Saludos amigos, esta semana me he encontrado con un problema curioso que me reportaba mi amigo Eduardo. Me comentaba que cuando quería subir un fichero a un datastore de VMware, fallaba de manera aleatoria, en diferentes procentajes. Esto es siempre alguna de estas cosas:
- Problemas con los DNS, ya bien sea el Host añadido con FQDN pero el cliente no llega a ese FQDN. O similares.
- Problemas con los certificados SSL. Algún certificado caducado, o no aceptado por ejemplo el del ESXi, etc.
Estas son las causas más comunes, el error algo similar a esto:
Vamos al problema, ya que revisamos que todo estaba bien, para comprobar que era algo del propio PC hicimos:
- Desde otro equipo, con Windows Server 2022, abrimos el navegador y comprobamos que funcionaba todo.
- Desde otro equipo, con mismo Sistema Operativo, pero sin Antivirus, abrimos el navagedor y comprobamos que funcionaba todo.
ESET Endpoint Antivirus
Pues bien amigos, el problema era ESET Endpoint Antivirus, no el engine más básico, sino estas protecciones extrañas que muchos antivirus hoy meten en los navegadores. Vamos a ver qué nos dice el SSL del ESXi al que estamos intentando subir el fichero:
Como podemos comprobar, no pinta nada bien. ¿Qué hace nuestro certificado SSL que tenemos en nuestro entorno de VMware, emitido por ESET SSL Filter CA? Suena muy mal, vamos a las opciones del Antivirus, y aquí el culpable, por favor dejar desactivada esta opción siempre que podáis:
Una vez quitamos este filtrado de SSL, abrimos nuestro ESXi de nuevo y vemos el certificado SSL, comprobando que ya todo está correcto:
Ya podemos subir nuestro fichero sin problema, y estar seguros que no volveremos a tener éste, u otro problema parecido.
Opinión final sobre la inspección de SSL por parte de Antivirus o Firewall perimetral
A mí ésta práctica me parece peligrosa, además de dar problemas como por ejemplo el mostrado aquí, quién sabe qué más problemas podemos encontrarnos. Hay varios puntos a favor claro:
- Detección de Malware en Tráfico Cifrado: Muchos ataques y malwares se transmiten a través de conexiones cifradas para evitar ser detectados por herramientas de seguridad convencionales. Al interceptar el tráfico SSL, los antivirus pueden examinar el contenido cifrado en busca de malware antes de que llegue al usuario.
- Protección Contra Phishing y Sitios Maliciosos: Algunos sitios web maliciosos usan conexiones SSL para parecer legítimos. Los antivirus pueden interceptar estas conexiones para verificar la autenticidad del sitio y proteger a los usuarios de posibles estafas o ataques de phishing.
- Control de Políticas de Seguridad: En entornos empresariales, la inspección SSL permite a las organizaciones aplicar políticas de seguridad consistentes, incluso en el tráfico cifrado, como bloquear el acceso a sitios web no seguros o restringidos.
Y por supuesto, hay algunos puntos en contra que me gustaría que tuvieráis en cuenta:
- Privacidad: La interceptación de SSL puede percibirse como una invasión de la privacidad, ya que permite al antivirus “ver” el tráfico cifrado que normalmente sería privado.
- Seguridad: Si no se implementa correctamente, la inspección SSL puede introducir vulnerabilidades de seguridad. Por ejemplo, si los certificados utilizados por el antivirus no son seguros, podrían ser explotados por atacantes.
- Confianza: Sustituir los certificados SSL legítimos por otros generados por el antivirus puede socavar la confianza en el sistema de certificados SSL/TLS, que es fundamental para la seguridad de Internet.
Espero que la entrada os sea de utilidad y os ayude a solucionar esos errores raros en vuestros entornos de VMware.

Leave a Reply