Si tu bot de trading funciona en un servidor independiente, comprobar si está preparado para el cambio de DNS empieza por averiguar qué resolvedor utiliza ese servidor. Es el servicio que busca las direcciones de sitios web y servicios.
Está previsto que la raíz del DNS cambie sus claves de firma el 11 de octubre de 2026. Los resolvedores que verifican las firmas de seguridad del DNS deben confiar en la clave de reemplazo. Sin ella, podrían impedir que los usuarios accedan a sitios web que, por lo demás, funcionan correctamente.
La prueba de Cloudflare para navegadores, disponible en https://dnstest.dev/ksk-2024/, comprueba si el resolvedor que utiliza tu navegador confía en esa clave. Si la ejecutas en tu portátil, estarás comprobando la conexión del navegador de ese equipo, que puede verse afectada por DNS seguro o una VPN. Un resultado satisfactorio no demuestra que el servidor del bot esté preparado. Un resultado no concluyente puede indicar que el resolvedor no es compatible con la prueba, no necesariamente que le falte la clave.
Una actualización anterior tampoco es prueba concluyente. En un artículo del 6 de octubre, Cloudflare recuerda los preparativos para el cambio de 2018: algunos resolvedores aprendieron a confiar en la nueva clave, pero luego perdieron esa confianza almacenada al actualizar el software o cambiar de máquina. Este antecedente explica por qué ICANN pide a los operadores de resolvedores que verifiquen que la clave esté presente, en lugar de dar por hecho que las actualizaciones automáticas se realizaron correctamente.
La mayoría de los propietarios de sitios web no necesita cambiar nada. En el caso del servidor del bot, la pregunta debe dirigirse a quien opere su resolvedor DNS: ¿verifica esas firmas y, de ser así, confía actualmente en la nueva clave raíz?
Fuentes:
https://blog.cloudflare.com/root-ksk-2024-rollover/
https://www.icann.org/resources/pages/ksk-rollover-en
Imagen: ilustración editorial generada por IA; no es una fotografía de las instalaciones de un proveedor real.
Está previsto que la raíz del DNS cambie sus claves de firma el 11 de octubre de 2026. Los resolvedores que verifican las firmas de seguridad del DNS deben confiar en la clave de reemplazo. Sin ella, podrían impedir que los usuarios accedan a sitios web que, por lo demás, funcionan correctamente.
La prueba de Cloudflare para navegadores, disponible en https://dnstest.dev/ksk-2024/, comprueba si el resolvedor que utiliza tu navegador confía en esa clave. Si la ejecutas en tu portátil, estarás comprobando la conexión del navegador de ese equipo, que puede verse afectada por DNS seguro o una VPN. Un resultado satisfactorio no demuestra que el servidor del bot esté preparado. Un resultado no concluyente puede indicar que el resolvedor no es compatible con la prueba, no necesariamente que le falte la clave.
Una actualización anterior tampoco es prueba concluyente. En un artículo del 6 de octubre, Cloudflare recuerda los preparativos para el cambio de 2018: algunos resolvedores aprendieron a confiar en la nueva clave, pero luego perdieron esa confianza almacenada al actualizar el software o cambiar de máquina. Este antecedente explica por qué ICANN pide a los operadores de resolvedores que verifiquen que la clave esté presente, en lugar de dar por hecho que las actualizaciones automáticas se realizaron correctamente.
La mayoría de los propietarios de sitios web no necesita cambiar nada. En el caso del servidor del bot, la pregunta debe dirigirse a quien opere su resolvedor DNS: ¿verifica esas firmas y, de ser así, confía actualmente en la nueva clave raíz?
Fuentes:
https://blog.cloudflare.com/root-ksk-2024-rollover/
https://www.icann.org/resources/pages/ksk-rollover-en
Imagen: ilustración editorial generada por IA; no es una fotografía de las instalaciones de un proveedor real.