Pages

Ads 468x60px

jueves, 31 de julio de 2014

Wireshark y sus colores

Scareware abuses the Wireshark name

Seguro que todos nos hemos preguntado alguna vez que indican los colores de Wireshark, aquí os dejo un pequeño aporte.


Hay varios tipos de "coloreado" en los paquetes que captura Wireshark, por ejemplo tenemos:
  • Rojos: Normalmente esto indica paquetes malformados. "Errores serios".
  • Verdes: Indican información sobre conversaciones de protocolos ("chats").
  • Amarillos: Indican peligro, problemas de conexión.
  • Azules: Indican información, son los errores "no tan serios"


Como una imagen vale más que mil palabras, os dejo una pequeña muestra.

Cluster failover Windows 2012 Server (parte II)




Antes de implementar el clúster failover, debemos tener claros algunos pasos previos:
  • Requerimos alta disponibilidad pero no escalabilidad (para ello está el clúster NLB).
  • Recomendado para aplicaciones con estado como BBDD, servidores de correo, etc).
  • La aplicación debe basarse en el protocolo IP.
  • Si el cliente es capaz de reconectarse de forma automática, se aumenta de forma exponencial la disponibilidad de un servicio que consideramos critico. 

Además, tendremos que cumplir algunos requisitos hardware: 
  • Los componentes de los nodos deben estar certificados para servidores Microsoft.
  • Todos los nodos deben tener la misma configuración hardware (nodos clones).
  • Se debe pasar un test de validación.

martes, 29 de julio de 2014

Cluster failover Windows 2012 Server




Un clúster failover es un grupo independiente de servidores que trabajan de forma conjunta para incrementar la disponibilidad de las aplicaciones y servicios.
Si se produce un fallo en uno de los servidores se transfiere a otro el control del software para que el servicio continúe siendo ofrecido a los usuarios.




Recordemos que en el caso del clúster NLB teníamos unos clientes que conectaban a una IP virtual e iban balanceando hacia distintos servidores - estos servidores eran los nodos del clúster - estando todos estos nodos activos siempre.
En cambio, en el caso del clúster failover, esto cambia de forma radical, ya que solo uno de los nodos estará levantado. Así, al conectarse un cliente a una IP virtual, ésta será la puerta para que el clúster failover les redirija siempre al mismo nodo (el que está activo) ya que los demás nodos estarán de forma pasiva (no van a responder).
En el caso de que el nodo activo se caiga, cualquiera de los otros nodos del clúster (que están de forma pasiva) se levantarán y atenderán las peticiones.

viernes, 25 de julio de 2014

El libro de la semana XVII




Como cada Viernes, os traigo un nuevo libro, esta vez se trata de Advanced Penetration Testing for Highly-Secured Environments. 
Libro de 2012 escrito por Lee Allen y en el que se hablan de temas como introducción al pentesting avanzado, bactrack, técnicas de reconocimiento avanzado etc pero también se tratan programas como nmap, metasploit o hydra, buscadores como shodan o explotación de aplicaciones web entre otro muchos.






Espero que sea de vuestro agrado.




Roberto García (@1GbDeInfo)


miércoles, 23 de julio de 2014

Toma de contacto: Clúster NLB (Parte II)




====================================================================

                          Toma de contacto: Clúster NLB (WS 2012)  Parte I

                          Toma de contacto: Clúster NLB (WS 2012)  Parte II

====================================================================


Antes de seguir, creo que deberíamos saber que tenemos ciertos parámetros de clúster (NLB) y diferenciarlos de los parámetros de host (cada servidor que compone el clúster).

Dicho esto, vamos a ver los requisitos a la hora de implementar el servicio de NLB en nuestro Windows Server 2012. 

  • Todos los servidores que corresponden a cada uno de los nodos deben estar dentro de la misma red TCP/IP.
  • Todos los nodos deben ser Multicast o Unicast.
  • Todos los nodos tienen que tener IPs estáticas.

lunes, 21 de julio de 2014

Toma de contacto: Clúster NLB (WS 2012)




====================================================================

                          Toma de contacto: Clúster NLB (WS 2012)  Parte I

                          Toma de contacto: Clúster NLB (WS 2012)  Parte II

====================================================================


NLB o balanceo de carga es un sistema de tolerancia a fallos en el que se ofrece una IP virtual a los clientes en nuestras redes, de manera que cuando estos clientes accedan a esa dirección IP virtual, el balanceador irá redirigiendo las peticiones a los distintos servidores, es decir, a aquellos que tengan menos carga.





Creative Commons Licence
1Gb De informacion by Roberto García Amoriz is licensed under a Creative Commons Attribution-NonCommercial 3.0 Unported License.
Based on a work at http://www.1gbdeinformacion.com/.
Permissions beyond the scope of this license may be available at http://www.1gbdeinformacion.com/.

Perfil profesional en Linkedin

 
Blogger Templates