Ir al contenido

Roadmap

FaseEstadoComentario
Reutilización AccessPlatformImplementadoIdentity, roles, permisos y 2FA.
Módulo DomainRegistryImplementadoDomain, Application, Infrastructure y Web.
Dashboard de dominiosImplementadoMétricas y alertas de vencimiento.
Consulta y filtrosImplementadoTLD, registrar, estado, fechas y búsqueda.
Exportación ExcelImplementadoCon límite de filas.
Sync desde DomManagerDbImplementadoStored procedure.
CSV importImplementadoCarga manual.
Producción betaActivodomreport.iz.pe.
Registry/TLDPendienteSolicitud de rvaldiviezo.
Registrar IANA-IDPendienteSolicitud de rvaldiviezo.
NS/DS históricoPendienteSolicitud de rvaldiviezo.
DNSSECPendienteAnálisis y diseño técnico.

rvaldiviezo solicitó incorporar información de registry, registrar y datos técnicos NS/DS a nivel de base de datos, sin tocar inicialmente lo mostrado en UI.

TemaDescripción
Consulta directa al registryObtener información de delegación desde fuentes oficiales/RDAP.
Registros NSConsultar NS reales por dominio/TLD.
Registros DSConsultar DS para DNSSEC.
Todos los dominiosEjecutar sobre todos los dominios existentes en la tabla.
Tabla lateral nuevaNo alterar la tabla principal de consulta.
HistóricoGuardar cambios y resultados por fecha.
Registry/TLDCrear catálogo de registries y relación con TLDs.
RegistrarCompletar datos usando IANA/ICANN; identificador clave: IANA-ID.

Crear tablas nuevas:

domain.Registries
domain.RegistryTlds
domain.Registrars
domain.DomainRegistrySnapshots

Objetivo: incorporar datos externos sin modificar la UI actual.

Cargar información desde fuentes oficiales:

FuenteDatos
IANA Root Zone DatabaseTLD, manager/registry, contactos, WHOIS/RDAP.
InterNIC root.zoneNS y DS publicados en raíz.
ICANN registrar listRegistrars acreditados.
IANA registrar IDsIANA-ID de registradores.
RDAPConsulta normalizada por dominio/TLD cuando esté disponible.

Implementar job para recorrer domain.DomainRecords activos y consultar:

  • NS actuales;
  • DS actuales;
  • estado DNSSEC;
  • errores de consulta;
  • fuente usada;
  • timestamp de consulta.

Guardar histórico lateral y calcular diferencias:

  • cambio de NS;
  • aparición/eliminación de DS;
  • cambio de registry;
  • error persistente de consulta;
  • TLD sin RDAP o sin soporte esperado.

Solo después de validar BD y jobs:

  • agregar columnas o detalle técnico;
  • alertas DNSSEC;
  • reporte de registry/registrar;
  • exportación ampliada.
PreguntaCriterio para diseño
¿Qué es DNSSEC?Extensión de DNS que agrega firmas criptográficas para validar origen e integridad.
¿Cómo se implementa?DNS provider firma zona; registrar/registry publica DS en zona padre.
¿Siempre es posible?Depende de soporte del TLD, registrar y DNS provider.
¿Cómo se valida?Mediante resolvers validadores que verifican cadena Root → TLD → dominio.
¿Qué pasa si el registry configura mal?Puede romper la resolución validada y generar fallas para resolvers DNSSEC.
¿Cómo se revierte?Corrigiendo o retirando DS en la zona padre, coordinado con registrar/registry.
Riesgo de no implementarloMayor exposición a spoofing/cache poisoning en resoluciones no protegidas.
¿Cómo saber si TLD soporta?Revisar root zone/IANA y presencia de DS/capacidad del registry.
¿Quién valida?Resolvers DNS, no el navegador directamente.
¿Está limitado a web?No; aplica a DNS en general, no solo HTTP/HTTPS.
¿.PE soporta DNSSEC?La root zone publica DS para .pe; debe validarse operación por registrar/proveedor para cada dominio.
PrioridadMejora
AltaCrear tablas Registry/TLD/Registrar/Snapshot.
AltaCargar catálogo IANA/ICANN.
AltaJob de consulta NS/DS sobre dominios activos.
MediaComparación histórica y detección de cambios.
MediaExportación ampliada.
BajaUI de detalle DNSSEC/Registry.