Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Transferencias de zona y control de acceso

5 tareas · 38 min · Principiante

Las zonas se copian entre servidores mediante transferencias. Lo que sirve para que un secundario esté al día sirve también para que alguien que no debería reciba la lista completa de nombres de una organización. Tienes la configuración de transferencias del servidor primario de Editorial Quebrada Dulce, sus secundarios reconocidos y el registro del 10 de marzo de 2028. Es evidencia de ejemplo: no se transfiere ninguna zona real.

0 de 5 · 0%

Objetivo de la sala

Las zonas se copian entre servidores mediante transferencias. Lo que sirve para que un secundario esté al día sirve también para que alguien que no debería reciba la lista completa de nombres de una organización. Tienes la configuración de transferencias del servidor primario de Editorial Quebrada Dulce, sus secundarios reconocidos y el registro del 10 de marzo de 2028. Es evidencia de ejemplo: no se transfiere ninguna zona real.

Una transferencia completa (AXFR, RFC 5936) entrega la zona entera: todos los nombres y todos los valores. Una incremental (IXFR, RFC 1995) entrega solo lo que cambió desde una versión. Los secundarios las usan para mantenerse al día.

Para un defensor, lo importante es qué recibe quien pide la zona completa: un inventario de los sistemas que la organización ha nombrado, con sus direcciones. Por eso se restringe a quién se concede y se autentica la petición, por ejemplo con firmas TSIG (RFC 8945) entre primario y secundario.

Responde para continuar

¿Por qué es sensible que el primario conceda una transferencia completa a quien no debe?

Ver pista de ayuda

Piensa en lo que contiene una zona completa.

La directiva que limita las transferencias es una lista de a quién se le conceden. El valor «cualquiera» equivale a que el servidor entregue la zona a cualquier solicitante de Internet.

Consulta zonas_transferencia.

Responde para continuar

¿Qué zona permite la transferencia a cualquier solicitante? Escribe su id.

Una lista de permitidos envejece cuando cambian los proveedores. Si un secundario fue retirado y su dirección sigue en la lista, quien la use después puede recibir la zona con firma o sin ella, según la configuración.

Cruza la columna transferencia_permitida_a con la tabla secundarios.

Responde para continuar

¿Qué dirección autorizada en una zona pertenece a un proveedor con el contrato terminado? Escribe la dirección.

El registro dice, por transferencia, si fue aceptada o rechazada y si estaba firmada. Una transferencia aceptada sin firma no prueba que el solicitante sea quien dice; solo prueba que la configuración no exigía nada.

Responde para continuar

¿Cuántas transferencias aceptadas no estaban firmadas? Escribe solo el número.

El registro muestra a un solicitante desconocido que obtuvo una zona y fue rechazado en otras dos. Los rechazos son la configuración haciendo su trabajo; la zona concedida es el hallazgo.

Responde para continuar

¿Qué conjunto de cambios corrige lo observado?

Ver pista de ayuda

Combina lista cerrada, autenticación y limpieza de lo que ya no existe.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad