Inspirado en NetCraft, decidí intentar correr una prueba similar en los sitios Chilenos. Esto fue a mediados de Octubre del 2000.
La metodología fue bastante sencilla: tomé todos los dominios inscritos en NIC Chile y les antepuse www (como en www.dominio.cl). Obtuve las direcciones IP involucradas y por cada una de ellas ejecute 2 pruebas: obtener los headers de HTTP y ejecuté nmap para conocer el sistema operativo en base a un fingerprint de las implementaciones TCP/IP de cada sistema operativo.
Esto implica que no necesariamente estamos revisando el servidor web. Por ejemplo, nmap puede retornarnos "Linux" mientras los headers nos retornan "Microsoft-IIS". Lo que sucede, por ejemplo, es que estamos detectando que el firewall o router es Linux, mientras que el servidor web (detrás del firewall) es un NT. |
Finalmente, de una lista de 35342 dominios revise 4725 direcciones IP.
Los siguientes resultados están basados exclusivamente en la dirección IP.
Estos resultados son por dominios, es decir, ponderando por cuantos "Dominios Virtuales" posee cada IP.
Revisando por dominio se observa que 75% de los dominios son Apache, y un 50% corren bajo una Sun. La razon de esto es que muchos dominios apuntan a NIC Chile con una pagina estándar indicando que "el dominio aún no tiene página web".
Entonces, mostrare una la lista descriptiva de TOP 10 basados en dominios. Notar que el primer host que aparece es NIC Chile, que corre Apache bajo Solaris.
Table 2-5. Top 10 por dominios - S.O y Headers
Cantidad | Porcentaje | IP (oculta) | S.O. (nmap) | Headers HTTP |
---|---|---|---|---|
16812 | 47.57% | x.x.x.x | Sun | Apache Apache/1.3.4 (Unix) |
648 | 1.83% | x.x.x.x | Linux | Apache Apache/1.3.9 (Unix) (Red Hat/Linux) |
524 | 1.48% | x.x.x.x | no-os-matches | Apache Apache/1.3.12 (Unix) (Red Hat/Linux) PHP/3.0.15 |
507 | 1.43% | x.x.x.x | Linux | Apache Apache/1.3.12 (Unix) (Red Hat/Linux) |
503 | 1.42% | x.x.x.x | Microsoft | Microsoft Microsoft-IIS/4.0 |
433 | 1.23% | x.x.x.x | Microsoft | Microsoft Microsoft-IIS/4.0 |
331 | 0.94% | x.x.x.x | Linux | Apache Apache/1.3.12 (Unix) (SuSE/Linux) |
323 | 0.91% | x.x.x.x | IRIX | Netscape Netscape-Enterprise/3.6 |
284 | 0.80% | x.x.x.x | Microsoft | Microsoft Microsoft-IIS/4.0 |
260 | 0.74% | x.x.x.x | Linux | Apache Apache/1.3.6 (Unix) (Red Hat/Linux) PHP/3.0.9 |
14717 | 41.64% | (Otros) | ||
35342 | 100% | Total |
Es evidente que Unix ha retomado gran fuerza en el último tiempo, y la razón de esto es GNU. De hecho, muchas veces que se enfrentan a un Unix comercial deben "GNU-nizarlo" instalando sus aplicaciones favoritas, porque el software GNU ha conseguido una calidad excepcional.
Todo esto ha traido una consolidación de Unix. Y esto se debe en gran medida a GNU/Linux.
Linux ha dejado de ser el juguete de hackers universitarios, esta cada día más cerca de lo que pareciera y es importante que lo conozcamos a fondo, para conocer sus fortalezas y debilidades.