<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Dig on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/dig/</link><description>Recent content in Dig on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Sun, 01 Jun 2014 12:57:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/dig/index.xml" rel="self" type="application/rss+xml"/><item><title>Obtener el listado de rangos de IPs asociados a un dominio</title><link>http://karpoke.ignaciocano.com/2014/06/01/obtener-el-listado-de-rangos-de-ips-asociados-a-un-dominio/</link><pubDate>Sun, 01 Jun 2014 12:57:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2014/06/01/obtener-el-listado-de-rangos-de-ips-asociados-a-un-dominio/</guid><description>&lt;p&gt;Si queremos obtener el listado de rangos de IPs que puedan estar
asociadas a un dominio, por ejemplo para bloquearlo, podemos ejecutar:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ IP=$(dig +short www.example.com | grep -Eo &amp;#39;([0-9]{1,3}\.?){4}&amp;#39; | head -1)
$ AS=$(whois $IP | awk &amp;#39;/OriginAS/{print $2}&amp;#39;)
$ test -n &amp;#34;$AS&amp;#34; &amp;amp;&amp;amp; whois -h whois.radb.net &amp;#39;!g&amp;#39;$AS | tr -d &amp;#34;\n&amp;#34; | tr &amp;#34; &amp;#34; &amp;#34;\n&amp;#34; | sort -n -t . -k 1,1 -k 2,2 -k 3,3 -k 4,4
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;En la primera línea, obtenemos la IP asociada al dominio. En la segunda,
obtenemos el registro &lt;em&gt;origin&lt;/em&gt;, el cual utilizamos en la tercera línea
para consultar a whois.radb.net el rango de IPs y mostrar las IPs una
por línea.&lt;/p&gt;</description></item><item><title>Cifrando el tráfico DNS</title><link>http://karpoke.ignaciocano.com/2013/01/17/cifrando-el-trafico-dns/</link><pubDate>Thu, 17 Jan 2013 19:44:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2013/01/17/cifrando-el-trafico-dns/</guid><description>&lt;p&gt;&lt;a href="https://github.com/opendns/dnscrypt-proxy"&gt;DNSCrypt&lt;/a&gt; proporciona un servicio local para resolver nombres de
dominio que permite cifrar el tráfico entre nuestro equipo y el servidor
DNS primario, por defecto OpenDNS, lo que ayuda a protegerse de ataques
MitM y &lt;em&gt;phishing&lt;/em&gt; y proporciona cierta confidencialidad en las
peticiones DNS.&lt;/p&gt;
&lt;h2 id="instalación"&gt;Instalación&lt;/h2&gt;
&lt;p&gt;Para instalarlo, basta que nos decarguemos el paquete con el código
fuente:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ wget http://download.dnscrypt.org/dnscrypt-proxy/dnscrypt-proxy-1.2.0.tar.bz2
$ wget http://download.dnscrypt.org/dnscrypt-proxy/dnscrypt-proxy-1.2.0.tar.bz2.sig
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Comprobamos el paquete:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ gpg --verify dnscrypt-proxy-1.2.0.tar.bz2.sig dnscrypt-proxy-1.2.0.tar.bz2
gpg: Firmado el vie 12 oct 2012 01:28:27 CEST usando clave DSA ID 1CDEA439
gpg: Imposible comprobar la firma: Clave pública no encontrada
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Para poder comprobar la firma, buscamos la clave y la añadimos:&lt;/p&gt;</description></item><item><title>Consultar el buscón de la RAE desde el terminal</title><link>http://karpoke.ignaciocano.com/2012/02/28/consultar-el-buscon-de-la-rae-desde-el-terminal/</link><pubDate>Tue, 28 Feb 2012 01:41:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/02/28/consultar-el-buscon-de-la-rae-desde-el-terminal/</guid><description>&lt;p&gt;Al realizar consultas al &lt;a href="http://buscon.rae.es/draeI/"&gt;buscón de la RAE&lt;/a&gt; desde el terminal, me iba
muy lento. Ésta es una página que todavía usa marcos (wtf!), por lo que
si queremos acceder directamente a la página con el resultado de la
búsqueda deberemos utilizar una de las siguientes URLs:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;~~Para el &lt;a href="http://buscon.rae.es/draeI/"&gt;diccionario de la RAE&lt;/a&gt;:&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;`http://buscon.rae.es/draeI/SrvltGUIBusUsual?origen=RAE&amp;amp;TIPO_BUS=3&amp;amp;LEMA=cederrón`~~
&lt;/code&gt;&lt;/pre&gt;&lt;ul&gt;
&lt;li&gt;~~Para el &lt;a href="http://buscon.rae.es/dpdI/"&gt;diccionario panhispánico de dudas&lt;/a&gt;:&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;`http://buscon.rae.es/dpdI/SrvltGUIBusDPD?origen=RAE&amp;amp;lema=cederrón`~~
&lt;/code&gt;&lt;/pre&gt;&lt;hr&gt;
&lt;h4 id="actualización"&gt;Actualización&lt;/h4&gt;
&lt;p&gt;La RAE ha cambiado la URL de búsqueda, pasando a ser:&lt;/p&gt;</description></item><item><title>Bash DNS Cache Snooping</title><link>http://karpoke.ignaciocano.com/2010/09/25/bash-dns-cache-snooping/</link><pubDate>Sat, 25 Sep 2010 04:21:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2010/09/25/bash-dns-cache-snooping/</guid><description>&lt;p&gt;&lt;strong&gt;DNS Cache Snooping&lt;/strong&gt; consiste en realizar una serie de peticiones de
resolución de nombres de dominio a la caché de un servidor DNS, con la
finalidad de conocer si los usuarios de ese servidor han visitado esos
dominios. Hay que tener en cuenta que las entradas en la caché tienen un
tiempo de caducidad, y si durante ese tiempo no ha habido una petición a
un dominio, éste es eliminado.&lt;/p&gt;</description></item></channel></rss>