Bloque4-Tema8-HTTP-SSL-TCP-IP2 Flashcards

1
Q

Que es un sistema autonomo?

A

Sistema autonomo: un grupo de redes IP que poseen una política de rutas propia e independiente”.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Que tipos de AS(Sistema autonomo) conoces?

A

Tier 1(Backbone)
Tier 2(Regional)
Tier 3 (ISP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Como se conoces a los acuerdos entre sistemas autonomos para intercambiar libremente su tráfico entre sí para beneficio mutuo?

A

Acuerdo de peering.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Como se llama a los acuerdos que pasan el trafico a un Tier superior.

A

Acuerdo de transito, no son gratis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Que es un IXP?

A

Internet exchange point o punto neutro. Es una infraestructura física a través de la cual los proveedores de servicios de Internet intercambian el tráfico de Internet entre sus redes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Que es un CDN?

A

Red de distribución de contenidos. Es una red superpuesta de computadoras que contienen copias de datos, colocados en varios puntos de una red con el fin de maximizar el ancho de banda para el acceso a los datos de clientes por la red. Se conectan al IXP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Que puntos neutros/IXP conoces en España?

A

ESPAÑIX
CATNIX
DE-CIX

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quien asigna el numero de sistema autonomo(AS)?

A

IANA (RIR)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Que tier es el que tiene cobertura mundial?

A

Tier 1

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Que es la IANA?

A

Internet Assigned Numbers Authority) es la entidad que supervisa la asignación global de direcciones IP. Delega en ICANN que a su vez delega en los RIR

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Que es un RIR?

A

RIR(Un Registro Regional de Internet) es una organización que supervisa la asignación y el registro de recursos de números de Internet dentro de una región particular del mundo. RIR delega en LIR

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Que es un RFC?

A

Son una serie de publicaciones del grupo de trabajo de ingeniería de internet que describen diversos aspectos del funcionamiento de Internet y otras redes de computadoras. Los publica IETF.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Que es la IETF?

A

Internet Engineering Task Force ​ es una organización internacional abierta de normalización, que tiene como objetivos el contribuir a la ingeniería de Interne

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Que es BGP?

A

protocolo de puerta de enlace de frontera o BGP ​ es un protocolo mediante el cual se intercambia información de encaminamiento entre sistemas autónomos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Que es HTTP?

A

Protocolo de transferencia de hipertexto, es el protocolo de comunicación que permite las transferencias de información a través de archivos en la World Wide Web.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Cuales son las principales caracteristicas de HTTP?

A

-Sin estado
-Orientado a caracter
-Modelo Request-response. (User Agent -> HTTP server)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Que es un URI?

A

URI(identificador de recursos uniforme) es una cadena de caracteres que identifica los recursos –físicos o abstractos– de una red de forma unívoca

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Que es Webdav?

A

Extension de verbos HTTP para tratar el espacio de URL como un sistema de ficheros.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Para que sirve el verbo MKCOL de webdav?

A

Crear directorios.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Para que sirve el verbo MOVE de webdav?

A

Mueve un recurso de una uri a otra.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Para que sirve el verbo COPY de webdav?

A

Para copiar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Para que sirve el campo Accept-Encoding de HTTP?

A

Para indicar qué codificaciones se aceptan en un mensaje de respuesta a la solicitud.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Para que sirve el campo Accept-Lenguage de HTTP?

A

Información acerca de las preferencias de idioma del usuario que se envían mediante HTTP cuando se solicita un documento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Que verbos HTTP conoces?

A

GET
HEAD
PUT
POST
PATCH
TRACE
OPTIONS
DELETE
CONNECT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Que quiere decir que un verbo HTTP sea idempotente?

A

Idempotente describe una operacion que produce los mismos resultados si se ejecuta una o varias veces.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Que quiere decir que un verbo HTTP sea seguro(safe)

A

Safe es cuando no altera el estado del servidor. Osea que es Read only.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Que verbos HTTP son idempotentes?

A

-GET
-HEAD
-OPTIONS
-PUT
-TRACE
-DELETE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Que verbos HTTP NO son idempotentes

A

POST
PATCH
CONNECT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Que verbos HTTP son seguros?

A

GET
HEAD
OPTIONS
TRACE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Que verbos HTTP NO son seguros?

A

CONNECT
DELETE
POST
PUT
PATCH

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Para que sirve el verbo HEAD de HTTP?

A

Para obtener solo los headers.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Para que sirve el verbo GET de HTTP?

A

Es el que usamos para consultar un recurso.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Para que sirve el verbo GET de HTTP?

A

Es el que usamos para consultar un recurso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
34
Q

Para que sirve el verbo PUT de HTTP?

A

Reemplaza un recurso de destino con los datos de la petición.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
35
Q

Para que sirve el verbo POST de HTTP?

A

POST se usa la mayoría de las veces para crear un nuevo recurso. También puede usarse para enviar datos a un recurso que ya existe.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
36
Q

Para que sirve el verbo PATCH de HTTP?

A

Modificación parcial de un recurso.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
37
Q

Para que sirve el verbo OPTIONS de HTTP?

A

se usa para ver si le puedes hacer un get a un servidor distinto, usado en la politica CORS.
zEs utilizado para describir las opciones de comunicación para el recurso de destino

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
38
Q

Para que sirve el verbo DELETE de HTTP?

A

Borra un recurso específico.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
39
Q

Para que sirve el verbo CONNECT de HTTP?

A

Inicia la comunicación en dos caminos con la fuente del recurso solicitado. Puede ser usado para abrir una comunicación tunel.

Tunel HTTPS a traves de un proxy.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
40
Q

Que es la politica de seguridad CORS?

A

Permite controlar las peticiones HTTP asíncronas que se pueden realizar desde un navegador a un servidor con un dominio diferente de la página cargada originalmente. La politica CORS la hace el cliente. Usa la cabecera Access-Control-request-Method.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
41
Q

Que tipos de URIs conoces?

A

URL(Localizador de recursos uniforme) -> Para localizar.
URN(Nombre de Recurso Uniforme)-> para identificar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
42
Q

Que cabeceras de seguridad usa HTTP?

A

Authorization:

Access-Control-request-Method.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
43
Q

Que contiene la cabecera Cookie de HTTP?

A

Todas las cookies del dominio.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
44
Q

Para que sirve Set-Cookie de HTTP?

A

Se usa para enviar cookies desde el servidor al agente de usuario(navegador)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
45
Q

Para que sirve la cabecera Content-Type de HTTP?

A

El Content Type es un recurso que se incluye en la cabecera y que indica al cliente o servidor HTTP qué tipo de archivo o medio se transmite

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
46
Q

Para que sirve la cabecera HOST de HTTP?

A

El encabezado de solicitud Host especifica el nombre de dominio del servidor (para hosting virtual), y (opcionalmente) el número de puerto TCP en el que el servidor esta escuchand

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
47
Q

Para que sirve la cabecera User-Agent de HTTP?

A

es una cabecera de texto que sirve para identificar al usuario que entra en una página web a través del navegador.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
48
Q

Para que sirve la cabecera Range?

A

Indica qué parte de un documento debe devolver el servidor

Ejem: range: bytes =500-599

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
49
Q

Que es ETag?

A

Es parte de HTTP. Usado para la validación de caché web

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
50
Q

Que es MIME?

A

El tipo Extensiones multipropósito de Correo de Internet (MIME) es una forma estandarizada de indicar la naturaleza y el formato de un documento, archivo o conjunto de datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
51
Q

Cual es el estandar de MIME?

A

IETF RFC 6838.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
52
Q

Para que sirven las cabeceras Accept- en HTTP

A

Es el tipo de formatos que vas a saber manejar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
53
Q

Que conseguirias con la cabecera Connection: keep-alive en http?

A

Es la idea de usar una única conexión TCP para enviar y recibir múltiples solicitudes/respuestas HTTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
54
Q

Para que sirve la cabecera Cache-Control en HTTP?

A

Para controlar el almacenamiento temporal (caching) en navegadores y cachés compartidas (p. ej. Proxies, CDNs).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
55
Q

Que es la tecnica CSP?

A

(Content security Policy)-> El servidor le dice al navegador de donde te permite que descargues cosas y que cosas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
56
Q

Que es la tecnica HSTS?

A

Fuerza a usar canal HTTPS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
57
Q

En la response HTTP del servidor, para que sirve la cabecera server?

A

Identifica al servidor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
58
Q

En la response HTTP del servidor, para que sirve la cabecera Location?

A

Para hacer redirecciones.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
59
Q

En la response HTTP del servidor, para que sirve la cabecera Access-Control-Allow-Origin?

A

El encabezado de respuesta Access-Control-Allow-Origin indica si los recursos de la respuesta pueden ser compartidos con el origen (en-US) dado.

60
Q

Revisar en los apuntes si hubiera alguna mas cabecera interesante.

A
61
Q

En HTTP, que indica la respuesta 100?

A

Los 100 son informativos.

62
Q

Que codigos HTTP 200 conoces?

A

Los codigos 200 indican exito

200: ok tipico

201: Created. Se ha creado un recurso nuevo.

202: Accepted. recibido pero no procesado.

63
Q

Que codigos HTTP 300 conoces?

A

Los codigos 300 indican redirecciones

301: Se ha movido permanentemente.

302: Se ha movido temporalmente.

304: No se la modificado desde la ultima request.

64
Q

Que codigos HTTP 400 conoces?

A

Los codigos 400 indican problemas con la solicitud del cliente.

400: Bad request

401: No autorizado(Requiere autenticacion del cliente)

403: Prohibido (Acceso denegado)

404: Not found

405: Metodo no permitido

413 : Request muy grande.

65
Q

Que codigos HTTP 500 conoces?

A

Los codigos 500 indican un error o problema al procesador la solicitud en el servidor.

500: Internal error (Generico)

502: Bad gateway

503: Servicio no disponible.

66
Q

En que protocolo esta basado HTTP/2?

A

SPDY

67
Q

Cuantos conexiones TCP tiene HTTP/2?

A

1

68
Q

Caracteristicas mas importantes de HTTP/2

A

-Binario
-Multiplexacion (Sobre varias request se genera una sola response con todo)
-Server Push: Permite a los servidores enviar recursos a un cliente antes de que el cliente los solicite.
-Comprension de headers
-Priorizacion de flujos
-No requiere TLS

69
Q

Que es un frame en HTTP/2?

A

Unidad minima de intercambio de HTTP/2

70
Q

Como se llama a una secuencia de frames?en HTTP/2

A

Stream

71
Q

Que es el protocolo QUIC usado por HTTP/3?

A

El nombre se deriva de “Quick UDP Internet Connections”, lo que se debe a que este posibilita el envío de paquetes sencillos de datos a través del UDP (User Datagram Protocol) o protocolo de datagramas de usuario, que no necesita conexión)

72
Q

Cual es el algoritmo que usa una sola clave para cifrar y describar?

A

Algoritmo simetrico.

-Rapidos computacionalmente
-Existe el problema de distribucion de claves.

73
Q

Cual es el algoritmo que usa dos claves, lo que se hace con uno se deshace con la otra?

A

Algoritmo Asimetrico.

-Lentos
-No se necesita distribucion de claves.

74
Q

Que algoritmos simetricos conoces?

A

AES, RC5, IDEA, 3DES

75
Q

Que algoritmos asimetricos conoces?

A

DSA, RSA, DH, EC (Curvas elipticas)

76
Q

Que hacen los algoritmo MIC y los HMAC?

A

Generan de un documento o mensaje un codigo pequeño de tipo SHA-1, SHA-2, SHA-3, MD5. Buscan validar la integridad.

77
Q

Cual es la diferencia entre los algoritmos MIC y los HMAC?

A

MIC: Se necesita solo el documento/mensaje.

HMAC: Se necesita el documento/mensaje y una clave.

78
Q

Para que sirve la firma digital?

A

Busca garantizar la integridad y autenticidad. Se basa en que el originante entrega al receptor el documento y una informacion adicional que resulta de cifrar con la clave privada del emisor el hash calculado del documento.

79
Q

Que sistema hibridos de criptografia conoces?

A

SSL y PGP.

80
Q

Que son los certificados x509 v3?

A

Especifica, entre otras cosas, formatos estándares para certificados de claves públicas y un algoritmo de validación de la ruta de certificación.

Su sintaxis, se define empleando el lenguaje ASN.1

81
Q

Cuales son las extensiones de fichero que solo contienen la parte publica del certificado.

A

.CER y .PEM

82
Q

Cuales son las extensiones de fichero que contienen la parte publica + la clave privada.

A

.PFX, P12 Y PKCS#12

83
Q

Cual es la ultima version de TLS?

A

1.3

84
Q

Que es SAN?

A

Es un certificado de seguridad digital que permite que varios nombres de dominio estén protegidos por un solo certificado.

85
Q

Que es Wildcard?

A

Se trata de un tipo universal del certificado SSL que permite asegurar todos los subdominios bajo un dominio principal.

86
Q

Que se usa para verificar el estado de revocacion de un certificado?

A

OCSP: protocolo binario online en base al numero de serie.

CRL: Lista con todas las revocaciones.

87
Q

Que 3 cosas componen la triada CIA?

A

Confidencialidad, integridad y disponibilidad(Availability)

88
Q

De la triada CIA, que es la confidencialidad?

A

La confidencialidad se refiere a mantener la información privada y accesible solo para aquellos autorizados a acceder a ella

89
Q

De la triada CIA, que es la integridad?

A

Implica evitar modificaciones no autorizadas o no intencionadas de los datos.

90
Q

De la triada CIA, que es la disponibilidad?

A

La disponibilidad se refiere a garantizar que la información esté accesible y disponible cuando sea necesaria para los usuarios autorizados.

91
Q

Que higher-layer subprotocolos componen SSL/TLS?

A

-Change Cipher Spec(20)
-Alert(21)
-Handshake(22)
Aplication data(23)

92
Q

Que es una CA?

A

Una entidad de confianza, responsable de emitir y revocar los certificados, utilizando en ellos la firma electrónica, para lo cual se emplea la criptografía de clave pública.

93
Q

Que son los PSC?

A

Los PSC(Prestador de servicios de certificacion) son entidades acreditadas para realizar ciertas actividades relativas a la firma electrónica.

94
Q

Cuales son las bases del SSL/TLS handshake?

A

-Client-Hello (SSL version, Lista de cipher suites, Nº Aleatorio, extensiones)

-Server-Hello (Cipher suite elegida, certificado del servidor, Nº aleatorio, sesion ID, lista de CA’s que reconoce, extensiones)

                -Validacion del certificado del servidor por parte del cliente.

-Intercambio PRE-MASTER (Cifrado clave publica del servidor)

-Generacion Master Secret (Que servidira para generar la clave simetrica de sesion)

-finished

95
Q

Que son los Cipher Suites?

A

Un conjunto de cifrado es un conjunto de algoritmos que ayudan a asegurar una conexión de red.

96
Q

que dos “capas” componen SSL/TLS?

A

Higher-layer protocols

TLS record Subprotocol

97
Q

Que hace TLS record subprotocol?

A

Genera codigo MAC y tambien encrypta.

98
Q

Que se envia en el server-hello dentro del certificado del servidor?

A

Su clave publica.

99
Q

En java, donde se encuentran los ficheros con las CA de confianza por defecto.

A

JAVA_HOME/jre/lib/security/cacerts.

100
Q

En que formato estan los almacenes especificos de JAVA?

A

Formato JKS (Java Key Store)

101
Q

Con que herramienta grafica se leer los JKS?

A

KeyStore Explorer.

102
Q

Que herramienta JDK sirve para crear .JKS?

A

Keytool.

103
Q

Que libreria de terceros de criptografia conoces?

A

BouncyCastle

104
Q

A que hace referencia :

javax.net.ssl.KeyStore
javax.net.ssl.KeyStorePassword

A

Almacen JKS con clave privada.

105
Q

A que hace referencia :

javax.net.ssl.TrustStore
javax.net.ssl.TrustStorePassword

A

Almacen JKS con CA’s adicionales en las que se confia.

106
Q

Que tipo de puertos existen en TCP?

A

-Well Known Ports, aka the System Ports, from 0-1023
-Registered Ports, aka the User Ports, from 1024-49151
-Dynamic Ports, aka the Private Ports, from 49152-65535

107
Q

Que tres pasos sigue el handshake de TCP?

A

-SYN
-SYN,ACK
-ACK

Sirve fundamentalmente para determinar los numeros de secuencia que usara cada extremo en esa sesion.

108
Q

Que flags de TCP conoces?

A

URG (Urgente)-> Los datos deben ser procesados inmediatamente.

PSH(Push)->Envia inmediatamente todos los datos almacenados en el buffer.

FIN(Finish)-> No abra mas trasmisiones.

ACK(Acknowlegment)-> Reconoce la recepcion de un paquete.

RST(Reset)-> Resetea una conexion.

SYN(Synchronize)-> Inicia una conexion entre hosts.

109
Q

Cuanto ocupa el header de un segmento TCP?

A

20-60 bytes.

110
Q

Que se establece en el primer segmento SYN del handshake?

A

Windows Scale, MSS, ECN capable, etc.

111
Q

Quien asigna los Well Known Ports?

A

LA IANA.

112
Q

Que campos de la cabecera TCP conoces?

A

-Source Port Number
-Destination Port Number
-Sequence
-Acknowledgement number
-Windows size
-Checksum
-Urgent Pointer
-Data Offset
-Reserved
-Control flags
-Optional data(40 bytes)

113
Q

Que es el MSS?

A

Tamaño máximo de segmento: es el numero de bytes que estamos dispuestos a recibir en un único segmento. Cada extremo de la comunicación maneja un MSS independiente

114
Q

Como se calcula la MSS?

A

MSS = MTU – IPHeader – TCPHeader

115
Q

Como se conoce en TCP al mecanismo de control de congestion?

A

ECN

116
Q

en que flags se basa el ECN(Mecanismo de control de congestion)

A

-ECE (notificación al emisor que reduzca el trafico)
-CWR (Indica que se recibió un segmento con el flag ECE y que se ha respondido en el mecanismo de control de congestión)

117
Q

En que se basa el mecanismo de control de flujo en TCP?

A

En mecanismo de ventana ”de recepción” deslizante (cada ACK viene con el campo Window Size
informado)

118
Q

Que campos tiene un header UDP?

A

-Source Port
-Destination Port
-Length
-Header and data checksum.

119
Q

Que tamaño tiene la cabecera UDP?

A

8 bytes

120
Q

Que protocolos utilizan UDP como capa de trasporte.

A
  • SNMP (puerto 161 y 162)
  • RIP (puerto 520)
  • DNS (puerto 53)
  • NFS (puerto 2049)
  • DHCP (puerto 67 y 68) y DHCP6 (puerto 546 y 547)
  • NTP (puerto 123)
  • RTP
  • QUIC (Quick UDP Internet Connections)
121
Q

Que hace Autenticacion BASIC?

A

Envio de la cadena “user:password” codificado en Base64

122
Q

Que hace la politica CORS?

A

Protegerse de peticiones a otros dominios cuando el navegador ha hecho una primera conexion a un
dominio al que nos referimos como “origin”

123
Q

Que hace la tecnica HSTS?

A

Fuerza canal https.

124
Q

Que hace la tecnica CSP?

A

Restringir desde que fuente (”self” se refiere al propio servidor) se pueden descargar ciertos recursos: imagenes, scripts, css, etc

125
Q

Que tipos de servidores DNS hay?

A

Root, Top Level Domain y Authoritative.

Tambien esta el servidor local de DNS.

126
Q

Que son los registros A de DNS?

A

Específica las direcciones IP correspondientes a tus dominios y subdominios (para
la búsqueda inversa se configura el registro PTR)

www.example.com. 12879 IN A 93.184.216.34
34.216.184.93.in-addr.arpa. IN PTR ruinosa.com

addr.arp es el sufijo standard para resoluciones inversas.

127
Q

Que son los registros MX de DNS?

A

Específica a un MTA emisor en que MTA(s) deberían ser entregados los emails.

example.com. IN MX 10 mail1.example.com.
example.com. IN MX 20 mail2.example.com.
example.com. IN MX 30 mail3.example.com.

128
Q

Para que sirve el registro CNAME de DNS?

A

específica las redirecciones desde tus subdominios de los dominios a otros
dominios / subdominios. Como una especie de alias

www.example.net. CNAME www.example.com

129
Q

Para que el registro TXT de DNS?

A

– Estos registros se utilizan para almacenar información basada en texto
relacionada con tu dominio. Un registro muy común es el SPF – Sender Policy Framework (SPF). – un protocolo de validación de correo usado para prevenir ataques de spoofing

gmx.es. IN TXT 14400 v=spf1 ip4:213.165.64.0/23 ip4:74.208.5.64/26 … ip4:82.165.159.0/24
-all

130
Q

Para que sirve el registro AAAA de DNS?

A

Mapea un nombre de dominio a la dirección IP (IPv6) del ordenador que aloja el
dominio.

www.example.com. IN AAAA 2606:2800:220:1:248:1893:25c8:1946

131
Q

Para que sirve el registro SRV de DNS?

A

Nos sirve para indicar que servicios queremos ofrecer bajo nuestro dominio

service._proto.name. TTL class SRV priority weight port target (formato general)
_sip._tcp.example.com. 86400 IN SRV 0 5 5060 sipserver.example.com. (ejemplo servicio SIP)
_submission._tcp.example.com. SRV 0 1 587 mail.example.com. (ejemplo de servicio de correo MSA)

132
Q

Para que sirve el registro CAA de DNS?

A

Restringir que entidades pueden expedir certificados para un determinado dominio

acme.com. CAA 0 issue “comodo.com”
acme.com. CAA 0 issue “letsencrypt.org”

133
Q

Para que sirve el registro SOA de DNS?

A

Especifica información autoritaria sobre una DNS zona, incluyendo el servidor de nombre
primario, el correo electrónico del administrador de ámbito, el número de serial del ámbito, y
varios temporizadores que relacionan a refreshing la zona. Metadatos del dominio para el admin.

134
Q

Que tipo de servidor DNS se encarga de resolver la peticion del usuario?

A

El Local DNS server

135
Q

Cual es el servidor final que conoce la direccion IP concreta asociado a una nombre?

A

Authoritative DNS server

136
Q

Como se llama los servidores que van asociados a un .algo, por ejemplo .com?

A

Top level Domain Server.

137
Q

Que es un servidor Raiz de DNS?

A

Un servidor raíz es un servidor de nombres para la zona raíz del Sistema de nombres de dominio de Internet.​

138
Q

Que metodos de asignacion de direcciones IP conoces?

A

Manual o estatica -> Asigna una dirección IP a una máquina determinada (ej en base a la MAC)

  • Automatica -> Asigna una dirección IP de un Pool a una máquina
    cliente la primera vez que hace la solicitud al servidor DHCP y hasta
    que el cliente la libera (sino es permanente)
  • Dinamica -> El único método que permite la reutilización dinámica
    de las direcciones IP de un Pool (tiene un tiempo de “préstamo”)
139
Q

Que fases tiene la asignacion DHCP dinamica?

A

Descubrimiento( DHCPDISCOVER )-> Cliente pregunta que DHCPs hay, realiza un broadcast.

Oferta-> ( DHCPOFFER)->: Servidores DHCP reservan una IP y la ofrecen,
indicando además el tiempo de lease (arrendamiento).

Solicitud (DHCPREQUEST)-> cliente pide a un servidor DHCP esa IP, es broadcast para avisarle a los potenciales otros servidores que no los elegi.

ACK (DHCPACK): Servidor confirma.

140
Q

Que dos metodos de trasferencia existen en FTP?

A

Modo pasivo y modo activo.

141
Q

Que puertos usa FTP?

A

20 y 21 sin seguridad

989 y 990 con seguridad(FTPS)

142
Q

Que es el modo pasivo en FTP?

A

Cliente inicia la comunicación con el comando “PASV” y cliente inicia la transferencia.

143
Q

Que es el modo activo en FTP?

A

Cliente inicia la comunicación con el comando “PORT” y servidor inica la transferencia.

144
Q

Mirar imagenes FTP pagina 19 apuntes.

A
145
Q

Que es el fragmento o hash fragment de una URI?

A

La porción “/#/” en una URI (Uniform Resource Identifier) se conoce como fragmento o hash fragment.

En las URIs, el fragmento es una parte opcional que sigue al símbolo “#”.