En el entorno actual de la interconexión de redes, es crucial que los servidores web respondan correctamente a las solicitudes de los usuarios. Un problema común es que algunos servidores están configurados para responder solo a solicitudes basadas en el nombre de host, no en la dirección IP. Este artículo proporcionará un entendimiento de la configuración y pasos para confirmar su funcionamiento en un dispositivo FortiGate.
Índice
Descripción del problema
El problema principal se presenta cuando un servidor web solo se configura para aceptar solicitudes que contienen un nombre de host (FQDN), ignorando las que utilizan una dirección IP. Esto puede llevar a errores de conexión o carga de página, afectando la accesibilidad de un sitio web. Es esencial comprender cómo y por qué se produce este comportamiento para resolverlo adecuadamente.
Alcance
Este artículo está dirigido a administradores de sistemas y redes que utilizan dispositivos FortiGate para la gestión de sus servidores web.
Diagnóstico paso a paso
- Utilizar el comando
nslookupen la máquina host para verificar que la resolución DNS del sitio web esté funcionando. - Realizar un
pingal nombre de host del sitio web desde la máquina host para confirmar la conectividad. - Visitar el sitio web ingresando su URL; la página debería cargarse correctamente.
- Intentar visitar el sitio web utilizando su dirección IP; es probable que la página no se cargue.
- La configuración del servidor web está diseñada para responder únicamente a solicitudes basadas en el nombre de host, lo que indica que este no es un problema del dispositivo FortiGate.
Solución recomendada
Solución:
La mayoría de los sitios web en la actualidad están detrás de un Proxy Web Inverso. Esto permite conservar el espacio de direcciones IP públicas, ya que es posible alojar múltiples sitios web bajo una única dirección IP pública.
Para que el Proxy Web Inverso determine a qué sitio web desea conectarse el cliente, necesita revisar el SNI (Server Name Indication) en el saludo del cliente (Client Hello). Por esta razón, no funcionará acceder a través de la dirección IP, sino únicamente mediante el nombre de dominio completamente calificado (FQDN).
Comandos CLI utilizados
Los siguientes comandos son esenciales para llevar a cabo el diagnóstico y la verificación mencionada:
nslookup [nombre del dominio]– Verifica la resolución DNS de un nombre de dominio específico.ping [nombre del dominio]– Prueba la conectividad de red al nombre de host especificado.
Buenas prácticas y recomendaciones
Se recomienda que las configuraciones de los servidores web y los proxies se mantengan alineadas con las buenas prácticas de gestión de DNS y SNI. Asegúrese de:
- Validar frecuentemente la configuración DNS.
- Documentar correctamente la configuración del proxy inverso.
- Realizar auditorías regulares para asegurar que no existan configuraciones que puedan afectar el acceso al sitio web.
Notas adicionales
Al implementar cambios en la configuración, es aconsejable realizar pruebas exhaustivas para evitar interrupciones en el servicio. Considere la posibilidad de implementar registros de acceso y monitoreo para diagnosticar problemas futuros más eficientemente.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!