Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

DNS pasivo y certificados, leídos con calma

5 tareas · 45 min · Principiante

Dos tablas dan la mayor parte de los pivotes de infraestructura: la resolución pasiva de nombres, que guarda qué nombre apuntó a qué dirección y entre qué fechas, y el registro público de transparencia de certificados, que lista cada certificado emitido con todos los nombres que cubre. Leerlas bien es cuestión de fechas y de cuánta gente comparte cada dato. Jueves 29 de octubre: el clúster de Cerámicas Pillanco tiene un servidor dedicado nuevo y hay que decidir qué otros nombres cuelgan de él. Todo es lectura de tablas de ejemplo en la consola; no se resuelve ni se consulta ningún nombre.

0 de 5 · 0%

Objetivo de la sala

Dos tablas dan la mayor parte de los pivotes de infraestructura: la resolución pasiva de nombres, que guarda qué nombre apuntó a qué dirección y entre qué fechas, y el registro público de transparencia de certificados, que lista cada certificado emitido con todos los nombres que cubre. Leerlas bien es cuestión de fechas y de cuánta gente comparte cada dato. Jueves 29 de octubre: el clúster de Cerámicas Pillanco tiene un servidor dedicado nuevo y hay que decidir qué otros nombres cuelgan de él. Todo es lectura de tablas de ejemplo en la consola; no se resuelve ni se consulta ningún nombre.

La resolución pasiva no guarda una foto de hoy, guarda ventanas: este nombre apuntó a esta dirección desde tal fecha hasta tal otra. Dos nombres que vivieron en la misma dirección en épocas distintas no tienen nada que ver: lo normal es que un cliente dejara el servidor y otro lo ocupara después.

Por eso, al pivotar por una dirección, hay que mirar dos cosas antes de atar nada: si las ventanas se solapan, y qué tipo de alojamiento es. Una dirección dedicada, con pocos nombres en dos años, y con ventanas que se solapan, es un lazo bastante más serio que una dirección compartida con cientos.

Responde para continuar

Dos nombres resolvieron a la misma dirección, pero con un año de diferencia entre uno y otro. ¿Qué pesa ese lazo?

Ver pista de ayuda

Piensa en lo que ocurre con una dirección cuando un cliente deja un servidor.

Abre la consola. dns_pasivo trae cinco nombres con su primera y su última vez, y ip_ficha dice qué tipo de alojamiento es cada dirección. El nuevo nombre del clúster, sync-hornos.example, vive en un servidor dedicado. Con la consulta por dirección ves quiénes más resolvieron a ella; de ellos, solo uno estuvo activo en las mismas semanas. Ese es un pivote: un candidato que hay que confirmar con otro lazo.

Responde para continuar

Escribe el nombre que resolvió a la dirección del nuevo servidor dedicado durante las mismas semanas que sync-hornos.example.

Ver pista de ayuda

Ejecuta la consulta por la dirección 203.0.113.106 y compara las fechas de las tres filas con las de sync-hornos.example.

El candidato necesita un segundo lazo. Cada vez que una autoridad emite un certificado, la emisión queda anotada en registros públicos que cualquiera puede leer, con todos los nombres que cubre. Si el candidato comparte certificado con un nombre que nadie había visto, ese segundo nombre es hallazgo nuevo y no hizo falta tocar nada: lo escribió la autoridad en un registro público.

Responde para continuar

Escribe el otro nombre que cubre el certificado donde aparece lotes-barniz.example.

Ver pista de ayuda

Ejecuta `SELECT * FROM ct_log` y lee la columna «nombres» de la fila de ese nombre.

La duración de una ventana es un dato que se calcula. Que un nombre se vea unos días y desaparezca habla de infraestructura de usar y tirar; uno que dura años, de algo estable. Para sync-hornos.example mide, en días, la distancia entre su primera y su última vez en la dirección del servidor dedicado: esa cifra te dice cuánto tiempo estuvo activo en lo que va de campaña.

Responde para continuar

Calcula cuántos días dura la ventana en que sync-hornos.example resolvió a su dirección, desde su inicio hasta su fin.

Ver pista de ayuda

Resta las dos fechas de la fila de sync-hornos.example en `dns_pasivo`; cuenta la diferencia, no los días del calendario inclusive.

Los sensores de resolución pasiva no ven todo el tráfico del mundo: ven lo que pasa por los resolvedores que les alimentan. Un nombre que no aparece no prueba que no exista ni que no se esté usando: prueba que ese sensor no lo vio. Y el campo «última vez» tampoco es la hora en que se apagó: es la última vez que lo vio el sensor.

Por eso una fila ausente se anota como «no visto», y una ventana cerrada, como «visto hasta». La ausencia de datos no se convierte en una conclusión.

Responde para continuar

Un nombre del clúster no aparece en ninguna fila de resolución pasiva. ¿Qué se concluye?

Ver pista de ayuda

Piensa en qué ve de verdad el sensor y qué no.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad