Contenido verificado · 34 unidades

Ejercicios y práctica · Servicios de Red e Internet · ASIR

Convierte los RA y errores frecuentes del módulo en práctica adaptativa. Esta página se construye únicamente con contenido verificado y con los RA del módulo.

Practicar este módulo con José

Qué deberías ser capaz de hacer

RA1

Administra servicios de resolución de nombres, analizándolos y garantizando la seguridad del servicio.

RA2

Administra servicios de configuración automática, identificándolos y verificando la correcta asignación de los parámetros.

RA3

Administra servidores Web aplicando criterios de configuración y asegurando el funcionamiento del servicio.

RA4

Administra servicios de transferencia de archivos asegurando y limitando el acceso a la información.

RA5

Administra servidores de correo electrónico, aplicando criterios de configuración y garantizando la seguridad del servicio.

RA6

Administra servicios de mensajería instantánea, noticias y listas de distribución, verificando y asegurando el acceso de los usuarios.

RA7

Administra servicios de audio identificando las necesidades de distribución y adaptando los formatos.

RA8

Administra servicios de vídeo identificando las necesidades de distribución y adaptando los formatos.

Errores frecuentes que la práctica debería detectar

  • Confundir la resolución de nombres con el enrutamiento: La resolución de nombres traduce un nombre a una IP; el enrutamiento determina la ruta para alcanzar esa IP. Son procesos complementarios pero distintos. Corrección: Entender que la resolución es un paso previo a la comunicación.
  • Depender excesivamente del archivo hosts en entornos grandes: El archivo hosts no es escalable ni fácil de mantener en redes con muchos equipos o cambios frecuentes. Corrección: Implementar un servidor DNS centralizado para gestionar la resolución de nombres de manera eficiente.
  • Confundir un servidor DNS recursivo con un servidor autoritativo: Un servidor recursivo resuelve consultas para clientes, buscando la información en la jerarquía DNS. Un servidor autoritativo es el que posee la información maestra de una zona específica. Corrección: Entender que el recursivo actúa como intermediario y el autoritativo como fuente final de verdad para su zona.
  • Omitir el punto final en un FQDN: Aunque a menudo se omite en la configuración o en navegadores, el punto final indica la raíz del árbol DNS y es técnicamente parte del FQDN. Corrección: Recordar que el punto final es la representación de la raíz, aunque los sistemas modernos lo infieren.
  • No reiniciar o recargar el servicio tras modificar la configuración: los cambios no se aplican hasta ejecutar systemctl restart o rndc reload.
  • Confundir el nombre del servicio entre distribuciones (bind9 en Debian/Ubuntu frente a named en RHEL/CentOS), aplicando comandos incorrectos.
  • Configurar allow-query { any; }; en un servidor accesible desde Internet, exponiéndolo a consultas de cualquier origen y a posibles ataques de amplificación.
  • Omitir forward only; cuando la intención es delegar totalmente la resolución externa: sin esa directiva, el servidor intentará resolver por sí mismo si los forwarders no responden.
  • No incrementar el número de serie (Serial) en el SOA: Los servidores secundarios no detectarán cambios y no actualizarán su copia de la zona. Corrección: Siempre incrementar el Serial (ej. YYYYMMDDNN) después de cada modificación en la zona maestra.
  • Configurar un CNAME para el dominio raíz (@): Un CNAME no puede coexistir con otros registros (como SOA o NS) en el mismo nombre. El dominio raíz siempre tiene registros SOA y NS. Corrección: Usar registros A/AAAA para el dominio raíz y CNAMEs solo para subdominios o hosts específicos.
  • Permitir actualizaciones DDNS sin autenticación: Abrir la zona a actualizaciones dinámicas sin claves TSIG puede permitir que cualquier cliente malicioso modifique los registros DNS. Corrección: Implementar claves TSIG para autenticar las actualizaciones DDNS.
  • Documentación incompleta o desactualizada: No refleja el estado real del sistema, lo que la hace inútil o engañosa. Corrección: Establecer un proceso de revisión periódica y actualizar la documentación inmediatamente después de cualquier cambio significativo.
  • Documentación almacenada en un único lugar o formato inaccesible: Si la documentación está en el disco duro de un solo administrador o en un formato propietario, no es útil para el equipo. Corrección: Utilizar plataformas colaborativas (wikis, repositorios Git) y formatos abiertos (Markdown, PDF).
  • Copiar y pegar comandos sin explicación: La documentación debe explicar el 'por qué' de cada paso, no solo el 'qué'. Corrección: Añadir comentarios y explicaciones detalladas sobre la finalidad de cada comando y configuración.
  • **Error:** El cliente no obtiene una dirección IP y se autoasigna una IP de la red APIPA (169.254.x.x). **Causa:** El cliente no puede encontrar un servidor DHCP o el servidor no tiene direcciones disponibles. Esto puede deberse a un servidor DHCP apagado, un firewall bloqueando los puertos DHCP (UDP 67/68), o que el cliente y el servidor estén en subredes diferentes sin un agente de retransmisión DHCP configurado. **Corrección:** Verificar el estado del servidor DHCP, revisar las reglas del firewall en el servidor y en cualquier dispositivo intermedio, y asegurar que los agentes de retransmisión estén correctamente configurados si el servidor está en otra subred.
  • **Error:** El cliente obtiene una IP, pero no tiene conectividad a Internet o a otros segmentos de red. **Causa:** El servidor DHCP ha asignado una puerta de enlace predeterminada o servidores DNS incorrectos o inaccesibles. **Corrección:** Revisar la configuración del ámbito DHCP en el servidor para asegurar que los parámetros de 'option routers' y 'option domain-name-servers' sean correctos y apunten a dispositivos operativos.
  • **Error:** El servicio DHCP no se inicia o se detiene inesperadamente. **Causa:** Errores de sintaxis en el archivo de configuración (`dhcpd.conf` en Linux) o conflictos de puertos con otro servicio. En Windows, puede ser un problema de autorización en Active Directory o que otra aplicación esté usando el puerto 67. **Corrección:** En Linux, usar `sudo journalctl -u isc-dhcp-server` para ver los logs y corregir errores de sintaxis. En Windows, verificar el Visor de Eventos y asegurar que el servidor DHCP esté autorizado y no haya conflictos de puertos.
  • **Error:** El servidor DHCP está activo, pero los clientes no reciben IPs. **Causa:** La interfaz de red del servidor DHCP no está configurada para escuchar en la red correcta, o el firewall del servidor está bloqueando las solicitudes DHCP entrantes. **Corrección:** En Linux, verificar `INTERFACESv4` en `/etc/default/isc-dhcp-server`. En ambos sistemas, revisar las reglas del firewall para permitir el tráfico UDP en los puertos 67 y 68.

Del contenido SEO a tu estado real

Esta página explica el módulo. José, dentro del workspace, utiliza tu dominio, autonomía, confianza y evidencias para decidir si necesitas diagnóstico, práctica, reenseñanza o repaso.

Practicar este módulo con José
Canal Estudios es un servicio de Skillback S.L. · NIF B2481724 · Barcelona, España
Aviso legal · Privacidad · Cookies · Términos