS y el resto en un solo lugar. Es la forma más rápida de pasar de «necesito todos los registros DNS» a tenerlos de verdad.

Obtenga los datos detrás de este artículo

El mismo JSONL que usamos para escribir este artículo, a partir de ahora con exportaciones diarias actualizadas. Compre uno de los datasets que lo incluyen.

M
Marina
Redactora de datos · webatla

Escribe el periodismo de datos detrás de los datasets de webatla: tendencias de dominios, adopción de tecnologías y cómo se construye el índice.

Seguir leyendo