robtex.com

13 de septiembre de 2008

Robtex.com es una de esas paginas para la gente que le gusta saber cómo estan formadas las cosas. A partir de una IP o un nombre de host puedes hacer un nslookup, un whois, puedes saber contra que routers esta conectado, de que sistema autonomo (AS) depende, puedes mirar si el dominio esta dentro de alguna lista negra, etc.

Vale, vale... me dirás que de estas páginas hay muchas. A mí esta me ha llamado la atención poque primero te presenta la información en forma de tablas con enlaces y desde esos enlaces puedes ir navegando por las IPs, por los routers, por los AS, etc. Y segundo, es capaz de presentar un gráfico de como estan conectadas las cosas.

Vamos a probar un ejemplo. Entramos en www.robtex.com y en el cuadro "hostname, IP or AS" le ponemos el servidor web www.lavanguardia.com. Este servidor aloja la pagina web de un periodico editado en Barcelona. Fisicamente este servidor está alojado en un CPD que Colt Telecom tiene en la Zona Franca de Barcelona.


Según la tabla que nos muestra www.lavanguadia.com vemos que:

+ El nombre www.lavanguardia.com se traduce en una dirección IPv4 (record type a) con valor 212.0.125.95.
+ El dominio lavanguardia.com está delegado a dos servidores dns (record type ns) que son dns1.lavanguadia.es y dns2.lavanguardia.es.
Según el nombre de los DNS podriamos deducir que la gestión del DNS la llevan ellos mismos. En mi caso, donde yo trabajo la gestión del DNS lo lleva el propio registrador (que es www.register.com).
+ El servidor encargado de recoger el correo para lavanguardia.com (record type mx) es smtp.lavaguardia.es. Ellos son más chulos que nadie y garantizan que su servidor smtp siempre funciona al 100%. Lo normal en los mx seria ver dos o más registros mx.
+ Todas las ips que aparecen en su infraestructura de Internet está dentro de la red 212.0.96.0/19. Si pulsamos sobre este link nos dará más información del propietario de este rango:


Podemos ver que el proveedor es COLT España y por tanto la información que yo tenia sobre el alojamiento de este servidor aun es valida.

Esta red de Colt (la 212.0.96.0/19) pertenece al sistema autonomo AS8220. Un AS es un conjunto de redes IP (v4 o v6) que comparten una misma politica de rutas BGP.

Este sistema autonomo está conectado contra otros sistemas autonomos entre los cuales se intercambian rutas. Obviamente contra más enlaces (peers) tengan se supone que eres un mejor ISP.

Otra dato que tenemos de este sistema autonomo de Colt es que está compuesto por 1.703.936 IPs que se reparten entre la propia infraestructura del AS de Colt y los clientes que contraten Colt.

Si volvemos a la primera pantalla y pulsamos sobre el link lavanguadia.com podemos subir un nivel más y ver información sobre el propio dominio.


Al subir en el arbol de DNS ya nos aparecen los root servers (a,b,c...) y pordriamos continuar con la red a la que pertenecen, el AS al que pertenecen, etc.

Desde esta página podemos consultar a nombre de quien esta el registro y su información de contacto (whois).

Es curioso ver como por ejemplo la gestión para registrar el dominio utilizaron una agencia de patentes y marcas llamada J.Isern (internet@jisern.com).

Bueno esto és lo más importante. Aun quedan muchas cosas como las webs que comparten la misma IP que www.lavanguardia.com o si el dominio lavanguadia.com está en alguna lista negra de spam.

Más información:
+ Lista de tipos de reigistro del DNS
+ Cuidar internet
+ Protocolo BGP
+ La leyenda de los root servers