Auditar registros DNS en todas las zonas para detectar cambios
Cuándo usarlo: Tienes 40 zonas y quieres saber cuál tiene TTLs raros, falta SPF/DMARC, o CNAMEs colgantes.
Requisitos previos
- Token API con
Zone:Zone:Read,Zone:DNS:Read— Panel de Cloudflare → Mi perfil → Tokens API → Crear
Flujo
-
Listar zonas y contar registros por tipoLista todas las zonas en mi cuenta. Para cada una, cuenta registros por tipo (A, CNAME, TXT, MX).✓ Copiado→ Matriz de inventario
-
Verificar higiene de autenticación de correoPara cada zona usada para correo, verifica la presencia de SPF (TXT que contenga 'v=spf1'), TXT de DMARC en _dmarc, y registros TXT de selectores DKIM. Marca los faltantes.✓ Copiado→ Informe de brecha de autenticación de correo
-
Encontrar CNAMEs colgantesPara cada CNAME en cada zona, resuelve el destino. Marca NXDOMAIN o SERVFAIL como colgantes.✓ Copiado→ Lista de CNAMEs riesgosos
Resultado: Un informe de higiene DNS zona por zona que puedas pasar al equipo que posee cada dominio.
Errores comunes
- Los CNAMEs colgantes son riesgos de toma de control de subdominio — Cualquier CNAME NXDOMAIN se escalada inmediatamente — elimina o corrige