Glosario · Término

DNS en pocas palabras

El DNS (sistema de nombres de dominio) es el sistema que traduce nombres de dominio como compliancecompass.de en direcciones IP técnicas.

De un vistazo
Significado
sistema de nombres de dominio
Función
Traduce nombres de dominio en direcciones IP
Papel
Infraestructura crítica de internet
Relación con NIS2
Los proveedores de DNS son infraestructura digital
Actualizado
junio de 2026
Redacción
Compliance Compass

¿Qué es el DNS?

El DNS (sistema de nombres de dominio) funciona como la guía telefónica de internet: traduce los nombres de dominio legibles para las personas (por ejemplo compliancecompass.de) en las direcciones IP numéricas que los ordenadores necesitan para conectarse. Cada vez que se abre una página web, el equipo pregunta por la dirección IP adecuada en varios escalones —del resolutor a los servidores raíz y a los de dominio de primer nivel, y de ahí al servidor de nombres autoritativo—. Ese proceso de resolución transcurre en segundo plano en milisegundos y es la condición previa para que funcionen el correo electrónico, la web y casi cualquier servicio en línea.

Por qué el DNS es crítico

Si el DNS cae o se manipula, los servicios dejan de ser accesibles o los usuarios acaban sin darse cuenta en páginas falsas. Como prácticamente toda aplicación depende de que la resolución de nombres funcione, el DNS es una capa central de la ciberseguridad, y a menudo infravalorada. Por eso las protecciones como DNSSEC (respuestas firmadas frente a la manipulación), los servidores de nombres redundantes y la vigilancia de los tiempos de resolución son parte obligada de una buena gestión de riesgos.

Riesgos típicos del DNS

El DNS y NIS2

El DNS es infraestructura crítica. Los proveedores de servicios DNS y los operadores de registros de dominios TLD figuran expresamente en la infraestructura digital del anexo I de la Directiva (UE) 2022/2555 y quedan sujetos a ella con independencia de su tamaño (artículo 2, apartado 2). España todavía no ha transpuesto la directiva, de modo que no existen ni registro ni plazo nacionales; mientras tanto siguen vigentes el Real Decreto-ley 12/2018 y el Real Decreto 43/2021. También las empresas que se limitan a comprar DNS tienen responsabilidad: deben evaluar la disponibilidad de la resolución de nombres como parte de su seguridad de la cadena de suministro (artículo 21, apartado 2, letra d).

En la práctica: una tienda en línea mediana sufre un ataque DDoS contra el servidor de nombres de su proveedor de alojamiento. La tienda sigue en línea, pero su dominio ya no se resuelve y los pedidos se interrumpen. Como la caída perturba de forma importante la prestación del servicio, la empresa repasa la cadena de notificación del artículo 23 de la directiva: alerta temprana en 24 horas, notificación del incidente en 72 horas e informe final en un mes ante la autoridad competente. En España esa cadena todavía no es exigible, porque no hay ley que la transponga; hoy el incidente se comunica a INCIBE-CERT y a la autoridad sectorial que corresponda conforme al Real Decreto-ley 12/2018.

Más información: ICANN — coordinación del sistema mundial de nombres de dominio

Preguntas frecuentes

¿Qué hace el DNS?

El DNS (sistema de nombres de dominio) traduce los nombres de dominio legibles para las personas, como compliancecompass.de, en las direcciones IP numéricas que los ordenadores necesitan para conectarse: es la guía telefónica de internet. Cada vez que se abre una página web, el equipo pregunta por la dirección adecuada en varios escalones, del resolutor a los servidores raíz y a los de dominio de primer nivel y de ahí al servidor de nombres autoritativo. Sin esa resolución de nombres no funcionan ni el correo electrónico ni la web.

¿Por qué el DNS es crítico para la seguridad?

El DNS es crítico para la seguridad porque prácticamente toda aplicación en línea depende de que la resolución de nombres funcione. Si el DNS cae o se manipula, los servicios dejan de ser accesibles o los usuarios acaban sin darse cuenta en páginas falsas. Por eso las protecciones habituales —DNSSEC, que firma las respuestas frente a la manipulación; servidores de nombres redundantes; y la vigilancia de los tiempos de resolución— forman parte de toda gestión de riesgos seria en ciberseguridad.

¿El DNS entra en el ámbito de NIS2?

Sí. La Directiva (UE) 2022/2555 incluye expresamente en la infraestructura digital del anexo I a los proveedores de servicios DNS y a los registros de nombres de dominio de primer nivel, y su artículo 2, apartado 2, los somete a la directiva con independencia del tamaño de la empresa. España todavía no ha transpuesto NIS2: siguen vigentes el Real Decreto-ley 12/2018 y el Real Decreto 43/2021, de modo que no hay ni registro ni plazo nacionales que cumplir. Las empresas que solo compran DNS deben evaluar la disponibilidad de la resolución de nombres dentro de la seguridad de su cadena de suministro.

Infraestructura digital

Asegurar la accesibilidad

Compliance Compass ayuda a los operadores de infraestructura digital a cumplir las exigencias de NIS2 de forma estructurada.