{"id":37112,"date":"2019-10-31T22:15:49","date_gmt":"2019-10-31T19:15:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti\/"},"modified":"2019-10-31T22:15:49","modified_gmt":"2019-10-31T19:15:49","slug":"http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","title":{"rendered":"El encabezado HTTP Alt-Svc puede utilizarse para escaneo de puertos en la red interna","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Investigadores de la Universidad de Boston <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/conference\/woot19\/presentation\/tiwari\">desarrollaron<\/a><\/noindex> m\u00e9todo de ataque<br \/>\n(CVE-2019-11728), <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/woot19-paper_tiwari.pdf\">que permite<\/a><\/noindex> realizar un escaneo de direcciones IP y puertos de red abiertos en la red interna del usuario, aislada de la red externa por un cortafuegos, o en el sistema actual (localhost). El ataque puede llevarse a cabo al abrir en el navegador una p\u00e1gina dise\u00f1ada espec\u00edficamente. La t\u00e9cnica propuesta se basa en el uso del encabezado HTTP <noindex><a rel=\"nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Alt-Svc\">Alt-Svc<\/a><\/noindex> (HTTP Alternate Services, <noindex><a rel=\"nofollow\" href=\"https:\/\/datatracker.ietf.org\/doc\/rfc7838\/\">RFC-7838<\/a><\/noindex>). El problema se manifiesta en Firefox, Chrome y en navegadores basados en sus motores, incluyendo Tor Browser y Brave.<\/p>\n<p>El encabezado Alt-Svc permite al servidor determinar un m\u00e9todo alternativo para acceder al sitio y instruir al navegador para redirigir la solicitud a un nuevo host, por ejemplo, para balancear la carga. Tambi\u00e9n es posible especificar un puerto de red para la redirecci\u00f3n, como indicar 'Alt-Svc: http\/1.1=\"other.example.com:443\"; ma=200' que instruye al cliente a conectarse al host other.example.org para obtener la p\u00e1gina solicitada, utilizando el puerto de red 443 y el protocolo HTTP\/1.1. El par\u00e1metro \"ma\" establece el tiempo m\u00e1ximo de vigencia de la redirecci\u00f3n. Adem\u00e1s de HTTP\/1.1, se admiten como protocolos HTTP\/2-over-TLS (h2), HTTP\/2-over plain text (h2c), SPDY (spdy) y QUIC (quic), que utiliza UDP.<\/p>\n<p><center><img decoding=\"async\" alt=\"El encabezado HTTP Alt-Svc puede utilizarse para escaneo de puertos en la red interna\" src=\"\/wp-content\/uploads\/2019\/08\/20a9c58c37c506b07a80703760a52bfc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<p>Para escanear direcciones, el sitio del atacante puede ir verificando secuencialmente las direcciones de inter\u00e9s en la red interna y los puertos de red, utilizando como indicativo el retraso entre solicitudes repetidas.<br \/>\nEn caso de que el recurso redirigido no est\u00e9 disponible, el navegador recibe de inmediato un paquete RST en respuesta y marca instant\u00e1neamente el servicio alternativo como no disponible y restablece el tiempo de vida configurado en la solicitud.<br \/>\nSi el puerto de red est\u00e1 abierto, se requiere m\u00e1s tiempo para completar la conexi\u00f3n (se intentar\u00e1 establecer una conexi\u00f3n con el intercambio apropiado de paquetes) y el navegador no responder\u00e1 instant\u00e1neamente. <\/p>\n<p>Para obtener informaci\u00f3n sobre la verificaci\u00f3n, el atacante puede redirigir de inmediato al usuario a una segunda p\u00e1gina, que en el encabezado Alt-Svc har\u00e1 referencia a un host activo del atacante. Si el navegador del cliente env\u00eda una solicitud a esta p\u00e1gina, se puede considerar que la redirecci\u00f3n de la primera solicitud Alt-Svc ha fallado y que el host y el puerto verificados no est\u00e1n disponibles. Si no se envi\u00f3 una solicitud, significa que los datos de la primera redirecci\u00f3n a\u00fan no han caducado y la conexi\u00f3n se estableci\u00f3. <\/p>\n<p>El m\u00e9todo indicado tambi\u00e9n permite verificar los puertos de red que est\u00e1n en la lista negra del navegador, como los puertos de servidores de correo. Un ataque en funcionamiento est\u00e1 preparado utilizando la inserci\u00f3n de iframes en el tr\u00e1fico de la v\u00edctima y aplicando el protocolo Alt-Svc HTTP\/2 para Firefox y QUIC para escanear puertos UDP en Chrome. En Tor Browser, el ataque no puede aplicarse en el contexto de la red interna y localhost, pero es adecuado para organizar un escaneo encubierto de hosts externos a trav\u00e9s del nodo de salida de Tor. El problema con el escaneo de puertos ya <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2019-21\/\">se solucion\u00f3<\/a><\/noindex> en Firefox 68.<\/p>\n<p>El encabezado Alt-Svc tambi\u00e9n se puede aplicar:<\/p>\n<ul>\n<li class=\"l\"> Al organizar ataques DDoS. Por ejemplo, para TLS, el redireccionamiento puede proporcionar un nivel de amplificaci\u00f3n de 60 veces, ya que la solicitud inicial del cliente ocupa 500 bytes, y la respuesta con el certificado es de alrededor de 30 KB. Generando solicitudes de este tipo en un bucle en m\u00faltiples sistemas cliente, se puede lograr el agotamiento de los recursos de red disponibles para el servidor;\n<p><center><img decoding=\"async\" alt=\"El encabezado HTTP Alt-Svc puede utilizarse para escaneo de puertos en la red interna\" src=\"\/wp-content\/uploads\/2019\/08\/78f00dbe7eb06470e58eede203abb8e7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Para eludir los mecanismos de protecci\u00f3n contra phishing y malware proporcionados por servicios como Safe Browsing (la redirecci\u00f3n a un host malicioso no genera advertencia);\n<li class=\"l\"> Para organizar el seguimiento del movimiento del usuario. La esencia del m\u00e9todo es la inserci\u00f3n de un iframe que referencia en Alt-Svc a un procesador externo de seguimiento de movimientos, cuya invocaci\u00f3n se realiza sin importar la inclusi\u00f3n de herramientas de protecci\u00f3n contra rastreadores. Tambi\u00e9n es posible el seguimiento a nivel de proveedores mediante el uso en Alt-Svc de un identificador \u00fanico (IP:puerto aleatorio como identificador) con su posterior an\u00e1lisis en el tr\u00e1fico en tr\u00e1nsito;\n<p><center><img decoding=\"async\" alt=\"El encabezado HTTP Alt-Svc puede utilizarse para escaneo de puertos en la red interna\" src=\"\/wp-content\/uploads\/2019\/08\/a7d81a5066534a3f20ea54f874e9b475.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><br \/>\n<center><img decoding=\"async\" alt=\"El encabezado HTTP Alt-Svc puede utilizarse para escaneo de puertos en la red interna\" src=\"\/wp-content\/uploads\/2019\/08\/be310d5a2a209f521dd257b3cb052757.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Para extraer informaci\u00f3n sobre el historial de movimientos. Insertando en su p\u00e1gina un iframe con una solicitud de imagen de un sitio espec\u00edfico que utiliza Alt-Svc, y analizando el estado de Alt-Svc en el tr\u00e1fico, un atacante con capacidad de an\u00e1lisis de tr\u00e1fico en tr\u00e1nsito puede concluir que el usuario ya ha visitado el sitio indicado;\n<li class=\"l\"> Obfuscaci\u00f3n de los registros del sistema de detecci\u00f3n de intrusiones. A trav\u00e9s de Alt-Svc, se puede generar una ola de solicitudes a sistemas maliciosos en nombre del usuario y crear una apariencia de ataques falsos para ocultar en el volumen general de informaci\u00f3n sobre el ataque real.\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51278\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0438\u0442\u044c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u043e\u0440\u0442\u043e\u0432 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u043e\u0442\u0433\u043e\u0440\u043e\u0436\u0435\u043d\u043d\u043e\u0439 \u043e\u0442 \u0432\u043d\u0435\u0448\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u043c \u044d\u043a\u0440\u0430\u043d\u043e\u043c, \u0438\u043b\u0438 \u043d\u0430 \u0442\u0435\u043a\u0443\u0449\u0435\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 (localhost). \u0410\u0442\u0430\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0430 \u043f\u0440\u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0438 \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b. \u041f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u0430\u044f \u0442\u0435\u0445\u043d\u0438\u043a\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0438 HTTP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 Alt-Svc (HTTP Alternate Services, RFC-7838). \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27822,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37112","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728),\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47HTTP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a Alt-Svc \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0440\u0442\u043e\u0432 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728),\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47El encabezado HTTP Alt-Svc se puede utilizar para escanear puertos de la red interna | ProHoster","description":"Investigadores de la Universidad de Boston desarrollaron un m\u00e9todo de ataque (CVE-2019-11728),","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47HTTP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a Alt-Svc \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0440\u0442\u043e\u0432 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728),","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:49+00:00","article:modified_time":"2019-10-31T19:15:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37112","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:09:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:33:24","updated":"2026-01-22 06:09:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=37112"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37112\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/27822"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=37112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=37112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=37112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}