Contenido verificado · 34 unidades

Preparar el examen · Servicios de Red e Internet · ASIR

Organiza qué puede evaluarse a partir de los RA y criterios reales del módulo. Esta página se construye únicamente con contenido verificado y con los RA del módulo.

Preparar un simulacro con José

Qué puede evaluarse

RA1: Administra servicios de resolución de nombres, analizándolos y garantizando la seguridad del servicio.

Resolución de nombresDirección IPNombre de hostArchivo hostsDNSNetBIOSFQDNJerarquía DNSRaíz DNSTLD

RA2: Administra servicios de configuración automática, identificándolos y verificando la correcta asignación de los parámetros.

DHCP (Dynamic Host Configuration Protocol)Proceso DORA (Discover, Offer, Request, Acknowledge)Dirección IPMáscara de subredPuerta de enlace predeterminadaServidores DNSTiempo de concesión (Lease Time)Agente de retransmisión DHCP (DHCP Relay Agent)Servidor DHCPÁmbito DHCP (Scope)

RA3: Administra servidores Web aplicando criterios de configuración y asegurando el funcionamiento del servicio.

Servidor WebCliente-ServidorHTTPHTTPSPuerto 80Puerto 443Apache HTTP ServerNginxDocumentRootArchivos de configuración

RA4: Administra servicios de transferencia de archivos asegurando y limitando el acceso a la información.

FTPFTPSSFTPModo ActivoModo PasivoCanal de controlCanal de datosSSL/TLSSSHvsftpd

RA5: Administra servidores de correo electrónico, aplicando criterios de configuración y garantizando la seguridad del servicio.

SMTPPOP3IMAPMTA (Mail Transfer Agent)MDA (Mail Delivery Agent)MUA (Mail User Agent)Puertos de redCifrado SSL/TLSPostfix (MTA)Dovecot (IMAP/POP3)

RA6: Administra servicios de mensajería instantánea, noticias y listas de distribución, verificando y asegurando el acceso de los usuarios.

XMPPIRCMatrixRocket.ChatServidores IMClientes IMTLS/SSLAutenticación de usuariosSeguridad en IMNNTP

RA7: Administra servicios de audio identificando las necesidades de distribución y adaptando los formatos.

Servicio de audio en redStreamingFormatos lossyFormatos losslessMP3AACFLACBitrateMetadatosServidor de streaming

RA8: Administra servicios de vídeo identificando las necesidades de distribución y adaptando los formatos.

StreamingVODCódecContenedorH.264H.265MP4ResoluciónFrame RateBitrate

Trampas habituales antes del examen

  • Confundir la resolución de nombres con el enrutamiento: La resolución de nombres traduce un nombre a una IP; el enrutamiento determina la ruta para alcanzar esa IP. Son procesos complementarios pero distintos. Corrección: Entender que la resolución es un paso previo a la comunicación.
  • Depender excesivamente del archivo hosts en entornos grandes: El archivo hosts no es escalable ni fácil de mantener en redes con muchos equipos o cambios frecuentes. Corrección: Implementar un servidor DNS centralizado para gestionar la resolución de nombres de manera eficiente.
  • Confundir un servidor DNS recursivo con un servidor autoritativo: Un servidor recursivo resuelve consultas para clientes, buscando la información en la jerarquía DNS. Un servidor autoritativo es el que posee la información maestra de una zona específica. Corrección: Entender que el recursivo actúa como intermediario y el autoritativo como fuente final de verdad para su zona.
  • Omitir el punto final en un FQDN: Aunque a menudo se omite en la configuración o en navegadores, el punto final indica la raíz del árbol DNS y es técnicamente parte del FQDN. Corrección: Recordar que el punto final es la representación de la raíz, aunque los sistemas modernos lo infieren.
  • No reiniciar o recargar el servicio tras modificar la configuración: los cambios no se aplican hasta ejecutar systemctl restart o rndc reload.
  • Confundir el nombre del servicio entre distribuciones (bind9 en Debian/Ubuntu frente a named en RHEL/CentOS), aplicando comandos incorrectos.
  • Configurar allow-query { any; }; en un servidor accesible desde Internet, exponiéndolo a consultas de cualquier origen y a posibles ataques de amplificación.
  • Omitir forward only; cuando la intención es delegar totalmente la resolución externa: sin esa directiva, el servidor intentará resolver por sí mismo si los forwarders no responden.
  • No incrementar el número de serie (Serial) en el SOA: Los servidores secundarios no detectarán cambios y no actualizarán su copia de la zona. Corrección: Siempre incrementar el Serial (ej. YYYYMMDDNN) después de cada modificación en la zona maestra.
  • Configurar un CNAME para el dominio raíz (@): Un CNAME no puede coexistir con otros registros (como SOA o NS) en el mismo nombre. El dominio raíz siempre tiene registros SOA y NS. Corrección: Usar registros A/AAAA para el dominio raíz y CNAMEs solo para subdominios o hosts específicos.
  • Permitir actualizaciones DDNS sin autenticación: Abrir la zona a actualizaciones dinámicas sin claves TSIG puede permitir que cualquier cliente malicioso modifique los registros DNS. Corrección: Implementar claves TSIG para autenticar las actualizaciones DDNS.
  • Documentación incompleta o desactualizada: No refleja el estado real del sistema, lo que la hace inútil o engañosa. Corrección: Establecer un proceso de revisión periódica y actualizar la documentación inmediatamente después de cualquier cambio significativo.

Del contenido SEO a tu estado real

Esta página explica el módulo. José, dentro del workspace, utiliza tu dominio, autonomía, confianza y evidencias para decidir si necesitas diagnóstico, práctica, reenseñanza o repaso.

Preparar un simulacro con José
Canal Estudios es un servicio de Skillback S.L. · NIF B2481724 · Barcelona, España
Aviso legal · Privacidad · Cookies · Términos