Bloque 4 - Sistemas Flashcards
¿Para que sirve el protocolo DMARC?
DMAR = Domain-Based Message Authentication Reporting and Conformance
Protocolo de Autenticación de Correo.
Combina SPF y DKIM.
¿Para que sirve el protocolo DKIM?
DKIM = Domain Keys Identified Mail
Protocolo de cifrado basado en uso de claves públicas publicadas en el DNS.
MTA 1 incluye una cabecera de salida (DKIM-signature) con la firma usando su clave privada.
MTA 2 valida el correo firmado usando la clave pública de la MTA1 que está registrada en el registro TXT.
MTA = Mail Transfer Agent
¿Para que sirve el Registro SOA del DNS?
Especifica información AUTORITARIA sobre un DNS zona.
¿Para que sirve el Registro CAA del DNS?
Restringir que entidades pueden expedir certificados para un dominio.
¿Para que sirve el Registro SRV del DNS?
Indicar los servicios que se quiere ofrecer bajo el dominio.
¿Para que sirve el Registro AAAA del DNS?
Mapea un nombre de dominio a la dirección IPv6.
¿Cuáles son los principales registros del DNS?
Los registros de DNS son conocidos como archivos de zona.
- A
- AAAA
- CAA
- CNAME
- SOA
- MX
- TXT
- NS
- SRV
- PTR
¿Para que sirve el protocolo SPF?
SPF = Sender Policy Framwork.
Protocolo de validación de correo.
MTA 2 consulta el registro TXT las IPs del MTA 1 autorizadas.
Prevenir ataques spoofing.
MTA = Mail Transfer Agent
¿Para que sirve el Registro TXT del DNS?
Almacenar en el registro información basada en texto relacionadas con el dominio.
Se suelen utilizar para seguridad del correo.
¿Para que sirve el Registro CNAME del DNS?
Especifica redirecciones de dominios/subdominios a otros.
Ej: www.algo.es CNAME algo.com
¿Para que sirve el Registro PTR del DNS?
Especificar el dominio correspondiente a la dirección IPv4.
Ej: 34.216.184.93.in-addr-arpa IN PTR algo.com
¿Para que sirve el Registro A del DNS?
Especificar la dirección IPv4 correspondiente a dominios.
Ej: www.algo.com IN A 39.184.216…
¿Cómo se puede saber la MTA destino para enviar el correo?
Se debe consultar el Registro MX del DNS.
¿Qué comando ofrece ESMTP como novedad?
STARTTLS
Que inicia el canal seguro de navegación SSL.
¿Con que protocolo podemos realizar búsqueda de correos?
¿y que puerto?
Con el protocolo IMAP.
Puerto 143 o 993 (seguro).
¿Qué cabeceras tiene la extensión MIME?
Las cabeceras de la extensión MIME son:
- mime-version
- content-type
- i boundary
- content-transfer-enconding
Formato del correo-e
RFC 822 + Extensión MIME
¿Con que protocolo solo se realizan búsquedas de correos?
¿y que puertos?
Con el protocolo POP3.
Puertos: 110 o 995 (seguro).
¿Qué dos cabeceras de mensajes sirven a los MTA para trazar por donde ha pasado un mensaje?
Las dos cabeceras son:
- Received
- Return-Path
Indique los 7 principales servidores de correo?
- Exchange
- Zimbra
- Lotus Domino
- SendMail
- Postfix
- Exim
- qmail
¿Qué contiene la cabecera in-reply-to?
(RFC 822)
Contiene el MESSAGE-ID del mensaje sobre el que se realiza la respuesta.
¿Qué es el Ciclo de Deming?
Estrategia de mejora continua (Plan - Do - Check - Act) que sigue la metodología ISO 27001.
En los ataques DDOS, ¿qué es un bot?
Un bot es uno de los hosts infectados y que estará al servicio del atacante para formar una botnet.
Indique algunas Metodologías de análisis y gestión de riesgo
- MAGERIT
- OCTAVE
- CRAM
- UNE 71504
¿Con qué herramientas podemos analizar el tráfico de la red?
- Wireshark / ethereal
- tcpdump
¿Cómo se denomina a las interferencias que generan unos cables cuando están muy próximos a otros?
DIAFONÍA