DNS local que sigue funcionando sin conexión a Internet.
Zona autoritativa local con sincronización por API y conservación de la última copia válida.
Contexto
Los servicios internos dependían de un dominio alojado en un proveedor DNS externo. AXFR no estaba disponible y la resolución local debía continuar durante cortes de Internet.
Implementación
Se desplegó BIND 9 como resolvedor de caché y zona autoritativa local. Un sincronizador en Python obtiene los registros por API. Compara los seriales SOA de todos los servidores autoritativos y solo continúa si coinciden en una versión más reciente.
Antes de aplicar el cambio, valida la zona generada, respalda la copia activa, recarga únicamente esa zona y comprueba su carga. Un timer de systemd ejecuta el proceso cada hora.
Resultado verificado
El informe de entrega confirma la resolución para clientes locales y la disponibilidad de la zona activa sin Internet. Los datos incompletos o inconsistentes no sustituyen la copia operativa.
Esto protege la continuidad del DNS local; no vuelve accesibles sin conexión los servicios externos. Se omiten dominios, direcciones y credenciales del cliente.