Tema8_seccion1_HTTP_SSL Flashcards
(46 cards)
¿Cómo se denominan dentro de internet a las grandes redes con cobertura internacional?
Tier-1
¿Qué identificación tiene que tener toda RED de un ISP, sea del nivel que sea, dentro de internet?
Un numero de sistema autonomo (AS).
Los asigna la IANA/RIR
¿Cómo se suele denominar al trafico (con coste) entre una red de Tier-2 y una de Tier-1?
Transito
Para que los ISP usen lo menos posible el tráfico de transito (coste) hacia redes de niveles superiores en internet, ¿Qué solución se ha diseñado?
Se les denomina acuerdos de peering. Pueden ser:
* Privados
* Públicos (se realiza a través de un IXP o punto de acceso neutro)
¿Qué relación hay entre una URL y una URI?
Que la URL es un tipo de URI en la que la primera parte (esquema) puede ser:
- http / https
- file
- mailto
- ftp
- news
- etc.
¿Qué verbos HTTP son seguros?
- GET
- HEAD
- OPTIONS
- TRACE
¿El protocolo HTTP mantiene estado entre peticiones?
No, es stateless (las cookies de sesión son un invento para paliar este hecho)
¿Qué verbos de HTTP no son idempotentes?
- POST
- PATCH
¿Para que se usa el verbo HTTP CONNECT?
Para establecer un túnel a través de un proxy
¿Qué son las extensiones de WebDAV?
Un conjunto de verbos HTTP nuevos para “tratar” el espacio de url’s como si fuera un sistema ficheros (algo así como un FTP)
¿Para que sirve el verbo HTTP PATCH?
Modificaciones “parciales” de un recurso
En una petición HTTP, ¿Qué es el user-agent?
Representa generalmente al navegador
¿Qué significa en una petición HTTP la cabecera Connection: keep-alive?
No queremos que se cierre la conexión TCP subyacente (optimización)
¿Para que sirve la cabecera Accept-Encoding en una petición HTTP?
Para decirle al servidor que aceptamos que nos envíe la información comprimida con gzip por ej.
¿Para que sirve la cabecera Location en una respuesta HTTP?
Para informarle al navegador que haga una redirección a una nueva URL
¿Para que sirve la cabecera WWW-Authenticate: Basic en una respuesta HTTP?
Para decirle la navegador que para acceder a ese recurso necesita credenciales.
Este mostrará una ventana automáticamente al usuario para que introduzca el usuario y la contraseña
¿Con que cabecera el servidor le envía una cookie al navegador para que la registre?
Set-Cookie
¿Cuál es la cabecera que el servidor envía al navegador indicándole desde que dominios permite peticiones cruzadas (política CORS)?
Access-Control-Allow-Origin: * (todos)
¿Con que cabecera de respuesta provocamos que el navegador nos de la opción de guardar un determinado recurso como adjunto?
Content-Disposition: attachment; filename=informe.pdf
¿Con que cabecera de petición le decimos al servidor que solo queremos que nos devuelva unos determinados bytes del recurso solicitado?
Range: bytes=500-720
Si un mismo servidor web (ej. Apache) está sirviendo paginas de 4 dominios distintos, ¿Cuándo le hacen una petición HTTP como sabe de que dominio se trata?
Cabecera Host:
Si al hacer una petición a un recurso nos devuelven un código 301, ¿Qué quiere decir?
Que el recurso se ha movido de localización (de forma permanente)
Si al hacer una petición a un recurso nos devuelven un código 304, ¿Qué quiere decir?
Que el recurso no se ha modificado desde la ultima petición (para eso el cliente tiene que configurar una cabecera llamada If-Modified-Since)
¿Qué diferencia hay entre un código HTTP 401 (No autorizado) y el 403 (Forbiden)?
Con el 401 el servidor nos está indicando realmente que nos autentiquemos y el 403 es cuando las credenciales que le presentamos no son correctas.