Volver al inicio

Modelos de Red OSI TCP/IP: Protocolos y Vulnerabilidades

La referencia combina modelos OSI y TCP/IP con tablas de protocolos. Describe capas, PDU, propósito, vulnerabilidades y herramientas. Útil para desarrolladores que trabajan con redes.

Guía: OSI vs TCP/IP y Protocolos de Red Clave
Advertisement 728x90

## Guía de Referencia de los Modelos de Red OSI y TCP/IP y Protocolos para Desarrolladores

El modelo OSI define siete capas para estructurar las interacciones de red, mientras que TCP/IP lo simplifica a cuatro. Esto ayuda a entender cómo se transforman los datos en cada etapa: desde bits en la capa física hasta datos de usuario en la capa de aplicación.

| Capa OSI | Capa TCP/IP | PDU | Propósito |

|-------------|----------------|-----|------------|

Google AdInline article slot

| 7. Aplicación | 4. Aplicación | Data | Interfaz para aplicaciones y servicios: HTTP, HTTPS, FTP, SMTP, DNS, SSH, IMAP, POP3, TFTP, NTP, DHCP, SNMP, BGP, RIP |

| 6. Presentación | Combinada en Aplicación | Data | Sintaxis de datos: cifrado, compresión, codificación (TLS/SSL, ASN.1, XDR, MIME) |

| 5. Sesión | Combinada en Aplicación | Data | Gestión de sesiones (NetBIOS, RPC, PPTP, SOCKS, SDP) |

Google AdInline article slot

| 4. Transporte | 3. Transporte | Segmento/Datagrama | Entrega fiable o rápida: TCP, UDP, SCTP, QUIC |

| 3. Red | 2. Internet | Paquete | Enrutamiento: IP (IPv4/IPv6), ICMP, OSPF, EIGRP, IPsec, GRE, IGMP |

| 2. Enlace de Datos | 1. Acceso a la Red | Trama | Entrega local por MAC: Ethernet, Wi-Fi, PPP, HDLC, Frame Relay, STP, LACP, PPPoE |

Google AdInline article slot

| 1. Física | Incluida en Acceso a la Red | Bit | Transmisión de señales: cables, ondas de radio, hubs, USB, RS-232 |

Descripción Detallada de los Protocolos de la Capa de Enlace de Datos

La capa de enlace de datos proporciona entrega dentro de una LAN mediante direcciones MAC. Ethernet (IEEE 802.3) forma tramas en formato Ethernet II (DIX), vulnerable a VLAN Hopping, ARP Spoofing, MAC Flooding. Herramientas: ip link, ethtool, wireshark.

Wi-Fi (IEEE 802.11) opera en 2.4/5/6 GHz, vulnerable a WPA2/WPA3 Cracking, Evil Twin, Deauthentication. WPA2 usa AES-CCMP, WPA3 usa SAE para proteger contra fuerza bruta. Comandos: aircrack-ng, iw, wpa_supplicant.

  • VLAN (IEEE 802.1Q): Añade una etiqueta de 4 bytes a la trama Ethernet. Riesgos: VLAN Hopping, Double Tagging. Configuración: ip link add link ... type vlan.
  • ARP: Solicitud de difusión para IP-a-MAC. Vulnerabilidades: Spoofing, Cache Poisoning. Comprobación: arp -a, arping.
  • PPP: LCP para el enlace, NCP para protocolos, PAP/CHAP. Riesgos: Robo de credenciales. Gestión: pppd, pon/poff.
  • STP/RSTP/MSTP: Bloquea bucles, RSTP acelera la convergencia. Ataques: Root Bridge Hijacking, BPDU Flooding.
  • LACP (802.3ad): Agregación de enlaces. Problemas: Mala configuración, Hash Collision.
  • LLDP/CDP: Descubrimiento de vecinos, riesgos de Divulgación de Información. lldpctl, show cdp neighbors.
  • PPPoE: PPP sobre Ethernet para WAN (DSL, FTTx). Vulnerabilidades: Session Hijacking.

Protocolos de la Capa de Red y Enrutamiento

La capa de red maneja el enrutamiento entre redes. IPv4/IPv6: direcciones de 32/128 bits, SLAAC en IPv6. Ataques: IP Spoofing, NDP Spoofing. Diagnósticos: ping, traceroute, ip route.

NAT/PAT permite tráfico saliente a través de una sola IP pública, rompe la conectividad de extremo a extremo. ICMP para diagnósticos (ping, traceroute), vulnerable a Flood y Tunneling.

Enrutamiento:

  • BGP (L7, TCP/179): Entre AS, políticas basadas en atributos. Riesgos: Hijacking, Route Leaks. show ip bgp, bird.
  • RIP (L7, UDP/520): IGP por conteo de saltos. show ip rip, frr.
  • OSPF (L3, protocolo 89): Algoritmo SPF de Dijkstra. show ip ospf.
  • IPsec: AH/ESP en modos transporte/túnel. strongswan.

Capa de Transporte y Superiores

TCP (L4): Handshake de 3 vías, control de flujo. Vulnerabilidades: SYN Flood, Hijacking. netstat, ss.

UDP (L4): Sin conexión, para velocidad. Ataques: Flood, Amplification. nc -u, iperf3.

QUIC (L4/L7, sobre UDP): 0-RTT, TLS integrado. curl --http3.

Capa de aplicación:

  • HTTP/HTTPS (80/443): Métodos GET/POST. Riesgos: XSS, CSRF.
  • DNS (53 UDP/TCP): TCP para zonas >512 bytes. dig, nslookup.
  • DHCP (67/68): Proceso DORA. dhclient.
  • SSH (22): Claves, huella digital. ssh, scp.
  • FTP/SFTP (20/21, 22): Texto plano en FTP.
  • SMTP/IMAP/POP3: 25/465/587, 143/993, 110/995.
  • SNMP (161/162 UDP): v3 es seguro. snmpwalk.
  • NTP (123 UDP): Amplification.

Puntos Clave

  • OSI tiene 7 capas para teoría, TCP/IP tiene 4 para práctica; los protocolos se mapean en consecuencia.
  • Capa de enlace de datos se centra en MAC y tramas: Ethernet, Wi-Fi, VLAN, ARP.
  • Capa de red: Direccionamiento IP, enrutamiento (BGP, OSPF), seguridad (IPsec).
  • Capa de transporte: TCP para fiabilidad, UDP/QUIC para velocidad.
  • Capa de aplicación: HTTP, DNS, SSH — con énfasis en cifrado y autenticación.

— Editorial Team

Advertisement 728x90

Leer después