Bloque 4 - Sistemas Flashcards
¿Para que sirve el protocolo DMARC?
DMAR = Domain-Based Message Authentication Reporting and Conformance
Protocolo de Autenticación de Correo.
Combina SPF y DKIM.
¿Para que sirve el protocolo DKIM?
DKIM = Domain Keys Identified Mail
Protocolo de cifrado basado en uso de claves públicas publicadas en el DNS.
MTA 1 incluye una cabecera de salida (DKIM-signature) con la firma usando su clave privada.
MTA 2 valida el correo firmado usando la clave pública de la MTA1 que está registrada en el registro TXT.
MTA = Mail Transfer Agent
¿Para que sirve el Registro SOA del DNS?
Especifica información AUTORITARIA sobre un DNS zona.
¿Para que sirve el Registro CAA del DNS?
Restringir que entidades pueden expedir certificados para un dominio.
¿Para que sirve el Registro SRV del DNS?
Indicar los servicios que se quiere ofrecer bajo el dominio.
¿Para que sirve el Registro AAAA del DNS?
Mapea un nombre de dominio a la dirección IPv6.
¿Cuáles son los principales registros del DNS?
Los registros de DNS son conocidos como archivos de zona.
- A
- AAAA
- CAA
- CNAME
- SOA
- MX
- TXT
- NS
- SRV
- PTR
¿Para que sirve el protocolo SPF?
SPF = Sender Policy Framwork.
Protocolo de validación de correo.
MTA 2 consulta el registro TXT las IPs del MTA 1 autorizadas.
Prevenir ataques spoofing.
MTA = Mail Transfer Agent
¿Para que sirve el Registro TXT del DNS?
Almacenar en el registro información basada en texto relacionadas con el dominio.
Se suelen utilizar para seguridad del correo.
¿Para que sirve el Registro CNAME del DNS?
Especifica redirecciones de dominios/subdominios a otros.
Ej: www.algo.es CNAME algo.com
¿Para que sirve el Registro PTR del DNS?
Especificar el dominio correspondiente a la dirección IPv4.
Ej: 34.216.184.93.in-addr-arpa IN PTR algo.com
¿Para que sirve el Registro A del DNS?
Especificar la dirección IPv4 correspondiente a dominios.
Ej: www.algo.com IN A 39.184.216…
¿Cómo se puede saber la MTA destino para enviar el correo?
Se debe consultar el Registro MX del DNS.
¿Qué comando ofrece ESMTP como novedad?
STARTTLS
Que inicia el canal seguro de navegación SSL.
¿Con que protocolo podemos realizar búsqueda de correos?
¿y que puerto?
Con el protocolo IMAP.
Puerto 143 o 993 (seguro).
¿Qué cabeceras tiene la extensión MIME?
Las cabeceras de la extensión MIME son:
- mime-version
- content-type
- i boundary
- content-transfer-enconding
Formato del correo-e
RFC 822 + Extensión MIME
¿Con que protocolo solo se realizan búsquedas de correos?
¿y que puertos?
Con el protocolo POP3.
Puertos: 110 o 995 (seguro).
¿Qué dos cabeceras de mensajes sirven a los MTA para trazar por donde ha pasado un mensaje?
Las dos cabeceras son:
- Received
- Return-Path
Indique los 7 principales servidores de correo?
- Exchange
- Zimbra
- Lotus Domino
- SendMail
- Postfix
- Exim
- qmail
¿Qué contiene la cabecera in-reply-to?
(RFC 822)
Contiene el MESSAGE-ID del mensaje sobre el que se realiza la respuesta.
¿Qué es el Ciclo de Deming?
Estrategia de mejora continua (Plan - Do - Check - Act) que sigue la metodología ISO 27001.
En los ataques DDOS, ¿qué es un bot?
Un bot es uno de los hosts infectados y que estará al servicio del atacante para formar una botnet.
Indique algunas Metodologías de análisis y gestión de riesgo
- MAGERIT
- OCTAVE
- CRAM
- UNE 71504
¿Con qué herramientas podemos analizar el tráfico de la red?
- Wireshark / ethereal
- tcpdump
¿Cómo se denomina a las interferencias que generan unos cables cuando están muy próximos a otros?
DIAFONÍA
¿En una red RDSI cual es la velocidad del canal B?
¿y del canal D?
La velocidad del canal B es 64kbps.
La velocidad del canal D es:
- acceso básico: 16 kbps
- acceso primario: 64 kbps
¿A que tipo de red corresponde el protocolo LDAP?
Frame Relay (Plano de control).
RDSI (canal D de señalización).
¿Qué dos tipos existen de circuitos virtuales en una red de conmutación de paquetes?
Los dos tipos existen de circuitos virtuales son:
- Permanentes
- Conmutadores
Si el bit DE está activado dentro de una trama Frame Relay, ¿qué podemos decir?
Que esa trama es descartable.
¿Qué tamaño de celda maneja ATM?
Un tamaño de celda de 53 octetos.
Nombre 3 protocolos de conmutación de paquetes basados en circuitos
- ATM
- Frame Relay
- X25
¿Cómo se denomina el campo dentro de Frame Relay que identifica al circuito virtual?
DLCI = Data Link Connection Identifier
¿Cómo se denominan los campos ATM que identifican al circuito virtual?
VCI / VPI
¿Qué tipo de cable es el OM1?
Una fibra óptica multimodo.
¿Cómo se denomina el cable de par trenzado que tiene una pantalla que recubre a todos los pares?
FTP = Foiled Twisted Pair
Cite algunas vulnerabilidades del protocolo SSL
- POODLE
- BEAST
- SWEET32
- CRIME
- BREACH
- HEARTBLEED
¿En que contexto se utilizan los protocolos H323 o SIP?
En Sistemas de VoiP / Videoconferencia
¿En que protocolo se basa el funcionamiento de la orden PING?
En el envío de tramas ICMP (sobre IP) del tipo “Echo Request”.
¿Cuál es el prefijo de las direcciones de tipo Link-Local y como se configuran?
Son direcciones del estilo FE80::/10 y se autoconfiguran en el propio host (no son enrutables)
¿A que corresponde la dirección IPv6 multicast FF02::2?
A todos los routers.
¿En que tipo de documento y quien se encarga de publicar los distintos estándares relacionados con internet?
La IETF mediante unos documentos denominados RFC’s.
¿Qué es un RIR?
Es una entidad en la que la IANA delega la gestión de las direcciones IPs.
Ej: RIPE NCC en Europa.
¿Cuándo se fragmenta un datagrama IP?
Cuando el MTU es más pequeño que el datagrama.
Los fragmentos tienen el mismo identificador.
Cada fragmento se denomina paquete IP.
¿En IPv6 existe algún campo parecido al TTL de IPv4?
Sí, el Hop Limit.
Cuando se auto configura una dirección IPv6, ¿Qué opciones hay para los 64 bits de la parte de interface?
- número aleatorio
- algoritmo EUI-64
(en función de la MAC del interface)
En ICMPv6, ¿para que sirve el protocolo de descubrimiento de vecindario?
- Para poder descubrir tu router y que te información de configuración (ej: prefijo de red para direcciones unique-local)
- Para chequear que no has generado la misma dirección que un vecino.
Nombre dos protocolos IGP de vector distancia
- RIP
- IGRP
Nombre dos protocolos IGP de estado enlace
- OSPF
- IS-IS
¿Qué 3 pasos se siguen a la hora de establecer una conexión TCP entre dos entidades?
- En cliente envía el SYN (con numero de secuencia)
- El servidor envía SYN-ACK aceptando el numero y envía otro numero de secuencia
- El cliente envía un ACK aceptando el dato del servidor de conexión “ESTABLISHED”.
¿Cuáles son los dos campos más importantes en el segmento TCP?
El puerto origen (local) y el destino (remoto)
¿Con que comandos podemos consultar del dominio acme.com donde están sus servidores de correo?
Con el comando NSLOOKUP haciendo set q = mx.
¿Cuál es el puerto del protocolo FTP?
Puerto 20 (datos) y 21 (control).
¿Cuál es el puerto del protocolo DNS?
Puerto 53
¿Qué tipo de protocolos de routing se da entre sistemas autónomos?
Protocolo EGP
¿cual es el puerto del protocolo TELNET?
Puerto 23
¿para que sirve el protocolo LDAP?
¿y cual es su puerto?
Para realizar consultas sobre servicios de directorio como Active Directory de Microsoft.
Puerto 389.
¿con que protocolo un host puede especificar que quiere abandonar un grupo multicast IPv4?
Con el protocolo IGMP.
NOTA: en IPv6 sería con Multicast Listener Discovery o MLD (basado en 3 tipos de mensajes ICMPv6).
Direcciones IPv6 Unicast
- Global (Pública):
2000::/3 -> al tener 3 bits para parte fija de red solo puede empezar por 2xxx:: o 3xxx:: - Unique-Local (Enrutable en tu red):
FD00::/8
FC00::/8 -> no está definido su uso
FC00::/7 - Link-local (No enrutable):
FE80::/10 -> autoconfiguración en propio host
descubrimiento de vecindario
corresponde a dir IPv4 169.254.x.x/16
Direcciones IPv6 Multicast
FF00::/8
FF01::1 -> todos los nodos / hosts
FF01::2 -> todos los routers
Direcciones IPv4 Clase A
0 - 127
Red -> 2^7 - 2 Redes
Host -> 2^24 - 2 Hosts
Dir. 0.0.0.0 está reservada
Dir. 127.x.x.x es de Loopback
Dir. privadas -> 10.x.x.x
Direcciones IPv4 Clase B
128 - 191
Red -> 2^14 - 2
Host -> 2^16 - 2
Dir. privadas -> 172.16.0.0 a 172.31.255.255
169.254.x.x (automática)
APIPA -> 169.254.1.0 a 169.254.254.255
Direcciones IPv4 Clase C
192 - 223
Red -> 2^21 - 2
Host -> 2^8 - 2
Dir. privadas -> 192.168.x.x
Direcciones IPv4 Clase D
224 - 239
Multicast sin host
Direcciones IPv4 Clase E
240 - 255
Experimental sin host