Secuestro de DNS en WordPress: Cómo saber si te robaron el dominio o hackearon tu sitio
John Turner
John Turner
Escribe tu dominio en un navegador y carga algo diferente, como una página de aparcamiento cubierta de anuncios o un sitio de farmacia en un idioma que no lees.
Casi el primer pensamiento de todos es el mismo: Me han hackeado.
Quizás. Pero cuatro problemas diferentes se ven idénticos desde el navegador, y sus soluciones no tienen nada en común.
Esto es lo que podría estar sucediendo:
- Alguien tomó el control de su dominio en su registrador o proveedor de DNS.
- Los archivos de su WordPress se infectaron y están redirigiendo.
- Su dispositivo está resolviendo el dominio incorrectamente mientras que todos los demás ven su sitio bien.
- O no se atacó nada, y es una migración, un retraso de propagación o un dominio caducado
Las soluciones no tienen casi nada en común. Limpiar su instalación de WordPress no hace nada para un dominio secuestrado. Restablecer la contraseña de su registrador no hace nada para el código inyectado. Restaurar una copia de seguridad, que es el consejo que recibirá con más frecuencia, solo ayuda con uno de los cuatro.
Así que, antes de cambiar nada, necesita saber qué problema tiene.
En esta publicación, cubriré qué es el secuestro de DNS y cómo reducir la causa en unos diez minutos. Después de eso, le mostraré cómo recuperar un dominio que fue genuinamente robado y cómo asegurar las cosas para que no vuelva a suceder.
Puntos clave
- Cuatro problemas diferentes producen el mismo síntoma. Un dominio robado, malware de redirección inyectado, un dispositivo que le miente o nada atacado.
- El secuestro de DNS nunca afecta su instalación de WordPress. Sus archivos permanecen intactos; el dominio simplemente deja de apuntar a ellos.
- Restaurar una copia de seguridad no hace nada para un dominio secuestrado. Su dominio no está en un archivo de copia de seguridad; es un registro que se mantiene en un registrador.
- Una copia de seguridad soluciona otras causas. Si se inyectó malware de redirección en sus archivos o base de datos, una copia limpia de antes de la infección lo elimina.
- La prueba de treinta segundos va primero. Cargue su sitio en datos móviles con Wi-Fi desactivado. Si usted es el único que ve el problema, su dominio está bien.
- La fecha de actualización de tu WHOIS es la señal más clara. Un cambio que no hiciste te dice qué pasó y aproximadamente cuándo ocurrió.
- Tu correo electrónico va con tus servidores de nombres. El control del registro MX significa que los restablecimientos de contraseña se dirigen a quien tenga el dominio, lo que cambia la forma en que gestionas la recuperación.
- No puedes presentar tú mismo una disputa TDRP. Se realiza entre registradores, por lo que tu registrador presenta la solicitud en tu nombre, dentro de los doce meses posteriores a la transferencia.
- La prevención es higiene de cuentas, no software. El bloqueo del registrador y un correo electrónico de recuperación que no reside en el dominio cubren la mayoría de los casos reales.
Tabla de Contenidos
- ¿Qué es el secuestro de DNS?
- ¿Por qué el secuestro de DNS afecta más a los sitios de WordPress de lo que la gente espera?
- ¿Cómo saber si tu DNS ha sido secuestrado?
- Comprobación 1: ¿Alguien más ve el problema?
- Comprobación 2: ¿Qué dicen tu registro WHOIS y tus servidores de nombres?
- Comprobación 3: ¿Los diferentes resolvedores DNS dan la misma respuesta?
- Comprobación 4: ¿Qué dice WordPress?
- ¿Comprobación 5: ¿Ha descartado explicaciones aburridas?
- Referencia rápida: Síntomas, causas y soluciones del secuestro de DNS
- ¿Cómo recupera un dominio secuestrado?
- Lo que una copia de seguridad puede y no puede hacer sobre el secuestro de DNS
- ¿Cómo se previene el secuestro de DNS?
- Preguntas Frecuentes (FAQs)
¿Qué es el secuestro de DNS?
El DNS (Sistema de Nombres de Dominio) es el sistema que convierte tu nombre de dominio en la dirección del servidor que aloja tu sitio. Cada vez que alguien visita, su navegador pregunta a un resolvedor DNS dónde se encuentra tudominio.com, y el resolvedor responde con una dirección IP.
El secuestro de DNS significa que la consulta devuelve una respuesta que tú no elegiste.
Tu sitio puede estar funcionando perfectamente. Tus archivos pueden estar completamente intactos. Si la respuesta que regresa apunta a otro lugar, tus visitantes van a otro lugar, y nada dentro de WordPress puede detenerlo.
¿Cuáles son los cuatro tipos de secuestro de DNS?
Hay cuatro tipos de ataques de secuestro de DNS, y cada uno ocurre en un lugar diferente. Dónde aterriza el ataque determina quién puede solucionarlo y cómo, por lo que vale la pena conocer los cuatro.
- Toma de control de la cuenta del registrador o del host DNS. Alguien accede a la cuenta que controla tu dominio y cambia tus servidores de nombres o tu registro A (la entrada que mapea tu dominio a una dirección IP específica). Tu sitio está intacto, pero tu dominio ahora apunta al servidor de otra persona.
- Secuestro local o del router. Malware en un dispositivo o un router comprometido cambia el resolvedor que utiliza esa máquina. Solo las personas en ese dispositivo o en esa red se ven afectadas. Todos los demás cargan tu sitio normalmente.
- Resolvedor malicioso o deshonesto. El servidor DNS que se consulta responde incorrectamente a propósito, generalmente para inyección de anuncios o censura. Normalmente está fuera de tu control.
- Envenenamiento de caché DNS. Se inyectan registros falsos en la caché de un resolvedor, por lo que este entrega una respuesta incorrecta hasta que caduca esa entrada en caché.
Si has leído tres artículos sobre esto y has obtenido tres definiciones diferentes, esa es la razón. El secuestro de DNS es el término general. El secuestro de dominio y el envenenamiento de caché DNS son casos específicos que se encuentran debajo de él.
¿Es secuestro de DNS o malware de redirección dentro de WordPress?
Ambos problemas envían a tus visitantes a un sitio que no es tuyo, por lo que la gente los trata como una sola emergencia. Lo que los separa es dónde ocurre la redirección: antes de que la solicitud llegue a tu servidor, o después de que llegue allí.
El malware de redirección reside en tus archivos y tu base de datos. Tu DNS está bien. Tu dominio está bien. Tu propio servidor está entregando a los visitantes código envenenado, exactamente como se le indicó.
El secuestro de DNS nunca toca tu instalación de WordPress. Tus archivos están intactos. El dominio simplemente dejó de apuntar a ellos.
No hay solapamiento en las correcciones. Escanear y limpiar un sitio de WordPress no sirve de nada cuando el problema reside en tu registrador. Bloquear tu registrador no sirve de nada cuando el problema es una línea de JavaScript en el encabezado de tu tema.
Por eso, lo que viene a continuación son cinco comprobaciones, no una solución única para todo.
¿Por qué el secuestro de DNS afecta más a los sitios de WordPress de lo que la gente espera?
El daño obvio de un ataque DNS es que los visitantes aterrizan en la página incorrecta. El daño que pilla a la gente desprevenida es todo lo demás que depende de esos mismos registros DNS.
Tu correo electrónico va con él. El control de los servidores de nombres significa control de los registros MX, y los registros MX son los que dirigen el correo a tu dominio.
Quien posea tus servidores de nombres puede dirigir tu correo a un lugar donde lo lean. Esto afecta a los restablecimientos de contraseñas, facturas de clientes y mensajes de confirmación de tu registrador.
Piénsalo un segundo, porque cambia la forma en que manejas la recuperación. El flujo de recuperación de cuenta que estás a punto de iniciar probablemente te envía un correo electrónico a tu dominio.
Luego está el SSL. Cada visitante recibe una advertencia de certificado, porque el servidor al que han sido enviados no tiene un certificado válido para tu nombre. Así es como te enteras normalmente. Alguien te envía un correo electrónico para preguntar si sabes que tu sitio está roto.
Google rastrea lo que sea que resuelva tu dominio ahora. Si ese es un destino de spam o malware, tu dominio puede ser marcado, y la marca dura mucho más que la corrección.
El daño a la reputación dura más que la reparación. Los clientes que vieron un anuncio de farmacia en tu dominio podrían recordarlo incluso después de que se corrija el DNS.
Las operaciones de WordPress conllevan una exposición adicional que la mayoría de los sitios no tienen, y si gestionas más de un puñado de sitios, es lo primero que comprobaría.
¿Qué es el DNS colgado y por qué los sitios de WordPress lo acumulan?
La forma más común en que una operación de WordPress es secuestrada no es un ataque sofisticado. Es un registro que nadie recordó eliminar.
Un registro DNS colgado apunta a un servicio que ya no controlas. El servicio fue desmantelado, el hosting caducó o el servidor fue apagado. El registro se quedó exactamente donde estaba.
Cualquiera que pueda reclamar ese servicio ahora controla lo que se carga en tu subdominio.
El patrón es fácil de detectar una vez que lo conoces. Está blog.example.com de una campaña que terminó hace dos años o dev.example.com de un rediseño. El hosting se detuvo. El registro CNAME no lo hizo.
Abre tu archivo de zona y elimina cualquier cosa que apunte a un host que ya no pagas.
¿Cómo saber si tu DNS ha sido secuestrado?
Aquí te explicamos cómo detectar el secuestro de DNS en cinco comprobaciones. El orden importa, porque te evita arreglar lo incorrecto, y la prueba más barata resulta descartar la mayoría.
- Comprobación 1: ¿Lo ven los demás? Treinta segundos con datos móviles te dicen si el problema es tu dominio o solo tu dispositivo.
- Comprobación 2: ¿Qué dicen WHOIS y tus servidores de nombres? Cuatro campos revelan si alguien cambió tu dominio y cuándo lo hizo.
- Comprobación 3: ¿Coinciden los diferentes resolvedores? Respuestas incorrectas consistentes significan que el registro cambió en el origen; las inconsistentes significan propagación.
- Comprobación 4: ¿Qué dice WordPress? Las URL del sitio, .htaccess y las marcas de tiempo de modificación exponen el código de redirección inyectado.
- Comprobación 5: ¿Ha descartado la explicación aburrida? Las migraciones, los dominios caducados y las cachés obsoletas causan esto con más frecuencia que los ataques.
Comprobación 1: ¿Alguien más ve el problema?
Esta única prueba divide el problema por la mitad en unos treinta segundos, así que ejecútela antes de tocar nada.
Saque su teléfono, apague el Wi-Fi y cargue el sitio a través de datos móviles. O pida a alguien en otra ciudad que lo intente. Si prefiere no molestar a nadie, un verificador de tiempo de actividad de terceros cargará su sitio desde sus propios servidores.
Si usted es el único que ve el problema, su dominio está bien. El problema está en su dispositivo, su router o en su archivo hosts.
Su archivo hosts merece especial atención. Si alguna vez ha migrado un sitio, probablemente añadió una entrada en el archivo hosts para previsualizarlo en el nuevo servidor, y hay una buena probabilidad de que nunca la haya eliminado.
Su ordenador todavía está siendo instruido para enviar ese dominio a una dirección IP antigua. Todos los demás cargan el sitio correctamente mientras usted se queda allí convencido de que ha sido hackeado.
Me ha pasado a mí mismo. Más de una vez. Así que antes de profundizar en una solución de problemas más exhaustiva, revise su archivo hosts.
Comprobación 2: ¿Qué dicen tu registro WHOIS y tus servidores de nombres?
El registro de su registrador es la fuente de verdad sobre quién controla el dominio, y convenientemente marca el ataque con una marca de tiempo para usted.
Ejecute una búsqueda WHOIS y lea cuatro campos:
- Servidores de nombres. Estos deben pertenecer a su host DNS o a su registrador. Si no los reconoce, salte directamente a la sección de recuperación.
- Correo electrónico del titular. Si este ha cambiado a una dirección que no posee, la cuenta ya se ha perdido.
- Fecha de caducidad. Más sobre esto en un momento, pero échale un vistazo mientras está aquí.
- Fecha de actualización. Esta es la señal más clara. Un cambio que no hizo, en una fecha que puede señalar, le dice lo que sucedió y aproximadamente cuándo.
Mientras está allí, revise los códigos de estado EPP. Esas son banderas estandarizadas que el registro de dominios mantiene sobre su dominio, y la que quiere ver es clientTransferProhibited. Ese es el bloqueo del registrador, y bloquea las solicitudes de transferencia a nivel de registro antes de que lleguen a alguna parte.
Una ausencia de bloqueo más una fecha de actualización reciente es la peor combinación en esa página.
Una cosa más antes de que entre en pánico. Compruebe si el dominio simplemente ha caducado. Un dominio caducado produce un síntoma idéntico al de un secuestro.
Comprobación 3: ¿Los diferentes resolvedores DNS dan la misma respuesta?
Esta comprobación le dice si el registro ha cambiado o si algo intermedio le está mintiendo.
En macOS o Linux, pregunte a su resolvedor predeterminado, luego pregunte a uno público específico, luego mire directamente a sus servidores de nombres:
dig example.com +short
dig @8.8.8.8 example.com +short
dig example.com NS +short
En Windows, nslookup hace el mismo trabajo:
nslookup example.com
nslookup example.com 8.8.8.8
Si las terminales no son lo suyo, un verificador global de propagación DNS consultará resolvedores en un par de docenas de países y le mostrará todas las respuestas una al lado de la otra.
Luego lea lo que regresa:
- Todos los resolvedores coinciden en una IP que no es la tuya. El registro cambió en el origen. Eso es un secuestro real, o un cambio que alguien de tu equipo hizo y olvidó mencionar.
- Las respuestas difieren según la región. La propagación todavía está en curso, lo que casi siempre significa un cambio que tú o tu host hicieron recientemente.
- Una red no coincide con ninguna otra. Interferencia local o a nivel del ISP, lo que te devuelve a la Comprobación 1.
Comprobación 4: ¿Qué dice WordPress?
Si DNS devuelve un resultado limpio, el problema está dentro de tu instalación y ahora estás buscando código inyectado.
Empieza con las URL de tu sitio. Ve a Ajustes » Generales y compara Dirección de WordPress (URL) y Dirección del sitio (URL) con tu dominio real.

Si no puedes iniciar sesión, esos mismos valores se encuentran en las filas siteurl y home de la tabla wp_options, y puedes leerlos a través de phpMyAdmin o WP-CLI.
Comprueba las infecciones de archivos como la mayoría:
- .htaccess, por reglas de redirección que no escribiste
- wp-config.php
- index.php, especialmente en la parte superior del archivo
- Los archivos de cabecera y pie de página de tu tema activo
Ordena todo por fecha de modificación mientras estás ahí. La mayoría de las infecciones dejan un grupo de marcas de tiempo de la misma tarde, y ese grupo suele ser el mapa completo.
Un comportamiento lleva a la gente por el camino equivocado del DNS, y vale la pena saberlo. Mucho malware de redirección se activa condicionalmente. Se activa solo para visitantes en móvil, o solo para personas que llegan desde un resultado de búsqueda, y deja las visitas directas completamente intactas.
Así que escribes tu dominio, el sitio carga perfectamente y concluyes que el problema debe estar en algún lugar fuera de WordPress.
No lo está. DNS no tiene idea de qué dispositivo está preguntando o de dónde vino un visitante. Solo el código que se ejecuta en tu servidor puede notar la diferencia.
Aquí es cuando un escáner de malware se gana su dinero. También es la única forma en que restaurar una copia de seguridad limpia soluciona el problema.
¿Comprobación 5: ¿Ha descartado explicaciones aburridas?
Antes de escalar nada, dedica dos minutos a las causas que no son ataques en absoluto:
- Una migración en las últimas 48 horas que todavía se está propagando
- Un dominio que expiró o un pago de renovación automática que falló silenciosamente
- Una CDN o proxy inverso todavía apuntando a tu servidor de origen antiguo
- Caché del navegador desactualizada, caché DNS desactualizada o una entrada en el archivo hosts
Vacía la caché DNS de tu sistema y vuelve a intentarlo en una ventana privada antes de sacar conclusiones.
A estas alturas, tienes el registro WHOIS y las respuestas del resolvedor delante de ti. Eso es lo que necesitas para diferenciar un retraso de propagación de un cambio real.
Referencia rápida: Síntomas, causas y soluciones del secuestro de DNS
Si estás en medio de una interrupción y quieres la versión corta, encuentra tu síntoma de secuestro de DNS en la columna de la izquierda.
| Lo que estás viendo | Causa más probable | Qué lo soluciona | ¿Ayuda restaurar una copia de seguridad? |
|---|---|---|---|
| Solo tú ves el sitio incorrecto | DNS local, router o archivo hosts | Vaciar DNS, comprobar el router, editar el archivo hosts | No |
| Todo el mundo ve una página aparcada o no relacionada | Secuestro de cuenta de registrador o de DNS | Recuperar la cuenta del registrador | No |
| El sitio carga pero redirige a spam para algunos visitantes | Malware de redirección de WordPress | Limpiar archivos y base de datos, o restaurar una copia de seguridad limpia | Sí |
| Sitio equivocado justo después de un cambio de host | Propagación o un registro obsoleto | Espera, o corrige el registro A | No |
| El sitio ha desaparecido y WHOIS parece incorrecto | Dominio caducado o transferencia no autorizada | Renueva, o abre una disputa a través de tu registrador | No |
¿Cómo recupera un dominio secuestrado?
Saber cómo solucionar el secuestro de DNS es en gran medida una cuestión de orden de las operaciones, no de velocidad, y la primera hora vale más que la semana posterior.
Seré sincero sobre el plazo desde el principio. Si el dominio todavía está en tu registrador, esto lleva horas. Si se ha transferido, planifica semanas.
Recupere el acceso a la cuenta del registrador primero
Nada de lo que hagas importa hasta que controles la cuenta que controla tu dominio.
Inicia la recuperación directamente en el registrador, no a través de tu correo electrónico. Si tus registros MX se fueron con tus servidores de nombres, tu correo se está enrutando a través del dominio comprometido, y un restablecimiento de contraseña aterriza en la bandeja de entrada de otra persona.
Llámalos. Los registradores conservan el soporte telefónico precisamente para esto, y una llamada telefónica está fuera de banda, lo que significa que no viaja a través de nada que el atacante controle.
Ten tu prueba lista antes de marcar: recibos de registro originales, registros de facturación, extractos de tarjetas que muestren renovaciones, facturas antiguas con el dominio incluido. El soporte te lo pedirá, y tenerlo delante reduce las horas del proceso.
Cuando recuperes el acceso, anota qué cambió y cuándo lo notaste. Lo necesitarás en un minuto.
Bloquéalo una vez que hayas vuelto a entrar
Alguien que entró una vez intentará la misma puerta dos veces, así que ciérralas todas antes de hacer nada más.
- Activa el bloqueo del registrador y confirma que clientTransferProhibited aparece en tu registro WHOIS.
- Habilita la autenticación de dos factores en tu registrador y en tu host DNS por separado.
- Restablece el código EPP, también llamado código de autorización. Es la contraseña necesaria para mover un dominio entre registradores, y restablecerlo invalida cualquier copia que el atacante haya hecho.
- Mueve el correo electrónico de contacto del registrante a una dirección que no resida en este dominio.
- Audita cada registro DNS, no solo el que cambió. Comprueba específicamente tus registros MX, porque la redirección de correo es mucho más sigilosa que la redirección de sitios y puede durar semanas antes de que alguien se dé cuenta.
¿Qué pasa si el dominio ya fue transferido a otro registrador?
Este es el caso difícil, y es más lento y menos bajo tu control.
Si tu dominio ya ha sido transferido, ponte en contacto inmediatamente con tu registrador perdedor. Ese es con el que estabas antes de la transferencia, y es la parte con legitimación para actuar.
La Política de Resolución de Disputas de Transferencia de Registradores de la ICANN, la TDRP, es una disputa entre registradores. El reclamante es el registrador perdedor o el registrador ganador. Tú no puedes presentar una tú mismo como propietario del dominio.
Muchos artículos indican a los lectores que presenten una TDRP, y si buscas ese formulario, no hay uno para ti. Lo que haces en su lugar es entregarle a tu registrador perdedor la evidencia y pedirle que presente la solicitud en tu nombre.
Hay dos plazos que merece la pena conocer:
- El plazo de presentación es de doce meses tras la presunta infracción. Después de eso, la transferencia se mantiene independientemente de cómo haya ocurrido.
- Se espera que los registradores intenten resolverlo entre ellos primero, antes de que se aplique el procedimiento formal.
Una regla te favorece. Cuando la información de contacto del registrador cambia, ICANN requiere un bloqueo de 60 días que impide que el dominio se transfiera de nuevo. Existe para detener el salto de registradores y significa que un ladrón generalmente no puede seguir moviendo tu dominio fuera de tu alcance mientras lo persigues.
Espera semanas. La documentación que reuniste en la primera hora es lo que gana esto.
Reconstruya sobre una infraestructura limpia mientras espera
La disputa por el dominio y la reconstrucción del sitio son dos vías separadas, y no hay razón para ejecutarlas una detrás de otra.
Asume que tu cuenta de hosting también puede estar comprometida, especialmente si compartía una contraseña o un correo electrónico de recuperación con tu registrador. Quien haya entrado casi con toda seguridad intentó ambas cosas.
Así que no reconstruyas en el mismo lugar. Toma una copia de seguridad de antes del incidente y levanta el sitio en un servidor al que el atacante nunca haya tenido acceso.
Aquí es donde una copia de seguridad portátil es clave. El instalador independiente de Duplicator instala tu sitio completo en un servidor vacío sin necesidad de tener WordPress preinstalado.
Solo necesitarás una copia de seguridad guardada previamente. Sube ambos archivos de copia de seguridad al nuevo servidor y ejecuta el instalador de Duplicator.

Añade una entrada en el archivo hosts de tu propia máquina enviando tu dominio real a la IP del nuevo servidor y carga el sitio. Estás probando el dominio real contra el nuevo servidor en privado, mientras que todos los demás siguen viendo lo que sea que se sirva en tu nombre.
Cuando el control de DNS regrese, no estarás empezando una reconstrucción. Estarás cambiando un registro A para que apunte a un servidor que ya ha sido probado y ya está limpio.
Lo que una copia de seguridad puede y no puede hacer sobre el secuestro de DNS
Cuando algo malo le sucede a tu sitio, el primer instinto es restaurar una copia de seguridad. Sin embargo, incluso las copias de seguridad del sitio tienen limitaciones.
Lo que una copia de seguridad no puede arreglar:
- Un dominio robado. Tu dominio no está en tu copia de seguridad. Es un registro que se mantiene en un registrador, y ningún archivo de archivo en ningún lugar lo contiene.
- Un cambio de servidor de nombres o de registro A. Esos registros viven en el DNS en tu host de DNS, no en tus archivos de sitio.
- Un resolvedor malicioso en el router de un visitante. Ese es su dispositivo, no tu servidor.
- Envenenamiento de caché en un ISP. Nada de tu parte llega a él.
Si tu dominio fue secuestrado, restaurar la copia de seguridad de anoche no logra nada. El sitio nunca fue el problema. Terminarás con una copia impecable de un sitio al que nadie puede acceder.
Ahora la otra mitad, porque una copia de seguridad tampoco es inútil aquí:
- Arregla la rama de malware de redirección, y esa es la causa más común del mismo síntoma
- Te da una copia conocida como buena para levantarla en otro lugar en el momento en que recuperes el control
- Te saca de un host comprometido en una tarde en lugar de negociar con él durante una semana
- Demuestra cómo era tu sitio antes del incidente, lo cual es importante para clientes, aseguradoras y cualquiera que haga preguntas más tarde
Así que haz una copia de seguridad de tu sitio, porque ofrece muchísima seguridad. Solo ten en cuenta que una copia de seguridad no puede revertir un secuestro de DNS.
¿Cómo se previene el secuestro de DNS?
Aprender a detener el secuestro de DNS de WordPress es casi en su totalidad una cuestión de higiene de cuentas, no de software. No hay ningún plugin para nada de esto, que es probablemente la razón por la que se descuida.
Así es como puedes asegurar el DNS de tu sitio web:
- Bloqueo del registrador. Activa clientTransferProhibited y confírmalo en WHOIS en lugar de confiar en el interruptor de tu panel. Si no aparece, esa es tu primera tarea de hoy.
- Autenticación de dos factores en el registrador y el host DNS. Cuentas separadas, inicios de sesión separados, 2FA separados. Usa una aplicación o una llave de hardware en lugar de SMS, porque el intercambio de SIM es un camino muy transitado hacia este tipo de cuenta.
- Un correo electrónico del registrador que no reside en el dominio. Casi todo el mundo se equivoca en esto, y es la diferencia entre una tarde mala y un mes malo. Si tu inicio de sesión del registrador es tú@tudominio.com, entonces perder el dominio y perder tu bandeja de entrada de recuperación ocurren en el mismo instante. Usa una dirección en un dominio completamente diferente y configúrala ahora, porque añadirla después no te sirve de nada.
- Renovación automática con una tarjeta que no esté caducada. Un dominio caducado se ve idéntico a un secuestro, se captura igual de rápido y ocurre mucho más a menudo. Comprueba la tarjeta registrada una vez al año.
- Bloqueo de registro para dominios que no puedes permitirte perder. Se sitúa un escalón por encima del bloqueo del registrador. Los cambios requieren verificación manual y fuera de banda, por lo que un atacante que tenga tu contraseña aún no podrá mover nada. La mayoría de los registradores cobran por ello, y para un dominio de empresa, es barato.
- DNSSEC, con expectativas realistas. Firma tus registros DNS criptográficamente para que un resolvedor pueda verificar que no fueron manipulados en tránsito, lo que cubre la suplantación de DNS y el envenenamiento de caché. No hace nada en absoluto si alguien inicia sesión en tu registrador y cambia los registros legítimamente. Actívalo; solo no lo des por resuelto.
- Una auditoría trimestral de registros DNS. Abre tu archivo de zona y elimina cualquier cosa que apunte a un servicio que ya no controlas. Ese es el problema del DNS colgado de antes, y quince minutos al trimestre lo solucionan.
- Menos personas con acceso al registrador. Cada inicio de sesión adicional es una forma más de entrar. Contratistas que se fueron, agencias con las que dejaste de trabajar, el antiguo miembro del equipo cuya cuenta nadie desactivó nunca.
Dos de estos tienen la mayor importancia: el bloqueo del registrador y el correo electrónico fuera del dominio. Si solo haces dos cosas esta semana, haz esas.
Preguntas Frecuentes (FAQs)
¿Puede la restauración de una copia de seguridad solucionar el secuestro de DNS?
No, si tu dominio fue dado de baja. Tu dominio reside en un registrador y no está incluido en ningún archivo de copia de seguridad, por lo que restaurar uno te da un sitio perfecto al que nadie puede acceder. Una copia de seguridad soluciona la otra causa común del mismo síntoma. Si se inyectó malware de redirección en tus archivos o base de datos, restaurar una copia limpia anterior a la infección lo elimina.
¿Cuánto tiempo se tarda en recuperar un dominio secuestrado?
Depende de si el dominio se movió. Si todavía está en tu registrador y puedes demostrar la propiedad, espera horas. Si se transfirió a otro registrador, espera semanas, ya que la disputa se produce entre los dos registradores. Reúne primero tus recibos de registro y registros de facturación. Esa documentación impulsa el cronograma más que cualquier otra cosa.
¿Es lo mismo el secuestro de DNS que el envenenamiento de DNS?
No. La gente usa secuestro de DNS y envenenamiento de DNS indistintamente, pero describen cosas diferentes. El envenenamiento de caché DNS significa que se inyectaron registros falsos en la caché de un resolvedor, por lo que entrega una respuesta incorrecta hasta que esa entrada expire. El secuestro de DNS es el término general más amplio, y generalmente se refiere a cambiar registros o configuraciones en la fuente, como tu cuenta de registrador o tus servidores de nombres.
¿Cómo compruebo si el DNS de mi router ha sido secuestrado?
Abre la página de administración de tu router y compara su configuración de DNS con los valores de tu ISP o un resolvedor público conocido. Cualquier cosa que no reconozcas es tu respuesta. Haz una prueba más rápida primero: carga el sitio en tu teléfono con el Wi-Fi desactivado. Si funciona con datos móviles y falla en tu propia red, el problema es local.
¿DNSSEC detiene el secuestro de DNS?
En parte. DNSSEC firma tus registros DNS criptográficamente para que los resolvedores puedan verificar que nada se alteró en tránsito, lo que cubre bien la suplantación y el envenenamiento de caché. No te ofrece protección contra alguien que inicia sesión en tu registrador con tu contraseña y cambia los registros legítimamente, porque esos cambios también se firman. Actívalo y combínalo con el bloqueo de registrador y la autenticación de dos factores.
Mi sitio redirige a spam pero solo en móvil. ¿Es eso DNS?
Casi con toda seguridad no. DNS resuelve un nombre de dominio a una dirección IP y no tiene visibilidad sobre qué dispositivo está preguntando ni de dónde vino un visitante. Un comportamiento condicional como una redirección solo para móviles o solo para el referente de búsqueda necesita código ejecutándose en tu servidor, lo que apunta a malware inyectado en tus archivos, base de datos o archivo .htaccess.
Tu dominio es lo único que no puedes restaurar
Eres propietario de tus archivos y base de datos. Alquilas tu dominio.
Eso es fácil de olvidar, porque un dominio se siente como una propiedad hasta el momento en que otra persona lo tiene.
Diagnosticar ataques de secuestro de DNS puede ser rápido. Treinta segundos en tu teléfono con el Wi-Fi desactivado descarta la mitad de las posibilidades, y una consulta WHOIS se encarga de la mayoría del resto.
La recuperación puede ser difícil. Si el dominio se movió, estás esperando que dos registradores hablen entre sí, y hay muy poco que puedas hacer para apresurarlos. Para prevenir problemas futuros, recomiendo dedicar una tarde a fortalecer la seguridad de tu DNS.
Reconstruya rápido, pase lo que pase con su dominio
Una disputa de DNS es una pelea que podrías ganar en una semana. Tu sitio no debería permanecer inactivo esperando el resultado. La parte de esto que controlas por completo es tener una copia limpia y portátil lista para desplegar en el momento en que tus registros regresen.
Duplicator Pro se encarga de esa parte. Obtendrás copias de seguridad completas automatizadas del sitio, un instalador independiente que instala tu sitio en un servidor en blanco sin WordPress preinstalado, restauraciones con un solo clic y una URL de recuperación ante desastres que funciona incluso cuando WordPress está bloqueado.
Más de 1.5 millones de profesionales de WordPress usan Duplicator, y tiene más de 4.000 reseñas de cinco estrellas. Cada plan de pago viene con un reembolso de 14 días sin preguntas.
Si esta publicación te hizo pensar en lo expuestos que están realmente tu dominio y tu sitio, estas guías merecen ser leídas a continuación.
- Cómo proteger tu sitio web de WordPress de los hackers
- Lista de verificación de seguridad de WordPress: Guía paso a paso para proteger tu sitio
- 4 plugins de malware de WordPress que limpian archivos infectados (no solo los marcan)
- Por qué tu sitio de WordPress está atascado en un bucle de redirección (y cómo lo solucioné en 5 minutos)
- Cómo crear un sitio de staging de WordPress (para pruebas seguras)