2.2. AldrinCraft: ¿Qué esta sucediendo en chile?

Inspirado en NetCraft, decidí intentar correr una prueba similar en los sitios Chilenos. Esto fue a mediados de Octubre del 2000.

2.2.1. Metodología

La metodología fue bastante sencilla: tomé todos los dominios inscritos en NIC Chile y les antepuse www (como en www.dominio.cl). Obtuve las direcciones IP involucradas y por cada una de ellas ejecute 2 pruebas: obtener los headers de HTTP y ejecuté nmap para conocer el sistema operativo en base a un fingerprint de las implementaciones TCP/IP de cada sistema operativo.

Note

Esto implica que no necesariamente estamos revisando el servidor web. Por ejemplo, nmap puede retornarnos "Linux" mientras los headers nos retornan "Microsoft-IIS". Lo que sucede, por ejemplo, es que estamos detectando que el firewall o router es Linux, mientras que el servidor web (detrás del firewall) es un NT.

Finalmente, de una lista de 35342 dominios revise 4725 direcciones IP.

2.2.2. Resultados por dirección IP

Los siguientes resultados están basados exclusivamente en la dirección IP.

Table 2-1. Servidores web - headers por IP

CantidadPorcentajeServidor
213945.27%Apache
165735.07%Microsoft
1493.15%Netscape
1152.43%Rapidsite
66514.07%(Otros)
4725100%Total

Table 2-2. Sistema operativo - nmap por IP

CantidadPorcentajeServidor
131827.89%Microsoft
130627.64%Linux
4599.71%Sun
1493.15%BSD
240.51%Mac
220.47%Irix
160.34%Netware
110.23%HP
140429.71%(Indeterminado)
160.34%(Otros)
4725100%Total

2.2.3. Resultados por dominio

Estos resultados son por dominios, es decir, ponderando por cuantos "Dominios Virtuales" posee cada IP.

Table 2-3. Servidores web - headers por dominio

CantidadPorcentajeServidor
2678175.78%Apache
665218.82%Microsoft
12793.62%Netscape
2620.74%Rapidsite
700.20%Zope
2980.84%(Otros)
35342100%Total

Table 2-4. Sistema operativo - nmap por dominio

CantidadPorcentajeServidor
1781450.40%Sun
676819.15%Linux
513714.54%Microsoft
8422.38%IRIX
4211.19%BSD
600.17%Mac
360.10%HP
300.08%AIX
420311.89%(Indeterminado)
310.09%(Otros)
35342100%Total

2.2.4. Resultados Top 10

Revisando por dominio se observa que 75% de los dominios son Apache, y un 50% corren bajo una Sun. La razon de esto es que muchos dominios apuntan a NIC Chile con una pagina estándar indicando que "el dominio aún no tiene página web".

Entonces, mostrare una la lista descriptiva de TOP 10 basados en dominios. Notar que el primer host que aparece es NIC Chile, que corre Apache bajo Solaris.

Table 2-5. Top 10 por dominios - S.O y Headers

CantidadPorcentajeIP (oculta)S.O. (nmap)Headers HTTP
1681247.57%x.x.x.xSunApache Apache/1.3.4 (Unix)
6481.83%x.x.x.xLinuxApache Apache/1.3.9 (Unix) (Red Hat/Linux)
5241.48%x.x.x.xno-os-matchesApache Apache/1.3.12 (Unix) (Red Hat/Linux) PHP/3.0.15
5071.43%x.x.x.xLinuxApache Apache/1.3.12 (Unix) (Red Hat/Linux)
5031.42%x.x.x.xMicrosoftMicrosoft Microsoft-IIS/4.0
4331.23%x.x.x.xMicrosoftMicrosoft Microsoft-IIS/4.0
3310.94%x.x.x.xLinuxApache Apache/1.3.12 (Unix) (SuSE/Linux)
3230.91%x.x.x.xIRIXNetscape Netscape-Enterprise/3.6
2840.80%x.x.x.xMicrosoftMicrosoft Microsoft-IIS/4.0
2600.74%x.x.x.xLinuxApache Apache/1.3.6 (Unix) (Red Hat/Linux) PHP/3.0.9
1471741.64%(Otros)  
35342100%Total  

2.2.5. Conclusiones

Es evidente que Unix ha retomado gran fuerza en el último tiempo, y la razón de esto es GNU. De hecho, muchas veces que se enfrentan a un Unix comercial deben "GNU-nizarlo" instalando sus aplicaciones favoritas, porque el software GNU ha conseguido una calidad excepcional.

Todo esto ha traido una consolidación de Unix. Y esto se debe en gran medida a GNU/Linux.

Linux ha dejado de ser el juguete de hackers universitarios, esta cada día más cerca de lo que pareciera y es importante que lo conozcamos a fondo, para conocer sus fortalezas y debilidades.