← Blog
// OSINT · RECONOCIMIENTO

Reconocimiento pasivo: la huella pública de tu dominio

Publicado el 11 ago 2026 · 8 min de lectura
OSINTReconocimientoBlue TeamDNS

La primera fase de un ataque serio no toca el objetivo. Antes de enviar un solo paquete, quien va en serio recopila todo lo que ya es público: DNS, certificados, registros históricos, servicios expuestos. Se llama reconocimiento pasivo, es indetectable para ti, y casi siempre revela más de lo que crees. La buena noticia: puedes mirar tu propia huella con los mismos ojos y reducirla.

Qué se sabe sin tocarte

1. DNS: el mapa de tu infraestructura

Los registros DNS son públicos por definición. Un vistazo cuenta mucho:

dig +short MX ejemplo.com
dig +short TXT ejemplo.com     # busca "v=spf1 …"
dig +short NS ejemplo.com

2. Certificate Transparency: el chivato de subdominios

Aquí está la joya. Cada certificado TLS emitido por una CA pública se registra en logs abiertos (Certificate Transparency). Consultarlos —en crt.sh, por ejemplo— te lista subdominios sin tocar el objetivo: dev., staging., vpn., jenkins., correo-interno.… El panel de administración que creías escondido lleva meses en un log público.

⚠️ Material para defensa y pentesting autorizado. Contra tu propio dominio es pura higiene; contra terceros sin permiso, no.

3. WHOIS, Wayback y Shodan

🔍 Para ver tu huella de un vistazo, el OSINT Quick Recon reúne el reconocimiento pasivo de un dominio desde fuentes abiertas, y el DNS Lookup te saca los registros (MX, TXT, NS…) y prueba la transferencia de zona. Todo en el navegador.

El lado defensivo: reduce la superficie

Tu huella pasiva es lo que el atacante ve gratis. Reducirla es de las inversiones con mejor retorno:

Checklist de tu huella

El reconocimiento pasivo no se puede impedir —es información pública—, pero sí puedes controlar qué hay ahí fuera. Mírate con los ojos del atacante una vez al trimestre y le quitarás medio trabajo hecho.

Comparte: LinkedIn X
Sergio Belmonte Morales
Sergio Belmonte Morales
Analista de Ciberseguridad · SOC · Especialista en Sentinel/KQL